Sécurité de l'information de santé et plus...
20.5K views | +0 today
Follow
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Sant'escape - Sécurité numérique

Sant'escape - Sécurité numérique | Sécurité de l'information de santé et plus... | Scoop.it

Sensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques.... mais avec le jeu, rien d'impossible ! Le GCS e-santé Pays de la Loire s’applique à diversifier les outils de sensibilisation et propose un escape game ciblant la sécurité numérique en santé : Sant'escape Sécurité numérique.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

L'Anssi publie un rapport sur le groupe à l'origine de la cyberattaque du CHU de Brest

L'Agence nationale de la sécurité des systèmes d'information (Anssi) a publié le 18 septembre un rapport sur le groupe cybercriminel FIN12, à l'origine de la cyberattaque subie en mars par le CHU de Brest "et d'un nombre conséquent d'attaques par rançongiciel sur le territoire français".

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Jean-Baptiste Lapeyrie nommé directeur expertise, innovation et international de l'ANS

Jean-Baptiste Lapeyrie a été nommé directeur expertise, innovation et international de l'Agence du numérique en santé vendredi, a fait savoir l'ANS sur LinkedIn le 5 septembre.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Achats: UniHA, la CAIH et le Club des RSSI Santé s'allient pour la cybersécurité à l'hôpital

Les centrales d'achat UniHA, CAIH et le Club des responsables de la sécurité des systèmes d'information (RSSI) Santé ont rendu public le 6 septembre un partenariat exclusif pour intégrer la cybersécurité dans les achats hospitaliers.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Une cyberattaque touche plus de trente établissements de santé de la Fondation Vincent de Paul

Une cyberattaque touche plus de trente établissements de santé de la Fondation Vincent de Paul | Sécurité de l'information de santé et plus... | Scoop.it
La fondation Vincent de Paul, qui regroupe plus d'une trentaine d'établissements de santé en Alsace et en Lorraine, a subi une cyberattaque le mercredi 6 septembre. "L'activité continue normalement" et les données d
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Grands évènements sportifs – Évaluation de la menace 2023 – CERT-FR

Depuis plus d’une décennie, les compétitions sportives internationales majeures font régulièrement l’objet d’attaques informatiques. Ces évènements, en raison de l’intérêt qu’ils suscitent chez des centaines de millions de personnes et des flux financiers importants qu’ils génèrent, constituent...
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Le CERT Santé publie une fiche concernant l'utilisation des EDR

L’utilisation d’un EDR tend à se généraliser dans les établissements de santé. Il est donc paru important pour le CERT Santé de faire une fiche de synthèse concernant cette technologie en précisant les conditions dans lesquelles elle permet d’améliorer la sécurité d’un système d’information.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Création d'une "instance de la sécurité numérique" au sein des ministères sociaux

Un arrêté publié au Journal officiel (JO) le 1er juillet a créé "une instance de la sécurité numérique" au sein des ministères chargés des affaires sociales et définit sa gouvernance.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

[Union européenne] : Rapport ENISA des cybermenaces concernant le secteur de la santé

L’Agence européenne pour la cybersécurité (ENISA) a publié son premier rapport présentant un panorama des menaces d’origine cyber visant le secteur de la santé pour les années 2021 et 2022.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

L'Afib finalise un questionnaire de sécurité informatique pour les fabricants d'équipements biomédicaux

L'Association française des ingénieurs biomédicaux (Afib) finalise un questionnaire de sécurité informatique pour les fabricants d'équipements médicaux, ont indiqué deux de ses représentants le 14 juin au congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis), qui s'est tenu au Mans jusqu'au 15 juin.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Synthèse sur l’exploitation d’une vulnérabilité dans MOVEit Transfer – CERT-FR

La découverte d'une vulnérabilité affectant le logiciel MOVEit Transfer de Progress Software, le 31 mai 2023, avait conduit le CERT-FR à publier des éléments d'information dans le bulletin d'actualité CERTFR-2023-ACT-025.

L'objet de cette alerte CERTFR-2023-ALE-005 est de faire le point sur l'exploitation de cette vulnérabilité par le groupe cybercriminel CL0P ainsi que de synthétiser les mesures de remédiation et de correction à appliquer par les utilisateurs du logiciel MOVEit Transfer.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Cybersécurité: tous les hôpitaux potentiellement concernés par la directive NIS 2

Il est "très probable" que tous les établissements de santé publics comme privés seront concernés par la transposition dans le droit français de la directive européenne NIS (Network and Information Security) 2, a indiqué la coordinatrice sectorielle santé de l'Agence nationale de sécurité de systèmes d'information (Anssi), Laure Duhesme, le 13 juin au congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

De l'EDR à la sécurisation de l'active directory au centre des préoccupations de cybersécurité des hôpitaux

De l'EDR à la sécurisation de l'active directory au centre des préoccupations de cybersécurité des hôpitaux | Sécurité de l'information de santé et plus... | Scoop.it
Des dizaines d’attaques par jour. Voilà à quoi sont confrontés les hôpitaux de France. Les intrusions dans le SI restent rares mais en décembre dernier, le GHT Sud Val d’Oise a été victime d’une attaque de ce genre. L’établissement a porté plainte auprès du Procureur de la République de Pontoise, même si l’impact a pu […]
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

La sensibilisation et la formation sont essentielles pour anticiper une cyberattaque (CH de Versailles)

La sensibilisation des professionnels et la formation sur la conduite à tenir en cas de cyberattaque dans un établissement de santé sont essentielles pour bien se préparer, a témoigné le centre hospitalier (CH) André-Mignot de Versailles lors d'un webinaire organisé par la Haute autorité de santé (HAS) le 12 septembre pour présenter le référentiel ajusté de certification pour 2024.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Certification des établissements de santé: un référentiel prenant mieux en compte les enjeux numériques

La Haute autorité de santé (HAS) a présenté un référentiel ajusté pour la certification des établissements de santé qui cherche à mieux prendre en compte les enjeux numériques face aux nombreuses cyberattaques qu'ils subissent, lors d'un webinaire proposé le 12 septembre.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Un groupe hospitalier strasbourgeois est victime d'une cyberattaque

Un groupe hospitalier strasbourgeois est victime d'une cyberattaque | Sécurité de l'information de santé et plus... | Scoop.it

Plusieurs établissements médico-sociaux situés à Strasbourg ont été victimes d'une intrusion dans leurs systèmes d'information....-Cybersécurité

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Démantèlement de l’infrastructure de réseau de machines Qakbot

Le 29 Août 2023, le FBI et le Département de la Justice des Etats-Unis d’Amérique ont annoncé officiellement le démantèlement du réseau de machines zombies (botnet) appelé Qakbot (aka QBOT ou Pinkslipbot). Cette opération d’envergure s’est déroulée à la fois aux USA, en France, en Allemagne, aux Pays-Bas, au Royaume-Uni, en Roumanie et en Lettonie, avec le soutien des forces de l’ordre locales.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Les dispositifs biomédicaux hospitaliers n’échappent pas à la menace cyber

Les dispositifs biomédicaux hospitaliers n’échappent pas à la menace cyber | Sécurité de l'information de santé et plus... | Scoop.it
Les établissements de santé sont devenus des cibles privilégiées pour les pirates informatiques. Outre le matériel informatique à surveiller, les milliers
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Rhysida Ransomware : un nouveau risque pour le secteur de la santé

Rhysida Ransomware : un nouveau risque pour le secteur de la santé | Sécurité de l'information de santé et plus... | Scoop.it
Rhysida Ransomware est un groupe de rançongiciel découvert au mois de mai 2023. Le groupe est un fournisseur RaaS (Ransomware as a Service) et a d’ores-et-déjà fait de nombreuses victimes. Il cible essentiellement les secteurs de l’industrie et de l’éducation mais s’est récemment étendu au secteur de la santé. Le Centre de coordination de la cybersécurité du secteur de la santé américain (HC3) a publié une alerte le 4 août.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

La HAS recrute 174 experts-visiteurs numériques

La Haute autorité de santé (HAS) a annoncé le 6 juillet enrichir son référentiel de certification des établissements de santé pour la qualité des soins de critères "sur la gestion des risques numériques" et procéder au recrutement de 174 experts-visiteurs "compétents sur les sujets du numérique exerçant dans les hôpitaux et les cliniques".

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber.

Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber. | Sécurité de l'information de santé et plus... | Scoop.it
Communiqué de presse Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber. Publié le 27 juillet 2023 Face à la multiplication des cyberattaques visant les établissements de santé, les acteurs se mobilisent.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

La magistrate Myriam Quéméner rejoint l'Agence du numérique en santé

La magistrate Myriam Quéméner rejoint l'Agence du numérique en santé | Sécurité de l'information de santé et plus... | Scoop.it

La magistrate Myriam Quéméner a été placée en position de détachement auprès de l'Agence du numérique en santé (ANS) afin d'exercer l'emploi de directrice de projet, déléguée à la protection des données (DPO) pour deux ans à compter du 1er septembre 2023, selon un décret publié le 7 juillet au Journal officiel.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

[ANSSI] Publication d’un outil d’autoévaluation de gestion de crise cyber

Pour aider à mesurer la préparation aux crises cyber, l’ANSSI partage un outil d’autoévaluation. Cet outil est basé sur la collection de guide « Gestion de crise cyber ». Il permet à chaque organisation d’évaluer son niveau de préparation aux crises cyber sur différentes thématiques et fournit des recommandations pour s’améliorer.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Val-de-Marne : la professeure en médecine nucléaire se venge en supprimant 4 500 fichiers à l’hôpital - Le Parisien

Val-de-Marne : la professeure en médecine nucléaire se venge en supprimant 4 500 fichiers à l’hôpital - Le Parisien | Sécurité de l'information de santé et plus... | Scoop.it
Cette femme de 43 ans devra répondre de ses actes devant le tribunal de Créteil. Selon les éléments de l’enquête, elle se serait vengée après qu’on lui a signifié la fin de son contrat à durée déterminée à l’hôpital du Kremlin-Bicêtre.
No comment yet.
Rescooped by GCS e-santé Pays de la Loire from Buzz e-sante
Scoop.it!

Le centre hospitalier de Saint-Renan touché par une attaque par rançongiciel

Le centre hospitalier de Saint-Renan touché par une attaque par rançongiciel | Sécurité de l'information de santé et plus... | Scoop.it

L'établissement n'a pas détecté de vol de données. Il indique ne pas avoir accepté de verser la rançon demandée par les pirates...-Cybersécurité

Via Rémy TESTON
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Cybermatinées Sécurité 2023 : retour sur les temps forts - Le Monde Informatique

Cybermatinées Sécurité 2023 : retour sur les temps forts - Le Monde Informatique | Sécurité de l'information de santé et plus... | Scoop.it
Sécurité : Le cycle 2023 des Cybermatinées en région de la rédaction du Monde Informatique s'est clôturé avec une dernière étape à Lyon le 29 juin. Avan
No comment yet.