 Your new post is loading...
|
Scooped by
GCS e-santé Pays de la Loire
September 6, 2023 5:44 AM
|
Les établissements de santé sont devenus des cibles privilégiées pour les pirates informatiques. Outre le matériel informatique à surveiller, les milliers
|
Scooped by
GCS e-santé Pays de la Loire
August 29, 2023 3:07 AM
|
Rhysida Ransomware est un groupe de rançongiciel découvert au mois de mai 2023. Le groupe est un fournisseur RaaS (Ransomware as a Service) et a d’ores-et-déjà fait de nombreuses victimes. Il cible essentiellement les secteurs de l’industrie et de l’éducation mais s’est récemment étendu au secteur de la santé. Le Centre de coordination de la cybersécurité du secteur de la santé américain (HC3) a publié une alerte le 4 août.
|
Scooped by
GCS e-santé Pays de la Loire
August 2, 2023 7:39 AM
|
La Haute autorité de santé (HAS) a annoncé le 6 juillet enrichir son référentiel de certification des établissements de santé pour la qualité des soins de critères "sur la gestion des risques numériques" et procéder au recrutement de 174 experts-visiteurs "compétents sur les sujets du numérique exerçant dans les hôpitaux et les cliniques".
|
Scooped by
GCS e-santé Pays de la Loire
July 27, 2023 6:44 AM
|
Communiqué de presse Plus de 500 établissements de santé ont désormais réalisé au moins un premier exercice de gestion de crise cyber. Publié le 27 juillet 2023 Face à la multiplication des cyberattaques visant les établissements de santé, les acteurs se mobilisent.
|
Scooped by
GCS e-santé Pays de la Loire
July 24, 2023 2:57 AM
|
La magistrate Myriam Quéméner a été placée en position de détachement auprès de l'Agence du numérique en santé (ANS) afin d'exercer l'emploi de directrice de projet, déléguée à la protection des données (DPO) pour deux ans à compter du 1er septembre 2023, selon un décret publié le 7 juillet au Journal officiel.
|
Scooped by
GCS e-santé Pays de la Loire
July 11, 2023 3:37 AM
|
Pour aider à mesurer la préparation aux crises cyber, l’ANSSI partage un outil d’autoévaluation. Cet outil est basé sur la collection de guide « Gestion de crise cyber ». Il permet à chaque organisation d’évaluer son niveau de préparation aux crises cyber sur différentes thématiques et fournit des recommandations pour s’améliorer.
|
Scooped by
GCS e-santé Pays de la Loire
July 11, 2023 3:35 AM
|
Cette femme de 43 ans devra répondre de ses actes devant le tribunal de Créteil. Selon les éléments de l’enquête, elle se serait vengée après qu’on lui a signifié la fin de son contrat à durée déterminée à l’hôpital du Kremlin-Bicêtre.
|
Rescooped by
GCS e-santé Pays de la Loire
from Buzz e-sante
July 6, 2023 10:41 AM
|
L'établissement n'a pas détecté de vol de données. Il indique ne pas avoir accepté de verser la rançon demandée par les pirates...-Cybersécurité
Via Rémy TESTON
|
Scooped by
GCS e-santé Pays de la Loire
July 6, 2023 10:00 AM
|
Sécurité : Le cycle 2023 des Cybermatinées en région de la rédaction du Monde Informatique s'est clôturé avec une dernière étape à Lyon le 29 juin. Avan
|
Scooped by
GCS e-santé Pays de la Loire
June 12, 2023 2:51 AM
|
Silvère Ruellan est depuis le mois de mai chef du bureau cybersécurité santé et affaires sociales de l'Agence nationale de sécurité des systèmes d'information (Anssi), apprend-on à la lecture de son profil LinkedIn.
|
Scooped by
GCS e-santé Pays de la Loire
June 2, 2023 7:16 AM
|
En 2022, le nombre total d’établissements ayant déclaré au moins un incident a augmenté de façon significative (+33%) malgré une baisse du nombre de signalements par rapport à 2021 (-19%). Cette baisse est principalement liée à l’absence d’incident ayant impacté la disponibilité des solutions métiers hébergées par des prestataires. Malgré une baisse notable du nombre d’incidents liés à une attaque par rançongiciel (49%), le nombre d’interventions en appui technique du CERT Santé a augmenté de 26% par rapport à 2021. En effet, le CERT Santé a été sollicité à de nombreuses reprises pour aider à confiner les systèmes potentiellement compromis et à analyser les traces numériques laissées par les cyberattaquants. Il a notamment fait le lien avec les autorités chargées de la lutte contre la cybercriminalité. En étendant son service de réponse à incident en heures non ouvrées dès octobre 2022, le CERT Santé s’est doté d’une capacité supplémentaire pour aider les établissements à neutraliser rapidement une cyber-attaque. Ce service sera étendu aux acteurs du médico-social en 2023.
|
Scooped by
GCS e-santé Pays de la Loire
May 22, 2023 3:40 AM
|
A l'occasion de la conférence de lancement de la nouvelle feuille de route du numérique en santé pour 2023-2027 le 17 mai, le ministre de la santé et de la prévention, François Braun, et les deux coresponsables de la délégation au numérique en santé (DNS), Raphaël Beaufret et Hela Ghariani, ont estimé que l'enjeu est désormais de faire entrer les services digitaux dans "le quotidien" des Français et des professionnels, après avoir "rattrapé le retard" de la France en la matière.
|
Scooped by
GCS e-santé Pays de la Loire
May 11, 2023 3:24 AM
|
La période actuelle est "très inquiétante" pour la sécurité informatique du secteur de la santé, pour tous les acteurs et à l'échelle mondiale, a déploré Nitin Natarajan, directeur adjoint de la Cybersecurity and Infrastructure Security Agency (CISA), équivalent américain de l'Agence nationale de la sécurité des systèmes d'information (Anssi), lors d'une conférence au salon HIMSS à Chicago fin avril.
|
|
Scooped by
GCS e-santé Pays de la Loire
August 31, 2023 4:28 AM
|
Depuis plus d’une décennie, les compétitions sportives internationales majeures font régulièrement l’objet d’attaques informatiques. Ces évènements, en raison de l’intérêt qu’ils suscitent chez des centaines de millions de personnes et des flux financiers importants qu’ils génèrent, constituent...
|
Scooped by
GCS e-santé Pays de la Loire
August 29, 2023 3:06 AM
|
L’utilisation d’un EDR tend à se généraliser dans les établissements de santé. Il est donc paru important pour le CERT Santé de faire une fiche de synthèse concernant cette technologie en précisant les conditions dans lesquelles elle permet d’améliorer la sécurité d’un système d’information.
|
Scooped by
GCS e-santé Pays de la Loire
July 28, 2023 4:20 AM
|
Un arrêté publié au Journal officiel (JO) le 1er juillet a créé "une instance de la sécurité numérique" au sein des ministères chargés des affaires sociales et définit sa gouvernance.
|
Scooped by
GCS e-santé Pays de la Loire
July 24, 2023 3:23 AM
|
L’Agence européenne pour la cybersécurité (ENISA) a publié son premier rapport présentant un panorama des menaces d’origine cyber visant le secteur de la santé pour les années 2021 et 2022.
|
Scooped by
GCS e-santé Pays de la Loire
July 18, 2023 2:38 AM
|
L'Association française des ingénieurs biomédicaux (Afib) finalise un questionnaire de sécurité informatique pour les fabricants d'équipements médicaux, ont indiqué deux de ses représentants le 14 juin au congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis), qui s'est tenu au Mans jusqu'au 15 juin.
|
Scooped by
GCS e-santé Pays de la Loire
July 11, 2023 3:36 AM
|
La découverte d'une vulnérabilité affectant le logiciel MOVEit Transfer de Progress Software, le 31 mai 2023, avait conduit le CERT-FR à publier des éléments d'information dans le bulletin d'actualité CERTFR-2023-ACT-025. L'objet de cette alerte CERTFR-2023-ALE-005 est de faire le point sur l'exploitation de cette vulnérabilité par le groupe cybercriminel CL0P ainsi que de synthétiser les mesures de remédiation et de correction à appliquer par les utilisateurs du logiciel MOVEit Transfer.
|
Scooped by
GCS e-santé Pays de la Loire
July 7, 2023 4:34 AM
|
Il est "très probable" que tous les établissements de santé publics comme privés seront concernés par la transposition dans le droit français de la directive européenne NIS (Network and Information Security) 2, a indiqué la coordinatrice sectorielle santé de l'Agence nationale de sécurité de systèmes d'information (Anssi), Laure Duhesme, le 13 juin au congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis).
|
Scooped by
GCS e-santé Pays de la Loire
July 6, 2023 10:06 AM
|
Des dizaines d’attaques par jour. Voilà à quoi sont confrontés les hôpitaux de France. Les intrusions dans le SI restent rares mais en décembre dernier, le GHT Sud Val d’Oise a été victime d’une attaque de ce genre. L’établissement a porté plainte auprès du Procureur de la République de Pontoise, même si l’impact a pu […]
|
Scooped by
GCS e-santé Pays de la Loire
July 6, 2023 10:00 AM
|
Retour avec Sandrine Etoa-Andegue sur les événements marquants de l'année. Et ce sont ceux qui les ont vécus qui les racontent. Pascal Bellon, le directeur du CHU de Versailles revient sur la cyberattaque qui a touché l'hôpital l'hiver dernier.
|
Scooped by
GCS e-santé Pays de la Loire
June 6, 2023 3:47 PM
|
Le maliciel QakBot, aussi nommé QBot et Pinkslipbot, a débuté en 2008 comme cheval de Troie bancaire. Depuis, il a évolué en Botnet pour déployer une porte dérobée, permettant l’installation d’autres maliciels. Les groupes d’attaquants utilisant des rançongiciels travaillent souvent avec des maliciels comme QBot pour réaliser la primo-infection. Il est désormais connu que les groupes Black Basta, Egregor et Prolock ont collaboré avec QBot.
|
Scooped by
GCS e-santé Pays de la Loire
May 31, 2023 3:33 AM
|
Le futur programme "cyber-accélération résilience des établissements" (Care), porté par le ministère de la santé et de la prévention, prévoit une série de premiers travaux à court terme, qui ont été présentés le 25 mai par Jean-Baptiste Lapeyrie, directeur de projets à la délégation ministérielle au numérique en santé (DNS) et Elodie Chaudron, responsable de programme à l'Agence du numérique en santé (ANS), copilotes de Care, lors du salon Santexpo, qui s'est tenu du 23 au 25 mai à Paris.
|
Scooped by
GCS e-santé Pays de la Loire
May 15, 2023 3:08 AM
|
Le réseau hospitalier Jefferson Health de Philadelphie a organisé son équipe de cybersécurité, composée de 53 équivalents temps plein, en quatre services aux missions bien définies, a expliqué son responsable de la sécurité des systèmes d'information (RSSI), Mark Odom, lors d'une présentation organisée par le Catel en marge du congrès HIMSS (Healthcare and Information Management Systems Society) fin avril.
|