 Your new post is loading...
|
Scooped by
GCS e-santé Pays de la Loire
July 30, 2024 5:43 AM
|
Sensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques.... mais avec le jeu, rien d'impossible ! Le GCS e-santé Pays de la Loire s’applique à diversifier les outils de sensibilisation et propose un escape game ciblant la sécurité numérique en santé : Sant'escape - Sécurité numérique
|
Scooped by
GCS e-santé Pays de la Loire
July 4, 10:27 AM
|
Dans quels cas les cookies sont-ils exemptés de consentement ? Afin de se limiter à ce qui est strictement nécessaire à la fourniture du service et être ainsi exemptés de consentement conformément à l’article 82 de la loi Informatique et Libertés, ces traceurs doivent :
La directive NIS 2 définit dans son article 20 et dans son article 21 des mesures de gestion des risques en matière de cybersécurité minimales à mettre en œuvre par les futures entités essentielles et importantes.
|
Scooped by
GCS e-santé Pays de la Loire
July 1, 12:26 PM
|
La cyberattaque dont a été victime, en avril 2024, Saint-Nazaire est encore dans toutes les têtes au sein des personnels de la ville. Si pour les usagers, c'est désormais du passé, dans certains services, l
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 4:32 AM
|
La proportion des incidents informatiques d'origine malveillante est passée de 50% en 2023 à 44% en 2024, apprend-on dans le rapport annuel du CERT Santé publié le 4 juin par l'Agence du numérique en santé (ANS).
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 3:52 AM
|
Pour les responsables de systèmes d'information, la biologie médicale représente toujours un facteur de risque élevé et de retard pour la sécurité informatique des établissements. Durée de vie, nombre et logiciels des machines sont mis en cause.
L'Agence du numérique en santé (ANS) a publié l'Observatoire permanent de la sécurité des systèmes d'information des établissements et services du secteur médico-social (Opssims), a-t-elle fait savoir fin avril sur son site internet.
|
Scooped by
GCS e-santé Pays de la Loire
April 28, 3:57 AM
|
Sur 605 établissements ayant fait l'objet d'une visite de certification par la Haute autorité de santé (HAS) en 2024, 97 ont présenté des "défauts ou des écarts par rapport aux attendus sur la gestion du risque numérique" qui ont impacté le niveau de leur certification, a rapporté Patrick Méchain, chef du service de certification des établissements de santé de la HAS, le 10 avril à la Journée francilienne cybersécurité et santé.
|
Scooped by
GCS e-santé Pays de la Loire
April 15, 4:58 AM
|
Une attaque, une faille, un hôpital paralysé… et ce sont des urgences vitales et des soins qui ne peuvent plus être pris en charge.Derrière les écrans, une équipe veille 24h/24 pour protéger les établissements de santé français : le CERT-Santé.Emmanuel Sohier et Quentin Le Thiec sont deux “pompiers du numérique”.Dans cet épisode, ils nous racontent :🔍 Les coulisses des cyberattaques marquantes dans la santé (Dax, Corbeil-Essonnes…)🏥 Pourquoi tous les acteurs du secteur santé sont devenus des cibles, et pas seulement les hôpitaux🧭 Le quotidien du CERT-Santé : prévention, réponse aux incidents, gestion de crise💰 Les contraintes et efforts budgétaires, notamment via le programme CARE📈 La valeur de nos données de santé, entre mythe et réalité🛡️ Ce que chacun peut faire – soignant ou simple citoyen – pour mieux se protégerUn épisode pour mieux comprendre les enjeux concrets de la cybersécurité dans notre système de santé.🎧 Bonne écoute !Ressources citées dans l’épisode :Le site du CERT-Santé → https://esante.gouv.fr/produits-services/cert-santeLe guide d’hygiène informatique de l’ANSSI → https://www.ssi.gouv.fr/guide/guide-dhygiene-informatique/La formation gratuite à la cybersécurité (SecNumAcadémie) → https://secnumacademie.gouv.fr/Le modèle de charte d’usage informatique proposé par l’ANSSI → https://www.ssi.gouv.fr/guide/guide-de-redaction-dune-charte-dusage-des-moyens-informatiques/Le podcast sur les réseaux sociaux :Suivez le compte Instagram du podcast : https://www.instagram.com/le_monde_de_la_cyber/Suivez-moi sur LinkedIn : https://www.linkedin.com/in/leslie-fornero/
|
Scooped by
GCS e-santé Pays de la Loire
March 31, 1:15 PM
|
Le CHU de la Guadeloupe a déclenché le 24 mars le niveau 2 du plan de gestion des tensions hospitalières et des situations sanitaires exceptionnelles (PGTHSSE), ou "plan blanc", compte tenu des difficultés causées par la panne informatique subie depuis le 21 mars par l'établissement.
|
Scooped by
GCS e-santé Pays de la Loire
March 24, 6:51 AM
|
La sécurité des données de santé est au cœur des travaux menés par la CNIL depuis plusieurs années. Le dossier patient informatisé (DPI) ou dossier médical fait l’objet d’une attention particulière car il centralise l’ensemble des données des patients pris en charge au sein d’un établissement de santé. Au regard de la sensibilité et du volume des données qu’il contient (comptes rendus de consultations, examens biologiques, prescriptions médicales, etc.), le DPI doit bénéficier de mesures de sécurité renforcées.
|
Scooped by
GCS e-santé Pays de la Loire
March 17, 8:12 AM
|
Le 19 février 2025, l’ANSSI a publié un rapport sur l’état de la menace informatique dans le secteur du cloud. Cette utilisation de ressources informatiques (serveurs, stockage, bases de données, logiciels) permet aux entreprises de bénéficier de services évolutifs, sécurisés et flexibles via Internet, sans avoir à gérer une infrastructure physique. Cependant, cet usage implique des enjeux de cybersécurité et de gouvernance des données.
|
Scooped by
GCS e-santé Pays de la Loire
March 12, 5:40 AM
|
« Nos établissements de santé sont des cibles critiques qu'il est impératif de protéger face à la recrudescence des cybermenaces, pour garantir la continuité des soins et la sécurité des données des…
|
Les pouvoirs publics réfléchissent à permettre l'application de sanctions en cas de non-respect par les éditeurs de certains référentiels de cybersécurité déjà opposables, a annoncé le 24 juin Christophe Mattler, directeur de projet à la délégation au numérique en santé (DNS), lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé par l'Association pour la sécurité des SI de santé (Apssis).
Pour transposer et mettre en œuvre la directive NIS 2, il est privilégié une approche de la conformité basée notamment sur la mise en œuvre d’un référentiel de mesures de cybersécurité adapté à la menace cybercriminelle. La norme ISO 27001 et le référentiel de mesures cyber de l’ANSSI poursuivent des objectifs différents. L’obtention d’une certification ISO 27001 ne permet pas, en elle-même, une conformité à NIS 2. Mais cette norme constitue un outil et une méthodologie pour accompagner le déploiement du référentiel de sécurité.
|
Scooped by
GCS e-santé Pays de la Loire
July 1, 12:29 PM
|
Lors d’un webinaire organisé par l’Agence du numérique en santé (ANS), un directeur d’Ehpad a témoigné du diagnostic cyber efficace dont il a pu bénéficier en 2025, une façon d’illustrer les actions de protection pertinentes dans le secteur médico-social face aux attaques.
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 9:30 AM
|
Publication de l’Observatoire des incidents de sécurité des systèmes d’information pour les secteurs santé et médico-social 2024
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 3:53 AM
|
Anssi, DNS et ANS ont présenté, en amorce du 13e congrès national pour la sécurité des systèmes d'information de santé, la trajectoire choisie par les autorités pour les prochaines étapes des programmes dédiés à la cybersécurité en santé. L'État veut se donner les moyens d'accroître son rôle d
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 3:06 AM
|
En juin 2024, un groupe de pirates russe avait déployé un rançongiciel sur le parc informatique d'un prestataire fournissant des analyses et des transfusions de sang à de nombreux établissements publics de santé. Un événement qui a contribué au décès d'une personne, ce qui constitue une première mondiale.
La délégation au numérique en santé (DNS) a soumis à concertation publique le 12 mai sa proposition de guide d'implémentation d'une intelligence artificielle (IA) en santé éthique.
|
Scooped by
GCS e-santé Pays de la Loire
April 22, 9:13 AM
|
La Commission européenne a lancé une consultation publique autour de son plan d'action visant à renforcer la cybersécurité des hôpitaux et des prestataires de soins, a-t-elle fait savoir dans un communiqué le 7 avril.
|
Scooped by
GCS e-santé Pays de la Loire
April 15, 3:02 AM
|
Un an après l'ajout des questions de cybersécurité dans les critères de certification des établissements, la Haute Autorité de santé voit des améliorations. Elle ajoutera de nouveaux critères liés à la sécurité du numérique l'an prochain.
|
Scooped by
GCS e-santé Pays de la Loire
March 26, 4:31 AM
|
Une cyberattaque a visé cette semaine les laboratoires Cerballiance qui possèdent 20 unités dans les Alpes-Maritimes. Plusieurs milliers de données personnelles ont fuité au niveau régional : adresses mail, numéros de téléphone. La direction de Cerballiance souhaite malgré tout rassurer ses clients.
|
Scooped by
GCS e-santé Pays de la Loire
March 24, 4:44 AM
|
Sur un domaine Active Directory, c'est quoi le Tiering Model ? Comment fonctionne ce modèle en couches ? Voici l'essentiel à savoir pour débuter sur le sujet.
|
Scooped by
GCS e-santé Pays de la Loire
March 17, 4:17 AM
|
La délégation au numérique en santé (DNS) a annoncé le 11 mars dans un communiqué le lancement "fin mars" du deuxième appel à financement du programme Care (Cybersécurité accélération et résilience des établissements), qui porte sur la stratégie de continuité et de reprise d'activité des établissements après une cyberattaque.
|
Scooped by
GCS e-santé Pays de la Loire
March 6, 3:21 AM
|
Tables Informatique et Libertés, Cahiers : que contiennent ces documents ? Les Tables Informatique et Libertés : une vue d’ensemble de la doctrine sur la protection des données Initialement publiées en décembre 2023, les Tables Informatique et Libertés permettent aux professionnels de la protection des données (avocats, délégués à la protection des données...) et aux universitaires d’accéder aux prises de position doctrinales de la CNIL et de juridictions nationales et européennes : Cour européenne des droits de l’hom
|