Contenus pour le tag : Gestion des risques.

APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés

16 juil. 2024 - 10:46,

Actualité

- DSIH, Morgan Bourven

Les dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...

weliom-academy-lhumain-au-cur-des-projets-de-transformation-dans-la-sante

Weliom Academy : L’humain au cœur des projets de transformation dans la santé

14 juin 2024 - 16:56,

Tribune

- Weliom, Christine HEULIN

Weliom, cabinet de conseil, se positionne comme un partenaire stratégique de proximité pour les organisations de santé. Développée en 2024, notre nouvelle offre de formations, dispensée par la Weliom Academy, répond aux besoins croissants en compétences des établissements de santé confrontés à des e...

Le référentiel de sécurité applicable au SNDS actualisé

14 mai 2024 - 10:28,

Actualité

- DSIH, Damien Dubois

Début mai, la nouvelle version du référentiel de sécurité applicable au Système national des données de santé a été publiée au Journal officiel en remplacement de celle de 2017.

Les 42 mesures et la 27001

26 mars 2024 - 10:06,

Tribune

- Cédric Cartau

Le guide des 42 mesures d’hygiène de sécurité de l’Anssi est un document que je tiens pour essentiel dans la démarche cyber.

inscrivez-vous-a-la-premiere-formation-rssi-sante-apssis-de-lannee-2024

Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !

05 mars 2024 - 10:07,

Communiqué

- Apssis

RSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !

Cyber : on y va tout droit

27 fév. 2024 - 10:06,

Tribune

- Cédric Cartau

    

La cyber et ses ennemis

14 nov. 2023 - 09:41,

Tribune

- Cédric Cartau

Récemment, je suis tombé sur un article[1] qui disait, en substance, que les pires ennemis du RSSI étaient les dirigeants : DG, DAF, DRH, etc. Et que, dans le même temps, les RSSI (Ciso dans le monde anglo-saxon) se retrouveraient (toujours selon l’article) de plus en plus en ligne de mire des juges...

Quelles modalités de sécurité pour les traitements critiques dans le domaine de la santé ?

18 sept. 2023 - 12:37,

Tribune

- Alexandre FIEVEE, Derriennic Associés

Parce que certains traitements présentent des risques « d’une ampleur particulièrement importante » (les traitements dits « critiques ») et qu’ils sont la cible « des attaquants qui disposent de fortes capacités ou de fortes motivations », la CNIL a rédigé un projet de recommandation relative aux mo...

webinaire-dsih-jeudi-2906-veille-cybersecurite-comment-se-premunir-contre-les-menaces-actuelles-dans-le-secteur-de-la-sante

#Webinaire DSIH | Jeudi 29/06 «Veille cybersécurité : comment se prémunir contre les menaces actuelles dans le secteur de la santé ?»

12 juin 2023 - 15:25,

Actualité

- DSIH

PGSSI-S, Ségur du Numérique, ANSSI, HOP'EN, MaturiN-H, les réglementations évoluent depuis peu pour renforcer le cadre sécuritaire des systèmes d’information de santé.

De l’assurance cyber comme biais managérial

06 juin 2023 - 10:22,

Tribune

- Cédric Cartau

En dehors de la question de savoir si la cyber est assurable ou pas (vaste débat), si elle va le rester, si le Cloud (qui consiste à mettre toutes ses gonades mâles dans le même panier) est fondamentalement antinomique avec l’assurabilité cyber (qui suppose une répartition des risques), bref, en deh...

Management cyber : le Check comme élément de différenciation

23 mai 2023 - 00:35,

Tribune

- Cédric Cartau

Quel est le point commun entre l’affaire Orpea, la fraude fiscale ou sociale et l’Éducation nationale avant 2012 ?

Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI

09 mai 2023 - 10:51,

Actualité

- DSIH

Yuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.

un-guide-cybersecurite-pour-le-social-et-le-medico-social

Un guide cybersécurité pour le social et le médico-social

10 nov. 2022 - 08:31,

Actualité

- DSIH

L'Agence du numérique en santé (ANS) a publié ce mercredi 9 novembre un guide à destination des établissements et services sociaux et médico-sociaux (ESSMS). Concret et synthétique, il vise à améliorer le niveau de sécurisation de ces acteurs très peu matures sur le sujet de la cybersécurité.

securite-du-si-implication-manageriale-sensibilisation-et-enjeux-de-la-mutualisation

Sécurité du SI : implication managériale, sensibilisation et enjeux de la mutualisation

06 juin 2022 - 19:31,

Tribune

- Guillaume Deraedt, CAIH

Avec l’évolution des technologies, l’omniprésence des NTIC à l’hôpital et dans la médecine de ville, le risque induit par le numérique a considérablement augmenté. Il s’est diffusé progressivement à l’ensemble des utilisations autour des soins, indépendamment du lieu et du rôle de l’acteur de santé.

Comme un entomologiste

17 mai 2022 - 08:52,

Tribune

- Cédric Cartau

Quand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...

Sécurité des SI et bandes dessinées

12 avril 2022 - 11:03,

Tribune

- Cédric Cartau

De temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...

En direct de l’APSSIS – le risque comparé aéro versus IT

07 avril 2022 - 23:10,

Actualité

- DSIH

Ce matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.

La rentabilité de la sécurité des SI : pipeau et clarinette

15 mars 2022 - 08:12,

Tribune

- Cédric Cartau

La première fois que je suis tombé sur ce discours, j’avoue ne pas avoir vu venir l’esbroufe. Il s’agissait d’une discussion avec un consultant à qui j’avais demandé une prestation d’analyse et de conseil en amont de l’arrivée du RGPD, histoire de voir de quoi il retournait (on était en 2017) et ce ...

en-direct-de-santexpo-2021-gestion-des-risques-pourquoi-relyens-investit-massivement-dans-le-numerique

En direct de SANTEXPO 2021 : Gestion des risques : pourquoi Relyens investit massivement dans le numérique

08 nov. 2021 - 20:19,

Actualité

- DSIH

Relyens, groupe mutualiste européen de référence en assurance et management des risques, vient d’annoncer un investissement important dans la start-up 360medics, un moteur de recherche dédié aux soignants. Ce partenariat s’inscrit dans la stratégie à long terme de Relyens d’accompagner la digitalisa...

le-rgpd-pour-prevenir-les-risques-lies-a-la-cybermalveillance

Le RGPD pour prévenir les risques liés à la cybermalveillance

05 juil. 2021 - 12:47,

Actualité

- DSIH

Au-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM

transformation-numerique-et-systeme-dinformation-hospitalier-quels-enjeux-de-disponibilite-et-de-securite-en-webinaire-sur-dsihfr

Transformation numérique et Système d’Information Hospitalier : Quels enjeux de disponibilité et de sécurité  ? En webinaire sur dsih.fr

09 fév. 2021 - 11:31,

Actualité

- DSIH

Les Jeudis du Numérique de DSIH, le 25 février 2021 de 11h00 à 12h00 sur www.dsih.fr. Un webinaire de 60 minutes animé par Xavier VALLIN, de DSIH Conseil.

Sécurité des SI : danger de la monotonie, l’enjeu du RSSI

09 fév. 2021 - 10:10,

Tribune

- Cédric Cartau

Dans le dernier numéro du Courrier international (n° 1579 du 4 février), tout un dossier est consacré à la façon dont les administrations de plusieurs pays ont géré la crise Covid-19 depuis son origine. Le premier article du dossier, centré sur le Royaume-Uni, ne fait pas dans la dentelle et fait ca...

limiter-les-risques-lies-aux-ransomwares

Limiter les risques liés aux ransomwares

18 jan. 2021 - 13:27,

Actualité

- DSIH, Damien Dubois

Les attaques par ransomware se sont intensifiées pendant la pandémie de Covid-19. Veeam, éditeur de solutions de sauvegarde, et l’intégrateur CFI Groupe proposent un guide méthodologique pour protéger les entreprises de services de santé et atténuer les risques de cybermalveillance.

weliom-et-all4tec-partenaires-pour-la-gestion-des-risques-des-structures-de-sante

WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé

13 oct. 2020 - 10:59,

Communiqué

- WELIOM et ALL4TEC

Fort de la labélisation par l’ANSSI de sa solution ARM (Agile Risk Manager), outillant la méthode EBIOS Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, por...

sham-groupe-relyens-renforce-son-positionnement-sur-le-risque-cyber-avec-une-offre-globale-et-dediee-aux-etablissements-de-sante-et-medico-sociaux

Sham (groupe Relyens) renforce son positionnement sur le risque cyber avec une offre globale et dédiée aux établissements de santé et médico-sociaux

05 oct. 2020 - 13:05,

Communiqué

- Sham

Risk Manager partenaire des acteurs en santé-social, Sham renforce aujourd’hui son approche globale de la gestion des risques numériques en santé, en associant une offre de prévention unique - s’appuyant sur des partenaires technologiques de premier plan CyberMDX et aDvens - à une nouvelle offre ass...

le-groupement-hospitalier-de-territoire-du-centre-bretagne-fait-appel-a-lockself-pour-securiser-les-echanges-de-fichiers-avec-ses-parties-prenantes

Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes

29 sept. 2020 - 10:56,

Actualité

- DSIH

Le GHT du Centre Bretagne, composé des centres hospitaliers du Centre Bretagne et de Guémené-sur-Scorff ainsi que de la maison d’accueil spécialisée de Guémené-sur-Scorff, a fait le choix de LockTransfer, solution de chiffrement de l’éditeur français LockSelf, pour sécuriser le partage de données av...

Faut-il chiffrer les données de son DPI ? Volet 3 (fin)

29 sept. 2020 - 10:44,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique. Dans le deuxième volet, nous avons abordé les conséquences de la première loi ...

La nécessaire culture du risque

01 sept. 2020 - 09:12,

Tribune

- Cédric Cartau

L’affaire du Covid n’est pas encore terminée – nous sommes à la veille de la rentrée scolaire, et tout le monde se demande bien comment le mois de septembre va tourner, en bien ou en mal –, mais il y a au moins un élément indiscutable : il est possible d’analyser la situation sanitaire exceptionnell...

Comparatif des enjeux d’externalisation – partie 2

23 juin 2020 - 11:47,

Tribune

- Cédric Cartau

Dans le volet précédent, nous avons examiné les raisons qui pourraient conduire à externaliser tel ou tel processus métier, bien entendu avec l’IT en tête. Déroulons maintenant les éléments qu’il faut instruire avant de s’engager dans un tel projet. Toute décision d’externalisation devrait être éval...

Informatique de santé, entropie et tueur en série

09 juin 2020 - 10:43,

Tribune

- Cédric Cartau

L’entropie, c’est la mesure du désordre. Une des lois fondamentales de la thermodynamique énonce que l’entropie d’un système fermé à une tendance inexorable à augmenter. C’est pourquoi au début de l’Univers, tout était beau et bien rangé dans une boule minuscule contenant toute la matière existante,...

crise-sanitaire-la-cybersecurite-dans-les-cordes

Crise sanitaire : la cybersécurité dans les cordes !

02 juin 2020 - 11:21,

Communiqué

- Par Vincent Trély

Le 16 mars 2020, l’état d’urgence sanitaire déclenchait dans les établissements de santé plusieurs processus de déploiement massif de solutions numériques. Télétravail, télémédecine, téléconférences, partage d’informations, médicales ou non, création de « structures fonctionnelles Covid » et usages ...

Sécurisation du télétravail, deuxième effet COVID – volet usage

31 mars 2020 - 12:44,

Tribune

- Cédric Cartau

Le télétravail nécessite des outils et une infrastructure adaptée, comme le développe Charles dans son article. Mais les outils ne sont pas tout, il y a aussi et surtout la question des usages, ceux autorisés et ceux qui interrogent.

Confinement semaine 1 : étrange encéphalogramme de la SSI

24 mars 2020 - 10:00,

Tribune

- Cédric Cartau

Le moins que l’on puisse dire, c’est que la situation est des plus étranges.

relyens-noue-cinq-partenariats-technologiques-exclusifs-pour-renforcer-la-securisation-des-activites-des-acteurs-de-la-sante-et-des-territoires

Relyens noue cinq partenariats technologiques exclusifs pour renforcer la sécurisation des activités des acteurs de la Santé et des Territoires

11 mars 2020 - 16:11,

Communiqué

- Relyens

Relyens, groupe mutualiste européen de référence en assurance et risk management auprès des acteurs de la santé et des acteurs territoriaux, renforce son approche globale des risques en proposant des solutions de prévention s’appuyant sur l’utilisation de la data et de l’intelligence artificielle. C...

les-bonnes-resolutions-pour-2020-en-10-commandements

Les bonnes résolutions pour 2020 en 10 commandements

07 jan. 2020 - 10:08,

Tribune

- Charles Blanc-Rolin

Vous n’échapperez pas à la tradition, on ne commence pas une nouvelle année sans prendre de bonnes résolutions. Les fêtes de fin d’année sont passées et il temps de se remettre au travail. Je vous propose donc 10 commandements pour bien démarrer l’année 2020 !

lancement-du-concours-risk-management-sham-2020

Lancement du concours Risk Management Sham 2020

11 déc. 2019 - 13:18,

Communiqué

- Sham

Sham lance en France la 20ème édition de son Concours Risk Management pour soutenir des projets innovants en matière de prévention et de management des risques dans les établissements hospitaliers et médico-sociaux

en-direct-du-7eme-congres-de-lapssis-reflexions-de-claranet-sur-certaines-obligations-hds

En direct du 7ème congrès de l’Apssis : réflexions de Claranet sur certaines obligations HDS

04 avril 2019 - 17:17,

Tribune

- Le Mans, Cédric Cartau

La conférence de Claranet s’intéresse à certaines questions induites par les obligations relatives à l’agrément ou à la certification HDS. Les interventions, de très bon niveau, sont données par des conférenciers qui connaissent clairement leur sujet, comme le prouvent leurs réponses aux questions d...

rgpd-un-an-apres

RGPD : un an après

13 nov. 2018 - 10:43,

Actualité

- DSIH,

Lors du prochain Congrès national de la sécurité des SI de santé de l’Apssis, qui se tiendra au Mans du 2 au 4 avril 2019, Cédric Cartau*, vice-président de l’Apssis, délivrera une conférence intitulée « RGPD : un an après ». Cette intervention donnera suite à celle qui, cette année, lors du 6e Cong...

chiffrer-ses-postes-clients-windows-avec-bitlocker-en-connaissance-de-cause

Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause

06 nov. 2018 - 08:10,

Tribune

- Charles Blanc-Rolin

Pour préserver la confidentialité et éviter toute violation de données à caractère personnel, à plus forte raison lorsqu’il s’agit de données aussi sensibles que les données de santé manipulées au quotidien par nos utilisateurs, le recours au chiffrement peut s’avérer nécessaire, comme le souligne à...

L’IA va-t-elle faire disparaître les pilotes de ligne ? Partie II

18 sept. 2018 - 05:26,

Tribune

- Cédric Cartau

Dans le volet précédent, nous avons entamé l’analyse d’un article[1]du Dr Laurent Alexandre dans L’Expresssur la fin programmée du métier de pilote de ligne. En substance, il nous paraît fortement optimiste d’affirmer que vers 2030 le métier de pilote disparaîtra, battu par une IA plus performante. ...

L’échelle de Kardashev appliquée à l’informatique, partie II

29 mai 2018 - 02:00,

Tribune

- Cédric Cartau

Dans un précédent article, nous avons disserté sur la comparaison entre l’échelle de Kardashev et l’incident IT.

Fraude au président, examen de conscience

22 mai 2018 - 11:25,

Tribune

- Cédric Cartau

On ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Protéger les données personnelles et responsabiliser les acteurs

02 mai 2018 - 11:16,

Actualité

- DSIH & Asip Santé

Le règlement général européen sur la protection des données personnelles (RGPD), applicable dès le 25 mai, sera le nouveau garant du respect de la vie privée, notamment en ce qui concerne les données de santé.

En direct du 6ème Congrès National de l'APSSIS, intervention d’Advens sur le panorama de la sécurité dans le monde de la santé

05 avril 2018 - 19:14,

Tribune

- Cédric Cartau

Poursuivant sa stratégie de développement dans la santé, les intervenants d’ADVENS nous livrent des éléments macroscopiques intéressants. Petit florilège sans prétention.

Le secteur de la santé représenté lors de la première édition des Scadays

13 fév. 2018 - 10:32,

Tribune

- Charles Blanc-Rolin

Organisée par le CyberCercle (1), sous l’impulsion de sa directrice, Bénédicte Pilliet, la première édition des Scadays s’est déroulée le 8 février dernier, dans un lieu d’exception, l’hôtel de ville de Lyon.

Y a du sport au village des RSSI

08 jan. 2018 - 12:10,

Tribune

- Cédric Cartau

Là tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

L’appréciation des risques façon Armageddon

19 déc. 2017 - 08:29,

Tribune

- Cédric Cartau

Prenez deux RSSI, branchez-les sur la question de la méthode de l’appréciation des risques, et il y a de fortes chances que le lendemain à la même heure ils soient encore en train de s’écharper sur la question de savoir quelle est la meilleure. Petit historique.

VirtualiSurg, la réalité virtuelle au service de la formation chirurgicale

02 oct. 2017 - 17:41,

Communiqué

- VirtualiSurg

La formation professionnelle est l'une des applications les plus prometteuses de la réalité virtuelle. En complément des procédés actuels de formation en chirurgie comme le compagnonnage et l’apprentissage sur les modèles anatomiques ou animaux, VirtualiSurg propose de mettre la réalité virtuelle au...

Kaspersky non grata aux USA, de l’appréciation des risques

12 sept. 2017 - 11:13,

Tribune

- Par Cédric Cartau

Dans ma précédente prose(1), je me suis livré à l’analyse du durcissement du ton des autorités US vis-à-vis de l’éditeur d’antivirus russe Kaspersky. Certains commentaires postés sur LinkedIn m’ont fait remarquer à juste titre – et je les en remercie – qu’il existait des éditeurs européens, par exem...

Page 1 sur 2 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie