Sécurité de l'information de santé et plus...
23.0K views | +0 today
Follow
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
March 14, 2024 4:47 AM
Scoop.it!

France Travail annonce avoir été la cible d'une cyberattaque, 43 millions de personnes "potentiellement" concernées

France Travail annonce avoir été la cible d'une cyberattaque, 43 millions de personnes "potentiellement" concernées | Sécurité de l'information de santé et plus... | Scoop.it
Le communiqué de l'opérateur alerte sur un "risque de divulgation" de données personnelles.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 8, 2024 2:24 PM
Scoop.it!

Le CERT Santé publie une fiche synthétique de recommandations pour les petites structures

Le CERT Santé publie une nouvelle fiche synthétique pour les petites structures ne disposant pas de service interne dédié à la gestion et à la sécurité de son système d’information.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 7, 2024 5:15 AM
Scoop.it!

Cyberattaque contre Change Healthcare : UnitedHealth aurait versé une rançon de 22 millions de dollars

Cyberattaque contre Change Healthcare : UnitedHealth aurait versé une rançon de 22 millions de dollars | Sécurité de l'information de santé et plus... | Scoop.it
A la suite d'une cyberattaque contre l’unité Change Healthcare (Optum) du groupe UnitedHealth, des spécialistes en cybersécurité déclarent que
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 4, 2024 1:29 PM
Scoop.it!

Peut-on prendre des selfies à l’hôpital ? -MACSF

Peut-on prendre des selfies à l’hôpital ? -MACSF | Sécurité de l'information de santé et plus... | Scoop.it
Faire un selfie avec un patient, diffuser la photo sur les réseaux sociaux (Facebook, Twitter, Snapchat, Instagram…)... Cette pratique ne cesse de s’accélérer en France. Est-elle autorisée ?La réponse est « Oui, mais… ». Car vous pouvez prendre de
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 29, 2024 5:03 AM
Scoop.it!

300 mille fichiers de patients dérobés lors de la cyberattaque du Centre Hospitalier d'Armentières

300 mille fichiers de patients dérobés lors de la cyberattaque du Centre Hospitalier d'Armentières | Sécurité de l'information de santé et plus... | Scoop.it
Les soupçons se sont longtemps tournés vers le groupe de pirates informatiques LockBit. Mais c'est finalement Blackout qui serait à l'origine de la cyberattaque du Centre Hospitalier d'Armentières, d'après Damie
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 29, 2024 4:52 AM
Scoop.it!

Violation de données de deux opérateurs de tiers payant : la CNIL ouvre une enquête et rappelle aux assurés les précautions à prendre | CNIL

Quelles données personnelles sont concernées ? La CNIL a été informée par Viamedis et Almerys de l’attaque informatique dont ils ont été victimes fin janvier. Ces opérateurs, qui assurent la gestion du tiers payant des complémentaires santé, ont vu les données nécessaires à leurs missions être compromises lors de cette violation.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 27, 2024 10:34 AM
Scoop.it!

Demandes d’autorisation en santé : la CNIL publie les critères à respecter | CNIL

Demandes d’autorisation en santé : la CNIL publie les critères à respecter | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Les listes des informations à communiquer Une demande d’autorisation déposée auprès de la CNIL doit détailler les caractéristiques du traitement envisagé, tant sur ses aspects juridiques que techniques, afin que la CNIL puisse s’assurer que le projet de traitement respecte les dispositions pertinentes du RGPD et de la loi Informatique et Libertés. Les deux fiches synthétisent les besoins pour la bonne instruction des demandes d’autorisation afin d’aider les responsables de traitement à élaborer leurs dossiers de demande :
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 27, 2024 10:07 AM
Scoop.it!

L'ANSSI publie le Panorama de la cybermenace 2023 | ANSSI

L'ANSSI publie le Panorama de la cybermenace 2023 | ANSSI | Sécurité de l'information de santé et plus... | Scoop.it
Dans cette édition du Panorama de la cybermenace, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) revient sur les grandes tendances de la menace cyber en 2023.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 26, 2024 8:45 AM
Scoop.it!

Cyberattaque à l'hôpital d'Armentières : les pirates ont fait fuiter des fichiers informatiques

Cyberattaque à l'hôpital d'Armentières : les pirates ont fait fuiter des fichiers informatiques | Sécurité de l'information de santé et plus... | Scoop.it
Les pirates à l'origine de la cyberattaque à l'hôpital d'Armentières ont fait fuiter des fichiers informatiques, dimanche, dont on ignore pour l'instant le contenu.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 23, 2024 5:19 AM
Scoop.it!

Hospices Civils de Lyon– Compromission du SI suite à l’exfiltration d’un compte utilisateur | Portail du CERT Santé

Hospices Civils de Lyon– Compromission du SI suite à l’exfiltration d’un compte utilisateur | Portail du CERT Santé | Sécurité de l'information de santé et plus... | Scoop.it
Au cours de l'investigation, les équipes conjointes des HCL et du CERT Santé ont découvert que les identifiants dont disposait l’attaquant avaient été obtenus suite à l’infection d’un poste personnel d’un utilisateur du SI.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 19, 2024 8:58 AM
Scoop.it!

Incident de sécurité AnyDesk

Le 2 février 2024, l’éditeur AnyDesk, a émis une alerte concernant une faille de sécurité affectant son application de bureau à distance. Selon l'entreprise, le code source de l’utilitaire ainsi que des certificats et des clés privées auraient été exfiltrés. De fait, des individus malveillants pourraient mener de nouvelles attaques ciblant les utilisateurs d'AnyDesk. Des mesures correctives ont été rapidement mises en œuvre, notamment le renouvellement de certificats et de mots de passe compromis.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 15, 2024 5:54 AM
Scoop.it!

Ransomware : des dizaines d’hôpitaux paralysés en Roumanie - L'INFORMATICIEN & L'INFO CYBER-RISQUES

Ransomware : des dizaines d’hôpitaux paralysés en Roumanie - L'INFORMATICIEN & L'INFO CYBER-RISQUES | Sécurité de l'information de santé et plus... | Scoop.it
Plusieurs hôpitaux à travers la Roumanie ont été frappés par le ransomware Backmydata de la famille de Phobos dans la nuit de dimanche à lundi. De nombreux services sont toujours paralysés. En Roumanie, le Directoire National de la cybersécurité (DNSC) a été informé d'une cyberattaque par...
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 15, 2024 3:06 AM
Scoop.it!

TicSanté - La brigade de lutte contre la cybercriminalité saisie d'une enquête sur les attaques de Viamedis et Almerys

Le parquet de Paris a confié une enquête préliminaire à la brigade de lutte contre la cybercriminalité (BL2C) de la préfecture de police de Paris, à la suite des cyberattaques des opérateurs de tiers payant Viamedis (groupe Malakoff Humanis) et Almerys (groupe Be-ys) ayant exposé les données de 33 millions d'assurés sociaux, a annoncé le groupement d'intérêt public (GIP) Action contre la cybermalveillance sur son site internet le 9 février.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 8, 2024 2:26 PM
Scoop.it!

CERT Santé – Présentation de mesures « quick-win » pour renforcer la résilience de son SI en vue des JOP

CERT Santé – Présentation de mesures « quick-win » pour renforcer la résilience de son SI en vue des JOP | Sécurité de l'information de santé et plus... | Scoop.it
A l'occasion de ce webinaire, le CERT Santé va présenter des mesures pratiques d'amélioration de la sécurité afin de réduire le risque de compromission à l'occasion d'une menace cyber grandissante à l'approche des JOP.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 7, 2024 9:00 AM
Scoop.it!

Rouen : le centre IVG Simone Veil va porter plainte après plusieurs actes malveillants de militants anti-avortement

Rouen : le centre IVG Simone Veil va porter plainte après plusieurs actes malveillants de militants anti-avortement | Sécurité de l'information de santé et plus... | Scoop.it
Ce centre IVG subit régulièrement des actions de militants anti-avortement depuis son ouverture il y a trois ans, rappelle France Inter.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 5, 2024 4:26 AM
Scoop.it!

Cybermalveillance.gouv.fr publie son état de la menace 2023 et dévoile les trois tendances fortes de l’année

Cybermalveillance.gouv.fr publie son état de la menace 2023 et dévoile les trois tendances fortes de l’année | Sécurité de l'information de santé et plus... | Scoop.it
À l’occasion de la publication de son rapport d’activité annuel, le dispositif action contre la cybermalveillance partage son état de la menace et revient sur les tendances et les faits marquants de l’année 2023, ses nouvelles productions et les différents projets auxquels il a contribué pour sensibiliser ses publics.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
March 4, 2024 1:28 PM
Scoop.it!

Etats-Unis : une cyberattaque affecte massivement hôpitaux et pharmacies

Depuis le 21 février, de nombreux hôpitaux et pharmacies peinent à traiter les prescriptions des patients. La faute à une cyberattaque qui affecte les applications d’Optum, du groupe Change Healthcare. Une rançon aurait finalement été payée, selon un cybercriminel se revendiquant d’Alphv.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 29, 2024 5:03 AM
Scoop.it!

Sidaction : le site de l’association piraté, les données bancaires des donateurs ciblées - Le Parisien

Sidaction : le site de l’association piraté, les données bancaires des donateurs ciblées - Le Parisien | Sécurité de l'information de santé et plus... | Scoop.it
L’un des prestataires de Sidaction a fait l’objet d’un acte de « cyber-malveillance » ce mercredi 28 février. Les données IBAN/BIC de certains donateurs pourraient être concernées par ce piratage.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 28, 2024 8:46 AM
Scoop.it!

Cyberattaque : "On n'a plus besoin d'être une cible pour être une victime", souligne l'ANSSI

Le niveau de la "menace" informatique en France "augmente" en 2023, avec notamment de "l'espionnage ciblé", de "l'extorsion" ou du "sabotage", explique le directeur général de l'Agence nationale de la sécurité des systèmes d'information (Anssi), Vincent Strubel.


http://www.franceinfo.fr
Twitter : https://twitter.com/franceinfo
Facebook : https://www.facebook.com/franceinfo/
Instagram : https://www.instagram.com/franceinfo/
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 27, 2024 10:33 AM
Scoop.it!

Revoir le webinaire : L’instruction par la CNIL des demandes d’autorisation relatives aux traitements dans le domaine de la santé | CNIL

Revoir le webinaire : L’instruction par la CNIL des demandes d’autorisation relatives aux traitements dans le domaine de la santé | CNIL | Sécurité de l'information de santé et plus... | Scoop.it
Comment la CNIL instruit-elle les demandes d’autorisation relatives aux traitements dans le domaine de la santé ? Quels sont ses principaux points d’attention juridiques et techniques lorsqu’elle instruit une demande sur un projet de recherche ou à la constitution d’un entrepôt de données de santé ?
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 27, 2024 3:51 AM
Scoop.it!

[International] Opération Cronos – démantèlement de Lockbit

[International] Opération Cronos – démantèlement de Lockbit | Sécurité de l'information de santé et plus... | Scoop.it
Le 20 février 2024, au terme d’une opération internationale baptisée "Opération Cronos" incluant le FBI américain, l’ANSSI, la Gendarmerie nationale ou encore Europol, une importante partie de l’infrastructure du groupe cybercriminel Lockbit, connu pour ses attaques de rançongiciel à travers le monde, a été démantelée.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 26, 2024 3:23 AM
Scoop.it!

La Cnil met en demeure "plusieurs" établissements de santé pour le manque de sécurité de leur DPI

Après avoir réalisé 13 contrôles d'établissements de santé, la Commission nationale de l'informatique et des libertés (Cnil) a mis en demeure "plusieurs" d'entre eux de prendre des mesures permettant de préserver la sécurité et la confidentialité des données de leur dossier patient informatisé (DPI), a-t-elle fait savoir le 9 février dans un communiqué.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 21, 2024 11:39 AM
Scoop.it!

Un bilan sur les délégués à la protection des données témoigne des disparités persistantes • HOSPIMEDIA

Un bilan sur les délégués à la protection des données témoigne des disparités persistantes • HOSPIMEDIA | Sécurité de l'information de santé et plus... | Scoop.it
Si la fonction et les obligations afférentes au délégué à la protection des données sont désormais prises en compte par les organismes publics et privés, des disparités persistent dans leurs moyens. La Cnil, dans un bilan européen, a adopté des mesures correctrices. Une amende a été infligée
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 16, 2024 7:38 AM
Scoop.it!

Attaques cyber : quel rôle pour le directeur juridique ? - Open Lefebvre Dalloz

Nouvelles clauses contractuelles, préservation des preuves, protection des échanges… La menace cyber est une problématique qui impacte désormais les juristes dans leur pratique quotidienne. Quelques préconisations tirées du Sommet du Droit organisé le 30 janvier dernier par Décideurs Juridiques.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 15, 2024 3:06 AM
Scoop.it!

TICsanté - Cyberattaque: le CH d'Armentières a rouvert ses urgences le 13 février

Touché par une attaque informatique dans la nuit du 10 au 11 février, le CH d'Armentières avait temporairement fermé ses urgences afin d'organiser la prise en charge des patients: la réouverture du service a eu lieu le 13 février à 16 heures, a annoncé le CHU de Lille, établissement support du groupement hospitalier de territoire (GHT) Lille Métropole Flandre Intérieure dont fait partie l'établissement armentiérois.

No comment yet.