Sécurité de l'information de santé et plus...
23.0K views | +0 today
Follow
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
September 6, 2023 5:44 AM
Scoop.it!

Les dispositifs biomédicaux hospitaliers n’échappent pas à la menace cyber

Les dispositifs biomédicaux hospitaliers n’échappent pas à la menace cyber | Sécurité de l'information de santé et plus... | Scoop.it
Les établissements de santé sont devenus des cibles privilégiées pour les pirates informatiques. Outre le matériel informatique à surveiller, les milliers
No comment yet.
Scooped by GCS e-santé Pays de la Loire
August 29, 2023 3:07 AM
Scoop.it!

Rhysida Ransomware : un nouveau risque pour le secteur de la santé

Rhysida Ransomware : un nouveau risque pour le secteur de la santé | Sécurité de l'information de santé et plus... | Scoop.it
Rhysida Ransomware est un groupe de rançongiciel découvert au mois de mai 2023. Le groupe est un fournisseur RaaS (Ransomware as a Service) et a d’ores-et-déjà fait de nombreuses victimes. Il cible essentiellement les secteurs de l’industrie et de l’éducation mais s’est récemment étendu au secteur de la santé. Le Centre de coordination de la cybersécurité du secteur de la santé américain (HC3) a publié une alerte le 4 août.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
August 2, 2023 7:39 AM
Scoop.it!

La HAS recrute 174 experts-visiteurs numériques

La Haute autorité de santé (HAS) a annoncé le 6 juillet enrichir son référentiel de certification des établissements de santé pour la qualité des soins de critères "sur la gestion des risques numériques" et procéder au recrutement de 174 experts-visiteurs "compétents sur les sujets du numérique exerçant dans les hôpitaux et les cliniques".

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 27, 2023 6:44 AM
Scoop.it!

Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber.

Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber. | Sécurité de l'information de santé et plus... | Scoop.it
Communiqué de presse Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber. Publié le 27 juillet 2023 Face à la multiplication des cyberattaques visant les établissements de santé, les acteurs se mobilisent.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 24, 2023 2:57 AM
Scoop.it!

La magistrate Myriam Quéméner rejoint l'Agence du numérique en santé

La magistrate Myriam Quéméner rejoint l'Agence du numérique en santé | Sécurité de l'information de santé et plus... | Scoop.it

La magistrate Myriam Quéméner a été placée en position de détachement auprès de l'Agence du numérique en santé (ANS) afin d'exercer l'emploi de directrice de projet, déléguée à la protection des données (DPO) pour deux ans à compter du 1er septembre 2023, selon un décret publié le 7 juillet au Journal officiel.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 11, 2023 3:37 AM
Scoop.it!

[ANSSI] Publication d’un outil d’autoévaluation de gestion de crise cyber

Pour aider à mesurer la préparation aux crises cyber, l’ANSSI partage un outil d’autoévaluation. Cet outil est basé sur la collection de guide « Gestion de crise cyber ». Il permet à chaque organisation d’évaluer son niveau de préparation aux crises cyber sur différentes thématiques et fournit des recommandations pour s’améliorer.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 11, 2023 3:35 AM
Scoop.it!

Val-de-Marne : la professeure en médecine nucléaire se venge en supprimant 4 500 fichiers à l’hôpital - Le Parisien

Val-de-Marne : la professeure en médecine nucléaire se venge en supprimant 4 500 fichiers à l’hôpital - Le Parisien | Sécurité de l'information de santé et plus... | Scoop.it
Cette femme de 43 ans devra répondre de ses actes devant le tribunal de Créteil. Selon les éléments de l’enquête, elle se serait vengée après qu’on lui a signifié la fin de son contrat à durée déterminée à l’hôpital du Kremlin-Bicêtre.
No comment yet.
Rescooped by GCS e-santé Pays de la Loire from Buzz e-sante
July 6, 2023 10:41 AM
Scoop.it!

Le centre hospitalier de Saint-Renan touché par une attaque par rançongiciel

Le centre hospitalier de Saint-Renan touché par une attaque par rançongiciel | Sécurité de l'information de santé et plus... | Scoop.it

L'établissement n'a pas détecté de vol de données. Il indique ne pas avoir accepté de verser la rançon demandée par les pirates...-Cybersécurité

Via Rémy TESTON
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 6, 2023 10:00 AM
Scoop.it!

Cybermatinées Sécurité 2023 : retour sur les temps forts - Le Monde Informatique

Cybermatinées Sécurité 2023 : retour sur les temps forts - Le Monde Informatique | Sécurité de l'information de santé et plus... | Scoop.it
Sécurité : Le cycle 2023 des Cybermatinées en région de la rédaction du Monde Informatique s'est clôturé avec une dernière étape à Lyon le 29 juin. Avan
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 12, 2023 2:51 AM
Scoop.it!

Cybersécurité: Silvère Ruellan nouveau chef du bureau santé de l'Anssi

Silvère Ruellan est depuis le mois de mai chef du bureau cybersécurité santé et affaires sociales de l'Agence nationale de sécurité des systèmes d'information (Anssi), apprend-on à la lecture de son profil LinkedIn.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 2, 2023 7:16 AM
Scoop.it!

Incidents de sécurité dans les secteurs de la santé et du médico-social : rapport 2022

En 2022, le nombre total d’établissements ayant déclaré au moins un incident a augmenté de façon significative (+33%) malgré une baisse du nombre de signalements par rapport à 2021 (-19%). Cette baisse est principalement liée à l’absence d’incident ayant impacté la disponibilité des solutions métiers hébergées par des prestataires. Malgré une baisse notable du nombre d’incidents liés à une attaque par rançongiciel (49%), le nombre d’interventions en appui technique du CERT Santé a augmenté de 26% par rapport à 2021. En effet, le CERT Santé a été sollicité à de nombreuses reprises pour aider à confiner les systèmes potentiellement compromis et à analyser les traces numériques laissées par les cyberattaquants. Il a notamment fait le lien avec les autorités chargées de la lutte contre la cybercriminalité. En étendant son service de réponse à incident en heures non ouvrées dès octobre 2022, le CERT Santé s’est doté d’une capacité supplémentaire pour aider les établissements à neutraliser rapidement une cyber-attaque. Ce service sera étendu aux acteurs du médico-social en 2023.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
May 22, 2023 3:40 AM
Scoop.it!

Une feuille de route pour faire entrer le numérique en santé "dans le quotidien" - TICpharma

A l'occasion de la conférence de lancement de la nouvelle feuille de route du numérique en santé pour 2023-2027 le 17 mai, le ministre de la santé et de la prévention, François Braun, et les deux coresponsables de la délégation au numérique en santé (DNS), Raphaël Beaufret et Hela Ghariani, ont estimé que l'enjeu est désormais de faire entrer les services digitaux dans "le quotidien" des Français et des professionnels, après avoir "rattrapé le retard" de la France en la matière.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
May 11, 2023 3:24 AM
Scoop.it!

TICsanté - Une "période très inquiétante" pour la cybersécurité de la santé

La période actuelle est "très inquiétante" pour la sécurité informatique du secteur de la santé, pour tous les acteurs et à l'échelle mondiale, a déploré Nitin Natarajan, directeur adjoint de la Cybersecurity and Infrastructure Security Agency (CISA), équivalent américain de l'Agence nationale de la sécurité des systèmes d'information (Anssi), lors d'une conférence au salon HIMSS à Chicago fin avril.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
August 31, 2023 4:28 AM
Scoop.it!

Grands évènements sportifs – Évaluation de la menace 2023 – CERT-FR

Depuis plus d’une décennie, les compétitions sportives internationales majeures font régulièrement l’objet d’attaques informatiques. Ces évènements, en raison de l’intérêt qu’ils suscitent chez des centaines de millions de personnes et des flux financiers importants qu’ils génèrent, constituent...
No comment yet.
Scooped by GCS e-santé Pays de la Loire
August 29, 2023 3:06 AM
Scoop.it!

Le CERT Santé publie une fiche concernant l'utilisation des EDR

L’utilisation d’un EDR tend à se généraliser dans les établissements de santé. Il est donc paru important pour le CERT Santé de faire une fiche de synthèse concernant cette technologie en précisant les conditions dans lesquelles elle permet d’améliorer la sécurité d’un système d’information.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 28, 2023 4:20 AM
Scoop.it!

Création d'une "instance de la sécurité numérique" au sein des ministères sociaux

Un arrêté publié au Journal officiel (JO) le 1er juillet a créé "une instance de la sécurité numérique" au sein des ministères chargés des affaires sociales et définit sa gouvernance.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 24, 2023 3:23 AM
Scoop.it!

[Union européenne] : Rapport ENISA des cybermenaces concernant le secteur de la santé

L’Agence européenne pour la cybersécurité (ENISA) a publié son premier rapport présentant un panorama des menaces d’origine cyber visant le secteur de la santé pour les années 2021 et 2022.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 18, 2023 2:38 AM
Scoop.it!

L'Afib finalise un questionnaire de sécurité informatique pour les fabricants d'équipements biomédicaux

L'Association française des ingénieurs biomédicaux (Afib) finalise un questionnaire de sécurité informatique pour les fabricants d'équipements médicaux, ont indiqué deux de ses représentants le 14 juin au congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis), qui s'est tenu au Mans jusqu'au 15 juin.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 11, 2023 3:36 AM
Scoop.it!

Synthèse sur l’exploitation d’une vulnérabilité dans MOVEit Transfer – CERT-FR

La découverte d'une vulnérabilité affectant le logiciel MOVEit Transfer de Progress Software, le 31 mai 2023, avait conduit le CERT-FR à publier des éléments d'information dans le bulletin d'actualité CERTFR-2023-ACT-025.

L'objet de cette alerte CERTFR-2023-ALE-005 est de faire le point sur l'exploitation de cette vulnérabilité par le groupe cybercriminel CL0P ainsi que de synthétiser les mesures de remédiation et de correction à appliquer par les utilisateurs du logiciel MOVEit Transfer.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 7, 2023 4:34 AM
Scoop.it!

Cybersécurité: tous les hôpitaux potentiellement concernés par la directive NIS 2

Il est "très probable" que tous les établissements de santé publics comme privés seront concernés par la transposition dans le droit français de la directive européenne NIS (Network and Information Security) 2, a indiqué la coordinatrice sectorielle santé de l'Agence nationale de sécurité de systèmes d'information (Anssi), Laure Duhesme, le 13 juin au congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis).

No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 6, 2023 10:06 AM
Scoop.it!

De l'EDR à la sécurisation de l'active directory au centre des préoccupations de cybersécurité des hôpitaux

De l'EDR à la sécurisation de l'active directory au centre des préoccupations de cybersécurité des hôpitaux | Sécurité de l'information de santé et plus... | Scoop.it
Des dizaines d’attaques par jour. Voilà à quoi sont confrontés les hôpitaux de France. Les intrusions dans le SI restent rares mais en décembre dernier, le GHT Sud Val d’Oise a été victime d’une attaque de ce genre. L’établissement a porté plainte auprès du Procureur de la République de Pontoise, même si l’impact a pu […]
No comment yet.
Scooped by GCS e-santé Pays de la Loire
July 6, 2023 10:00 AM
Scoop.it!

Ils ont fait l'actu. Pascal Bellon, le directeur du CHU de Versailles victime d'une cyberattaque

Ils ont fait l'actu. Pascal Bellon, le directeur du CHU de Versailles victime d'une cyberattaque | Sécurité de l'information de santé et plus... | Scoop.it
Retour avec Sandrine Etoa-Andegue sur les événements marquants de l'année. Et ce sont ceux qui les ont vécus qui les racontent. Pascal Bellon, le directeur du CHU de Versailles revient sur la cyberattaque qui a touché l'hôpital l'hiver dernier.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
June 6, 2023 3:47 PM
Scoop.it!

QakBot : évolution constante des tactiques des attaquants pour ne pas être détectés

Le maliciel QakBot, aussi nommé QBot et Pinkslipbot, a débuté en 2008 comme cheval de Troie bancaire. Depuis, il a évolué en Botnet pour déployer une porte dérobée, permettant l’installation d’autres maliciels. Les groupes d’attaquants utilisant des rançongiciels travaillent souvent avec des maliciels comme QBot pour réaliser la primo-infection. Il est désormais connu que les groupes Black Basta, Egregor et Prolock ont collaboré avec QBot.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
May 31, 2023 3:33 AM
Scoop.it!

Le ministère lève le voile sur les premiers travaux du programme "cyber-accélération résilience des établissements" (Care)

Le futur programme "cyber-accélération résilience des établissements" (Care), porté par le ministère de la santé et de la prévention, prévoit une série de premiers travaux à court terme, qui ont été présentés le 25 mai par Jean-Baptiste Lapeyrie, directeur de projets à la délégation ministérielle au numérique en santé (DNS) et Elodie Chaudron, responsable de programme à l'Agence du numérique en santé (ANS), copilotes de Care, lors du salon Santexpo, qui s'est tenu du 23 au 25 mai à Paris.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
May 15, 2023 3:08 AM
Scoop.it!

TICsanté - USA: comment le réseau hospitalier Jefferson Health organise sa cybersécurité

Le réseau hospitalier Jefferson Health de Philadelphie a organisé son équipe de cybersécurité, composée de 53 équivalents temps plein, en quatre services aux missions bien définies, a expliqué son responsable de la sécurité des systèmes d'information (RSSI), Mark Odom, lors d'une présentation organisée par le Catel en marge du congrès HIMSS (Healthcare and Information Management Systems Society) fin avril.

No comment yet.