Sécurité de l'information de santé et plus...
22.9K views | +0 today
Follow
 
Scooped by GCS e-santé Pays de la Loire
onto Sécurité de l'information de santé et plus...
September 20, 2024 3:59 AM
Scoop.it!

L’Assurance retraite touchée par une fuite de données, 370 000 bénéficiaires concernés

L’Assurance retraite touchée par une fuite de données, 370 000 bénéficiaires concernés | Sécurité de l'information de santé et plus... | Scoop.it

Après Boulanger, Cultura ou encore Truffaut, c’est au tour de la Caisse nationale d’assurance vieillesse d’être victime d’une fuite de...-Cybersécurité
No comment yet.
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
July 30, 2024 5:43 AM
Scoop.it!

Sant'escape - GCS e-santé Pays de la Loire

Sant'escape - GCS e-santé Pays de la Loire | Sécurité de l'information de santé et plus... | Scoop.it

Sensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques.... mais avec le jeu, rien d'impossible ! Le GCS e-santé Pays de la Loire s’applique à diversifier les outils de sensibilisation et propose un escape game ciblant la sécurité numérique en santé : Sant'escape - Sécurité numérique

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 4, 10:27 AM
Scoop.it!

Cookies : solutions pour les outils de mesure d'audience | CNIL

Cookies : solutions pour les outils de mesure d'audience | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Dans quels cas les cookies sont-ils exemptés de consentement ? Afin de se limiter à ce qui est strictement nécessaire à la fourniture du service et être ainsi exemptés de consentement conformément à l’article 82 de la loi Informatique et Libertés, ces traceurs doivent :
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 3, 5:03 AM
Scoop.it!

Quelles sont les exigences en matière de cybersécurité auxquelles les entités régulées à la directive NIS 2 devront se soumettre ?

La directive NIS 2 définit dans son article 20 et dans son article 21 des mesures de gestion des risques en matière de cybersécurité minimales à mettre en œuvre par les futures entités essentielles et importantes.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 1, 12:26 PM
Scoop.it!

"On a vécu une forme d'enfer et heureusement, on s'en est sortis". A Saint-Nazaire, plus d'un an après la cyberattaque, il reste encore des traces

"On a vécu une forme d'enfer et heureusement, on s'en est sortis". A Saint-Nazaire, plus d'un an après la cyberattaque, il reste encore des traces | Sécurité de l'information de santé et plus... | Scoop.it
La cyberattaque dont a été victime, en avril 2024, Saint-Nazaire est encore dans toutes les têtes au sein des personnels de la ville. Si pour les usagers, c'est désormais du passé, dans certains services, l
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 4:32 AM
Scoop.it!

TICsanté - La proportion d'incidents informatiques d'origine malveillante a diminué en 2024 (CERT Santé)

La proportion des incidents informatiques d'origine malveillante est passée de 50% en 2023 à 44% en 2024, apprend-on dans le rapport annuel du CERT Santé publié le 4 juin par l'Agence du numérique en santé (ANS).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 3:52 AM
Scoop.it!

La biologie serait toujours le "parent pauvre" de la cybersécurité en établissement • HOSPIMEDIA

La biologie serait toujours le "parent pauvre" de la cybersécurité en établissement • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Pour les responsables de systèmes d'information, la biologie médicale représente toujours un facteur de risque élevé et de retard pour la sécurité informatique des établissements. Durée de vie, nombre et logiciels des machines sont mis en cause.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
May 14, 3:46 AM
Scoop.it!

TICsanté - L'ANS publie l'observatoire de cybersécurité du secteur médico-social

L'Agence du numérique en santé (ANS) a publié l'Observatoire permanent de la sécurité des systèmes d'information des établissements et services du secteur médico-social (Opssims), a-t-elle fait savoir fin avril sur son site internet.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
April 28, 3:57 AM
Scoop.it!

TICsanté - Certification HAS: près d'un établissement sur six éloigné des critères en matière de risque numérique

Sur 605 établissements ayant fait l'objet d'une visite de certification par la Haute autorité de santé (HAS) en 2024, 97 ont présenté des "défauts ou des écarts par rapport aux attendus sur la gestion du risque numérique" qui ont impacté le niveau de leur certification, a rapporté Patrick Méchain, chef du service de certification des établissements de santé de la HAS, le 10 avril à la Journée francilienne cybersécurité et santé.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
April 15, 4:58 AM
Scoop.it!

Le monde de la cyber

Le monde de la cyber | Sécurité de l'information de santé et plus... | Scoop.it
Une attaque, une faille, un hôpital paralysé… et ce sont des urgences vitales et des soins qui ne peuvent plus être pris en charge.Derrière les écrans, une équipe veille 24h/24 pour protéger les établissements de santé français : le CERT-Santé.Emmanuel Sohier et Quentin Le Thiec sont deux “pompiers du numérique”.Dans cet épisode, ils nous racontent :🔍 Les coulisses des cyberattaques marquantes dans la santé (Dax, Corbeil-Essonnes…)🏥 Pourquoi tous les acteurs du secteur santé sont devenus des cibles, et pas seulement les hôpitaux🧭 Le quotidien du CERT-Santé : prévention, réponse aux incidents, gestion de crise💰 Les contraintes et efforts budgétaires, notamment via le programme CARE📈 La valeur de nos données de santé, entre mythe et réalité🛡️ Ce que chacun peut faire – soignant ou simple citoyen – pour mieux se protégerUn épisode pour mieux comprendre les enjeux concrets de la cybersécurité dans notre système de santé.🎧 Bonne écoute !Ressources citées dans l’épisode :Le site du CERT-Santé → https://esante.gouv.fr/produits-services/cert-santeLe guide d’hygiène informatique de l’ANSSI → https://www.ssi.gouv.fr/guide/guide-dhygiene-informatique/La formation gratuite à la cybersécurité (SecNumAcadémie) → https://secnumacademie.gouv.fr/Le modèle de charte d’usage informatique proposé par l’ANSSI → https://www.ssi.gouv.fr/guide/guide-de-redaction-dune-charte-dusage-des-moyens-informatiques/Le podcast sur les réseaux sociaux :Suivez le compte Instagram du podcast : https://www.instagram.com/le_monde_de_la_cyber/Suivez-moi sur LinkedIn : https://www.linkedin.com/in/leslie-fornero/
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 31, 1:15 PM
Scoop.it!

TICsanté - Panne informatique: le CHU de la Guadeloupe a déclenché le plan blanc

Le CHU de la Guadeloupe a déclenché le 24 mars le niveau 2 du plan de gestion des tensions hospitalières et des situations sanitaires exceptionnelles (PGTHSSE), ou "plan blanc", compte tenu des difficultés causées par la panne informatique subie depuis le 21 mars par l'établissement.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 24, 6:51 AM
Scoop.it!

Conformité et sécurité des dossiers médicaux : la CNIL lance une consultation publique sur un projet de recommandation | CNIL

Conformité et sécurité des dossiers médicaux : la CNIL lance une consultation publique sur un projet de recommandation | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
La sécurité des données de santé est au cœur des travaux menés par la CNIL depuis plusieurs années. Le dossier patient informatisé (DPI) ou dossier médical fait l’objet d’une attention particulière car il centralise l’ensemble des données des patients pris en charge au sein d’un établissement de santé. Au regard de la sensibilité et du volume des données qu’il contient (comptes rendus de consultations, examens biologiques, prescriptions médicales, etc.), le DPI doit bénéficier de mesures de sécurité renforcées.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 17, 8:12 AM
Scoop.it!

Rapport CERT-FR : Etat de la menace sur le cloud computing

Le 19 février 2025, l’ANSSI a publié un rapport sur l’état de la menace informatique dans le secteur du cloud. Cette utilisation de ressources informatiques (serveurs, stockage, bases de données, logiciels) permet aux entreprises de bénéficier de services évolutifs, sécurisés et flexibles via Internet, sans avoir à gérer une infrastructure physique. Cependant, cet usage implique des enjeux de cybersécurité et de gouvernance des données.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 12, 5:40 AM
Scoop.it!

Appui inédit à la cyber sécurité des établissements de santé : Lancement du deuxième volet du programme de financement CaRE dédié à la stratégie de continuité et de reprise d’activité

Appui inédit à la cyber sécurité des établissements de santé : Lancement du deuxième volet du programme de financement CaRE dédié à la stratégie de continuité et de reprise d’activité | Sécurité de l'information de santé et plus... | Scoop.it
« Nos établissements de santé sont des cibles critiques qu'il est impératif de protéger face à la recrudescence des cybermenaces, pour garantir la continuité des soins et la sécurité des données des…
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 9, 3:13 AM
Scoop.it!

TICsanté - Cybersécurité: les pouvoirs publics envisagent d'assortir certains référentiels opposables de sanctions

Les pouvoirs publics réfléchissent à permettre l'application de sanctions en cas de non-respect par les éditeurs de certains référentiels de cybersécurité déjà opposables, a annoncé le 24 juin Christophe Mattler, directeur de projet à la délégation au numérique en santé (DNS), lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé par l'Association pour la sécurité des SI de santé (Apssis).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 3, 5:03 AM
Scoop.it!

Existe-t-il des liens entre les exigences de la norme ISO 27001 et les futures règles de cybersécurité de la directive NIS 2 ?

Pour transposer et mettre en œuvre la directive NIS 2, il est privilégié une approche de la conformité basée notamment sur la mise en œuvre d’un référentiel de mesures de cybersécurité adapté à la menace cybercriminelle. La norme ISO 27001 et le référentiel de mesures cyber de l’ANSSI poursuivent des objectifs différents. L’obtention d’une certification ISO 27001 ne permet pas, en elle-même, une conformité à NIS 2. Mais cette norme constitue un outil et une méthodologie pour accompagner le déploiement du référentiel de sécurité.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 1, 12:29 PM
Scoop.it!

Diagnostic cybersécurité : un directeur d’Ehpad témoigne | Le Quotidien du Médecin | Santé & Société | eSanté

Diagnostic cybersécurité : un directeur d’Ehpad témoigne | Le Quotidien du Médecin | Santé & Société | eSanté | Sécurité de l'information de santé et plus... | Scoop.it
Lors d’un webinaire organisé par l’Agence du numérique en santé (ANS), un directeur d’Ehpad a témoigné du diagnostic cyber efficace dont il a pu bénéficier en 2025, une façon d’illustrer les actions de protection pertinentes dans le secteur médico-social face aux attaques.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 9:30 AM
Scoop.it!

Cybersécurité dans le secteur de la santé : un écosystème plus résilient, des signaux encourageants pour 2024

Cybersécurité dans le secteur de la santé : un écosystème plus résilient, des signaux encourageants pour 2024 | Sécurité de l'information de santé et plus... | Scoop.it
Publication de l’Observatoire des incidents de sécurité des systèmes d’information pour les secteurs santé et médico-social 2024
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 3:53 AM
Scoop.it!

Les autorités amorcent la montée en puissance des programmes dédiés à la cybersécurité • HOSPIMEDIA

Les autorités amorcent la montée en puissance des programmes dédiés à la cybersécurité • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Anssi, DNS et ANS ont présenté, en amorce du 13e congrès national pour la sécurité des systèmes d'information de santé, la trajectoire choisie par les autorités pour les prochaines étapes des programmes dédiés à la cybersécurité en santé. L'État veut se donner les moyens d'accroître son rôle d
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 3:06 AM
Scoop.it!

Un hôpital britannique reconnaît qu'une cyberattaque a contribué à la mort d'un patient

En juin 2024, un groupe de pirates russe avait déployé un rançongiciel sur le parc informatique d'un prestataire fournissant des analyses et des transfusions de sang à de nombreux établissements publics de santé. Un événement qui a contribué au décès d'une personne, ce qui constitue une première mondiale.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
May 14, 3:16 AM
Scoop.it!

TICsanté - La DNS soumet à concertation sa proposition de "guide d'implémentation d'une IA en santé éthique"

La délégation au numérique en santé (DNS) a soumis à concertation publique le 12 mai sa proposition de guide d'implémentation d'une intelligence artificielle (IA) en santé éthique.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
April 22, 9:13 AM
Scoop.it!

TICsanté - La Commission européenne ouvre à la consultation son plan d'action autour de la cybersécurité des établissements

La Commission européenne a lancé une consultation publique autour de son plan d'action visant à renforcer la cybersécurité des hôpitaux et des prestataires de soins, a-t-elle fait savoir dans un communiqué le 7 avril.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
April 15, 3:02 AM
Scoop.it!

L'inclusion de la cybersécurité dans la certification des établissements porte ses fruits • HOSPIMEDIA

L'inclusion de la cybersécurité dans la certification des établissements porte ses fruits • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Un an après l'ajout des questions de cybersécurité dans les critères de certification des établissements, la Haute Autorité de santé voit des améliorations. Elle ajoutera de nouveaux critères liés à la sécurité du numérique l'an prochain.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 26, 4:31 AM
Scoop.it!

Cyberattaque contre les laboratoires Cerballiance des Alpes-Maritimes - ici

Cyberattaque contre les laboratoires Cerballiance des Alpes-Maritimes - ici | Sécurité de l'information de santé et plus... | Scoop.it
Une cyberattaque a visé cette semaine les laboratoires Cerballiance qui possèdent 20 unités dans les Alpes-Maritimes. Plusieurs milliers de données personnelles ont fuité au niveau régional : adresses mail, numéros de téléphone. La direction de Cerballiance souhaite malgré tout rassurer ses clients.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 24, 4:44 AM
Scoop.it!

Sécuriser Active Directory : comprendre le Tiering Model

Sécuriser Active Directory : comprendre le Tiering Model | Sécurité de l'information de santé et plus... | Scoop.it
Sur un domaine Active Directory, c'est quoi le Tiering Model ? Comment fonctionne ce modèle en couches ? Voici l'essentiel à savoir pour débuter sur le sujet.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 17, 4:17 AM
Scoop.it!

TICsanté - Programme Care: l'appel à financement "Stratégie de continuité et de reprise d'activité" attendu pour "fin mars"

La délégation au numérique en santé (DNS) a annoncé le 11 mars dans un communiqué le lancement "fin mars" du deuxième appel à financement du programme Care (Cybersécurité accélération et résilience des établissements), qui porte sur la stratégie de continuité et de reprise d'activité des établissements après une cyberattaque.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 6, 3:21 AM
Scoop.it!

Tables Informatique et Libertés : la CNIL met à jour sa doctrine et publie des Cahiers rassemblant les décisions rendues en 2024 | CNIL

Tables Informatique et Libertés : la CNIL met à jour sa doctrine et publie des Cahiers rassemblant les décisions rendues en 2024 | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Tables Informatique et Libertés, Cahiers : que contiennent ces documents ? Les Tables Informatique et Libertés : une vue d’ensemble de la doctrine sur la protection des données Initialement publiées en décembre 2023, les Tables Informatique et Libertés permettent aux professionnels de la protection des données (avocats, délégués à la protection des données...) et aux universitaires d’accéder aux prises de position doctrinales de la CNIL et de juridictions nationales et européennes : Cour européenne des droits de l’hom
No comment yet.