Sécurité de l'information de santé et plus...
19.9K views | +9 today
Follow
 
Scooped by GCS e-santé Pays de la Loire
onto Sécurité de l'information de santé et plus...
Scoop.it!

Mousejacking : l’essentiel à savoir sur le piratage par un dongle USB

Mousejacking : l’essentiel à savoir sur le piratage par un dongle USB | Sécurité de l'information de santé et plus... | Scoop.it
Les experts ont pris un dongle USB utilisée pour contrôler un drone dénommé CrazyFlie, et ont piraté le firmware afin de le transformer en un sniffeur de souris et clavier.
No comment yet.
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Sant'escape - Sécurité numérique

Sant'escape - Sécurité numérique | Sécurité de l'information de santé et plus... | Scoop.it

Sensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques.... mais avec le jeu, rien d'impossible ! Le GCS e-santé Pays de la Loire s’applique à diversifier les outils de sensibilisation et propose un escape game ciblant la sécurité numérique en santé : Sant'escape Sécurité numérique.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Le ministère lève le voile sur les premiers travaux du programme "cyber-accélération résilience des établissements" (Care)

Le futur programme "cyber-accélération résilience des établissements" (Care), porté par le ministère de la santé et de la prévention, prévoit une série de premiers travaux à court terme, qui ont été présentés le 25 mai par Jean-Baptiste Lapeyrie, directeur de projets à la délégation ministérielle au numérique en santé (DNS) et Elodie Chaudron, responsable de programme à l'Agence du numérique en santé (ANS), copilotes de Care, lors du salon Santexpo, qui s'est tenu du 23 au 25 mai à Paris.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

TICsanté - USA: comment le réseau hospitalier Jefferson Health organise sa cybersécurité

Le réseau hospitalier Jefferson Health de Philadelphie a organisé son équipe de cybersécurité, composée de 53 équivalents temps plein, en quatre services aux missions bien définies, a expliqué son responsable de la sécurité des systèmes d'information (RSSI), Mark Odom, lors d'une présentation organisée par le Catel en marge du congrès HIMSS (Healthcare and Information Management Systems Society) fin avril.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Le numérique en santé occupera (encore) une place de choix à Santexpo

Année après année, le numérique en santé s'impose comme une thématique incontournable du salon Santexpo et la 57e édition, qui se tiendra du mardi 23 au jeudi 25 mai à Paris, ne fera pas exception.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Smartphones : pourquoi le FBI conseille d'éviter les bornes de recharge publiques

Smartphones : pourquoi le FBI conseille d'éviter les bornes de recharge publiques | Sécurité de l'information de santé et plus... | Scoop.it
Le FBI met en garde les utilisateurs de smartphones contre le phénomène de « juice jacking » qui peut toucher n'importe quel smartphone que l'on recharge au travers d'une bonne de recharge publique.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

La CNIL publie une nouvelle version de son guide de la sécurité des données personnelles | CNIL

La CNIL publie une nouvelle version de son guide de la sécurité des données personnelles | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Quel est le contenu du guide ? L’obligation de sécurité, inscrite dans la loi depuis 45 ans, a été renforcée par le RGPD. Or, il est parfois difficile, lorsque l’on n'est pas familier avec les méthodes de gestion des risques, de mettre en œuvre une telle démarche et de s’assurer que le minimum a bien été fait. Le responsable du traitement et le sous-traitant mettent en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

L'AP-HP renforce le contrôle des accès illégitimes aux données des patients

L'AP-HP renforce le contrôle des accès illégitimes aux données des patients | Sécurité de l'information de santé et plus... | Scoop.it

L'Assistance publique-hôpitaux de Paris (AP-HP) renforce le contrôle des accès illégitimes aux données des patients sur Orbis et limite l'accès au mode "bris de glace", a expliqué la délégation à la protection des données en commission médicale d'établissement (CME).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Cyberattaque contre le CHRU Brest : ce qu’il s’est passé

Cyberattaque contre le CHRU Brest : ce qu’il s’est passé | Sécurité de l'information de santé et plus... | Scoop.it
Le centre hospitalier a évité le pire. Récit, avec Jean-Sylvain Chavanne, RSSI du CHRU de Brest, de la réponse à une cyberattaque découverte alors qu’elle n’en était qu’à ses prémices : la découverte d'un compte utilisateur détourné a permis prendre l'attaquant la main dans le sac, alors qu'il n'en était encore qu'à commencer la reconnaissance dans le système d'information.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

L'AP-HP renforce sa surveillance des accès illégitimes aux données patients • HOSPIMEDIA

L'AP-HP renforce sa surveillance des accès illégitimes aux données patients • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Pour protéger la confidentialité de ses données, l'AP-HP a mis en place une surveillance hebdomadaire des accès illégitimes au dossier patient Orbis. En cause : le recours abusif par certains médecins aux modes "bris de glace" et "demande d'avis".
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

La "task force" cybersécurité planche sur les priorités du "plan cyber" pour 2023-2024

Financements "sensibles" disponibles dès 2023, investissement ciblé sur les "objets" techniques prioritaires ou encore intégration de critères de convergence/mutualisation pour les établissements de santé: la "task force cyber" planche actuellement sur l'identification des priorités du plan cyber pour 2023-2024, d'après un document obtenu par TICsanté.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

[États-Unis] Alerte rançongiciel Royal Ransomware

Le 2 mars 2023, l’Agence de Cybersécurité et de Sécurité des Infrastructures (CISA) a publié un bulletin d’alerte en partenariat avec le FBI concernant le groupe de rançongiciel Royal Ransomware. Le secteur de la Santé fait partie des secteurs les plus visés par ce groupe.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Barcelone : vol des données de patients après une attaque du système de santé

Barcelone : vol des données de patients après une attaque du système de santé | Sécurité de l'information de santé et plus... | Scoop.it
Les responsables du gouvernement catalan, en pleine attaque informatique du système de santé, annoncent qu'ils ne paieront aucune rançon et que des données
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Une enveloppe de 10 millions d'euros pour la réalisation d'exercices de crise en cybersécurité (instruction)

Une enveloppe de 10 millions d'euros (M€) sera déléguée aux agences régionales de santé (ARS) pour financer des exercices de crise de sécurité informatique dans les établissements de santé, selon une instruction datée du 30 janvier dont TICsanté a eu copie.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Incidents de sécurité dans les secteurs de la santé et du médico-social : rapport 2022

En 2022, le nombre total d’établissements ayant déclaré au moins un incident a augmenté de façon significative (+33%) malgré une baisse du nombre de signalements par rapport à 2021 (-19%). Cette baisse est principalement liée à l’absence d’incident ayant impacté la disponibilité des solutions métiers hébergées par des prestataires. Malgré une baisse notable du nombre d’incidents liés à une attaque par rançongiciel (49%), le nombre d’interventions en appui technique du CERT Santé a augmenté de 26% par rapport à 2021. En effet, le CERT Santé a été sollicité à de nombreuses reprises pour aider à confiner les systèmes potentiellement compromis et à analyser les traces numériques laissées par les cyberattaquants. Il a notamment fait le lien avec les autorités chargées de la lutte contre la cybercriminalité. En étendant son service de réponse à incident en heures non ouvrées dès octobre 2022, le CERT Santé s’est doté d’une capacité supplémentaire pour aider les établissements à neutraliser rapidement une cyber-attaque. Ce service sera étendu aux acteurs du médico-social en 2023.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Une feuille de route pour faire entrer le numérique en santé "dans le quotidien" - TICpharma

A l'occasion de la conférence de lancement de la nouvelle feuille de route du numérique en santé pour 2023-2027 le 17 mai, le ministre de la santé et de la prévention, François Braun, et les deux coresponsables de la délégation au numérique en santé (DNS), Raphaël Beaufret et Hela Ghariani, ont estimé que l'enjeu est désormais de faire entrer les services digitaux dans "le quotidien" des Français et des professionnels, après avoir "rattrapé le retard" de la France en la matière.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

TICsanté - Une "période très inquiétante" pour la cybersécurité de la santé

La période actuelle est "très inquiétante" pour la sécurité informatique du secteur de la santé, pour tous les acteurs et à l'échelle mondiale, a déploré Nitin Natarajan, directeur adjoint de la Cybersecurity and Infrastructure Security Agency (CISA), équivalent américain de l'Agence nationale de la sécurité des systèmes d'information (Anssi), lors d'une conférence au salon HIMSS à Chicago fin avril.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

TICsanté - Cybersécurité: les règles de sécurité des établissements de santé "opérateurs d'importance vitale" fixées par arrêté

Un arrêté publié au Journal officiel (JO) le 23 avril fixe les règles de sécurité et les modalités de déclaration des systèmes d'information (SI) d'importance vitale et des incidents de sécurité relatives aux établissements de santé.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Cybersécurité : la CNIL agit pour le développement de solutions respectueuses du RGPD | CNIL

Cybersécurité : la CNIL agit pour le développement de solutions respectueuses du RGPD | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Trouver le bon équilibre entre cybersécurité et protection des droits et libertés des personnes
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Secret médical violé : un médecin partage les photos de sa patiente dans le coma sur les réseaux sociaux

Secret médical violé : un médecin partage les photos de sa patiente dans le coma sur les réseaux sociaux | Sécurité de l'information de santé et plus... | Scoop.it
INFO FRANCE 3 - Un médecin intérimaire de l’hôpital d’Albi (Tarn) a diffusé sur les réseaux sociaux des photos d’une patiente plongée dans le coma artificiel. Il risque une radiation et des poursuites judiciaires.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Cyberattaque: le CHU de Brest amorce "un retour à la normale"

Le CHU de Brest, touché par une cyberattaque le 9 mars, prépare un retour "vers la normale", a-t-il expliqué le 24 mars dans un communiqué détaillant le déroulé des faits et les mesures mises en place pour enrayer l'attaque informatique.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

« Les Gardiens du numérique » : l’escape game sur la vie privée à la Cité des sciences et de l’industrie à Paris | CNIL

« Les Gardiens du numérique » : l’escape game sur la vie privée à la Cité des sciences et de l’industrie à Paris | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Comprendre le numérique pour se protéger et rester acteur de sa vie en ligne
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

OVHcloud fait condamner l’un de ses anciens informaticiens trop curieux - ZDNet

OVHcloud fait condamner l’un de ses anciens informaticiens trop curieux - ZDNet | Sécurité de l'information de santé et plus... | Scoop.it
L’ancien freelance avait téléchargé plusieurs centaines de projets internes après la fin de sa mission.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Cyberattaque au CHU de Brest, l'activité perturbée mais pas de déprogrammations

Le CHU de Brest subit depuis le 9 mars une attaque informatique qui perturbe son activité, sans contraindre à des déprogrammations, a rapporté l'agence régionale de santé (ARS) Bretagne le 10 mars.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Des hackers publient des photos dénudées de malades pour faire chanter un hôpital

Des hackers publient des photos dénudées de malades pour faire chanter un hôpital | Sécurité de l'information de santé et plus... | Scoop.it
ALPHV/BlackCat, un groupe russophone de hackers criminels, a diffusé des photos dénudées de malades du cancer pour forcer un hôpital attaqué à payer la rançon. Tous les moyens sont bons pour les pirates, même les plus abjects. Le groupe de ransomware ALPHV -- aussi connu sous le nom de BlackCat -- a publié le 7 mars
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Vidéosurveillance dans les chambres d'Ehpad : la CNIL lance une consultation publique | CNIL

Vidéosurveillance dans les chambres d'Ehpad : la CNIL lance une consultation publique | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
À la suite de la médiatisation de cas de maltraitance au sein d’établissements d’hébergement pour personnes âgées dépendantes (Ehpad), la CNIL a été saisie de plusieurs demandes de conseil concernant l’installation de dispositifs de vidéosurveillance dans les chambres des résidents de ces établissements. La présente consultation publique a pour objectif d’éclairer la CNIL à la fois sur les préoccupations du public, mais également sur les besoins du secteur, et permettra d’enrichir la position qu’elle adoptera à son issue.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
Scoop.it!

Publication de la v2022 de la doctrine du numérique en santé

Publication de la v2022 de la doctrine du numérique en santé | Sécurité de l'information de santé et plus... | Scoop.it
Le cadre de référence des services numériques d’échange et de partage des données de santé
No comment yet.