Publicité en cours de chargement...

La cyber : revue d’actualité un tantinet énervée

09 juil. 2024 - 09:33,
Tribune - Cédric Cartau
Entre la poire et le fromage, je clique au hasard sur les liens de mon navigateur, et j’en ramène quelques news, dont certaines ont le don de me faire monter en pression – je parle de cyber, OK ?

Le tribunal administratif de Paris annule le socle de sécurité de la MSSanté publié par l’ANS au sombre motif que cette dernière ne disposerait pas de la compétence pour rendre un référentiel obligatoire. Les débats sur les MSSanté et l’Apicem qui durent depuis plus de deux décennies (vous avez bien lu) tournent à la farce, quand on sait que les solutions pour sécuriser des envois de messagerie ne sont pas légion et gravitent de toute manière autour de certificats, d’autorité de certification et de centralisation ou pas du chiffrement.

Sinon, la transformation IA des hôpitaux est inéluctable selon certains, chacun y allant de son assistant de télémédecine, de son IA d’analyse d’image, et j’en passe. Y a un truc drôle : la prochaine version d’iOS contient de l’IA non pas de façon centralisée dans l’iPhone, mais disséminée dans toutes les app, notamment Notes (qui est déjà très riche en fonctions), et va embarquer non seulement l’enregistrement sonore, mais aussi la reconnaissance IA pour transcription textuelle. Manque plus qu’une bonne app de synthèse et dans moins de six mois on va voir tous ceux qui depuis des lustres s’échinent à rédiger des CR de réunion se contenter d’activer l’enregistrement de leur iPhone. Comme pour pas mal de technos, l’IA risque de rentrer par la petite porte.

Pour la fraude bancaire, je vous suggère de lire cet arrêt de la Cour de cassation[1] selon laquelle il ne suffit pas qu’une banque dénonce la négligence de son client pour que cette seule affirmation constitue une preuve. Tant mieux pour le client qui a réussi à se faire rembourser les 1 500 euros prélevés sur son compte, mais la motivation de l’arrêt laisse pantois : si le fait de cliquer sur un lieu frauduleux, de fournir ses identifiants et mots de passe, puis de confirmer une transaction par un faux SMS n’est pas constitutif d’une négligence, alors qu’est-ce qu’une négligence ? Il ne faudrait pas qu’une (apparente) bonne nouvelle se traduise par des CGU bancaires des moyens de paiement encore plus restrictifs.

Autrement, on assiste au retour des faux mails de convocation policière pour pédopornographie, de colis Chronopost en attente et de noms de domaine OVH à renouveler. Ils arrivent par vagues, on a beau sensibiliser tout le monde, il y en a bien un ou deux qui se font avoir – dernier phénomène en vogue, des utilisateurs qui sortent volontairement (j’ai bien dit volontairement) des mails de la quarantaine et appellent ensuite la hot line pour se plaindre que ce sont des spam – authentique.

À découvrirCyber : le paradigme de la falsification

Mais le côté énervant, c’est que, pour la plupart, ces tentatives de phishing sont quasi les mêmes depuis des années. Le PDF de prétendue convocation de la gendarmerie n’a quasiment pas varié, et les faux mails OVH et Chronopost contiennent l’exact logo des marques concernées, un message classique de rappel et surtout un lien vers un site qui n’a rien à voir avec ladite marque.

Au Congrès du Mans édition 2024, c’était à celui des fournisseurs qui mettrait le plus d’IA dans ses présentations et ses plaquettes marketing. Mais ils ne sont même pas fichus de faire de l’OCR (avec ce qu’on leur lâche de thune tous les ans en maintenance) et d’analyser un lien vers un site sans rapport avec une marque. Il me vient deux mots à l’esprit : gueule et foutage, je vous laisse les remettre dans le bon ordre.


[1]   https://www.zataz.com/fraude-bancaire-il-ne-suffit-pas-daffirmer-une-negligence-pour-la-prouver/ 


L'auteur

Responsable Sécurité des systèmes d’information et correspondant Informatique et Libertés au CHU de Nantes, Cédric Cartau est également chargé de cours à l’École des hautes études en santé publique (EHESP). On lui doit aussi plusieurs ouvrages spécialisés publiés par les Presses de l’EHESP, dont La Sécurité du système d’information des établissements de santé.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance

Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance

02 avril 2026 - 15:47,

Communiqué

- Le groupe Equasens

Le groupe Equasens annonce la nomination de François-Pierre Marquier au poste de Directeur Général Délégué. Il rejoint à ce titre l’équipe de direction aux côtés de Denis Supplisson, Directeur Général, et de Grégoire de Rotalier, Directeur Général Délégué et directeur de la Division Établissements d...

Illustration Premier avis favorable au remboursement d’une thérapie numérique

Premier avis favorable au remboursement d’une thérapie numérique

02 avril 2026 - 11:19,

Communiqué

- Haute Autorité de santé

La Commission nationale d’évaluation des dispositifs médicaux et des technologies de santé (CNEDiMTS) de la Haute Autorité de santé (HAS) vient de rendre un avis favorable au remboursement en droit commun d’un dispositif médical numérique à visée thérapeutique (thérapie numérique ou DTx). Pour la pr...

Illustration SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages

SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages

02 avril 2026 - 09:36,

Communiqué

- SantExpo 2026

Alors que les établissements de santé et médico-sociaux accélèrent leur transformation numérique, les systèmes d’information entrent dans une phase décisive : celle des usages. Interopérabilité, qualité de la donnée, cybersécurité, souveraineté et déploiement de l’IA structurent désormais les priori...

Illustration Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var

Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var

31 mars 2026 - 08:42,

Actualité

- Pierre Derrouch, DSIH

Au GHT du Var, la convergence des systèmes d’information franchit une nouvelle étape, avec l’officialisation fin janvier 2026 d’un DPI commun pour ses sept établissements. C’est la fin du support d’un DPI utilisé en psychiatrie qui a constitué le déclencheur. La contrainte technique a été transformé...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.