Sécurité de l'information de santé et plus...
23.3K views | +0 today
Follow
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
February 19, 2016 4:33 AM
Scoop.it!

Quand le PRA se positionne comme un sujet de gouvernance

À l’ère de la convergence des usages, les outils numériques sont au cœur de l’activité de l’entreprise et conditionnent son organisation, son fonctionnement et sa pérennité. Préserver le système d’information devient un sujet stratégique ; force est de constater que la notion de Plan de Reprise d’Activité (PRA) connaît un essor croissant au sein des entreprises et organismes publics, de toutes tailles.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 19, 2016 3:09 AM
Scoop.it!

Béthune : des dossiers médicaux en accès libre sur le web depuis au moins trois jours - La Voix du Nord

Béthune : des dossiers médicaux en accès libre sur le web depuis au moins trois jours - La Voix du Nord | Sécurité de l'information de santé et plus... | Scoop.it
C’est un chercheur en histoire qui a levé le lièvre. En procédant sur Internet à des recherches anodines sur d’anciens faits divers survenus dans la région, il est tombé sur des liens qui l’ont intrigué. Et pour cause : ils le renvoyaient directement à des dossiers médicaux de patients du Groupe hospitalier privé de l’Artois, certains très récents !
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 8:35 AM
Scoop.it!

Ransomware - Les Français disposés à payer 190 euros pour récupérer leurs données

Ransomware - Les Français disposés à payer 190 euros pour récupérer leurs données | Sécurité de l'information de santé et plus... | Scoop.it
Si vous étiez victime d'un ransomware (ou rançongiciel), paieriez-vous la rançon exigée pour récupérer vos fichiers ou enverriez-vous les cybercriminels promener ? Le fait que vous soyez au travail ou à votre domicile ferait-il une différence ?
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 4:31 AM
Scoop.it!

Objets connectés et sécurité : bientôt des pirates dans votre maison ? - ZATAZ

L’Internet des objets (IoT) est, depuis quelques années, un secteur en plein essor – une expansion qui n’est pas prête de s’arrêter là puisque IDC prévoit que le nombre d’objets connectés dans le monde s’élèverait à 50 milliards en 2020, surpassant ainsi le nombre de PC, tablettes et smartphones réunis.

Si l’IoT rencontre un succès aussi retentissant, c’est notamment parce qu’il facilite le quotidien en permettant de contrôler et d’accomplir de nombreuses  tâches à distance et en temps réel...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 3:16 AM
Scoop.it!

Qu’est ce qui change avec le nouveau cnil.fr ? | CNIL

Qu’est ce qui change avec le nouveau cnil.fr ? | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
La CNIL a mis en ligne une nouvelle version de son site internet. Plus clair, plus pédagogique, mieux adapté à la consultation sur mobile et tablette. Le nouveau site de la CNIL a pour ambition de mieux répondre aux préoccupations des citoyens et des professionnels en matière de protection des données personnelles.
No comment yet.
Rescooped by GCS e-santé Pays de la Loire from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
February 18, 2016 2:13 AM
Scoop.it!

Sécurité: Fuite de dossiers pour un logiciel dédié aux dentistes

Sécurité: Fuite de dossiers pour un logiciel dédié aux dentistes | Sécurité de l'information de santé et plus... | Scoop.it

Boulette informatique pour le logiciel Eaglesoft, une application destinée aux dentistes. Une mauvaise configuration de base de l’outil permettait de pirater les données des patients. Le logiciel Eaglesoft, de l’éditeur Patterson Dental, est un système populaire de gestion des patients de dentistes. Le 6 Février dernier, le CERT US (VU#344432) a été notifié du fait que l’outil permettait de mettre la main sur les données des patients. Une raison simple, le serveur FTP d’Eaglesoft était tout simplement en mode « Open bar ». ..


Via Frederic GOUTH
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 17, 2016 11:02 AM
Scoop.it!

Piratage informatique : les hôpitaux sont-ils à l'abri ?

Depuis une semaine, un hôpital de Los Angeles, aux Etats-Unis, est paralysé à cause d'une attaque informatique. Toutes les machines (ordinateurs, scanners, logiciel de gestion des médicaments…) sont bloquées. Les cybercriminels ont également dérobé toutes les données personnelles des patients. Pour les récupérer, ils réclament une rançon de plus de 3 millions d'euros ! Un piratage de ce type est-il possible en France ?  


Résultats d'analyses, diagnostics, dates et lieux d'hospitalisation… Aujourd'hui, nos données de santé confidentielles sont de plus en plus souvent informatisées. Les hôpitaux et les laboratoires d'analyses sont donc des cibles potentielles pour des pirates informatiques...

No comment yet.
Rescooped by GCS e-santé Pays de la Loire from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
February 16, 2016 10:02 AM
Scoop.it!

#Sécurité: Le bracelet #Santé, risque de dérive pour la vie privée

#Sécurité: Le bracelet #Santé, risque de dérive pour la vie privée | Sécurité de l'information de santé et plus... | Scoop.it
Que diriez-vous de porter un bracelet intelligent qui calcule votre rythme cardiaque et les calories que vous brûlez en échange d'un rabais sur votre prime d'assurance...

Via Frederic GOUTH
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 9:50 AM
Scoop.it!

Android : ce malware prend le contrôle total de votre smartphone et peut même l'effacer

Android : ce malware prend le contrôle total de votre smartphone et peut même l'effacer | Sécurité de l'information de santé et plus... | Scoop.it
Le code malicieux Mazar Bot se cache sous la forme d’une banale application MMS. Une fois installé, il prend le contrôle total du terminal.

La société de sécurité danoise Heimdal vient de mettre la main sur un malware Android particulièrement néfaste. Il vous arrive par un message SMS/MMS qui vous indique que quelqu'un a laissé un message audio/vidéo pour vous. Mais pour le lire, il vous incite à installer l'application « MMS Messaging », ce qu'il ne faut absolument pas faire.

Car derrière cette application en apparence inoffensive se cache un redoutable cheval de Troie qui, une fois installé, s’attribue les privilèges administrateur (« root »), ce qui lui permet de faire à peu près tout et n’importe quoi avec votre téléphone.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 7:01 AM
Scoop.it!

Votre entreprise doit penser sérieusement à la sécurité : mode d'emploi

De nombreuses entreprises sont mal préparées lorsqu'il s'agit de faire face à des cyberattaques. Malgré des alertes constantes sur les menaces de sécurité, la plupart d'entre elles jugent faible leur cyber résilience, même si elles y consacrent une part significative de leurs budgets IT.

Dès lors, comment les DSI devraient-ils s'assurer que les dirigeants et le personnel prennent au sérieux la sécurité ?
No comment yet.
Rescooped by GCS e-santé Pays de la Loire from Cyber & co
February 16, 2016 5:13 AM
Scoop.it!

Le malware espion pour Linux passe à Windows

Le malware espion pour Linux passe à Windows | Sécurité de l'information de santé et plus... | Scoop.it

Le cheval de Troie Ekoms pour Linux a un frère Mokes pour Windows.


Via Michel CAZENAVE
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 3:39 AM
Scoop.it!

L’hébergement agréé de données de santé, de la loi à la mise en pratique

Dans une « lecture critique » de la loi de modernisation du système de santé (1), l’association qui regroupe les hébergeurs agréés de données de santé (AFHADS) attire l’attention sur les risques de dérive ou de contournement des textes votés alors que des « décisions cruciales sont reportées à des arrêtés, ordonnances ou référentiels encore à paraître ».

L’association souligne, certes, que la loi, qui modifie notamment la procédure d’agrément, apporte « une avancée significative ». Elle souhaite cependant, en publiant ce document critique, « contribuer à la finalisation du travail engagé sur trois volets  essentiels pour ses membres », qui sont la portée de l’agrément, la restriction des destinataires des données hébergées, le référentiel de certification.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 15, 2016 9:15 AM
Scoop.it!

Prise d'otage du système d'information de l'Hollywood hospital's

Prise d'otage du système d'information de l'Hollywood hospital's | Sécurité de l'information de santé et plus... | Scoop.it
The Hollywood Presbyterian Medical Center, an "acute-care facility" located in Los Angeles, has had its computer systems compromised by hackers. The attack
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 19, 2016 3:11 AM
Scoop.it!

Fuite de données médicales pour un Groupe hospitalier privé de l’Artois - ZATAZ

Fuite de données – Je vous parle, malheureusement, très souvent de fuites de données concernant le monde médical. Aux USA, les « fuiteurs » ont obligation d’alerter les autorités en cas de piratage, de sauvegardes bancales ou de pertes d’informations de patients. Dans le Nord de la France, un groupe hospitalier privé de l’Artois vient de découvrir
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 10:09 AM
Scoop.it!

L'achat de données sur la santé des employés, une réalité aux Etats-Unis

L'achat de données sur la santé des employés, une réalité aux Etats-Unis | Sécurité de l'information de santé et plus... | Scoop.it

Des employeurs américains mandatent des sociétés spécialisées dans le "bien-être en entreprise" pour prédire les besoins médicaux de leurs employés, révèle le Wall Street Journal.
De plus en plus de firmes américaines...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 8:16 AM
Scoop.it!

Une attaque pirate contre les smartphones Android passait par SMS | Data Security Breach

Une attaque pirate contre les smartphones Android passait par SMS | Data Security Breach | Sécurité de l'information de santé et plus... | Scoop.it

Durant plusieurs jours, de faux SMS ont tenté de piéger les utilisateurs de téléphones portables sous Android.

Étonnante attaque informatique découverte par une société belge. Un SMS, indiquant que vous venez de recevoir...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 3:18 AM
Scoop.it!

Une Charte pour sécuriser les connexions informatiques des automates de laboratoire

Les fournisseurs de systèmes de diagnostic in vitro adhérents du SIDIV (Syndicat de l’Industrie du Diagnostic In Vitro) et les fournisseurs de Systèmes d’Informations de laboratoires adhérents de la SFIL (Société Française d’Informatique de Laboratoire) sont heureux de vous annoncer la publication d’une Charte en 10 engagements pour la connexion informatique de leurs solutions.

Cette charte s’inscrit pleinement dans la démarche d’amélioration continue de la qualité dans laquelle sont conjointement engagés le SIDIV et la SFIL au bénéfice des laboratoires de biologie médicale et des structures d’anatomo-cytopathologie.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 18, 2016 2:20 AM
Scoop.it!

Le congrès 2016 de l’APSSIS à « guichet fermé »

Le congrès 2016 de l’APSSIS à « guichet fermé » | Sécurité de l'information de santé et plus... | Scoop.it

La quatrième édition du Congrès National de la Sécurité des Systèmes d’Information de Santé, qui se tiendra au Mans les 4, 5 et 6 avril 2016, accueillera 140 professionnels de la SSI...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 17, 2016 11:58 AM
Scoop.it!

Le ransomware Locky propagé par des macros Word fait des ravages

Le ransomware Locky propagé par des macros Word fait des ravages | Sécurité de l'information de santé et plus... | Scoop.it

Le ransomware Locky permet à des pirates de chiffrer des données qui ne délivrent une clé de chiffrement qu'une fois la rançon versée.


Utilisant la même technique de vol de données que le cheval de Troie Dridex, de sinistre mémoire, le ransomware Locky est actuellement massivement poussé sur des ordinateurs cibles. Une rançon de 3,6 millions de dollars a été demandée à un centre hospitalier américain pour remettre en marche son système d'information.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 12:15 PM
Scoop.it!

ZATAZ Magazine » Ransomware dans un hôpital, les dossiers des patients pris en otage

Une cyberattaque a mis au tapis les données du principal hôpital d’Hollywood. Un ransomware a chiffré les dossiers des patients.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 9:54 AM
Scoop.it!

Un hôpital américain paralysé par des pirates informatiques

Un hôpital américain paralysé par des pirates informatiques | Sécurité de l'information de santé et plus... | Scoop.it
Les hackeurs, qui ont dérobé des données sensibles, réclament 3,6 millions de dollars à l'établissement. Les «ransomwares» visent aujourd'hui de plus en plus d'entreprises.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 7:16 AM
Scoop.it!

Ransomware : un hôpital pris en otage

Ransomware : un hôpital pris en otage | Sécurité de l'information de santé et plus... | Scoop.it
Le réseau informatique d'un hôpital californien a été mis hors service suite à une infection par un ransomware. Les cybercriminels ont demandé une rançon de près de 3,6 millions de dollars.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 6:54 AM
Scoop.it!

Un hôpital américain paralysé par des pirates informatiques

Un hôpital américain paralysé par des pirates informatiques | Sécurité de l'information de santé et plus... | Scoop.it
Des pirates informatiques sèment la pagaille dans un hôpital du sud de la Californie. Depuis plus d’une semaine, le centre médical presbytérien d’Hollywood est en effet victime d’un logiciel de racket (ransomware) qui paralyse ses réseaux et ses ordinateurs.

Des employés du centre médical font savoir que le système informatique est bloqué et que les pirates demandent une rançon en échange des mots de passe nécessaires pour le relancer. Selon une source locale contactée par le site spécialisé CSO Online, les pirates demandent une rançon d’environ 9 000 bitcoins (une monnaie virtuelle anonyme et décentralisée), ou entre 3,4 et 3,6 millions de dollars.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2016 4:46 AM
Scoop.it!

Sécurité informatique : les 5 principales mesures à prendre

Sécurité informatique : les 5 principales mesures à prendre | Sécurité de l'information de santé et plus... | Scoop.it

Les menaces liées aux systèmes d'information peuvent avoir de graves conséquences sur l'avenir économique d'une entreprise. Elles doivent donc être analysée et gérées avec pragmatisme par les responsable informatique ou le Directeur du Systèmes d'Information (DSI)...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 15, 2016 9:31 AM
Scoop.it!

Les données liées à la santé : une sécurité très sensible | Techniques de l'ingénieur

Les données liées à la santé : une sécurité très sensible | Techniques de l'ingénieur | Sécurité de l'information de santé et plus... | Scoop.it

La protection des données à caractère personnel représente un enjeu majeur pour les particuliers et les entreprises travaillant dans ce domaine. 

Mais cette problématique complexe oblige tous les acteurs à renforcer la sécurité des infrastructures et des échanges d’informations. Car le principal enjeu est d’assurer la mise à disposition des données pour les professionnels de santé tout en garantissant la sécurité et la confidentialité.

No comment yet.