 Your new post is loading...
|
Scooped by
GCS e-santé Pays de la Loire
July 30, 2024 5:43 AM
|
Sensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques.... mais avec le jeu, rien d'impossible ! Le GCS e-santé Pays de la Loire s’applique à diversifier les outils de sensibilisation et propose un escape game ciblant la sécurité numérique en santé : Sant'escape - Sécurité numérique
|
Scooped by
GCS e-santé Pays de la Loire
November 5, 3:35 AM
|
L'Agence du numérique en santé (ANS) a publié le 14 octobre un retour d'expérience sur la cyberattaque qui a visé le centre hospitalier (CH) départemental Stell de Rueil-Malmaison (Hauts-de-Seine) en mars.
|
Scooped by
GCS e-santé Pays de la Loire
October 21, 3:29 AM
|
Le système informatique du CHI de Haute-Comté est paralysé depuis qu'une cyberattaque dans la nuit du 18 au 19 octobre a crypté une partie de ses données. L'arrêt du système a évité la contagion d'autres établissements mais il risque de durer.
|
Scooped by
GCS e-santé Pays de la Loire
October 21, 3:11 AM
|
Le groupe de laboratoires de biologie médicale Inovie Labosud "a récemment détecté un accès non autorisé à certaines données personnelles", a-t-il annoncé sur son site internet fin septembre.
|
Scooped by
GCS e-santé Pays de la Loire
July 30, 6:02 AM
|
Face au risque de cyberattaque, se déconnecter d’Internet n’est plus un tabou, mais une option étudiée, testée et documentée. Le groupe LNA Santé a mené plusieurs exercices de coupure maîtrisée du réseau pour en évaluer l’impact réel sur ses infrastructures et ses flux métiers. Un retour d’expérience riche - partagé lors du congrès de l’APSSIS - qui en dit long sur la complexité technique et organisationnelle d’un tel choix.
|
Scooped by
GCS e-santé Pays de la Loire
July 22, 10:56 AM
|
Les nouvelles recommandations de la CNIL Les modèles d’IA entraînés sur des données personnelles peuvent être soumis au RGPD L’avis adopté par le comité européen de la protection des données (CEPD) en décembre 2024 rappelle que le RGPD s’appliqu
Les pouvoirs publics réfléchissent à permettre l'application de sanctions en cas de non-respect par les éditeurs de certains référentiels de cybersécurité déjà opposables, a annoncé le 24 juin Christophe Mattler, directeur de projet à la délégation au numérique en santé (DNS), lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé par l'Association pour la sécurité des SI de santé (Apssis).
Pour transposer et mettre en œuvre la directive NIS 2, il est privilégié une approche de la conformité basée notamment sur la mise en œuvre d’un référentiel de mesures de cybersécurité adapté à la menace cybercriminelle. La norme ISO 27001 et le référentiel de mesures cyber de l’ANSSI poursuivent des objectifs différents. L’obtention d’une certification ISO 27001 ne permet pas, en elle-même, une conformité à NIS 2. Mais cette norme constitue un outil et une méthodologie pour accompagner le déploiement du référentiel de sécurité.
|
Scooped by
GCS e-santé Pays de la Loire
July 1, 12:29 PM
|
Lors d’un webinaire organisé par l’Agence du numérique en santé (ANS), un directeur d’Ehpad a témoigné du diagnostic cyber efficace dont il a pu bénéficier en 2025, une façon d’illustrer les actions de protection pertinentes dans le secteur médico-social face aux attaques.
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 9:30 AM
|
Publication de l’Observatoire des incidents de sécurité des systèmes d’information pour les secteurs santé et médico-social 2024
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 3:53 AM
|
Anssi, DNS et ANS ont présenté, en amorce du 13e congrès national pour la sécurité des systèmes d'information de santé, la trajectoire choisie par les autorités pour les prochaines étapes des programmes dédiés à la cybersécurité en santé. L'État veut se donner les moyens d'accroître son rôle d
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 3:06 AM
|
En juin 2024, un groupe de pirates russe avait déployé un rançongiciel sur le parc informatique d'un prestataire fournissant des analyses et des transfusions de sang à de nombreux établissements publics de santé. Un événement qui a contribué au décès d'une personne, ce qui constitue une première mondiale.
La délégation au numérique en santé (DNS) a soumis à concertation publique le 12 mai sa proposition de guide d'implémentation d'une intelligence artificielle (IA) en santé éthique.
|
|
Scooped by
GCS e-santé Pays de la Loire
November 5, 8:22 AM
|
Le centre hospitalier intercommunal (CHI) de Haute-Comté, à Pontarlier, a été victime le 18 octobre d'une cyberattaque de type "cryptolocker" qui a mis à "l'arrêt complet" son système informatique, lequel n'a pas été rétabli depuis.
|
Scooped by
GCS e-santé Pays de la Loire
October 21, 5:54 AM
|
L'Agence du numérique en santé (ANS) a alerté sur des attaques d'ingénierie sociale ciblant des professionnels de santé utilisateurs de l'application e-CPS, dans un courrier daté du 8 octobre et publié le 10 par le Conseil national de l'ordre des pharmaciens (Cnop).
|
Scooped by
GCS e-santé Pays de la Loire
October 21, 3:21 AM
|
Les ingénieurs biomédicaux vont devoir affronter des défis "massifs" au cours des prochaines années, parmi lesquels des risques "exponentiels" de cyberattaques, a averti Nicolas Revel, directeur général de l'Assistance publique-hôpitaux de Paris (AP-HP), à l'occasion des 29es journées de l'Association française des ingénieurs biomédicaux (Afib) qui se sont déroulées fin septembre à Paris.
|
Scooped by
GCS e-santé Pays de la Loire
September 2, 5:20 AM
|
Le parquet de Paris a confirmé début août à APMnews/TICsanté qu'un individu avait été interpellé fin juillet par l'unité nationale "cyber" de la gendarmerie nationale, dans le cadre de l'enquête relative à la cyberattaque dont avait été victime le centre hospitalier (CH) de Cannes en avril 2024.
|
Scooped by
GCS e-santé Pays de la Loire
July 30, 3:25 AM
|
Des représentants des centres hospitaliers (CH) d'Armentières (Nord) et de Versailles (Yvelines) ont décrit les importantes conséquences des cyberattaques qu'ils ont subies pour les ressources humaines de leur établissement, lors de retours d'expérience fin juin.
|
Scooped by
GCS e-santé Pays de la Loire
July 21, 3:32 AM
|
Les pouvoirs publics planchent sur la création d'une "base nationale des vulnérabilités éditeurs" pour centraliser le signalement, le suivi et le traitement des failles de sécurité affectant les logiciels utilisés par les professionnels de santé et renforcer la transparence et la réactivité des éditeurs, a annoncé Patrice Bigeard, fonctionnaire de sécurité des systèmes d'information (FSSI) des ministères sociaux, lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé fin juin par l'Association pour la sécurité des SI de santé (Apssis).
|
Scooped by
GCS e-santé Pays de la Loire
July 4, 10:27 AM
|
Dans quels cas les cookies sont-ils exemptés de consentement ? Afin de se limiter à ce qui est strictement nécessaire à la fourniture du service et être ainsi exemptés de consentement conformément à l’article 82 de la loi Informatique et Libertés, ces traceurs doivent :
La directive NIS 2 définit dans son article 20 et dans son article 21 des mesures de gestion des risques en matière de cybersécurité minimales à mettre en œuvre par les futures entités essentielles et importantes.
|
Scooped by
GCS e-santé Pays de la Loire
July 1, 12:26 PM
|
La cyberattaque dont a été victime, en avril 2024, Saint-Nazaire est encore dans toutes les têtes au sein des personnels de la ville. Si pour les usagers, c'est désormais du passé, dans certains services, l
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 4:32 AM
|
La proportion des incidents informatiques d'origine malveillante est passée de 50% en 2023 à 44% en 2024, apprend-on dans le rapport annuel du CERT Santé publié le 4 juin par l'Agence du numérique en santé (ANS).
|
Scooped by
GCS e-santé Pays de la Loire
June 27, 3:52 AM
|
Pour les responsables de systèmes d'information, la biologie médicale représente toujours un facteur de risque élevé et de retard pour la sécurité informatique des établissements. Durée de vie, nombre et logiciels des machines sont mis en cause.
L'Agence du numérique en santé (ANS) a publié l'Observatoire permanent de la sécurité des systèmes d'information des établissements et services du secteur médico-social (Opssims), a-t-elle fait savoir fin avril sur son site internet.
|
Scooped by
GCS e-santé Pays de la Loire
April 28, 3:57 AM
|
Sur 605 établissements ayant fait l'objet d'une visite de certification par la Haute autorité de santé (HAS) en 2024, 97 ont présenté des "défauts ou des écarts par rapport aux attendus sur la gestion du risque numérique" qui ont impacté le niveau de leur certification, a rapporté Patrick Méchain, chef du service de certification des établissements de santé de la HAS, le 10 avril à la Journée francilienne cybersécurité et santé.
|