Webinaires : Le monde de la santé face aux menaces cyber

À l’occasion de la crise sanitaire du Covid-19, les hôpitaux ont été plus que jamais en première ligne face au risque cyber. Un risque polymorphe entre campagnes de phishing, Trojan ou encore ransomwares. Mais comment expliquer la fragilité numérique du monde hospitalier ? Pour tenter d’y répondre, Stormshield démarre une série de webinaires en accès libre dédiés au monde hospitalier et partage son expérience du monde des réseaux informatiques et opérationnels.

La CNIL publie son rapport d’activité 2019

Dans son quarantième rapport d’activité, la CNIL revient sur les temps forts de 2019 et les grands enjeux à venir. En cette deuxième année du RGPD, la CNIL constate des chiffres inédits qui témoignent d’une très forte mobilisation des citoyens et des entreprises autour de la protection des données. L’année 2019 a également été marquée par une sanction record en Europe, traduisant l’activation des nouveaux plafonds de sanctions prévus par le RGPD.

Covid-19 et les quarante voleurs

Le contexte mondial de crise sanitaire que nous vivons semble bien être une aubaine pour les groupes cybercriminels et les escrocs à la petite semaine. Même si certains attaquants ont annoncé qu’ils laisseraient en paix les établissements de santé pendant toute la durée de la crise1, leur faire confiance reviendrait à croire les promesses faites en période électorale.

Je vous propose un petit tour du panorama des arnaques et attaques observées, utilisant le thème du Covid-19 pour tenter de soutirer de l’argent ou des données aux victimes potentielles.

Comment rater son projet d’externalisation de données de santé en 6 étapes ? #6

Vouloir tout faire seul en pensant que c’est une source d’économie

« Je vais faire au moins cinq devis et je présenterai à ma Direction la proposition la moins chère. Les prix des services d’infogérance proposés par les hébergeurs HDS sont prohibitifs. Je vais former mes équipes à s’occuper de la sécurité, des sauvegardes, du patching des systèmes d’exploitation, …, et comme cela, je vais réduire mes coûts d’hébergement !»

Comment rater son projet d’externalisation de données de santé en 6 étapes ? #5

Penser que c’est uniquement un projet technique

« En externalisant mes applications de santé chez un hébergeur HDS, rien ne va vraiment changer en fait. J’ai vu avec lui, je peux continuer de gérer mes VMs comme avant. Cool ! C’est un projet avant tout technique : vCPU, RAM, disques SAN, firewalls, sauvegarde, débit internet, système d’exploitation, reverse proxy, … »

Comment rater son projet d’externalisation de données de santé en 6 étapes ? #4

Ne pas s’intéresser à la mesure de l’expérience utilisateur

« En migrant mes applications de santé chez un hébergeur HDS, au vue de la puissance des machines que j’ai commandée, cela ne pourra jamais être aussi pire que ce que j’ai aujourd’hui dans ma salle informatique. J’ai tout prévu, augmentation de la bande passante réseau, utilisation de baies de stockage avec disques ultra rapides, migration de la base de données en Oracle 19c. C’est sûr, ça va pulser ! Les tests applicatifs, une vraie usine à gaz. »

Comment rater son projet d’externalisation de données de santé en 6 étapes ? #3

Migrer son système d’information de santé à isopérimètre

« Le projet va aller vite ! C’est de toute façon pour hier … Je fais une copie de mes 20 VMs sur un NAS et l’hébergeur les intégrera dans son infrastructure. Ensuite, on passera en production. Encore un souci en moins à gérer de mon côté »

Covid-19 : l’offre numérique accessible est référencée par le ministère (DGOS)

Dans le contexte épidémique actuel, les applications digitales et autres webservices sont en plein essor. Afin d’aider le grand public et les professionnels à s’y repérer, le ministère référence les solutions numériques permettant par exemple de s’informer sur le virus, de connaitre la conduite à tenir en cas de symptômes, de réaliser une téléconsultation ou un télésuivi médical, de fluidifier la coordination entre les soignants voire de faciliter la gestion d’un établissement de santé ou médico-social.

Comment rater son projet d’externalisation de données de santé en 6 étapes ? #2

Ne pas connaître son patrimoine IT

« Si on me demande une cartographie de mon système d’information ? Pas de soucis, j’ai un fichier Excel quasi à jour contenant la liste de mes serveurs, le nombre de vCPUs, la taille de la mémoire, la taille des disques, et la version du système d’exploitation, c’est bien suffisant dans un premier temps ! »

?>