Vous êtes dans : Accueil > dsi >

Dsi3449 documents taggés

A la une de DSIH en février (communiqué) 

DSIH, le mer. 27 janvier 2016 : 2016 s’annonce comme un bon cru pour l’innovation en santé et le rayonnement international des acteurs français de l’e-santé. L’année a débuté non seulement avec le désormais traditionnel rendez-vous de la French Tech, à Las Vegas, mais aussi avec l’organisation, à Paris, de la « 1re Journée nationale de l’innovation en santé ».Lire la suite ...

Gestion des identités : le schéma directeur d’un GHT ne peut pas se passer d’un méta-annuaire (communiqué) 

Enovacom, le lun. 08 février 2016 :                                                                                                       Lire la suite ...

Pouvoirs du RSSI, une approche Itil de la question (communiqué) 

Cédric Cartau, le lun. 14 mars 2016 : Lors d’une intervention qui aura fait date et que les RSSI vieux et sages raconteront le soir à la veillée à leurs arrière-petits-enfants, Patrick Pailloux invoquait comme un mantra le pouvoir de dire « non » des RSSI. S’entend non aux âneries qui émaillent les SI et plombent la sécurité : mots de passe administrateurs par défaut, machines sans protection antivirale sur le réseau, etc. Quand on interroge les RSSI en santé (l’affaire est vite réglée : ils sont à peine 50), trois approches à ce pouvoir de dire non sont traditionnellement évoquées.Lire la suite ...

99,9 % dans mes rêves (communiqué) 

Cédric Cartau , le lun. 11 avril 2016 : Dans les dîners en ville, parmi les discussions les plus probables entre deux directeurs des systèmes d’information figure en premier lieu la fameuse question de la fiabilité du SI, qui se mesure en taux de disponibilité annuel, soit le pourcentage de temps pendant lequel le SI est accessible pour l’utilisateur. Traditionnellement, la surenchère est de mise : c’est à celui qui alignera le plus de neuf : 99 %, 99,9 %, 99,99 %, etc.Lire la suite ...

EKIALIS Explore : Une dimension nouvelle pour la cartographie des SIH (communiqué) 

DSIH, MVB, le lun. 25 avril 2016 : Cosialis Consulting, société française de conseil en organisation et systèmes d’information, réalise pour ses clients du monde de la santé des missions de conseil en utilisant la suite logicielle Ekialis* : Ekialis Pilot pour le pilotage des activités récurrentes et des projets (soutien au Contrat pluriannuel d’objectifs et de moyens), Ekialis Explore pour la cartographie du SIH et la maîtrise des risques. Entretien avec Didier Pescarmona, consultant associé.Lire la suite ...

Le piège des habilitations (communiqué) 

Cédric Cartau, le lun. 25 avril 2016 : Si je demande à la volée qui doit décider des habilitations IT – s’entend des règles qui définissent quel utilisateur a droit à quoi –, l’auditoire se lève en général comme un seul homme pour répondre : la maîtrise d’ouvrage. Pas si vite, pas si vite, je n’userais pas mon clavier et les yeux de mon rédacteur en chef sur un tel sujet si la réponse était aussi triviale.Lire la suite ...

Une nouvelle solution de Supervision des Applicatifs pour le CHR d’Orléans  (communiqué) 

By Connect, le mer. 30 septembre 2015 : Le Centre Hospitalier Régional d’Orléans choisit la solution ServiceNav Monitoring proposée par le consortium By Connect/Coservit pour son système de supervision des serveurs et des applications informatiques.Lire la suite ...

Continuum soins-recherche : construire des cohortes de patients grâce aux big data (communiqué) 

DSIH, DD, le mar. 31 mai 2016 : Le projet Consore d’Unicancer est un moteur de recherche des données des patients à des fins de recherche. Un an après sa présentation au Congrès Big data Paris 2015[i], il commence à se déployer dans les centres de lutte contre les cancers.  Lire la suite ...

Une charte pour la mise en place de l’entrepôt de données de santé de l’AP-HP (communiqué) 

DSIH, Bernard B, le lun. 26 septembre 2016 : La Commission médicale d’établissement de l’AP-HP vient d’adopter des règles pour l’utilisation de son entrepôt de données de santé. Le détail du périmètre des études concernées, des modalités d’information des patients et des procédures d’accès pour les professionnels de santé.Lire la suite ...

Programme des Webinars Enovacom : GHT, Certification des comptes, Informatique Biomédicale, CPP2017… (communiqué) 

Enovacom, le lun. 10 octobre 2016 : Enovacom propose pour la rentrée 4 rendez-vous webinars qui aborderont les dernières actualités des établissements de santé. Inscrivez-vous vite, ces évènements sont gratuits !Lire la suite ...

On est peut-être en fin de race – de RSSI s’entend. Partie I (communiqué) 

Cédric Cartau, le lun. 24 octobre 2016 : OK, je l’avoue, j’ai une légère tendance au pessimisme. Mais là, vous avouerez que cela commence à faire beaucoup : non seulement les incidents se multiplient, non seulement aucun des RSSI présents aux Assises, et avec qui j’ai pu causer un peu entre deux one-to-one, ne voit le bout du tunnel, mais il apparaît clairement que nous sommes dans une situation de type « alignement néfaste conjoncturel » assez unique dans l’histoire de la sécurité des SI.Lire la suite ...

SAVE THE DATE HIT 2017 (communiqué) 

DSIH, Damien Dubois, le mar. 22 novembre 2016 : L’édition 2017 du salon HIT se tiendra du 16 au 18 mai, à Paris Expo, porte de Versailles, lors de la Paris Healthcare Week. HIT est aujourd’hui reconnu comme le salon professionnel leader de l’IT appliquée à la santé.Lire la suite ...

Et les bonnes résolutions sur la gestion du parc ? (communiqué) 

Cédric Cartau, le lun. 16 janvier 2017 : Mon ami Charles ne va tout de même pas garder pour lui seul le monopole des bonnes résolutions[1], il faut un peu en laisser aux copains. Dans le genre, j’aime bien la question de la maîtrise du parc des équipements informatiques, parce qu’en général il n’y a pas besoin de gratter longtemps pour voir apparaître de l’eczéma.  Lire la suite ...

Le réseau wifi au cœur de la sécurité (communiqué) 

DSIH, Delphine Guilgot, le lun. 23 janvier 2017 : Partout, la généralisation d’appareils mobiles de plus en plus puissants accroît les risques numériques. Les établissements hospitaliers ne sont pas à l’abri, bien au contraire. À moins d’avoir opté pour un réseau wifi ultrasécurisé en plus d’être efficace. C’est justement ce que propose Aruba, filiale de la société HPE.Lire la suite ...

La plaie du chiffrement (communiqué) 

Cédric Cartau, le lun. 27 février 2017 : Je dois dire que celle-là, je ne l’avais pas vue venir. Depuis la vague des cryptolockers, les établissements de santé ont tout de même pas mal musclé leur protection antivirale, notamment en déployant des modules de détection des macros infectées. Dans la même veine, nous avons tous plus ou moins resserré les filtres : suppression des pièces jointes contenant des macros, modules d’analyse comportementale, etc.Lire la suite ...

Le CH Eure-Seine : établissement support de GHT et premier Centre Hospitalier « général » agréé hébergeur de données de santé (communiqué) 

CHI Eure-Seine, le lun. 13 mars 2017 : Le Centre Hospitalier Intercommunal Eure-Seine est le premier Centre Hospitalier « général » à avoir mis en œuvre les moyens nécessaires à l’obtention de l’agrément « Hébergeur de données de santé à caractère personnel » délivré par le Ministère des Affaires Sociales, après un processus d’étude par l’ASIP Santé et par la CNIL. Ses datacenters d’Evreux et de Vernon, ses architectures techniques modernes, la pluralité de ses équipes ainsi que le respect d’une politique de sécurité musclée en font un acteur de santé publique clé pour la région Normandie. Il offre une solution d’hébergement d’applications critiques, avant tout pour les établissements membres de son G.H.T., mais aussi potentiellement pour les membres du GCS Télésanté normand, et consolide l’établissement sur la maîtrise de ses données à long terme.Lire la suite ...

Au CHU de Nantes, un projet de reconnaissance vocale inédit en Europe (communiqué) 

DSIH, Par Delphine Guilgot , le mar. 16 mai 2017 : Avec ses 1 800 utilisateurs, le programme de reconnaissance vocale lancé par le CHU de Nantes est un projet d’envergure. La solution Nuance, déjà adoptée et utilisée par 400 médecins au quotidien, s’étendra en effet à 1 400 utilisateurs supplémentaires d’ici à 2019. Et si l’inscription de la reconnaissance vocale dans la stratégie de transformation clinique était un levier d’accélération numérique ? C’est la conviction de Pierrick Martin, directeur des systèmes d’information du CHU.Lire la suite ...

WannaCry me a river (communiqué) 

Cédric Cartau, le lun. 22 mai 2017 : Nous venons certainement de passer le point dur – enfin, le premier – de Wannacry, et si je suis resté silencieux, moi qui ai l’habitude de la ramener sur tout et n’importe quoi, c’est parce qu’en gros pendant l’orage tout a été dit ou presque sur le sujet.Lire la suite ...

Déclaration des incidents de sécurité SI : démarrage en octobre ! (communiqué) 

Charles Blanc-Rolin , le mar. 06 juin 2017 :                                             Lire la suite ...

Qu'est-ce qu'un CASB ? (communiqué) 

Bitglass, le jeu. 10 août 2017 : Réponses d'Eduard Meelhuysen, VP Ventes EMEA de BitglassLire la suite ...

De la souplesse dans les SDSI de GHT (communiqué) 

Cédric Cartau, le ven. 08 septembre 2017 : Après les grandes annonces (les SI de GHT sont convergents sous 3 à 5 ans, une gageure) on voit enfin s’élever la voie de la raison, en l’occurrence lors de l’université d’été de la FHF (1! qui réclame de la souplesse dans l’élaboration des SDSI et leur mise en œuvre ? C’est bien.  Lire la suite ...

Kaspersky non grata aux USA, de l’appréciation des risques (communiqué) 

Par Cédric Cartau , le mar. 12 septembre 2017 : Dans ma précédente prose(1), je me suis livré à l’analyse du durcissement du ton des autorités US vis-à-vis de l’éditeur d’antivirus russe Kaspersky. Certains commentaires postés sur LinkedIn m’ont fait remarquer à juste titre – et je les en remercie – qu’il existait des éditeurs européens, par exemple Bitdefender. J’en profite d’ailleurs pour préciser que le consortium Hexatrust est constitué d’éditeurs français d’excellent niveau officiant dans le domaine de la sécurité, comme ITrust et bien d’autres.  Lire la suite ...

Une pédiatre de l’AP-HM condamnée pour traitement illicite de données (communiqué) 

Cédric Cartau, le lun. 18 septembre 2017 : Le magazine ticsanté relate cela dans ses colonnes(1), et le jugement est particulièrement intéressant.  Lire la suite ...

Le dossier patient informatisé est-il inutile ? (communiqué) 

Cédric Cartau, le mar. 21 novembre 2017 : Dans un récent article(1), Ticsanté relate une étude récemment réalisée par Frédéric Kletz, enseignant-chercheur à Mines ParisTech, et présentée à un colloque de l’Anap. Sans entrer dans les détails de l’article, notons que le bilan dressé est mitigé en termes de gains pour les organisations et d’adhésion des utilisateurs, en particulier du corps médical (en tout cas ceux qui ont été interrogés par l’étude). L’article est court, le rapport de l’étude certainement bien plus long, et nous ne pouvons donc que faire des suppositions sur les points évoqués, ces précautions oratoires étant importantes afin de ne pas dévaloriser le travail réalisé.  Lire la suite ...

L’appréciation des risques façon Armageddon (communiqué) 

Cédric Cartau, le mar. 19 décembre 2017 : Prenez deux RSSI, branchez-les sur la question de la méthode de l’appréciation des risques, et il y a de fortes chances que le lendemain à la même heure ils soient encore en train de s’écharper sur la question de savoir quelle est la meilleure. Petit historique.Lire la suite ...

Lettre au père Noël d’un RSSI (communiqué) 

Cédric Cartau, le jeu. 21 décembre 2017 : Cher père Noël,Lire la suite ...

Y a du sport au village des RSSI (communiqué) 

Cédric Cartau, le lun. 08 janvier 2018 : Là tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.Lire la suite ...

Meltdown et Spectre à fond (communiqué) 

Cédric Cartau, le mar. 16 janvier 2018 : On commence l’année à fond à fond à fond. Meltdown et Spectre ont alimenté la presse spécialisée toute la semaine – et ce n’est certainement pas terminé. Voir à ce sujet l’excellent podcast du Comptoir Sécu(1), qui propose une synthèse de très bon niveau, et que l’on peut le résumer de la sorte.  Lire la suite ...

Inondations : Les données aussi  (communiqué) 

Thierry Dumoulin, le lun. 29 janvier 2018 : Il n’y a pas que les fleuves et les rivières qui débordent en ces temps diluviens. Nos espaces disques aussi peinent à contenir la pluie ininterrompue des données numériques.Lire la suite ...

DPI de GHT : habilitations et contrôles, partie IV (communiqué) 

Cédric Cartau, le mar. 27 février 2018 : Dans une première partie(1), nous avons examiné les deux grandes familles de politique d’habilitation dans les accès à un DPI d’établissement de santé. Nous en avons conclu que la seule méthode viable à terme au sein d’un GHT était celle du contrôle a posteriori. Dans une deuxième partie(2), nous avons décrit les trois conditions pour aller vers ce mode de gestion : concertation entre les CME, systèmes homogènes de sanctions au sein de tous les établissements du GHT et généralisation de l’analyse des traces d’accès. Dans une troisième partie(3), nous avons décrit les grands principes du système de contrôle d’accès aux données patients. Intéressons-nous maintenant à la question des accès aux données des administrateurs qui, à une époque pas si lointaine, faisait pas mal fantasmer dans les chaumières (j’ai connu des diplodocus qui refusaient de saisir des données dans un logiciel métier au prétexte que le DBA(4) y avait accès en direct en saisissant des requêtes SQL).  Lire la suite ...

Convergence des GHT, état des lieux (communiqué) 

Cédric Cartau, le mar. 06 mars 2018 : Relaté par Ticsanté(1), l’Asip Santé publie un état des lieux sur l’avancement de la convergence au sein des GHT.  Lire la suite ...

GHT : stratégie de convergence SSI, partie III (communiqué) 

Cédric Cartau, le mar. 27 mars 2018 : Dans un précédent article(1), nous traitions des stratégies de convergence SSI au sein d’un GHT s’appuyant sur le triptyque audit/appréciation des risques/suivi des actions et, en premier lieu, de l’audit en décrivant un outil très simple (PingCastle) qui permet d’évaluer le niveau de protection de l’AD. Dans un second volet(2), nous avons développé plus particulièrement les audits de la protection périmétrique.  Lire la suite ...

RGPD dans les GHT, J-30 (communiqué) 

Cédric Cartau , le lun. 23 avril 2018 : Il reste à peine un mois avant l’entrée en vigueur du RGPD, et certains se demandent comment utiliser au mieux les courtes semaines qu’il leur reste : quelques conseils de bon sens.Lire la suite ...

Dragon Medical Direct ou Dragon Medical Practice Edition ? Vous êtes perdus ? Explications. (communiqué) 

Nuance, le lun. 14 mai 2018 : Deux centrales d’achat public, l’Ugap et UniHA, proposent aujourd’hui deux solutions de reconnaissance vocale en ligne de Nuance basées sur le moteur Dragon. L’Ugap propose la solution Dragon Medical Direct conçue pour les déploiements à large échelle (hôpitaux et GHT). UniHA propose Dragon Medical Practice Edition, la solution monoposte pour les petites structures de santé et les cabinets médicaux.Comment choisir entre ces deux solutions ? Ce qu’il faut savoir avant de vous décider.Lire la suite ...

Suite logicielle Agfa HealthCare : les utilisateurs témoignent dans le supplément du magazine DSIH de mai (communiqué) 

DSIH, Bruno Benque, le mar. 22 mai 2018 : Les solutions élaborées par Agfa HealthCare couvrent désormais toutes les activités hospitalières, notamment en multi-établissement. Prescription connectée au laboratoire, GAP en architecture Web, fonctions PMSI étendues, DPI optimisé, hôpital « zéro papier » ou mutualisation régionale des données sont quelques items qui ont été traités dans le supplément du magazine DSIH de mai 2018.  Lire la suite ...

Informatisation du dossier patient : un bilan contrasté (communiqué) 

Cédric Cartau, le mar. 05 juin 2018 : Le webzine Ticsanté a récemment relaté(1) une étude issue de la dernière édition de l’Atlas des systèmes d’information hospitaliers sur l’informatisation des établissements de santé faisant suite au programme Hôpital numérique. Et le moins que l’on puisse dire, c’est que le bilan est plus que contrasté, sans parler de chiffres qui, mis côte à côte, interrogent carrément.  Lire la suite ...

Phishing, rançongiciel, fuite de données, DDoS : ça chauffe aussi sous le soleil cyber (communiqué) 

Charles Blanc-Rolin, le lun. 13 août 2018 : Depuis le début du mois, nous observons dans les établissements de santé français deux importantes campagnes de courriels malveillants.Lire la suite ...

Sensibilisation des utilisateurs au phishing : un exercice difficile (communiqué) 

Charles Blanc-Rolin, le mar. 09 octobre 2018 : Même si nos solutions de protection de la messagerie ont fortement progressé en s’appuyant sur de nombreux outils qui prennent en compte de plus en plus de critères, que les commerciaux affamés vous proposeront LA solution miracle à base de poudre de perlimpinpin qui arrête tous les messages frauduleux avec ses petits bras musclés, la sensibilisation des utilisateurs au phishing reste à mon sens indispensable, et l’actualité nous le montre bien.Lire la suite ...

Les lectures de la Toussaint (communiqué) 

Par Cédric Cartau, le mar. 06 novembre 2018 : Les semaines de vacances sont propices aux lectures de fond, du genre de celles auxquelles l’on n’a ni le temps de s’adonner pendant la journée de travail, ni l’envie de s’atteler le soir à la veillée. En voici quatre, parmi d’autres.Lire la suite ...

Le Salon HIT 2019 au cœur de l’innovation numérique (communiqué) 

DSIH, Damien Dubois, le mar. 05 mars 2019 : Le Salon HIT, du 21 au 23 mai 2019, à Paris Expo, porte de Versailles, est le salon n° 1 en France de l’IT en santé. L’innovation dans ce domaine, axe majeur du programme du salon, sera notamment déclinée dans le cadre de l’atelier sur les enjeux du numérique et des agoras.Lire la suite ...

Bretagne Télécom, 1er Opérateur Cloud Privé breton certifié Hébergeur de Données de Santé (HDS) ! (communiqué) 

Bretagne Télécom, le jeu. 07 mars 2019 : C’est officiel, suite à un audit documentaire et un autre sur site réalisés par Bureau Veritas, Bretagne Télécom devient certifié Hébergeur de Données de Santé (HDS) sur tous les périmètres Hébergeur d’Infrastructure & Hébergeur Infogéreur.Lire la suite ...

En direct du 7ème congrès de l’Apssis : Rex de Cédric Cartau sur une année de RGPD (communiqué) 

Le Mans, Charles Blanc-Rolin, le jeu. 04 avril 2019 : Le Congrès national de la sécurité des SI de santé est, au-delà de la grande réunion de famille des acteurs SSI de santé français, un événement passionnant et d’une intensité extrême ! Retour d’expérience de Cédric Cartau sur le RGPD.Lire la suite ...

En direct des 9èmes Journées des Adhérents du SIB : le CH de Roubaix dématérialise ses dossiers patients (communiqué) 

Pierre Derrouch, en direct de Deauville, le ven. 05 avril 2019 : Une nouvelle étape est franchie par le Centre hospitalier de Roubaix dans sa démarche « zéro papier ». Depuis 2017,  l’établissement de santé qui compte 1 250 lits et places s’est lancé dans la dématérialisation de ses dossiers patients. Lire la suite ...

La fin de la cybersécurité ? Partie II (communiqué) 

Cédric Cartau, le mar. 16 avril 2019 : Dans une première partie, nous avons analysé un article du dernier numéro du mensuel Harvard Business Review qui faisait la part belle à l’analyse catastrophiste de la cybersécurité – en substance, on va tous dans le mur – et qui professait le retour à l’isolation physique des réseaux essentiels à la résilience des organisations. Suite de l’analyse.Lire la suite ...

Paris Healthcare Week : les GHT passent à la reconnaissance vocale Nuance (communiqué) 

Nuance, le mar. 14 mai 2019 : Quelle que soit leur trajectoire de convergence, les GHT ont identifié la reconnaissance vocale de Nuance comme l’un des leviers stratégiques de la transformation de leurs organisations. La recherche d’une meilleure performance organisationnelle et la volonté d’améliorer la qualité des soins conduisent les groupements hospitaliers à généraliser au territoire les projets des primosites. Témoignage et conseils pendant la Paris Healthcare Week le 21 mai à 13 h 15 et à 15 h 15 dans les agoras IT.Lire la suite ...

Lifen investit dans la coordination médicale (communiqué) 

DSIH, Propos recueillis par Pierre Derrouch, le mar. 18 juin 2019 : Lifen, plateforme de communication médicale permettant aux établissements de santé et aux praticiens libéraux d’échanger des données médicales, vient de boucler un tour de table de 20  millions d’euros. Une manne qui vise à mettre la technologie au service de la coordination médicale. Pourquoi ? Comment ? Entretien avec Franck Le Ouay, CEO de la start-up créée en 2015.Lire la suite ...

Dématérialisation des comptes rendus médicaux (communiqué) 

DSIH, Damien Dubois, le mar. 03 septembre 2019 : Lifen est un assistant qui permet d’envoyer 100 % des courriers médicaux sur tous les canaux numériques ou postaux à tous les destinataires (professionnels de santé, patients, établissements). Interview de Guillaume Laguette, directeur marketing de Lifen.Lire la suite ...

À la une de DSIH28 : l’hôpital en mode Full Démat’ (communiqué) 

DSIH, le ven. 04 octobre 2019 : # Entretien avec Cédric O. Le secrétaire d’État chargé du numérique depuis le 31 mars dernier livre à DSIH son analyse de la transformation numérique en examinant ses conséquences à l’échelle de la France, mais aussi des citoyens et du secteur de la santé. Au cœur des préoccupations gouvernementales : l’emploi, la fracture numérique et la régulation.Lire la suite ...

Confidentialité des données de santé : enjeu majeur ou « problème secondaire » ? (communiqué) 

DSIH, le lun. 26 septembre 2011 : Sécuriser, c’est important. Soigner, c’est vital. Tous les Médecins vous le diront ! Sans rentrer dans la psychose ambiante, il faut impérativement assurer un haut niveau de sécurité aux données de santé, tout le monde en convient. On parle très souvent de la confidentialité des données. La fluidité des transmissions et la fiabilité des informations médicales sont des enjeux de sécurité tout aussi stratégiques !Lire la suite ...