Sécurité de l'information de santé et plus...
23.4K views | +1 today
Follow
 
Scooped by GCS e-santé Pays de la Loire
onto Sécurité de l'information de santé et plus...
July 9, 2025 3:13 AM
Scoop.it!

TICsanté - Cybersécurité: les pouvoirs publics envisagent d'assortir certains référentiels opposables de sanctions

Les pouvoirs publics réfléchissent à permettre l'application de sanctions en cas de non-respect par les éditeurs de certains référentiels de cybersécurité déjà opposables, a annoncé le 24 juin Christophe Mattler, directeur de projet à la délégation au numérique en santé (DNS), lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé par l'Association pour la sécurité des SI de santé (Apssis).

No comment yet.
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
July 30, 2024 5:43 AM
Scoop.it!

Sant'escape - Sécurité numérique - GCS e-santé Pays de la Loire

Sant'escape - Sécurité numérique - GCS e-santé Pays de la Loire | Sécurité de l'information de santé et plus... | Scoop.it

Sensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques.... mais avec le jeu, rien d'impossible ! Le GCS e-santé Pays de la Loire s’applique à diversifier les outils de sensibilisation et propose un escape game ciblant la sécurité numérique en santé : Sant'escape - Sécurité numérique

No comment yet.
Scooped by GCS e-santé Pays de la Loire
January 22, 11:20 AM
Scoop.it!

TICsanté - Trente mois de prison, dont six ferme, pour l'ex-employé auteur de la cyberattaque contre les cliniques HGO

L'ancien employé de la clinique La Sagesse (Rennes) qui avait lancé une cyberattaque contre le groupe de cliniques Hospi Grand Ouest (HGO, groupe VYV) fin 2024 a été condamné à 30 mois de prison, dont six ferme, le 12 janvier, par la 13ᵉ chambre correctionnelle du tribunal de Paris.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
November 5, 2025 8:22 AM
Scoop.it!

TICsanté - Victime d'une cyberattaque, le CHI de Pontarlier poursuit son activité sans système informatique

Le centre hospitalier intercommunal (CHI) de Haute-Comté, à Pontarlier, a été victime le 18 octobre d'une cyberattaque de type "cryptolocker" qui a mis à "l'arrêt complet" son système informatique, lequel n'a pas été rétabli depuis.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 21, 2025 5:54 AM
Scoop.it!

TICsanté - L'ANS alerte sur des attaques d'ingénierie sociale ciblant les utilisateurs d'e-CPS

L'Agence du numérique en santé (ANS) a alerté sur des attaques d'ingénierie sociale ciblant des professionnels de santé utilisateurs de l'application e-CPS, dans un courrier daté du 8 octobre et publié le 10 par le Conseil national de l'ordre des pharmaciens (Cnop).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 21, 2025 3:21 AM
Scoop.it!

TICsanté - Le DG de l'AP-HP met en garde les ingénieurs biomédicaux contre les risques "exponentiels" de cyberattaques

Les ingénieurs biomédicaux vont devoir affronter des défis "massifs" au cours des prochaines années, parmi lesquels des risques "exponentiels" de cyberattaques, a averti Nicolas Revel, directeur général de l'Assistance publique-hôpitaux de Paris (AP-HP), à l'occasion des 29es journées de l'Association française des ingénieurs biomédicaux (Afib) qui se sont déroulées fin septembre à Paris.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 2, 2025 5:20 AM
Scoop.it!

TICsanté - Cyberattaque du CH de Cannes: un suspect arrêté

Le parquet de Paris a confirmé début août à APMnews/TICsanté qu'un individu avait été interpellé fin juillet par l'unité nationale "cyber" de la gendarmerie nationale, dans le cadre de l'enquête relative à la cyberattaque dont avait été victime le centre hospitalier (CH) de Cannes en avril 2024.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 30, 2025 3:25 AM
Scoop.it!

TICsanté - Cyberattaques : des conséquences lourdes pour les ressources humaines des hôpitaux

Des représentants des centres hospitaliers (CH) d'Armentières (Nord) et de Versailles (Yvelines) ont décrit les importantes conséquences des cyberattaques qu'ils ont subies pour les ressources humaines de leur établissement, lors de retours d'expérience fin juin.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 21, 2025 3:32 AM
Scoop.it!

TICsanté - Cybersécurité: une base nationale des "vulnérabilités éditeurs" en préparation

Les pouvoirs publics planchent sur la création d'une "base nationale des vulnérabilités éditeurs" pour centraliser le signalement, le suivi et le traitement des failles de sécurité affectant les logiciels utilisés par les professionnels de santé et renforcer la transparence et la réactivité des éditeurs, a annoncé Patrice Bigeard, fonctionnaire de sécurité des systèmes d'information (FSSI) des ministères sociaux, lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé fin juin par l'Association pour la sécurité des SI de santé (Apssis).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 4, 2025 10:27 AM
Scoop.it!

Cookies : solutions pour les outils de mesure d'audience | CNIL

Cookies : solutions pour les outils de mesure d'audience | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Dans quels cas les cookies sont-ils exemptés de consentement ? Afin de se limiter à ce qui est strictement nécessaire à la fourniture du service et être ainsi exemptés de consentement conformément à l’article 82 de la loi Informatique et Libertés, ces traceurs doivent :
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 3, 2025 5:03 AM
Scoop.it!

Quelles sont les exigences en matière de cybersécurité auxquelles les entités régulées à la directive NIS 2 devront se soumettre ?

La directive NIS 2 définit dans son article 20 et dans son article 21 des mesures de gestion des risques en matière de cybersécurité minimales à mettre en œuvre par les futures entités essentielles et importantes.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 1, 2025 12:26 PM
Scoop.it!

"On a vécu une forme d'enfer et heureusement, on s'en est sortis". A Saint-Nazaire, plus d'un an après la cyberattaque, il reste encore des traces

"On a vécu une forme d'enfer et heureusement, on s'en est sortis". A Saint-Nazaire, plus d'un an après la cyberattaque, il reste encore des traces | Sécurité de l'information de santé et plus... | Scoop.it
La cyberattaque dont a été victime, en avril 2024, Saint-Nazaire est encore dans toutes les têtes au sein des personnels de la ville. Si pour les usagers, c'est désormais du passé, dans certains services, l
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 2025 4:32 AM
Scoop.it!

TICsanté - La proportion d'incidents informatiques d'origine malveillante a diminué en 2024 (CERT Santé)

La proportion des incidents informatiques d'origine malveillante est passée de 50% en 2023 à 44% en 2024, apprend-on dans le rapport annuel du CERT Santé publié le 4 juin par l'Agence du numérique en santé (ANS).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 2025 3:52 AM
Scoop.it!

La biologie serait toujours le "parent pauvre" de la cybersécurité en établissement • HOSPIMEDIA

La biologie serait toujours le "parent pauvre" de la cybersécurité en établissement • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Pour les responsables de systèmes d'information, la biologie médicale représente toujours un facteur de risque élevé et de retard pour la sécurité informatique des établissements. Durée de vie, nombre et logiciels des machines sont mis en cause.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
January 22, 12:07 PM
Scoop.it!

Guides ANSSI | Préparer la remédiation

Guides ANSSI | Préparer la remédiation | Sécurité de l'information de santé et plus... | Scoop.it

Les dégâts financiers et matériels que peuvent occasionner une attaque informatique sont considérables. Si un incident majeur est partiellement ou mal remédié, ses effets peuvent s’étendre dans la durée. Ce fort potentiel de déstabilisation exige, à la fois des organisations cibles et des prestataires de cybersécurité, un savoir-faire dans l’endiguement de ces cyber-attaques, dans la reprise de contrôle du système d’information compromis et dans le rétablissement d’un état de fonctionnement suffisant. La remédiation est l'étape clé pour y parvenir. Elle constitue l’une des dimensions majeures de la réponse à incident cyber, avec l’investigation et la gestion de crise.

L’ANSSI est engagée avec l’écosystème de sécurité informatique, à l’élaboration, et la diffusion des piliers doctrinaux de la mise en œuvre et du pilotage de la remédiation. Elle publie un corpus doctrinal qui...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
January 22, 3:47 AM
Scoop.it!

Quentin Le Thiec (Cert Santé) : « Les médecins doivent se former à la cybersécurité et s’y intéresser » | Le Quotidien du Médecin | Hôpital | Sécurité des soins

Quentin Le Thiec (Cert Santé) : « Les médecins doivent se former à la cybersécurité et s’y intéresser » | Le Quotidien du Médecin | Hôpital | Sécurité des soins | Sécurité de l'information de santé et plus... | Scoop.it
LE QUOTIDIEN : Le rapport 2024 de l’Observatoire des incidents de sécurité des systèmes d’information en santé montre une hausse des signalements mais une baisse des incidents majeurs affectant les soins. Cette tendance se confirme-t-elle en 2025 ?
No comment yet.
Scooped by GCS e-santé Pays de la Loire
November 5, 2025 3:35 AM
Scoop.it!

TICsanté - Les leçons tirées de la cyberattaque contre le CH de Rueil-Malmaison

L'Agence du numérique en santé (ANS) a publié le 14 octobre un retour d'expérience sur la cyberattaque qui a visé le centre hospitalier (CH) départemental Stell de Rueil-Malmaison (Hauts-de-Seine) en mars.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 21, 2025 3:29 AM
Scoop.it!

Une cyberattaque entraîne l'arrêt total du système informatique du CH de Pontarlier • HOSPIMEDIA

Une cyberattaque entraîne l'arrêt total du système informatique du CH de Pontarlier • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Le système informatique du CHI de Haute-Comté est paralysé depuis qu'une cyberattaque dans la nuit du 18 au 19 octobre a crypté une partie de ses données. L'arrêt du système a évité la contagion d'autres établissements mais il risque de durer.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 21, 2025 3:11 AM
Scoop.it!

TICsanté - Inovie Labosud victime d'une cyberattaque

Le groupe de laboratoires de biologie médicale Inovie Labosud "a récemment détecté un accès non autorisé à certaines données personnelles", a-t-il annoncé sur son site internet fin septembre.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 30, 2025 6:02 AM
Scoop.it!

Couper Internet pour mieux sécuriser : le pari pragmatique du RSSI de LNA Santé

Face au risque de cyberattaque, se déconnecter d’Internet n’est plus un tabou, mais une option étudiée, testée et documentée. Le groupe LNA Santé a mené plusieurs exercices de coupure maîtrisée du réseau pour en évaluer l’impact réel sur ses infrastructures et ses flux métiers. Un retour d’expérience riche - partagé lors du congrès de l’APSSIS - qui en dit long sur la complexité technique et organisationnelle d’un tel choix.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 22, 2025 10:56 AM
Scoop.it!

IA : la CNIL finalise ses recommandations sur le développement des systèmes d’IA et annonce ses futurs travaux | CNIL

IA : la CNIL finalise ses recommandations sur le développement des systèmes d’IA et annonce ses futurs travaux | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Les nouvelles recommandations de la CNIL Les modèles d’IA entraînés sur des données personnelles peuvent être soumis au RGPD L’avis adopté par le comité européen de la protection des données (CEPD) en décembre 2024 rappelle que le RGPD s’appliqu
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 9, 2025 3:13 AM
Scoop.it!

TICsanté - Cybersécurité: les pouvoirs publics envisagent d'assortir certains référentiels opposables de sanctions

Les pouvoirs publics réfléchissent à permettre l'application de sanctions en cas de non-respect par les éditeurs de certains référentiels de cybersécurité déjà opposables, a annoncé le 24 juin Christophe Mattler, directeur de projet à la délégation au numérique en santé (DNS), lors du 13ᵉ Congrès national de la sécurité des systèmes d'information (SI) de santé, organisé par l'Association pour la sécurité des SI de santé (Apssis).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 3, 2025 5:03 AM
Scoop.it!

Existe-t-il des liens entre les exigences de la norme ISO 27001 et les futures règles de cybersécurité de la directive NIS 2 ?

Pour transposer et mettre en œuvre la directive NIS 2, il est privilégié une approche de la conformité basée notamment sur la mise en œuvre d’un référentiel de mesures de cybersécurité adapté à la menace cybercriminelle. La norme ISO 27001 et le référentiel de mesures cyber de l’ANSSI poursuivent des objectifs différents. L’obtention d’une certification ISO 27001 ne permet pas, en elle-même, une conformité à NIS 2. Mais cette norme constitue un outil et une méthodologie pour accompagner le déploiement du référentiel de sécurité.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 1, 2025 12:29 PM
Scoop.it!

Diagnostic cybersécurité : un directeur d’Ehpad témoigne | Le Quotidien du Médecin | Santé & Société | eSanté

Diagnostic cybersécurité : un directeur d’Ehpad témoigne | Le Quotidien du Médecin | Santé & Société | eSanté | Sécurité de l'information de santé et plus... | Scoop.it
Lors d’un webinaire organisé par l’Agence du numérique en santé (ANS), un directeur d’Ehpad a témoigné du diagnostic cyber efficace dont il a pu bénéficier en 2025, une façon d’illustrer les actions de protection pertinentes dans le secteur médico-social face aux attaques.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 2025 9:30 AM
Scoop.it!

Cybersécurité dans le secteur de la santé : un écosystème plus résilient, des signaux encourageants pour 2024

Cybersécurité dans le secteur de la santé : un écosystème plus résilient, des signaux encourageants pour 2024 | Sécurité de l'information de santé et plus... | Scoop.it
Publication de l’Observatoire des incidents de sécurité des systèmes d’information pour les secteurs santé et médico-social 2024
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 2025 3:53 AM
Scoop.it!

Les autorités amorcent la montée en puissance des programmes dédiés à la cybersécurité • HOSPIMEDIA

Les autorités amorcent la montée en puissance des programmes dédiés à la cybersécurité • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Anssi, DNS et ANS ont présenté, en amorce du 13e congrès national pour la sécurité des systèmes d'information de santé, la trajectoire choisie par les autorités pour les prochaines étapes des programmes dédiés à la cybersécurité en santé. L'État veut se donner les moyens d'accroître son rôle d
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 27, 2025 3:06 AM
Scoop.it!

Un hôpital britannique reconnaît qu'une cyberattaque a contribué à la mort d'un patient

En juin 2024, un groupe de pirates russe avait déployé un rançongiciel sur le parc informatique d'un prestataire fournissant des analyses et des transfusions de sang à de nombreux établissements publics de santé. Un événement qui a contribué au décès d'une personne, ce qui constitue une première mondiale.

No comment yet.