Actualités SSI
Alea Jacta ANTS
Le 20 avril dernier, vous n’avez pas pu passer à côté de l’annonce, par le Ministère de l’Intérieur, de la fuite massive de données de l’ANTS : 19 millions de données personnelles tout de même, le grand classique avec les noms, les prénoms, les adresses, les identifiants de connexion (mais...
Rapport menaces et incidents du CERT-FR 2026
En 2025, les frontières qui existent traditionnellement entre acteurs étatiques et cybercriminels ont continué de s’éroder, complexifiant notamment le processus d'imputation. Ainsi par exemple le détournement, à des fins malveillantes, d’outils et de services légitimes, n'est plus une pratique caractéristique de groupes réputés liés à des états....
RÉFÉRENTIEL - Les durées de conservation des données à caractère personnel
Ce référentiel est un outil opérationnel, à destination des acteurs qui traitent des données personnelles de travailleurs....
La doctrine du numérique en santé 2026 - ANS [CP]
Élaborée par la Délégation au numérique en santé (DNS), l’Agence du Numérique en Santé (ANS), l’Assurance Maladie et le GIE SESAM-Vitale, cette nouvelle édition actualise le cadre de référence national qui structure le développement des services numériques en santé en France....
Fuite de données massives et sans précédent chez CEGEDIM
Impossible de passer à côté, les données de 15 millions de français auraient été piratées lors d’une attaque survenue il y a plus de 2 mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Et ce n’est pas une petite affaire, car non...
Le bulletin de l'ordre national des médecins n°102 janvier-février 2026
Lire "Menaces cyber, comment sécuriser la pratique médicale ?" en page 17...
Stratégie nationale de cybersécurité 2026-2030 [CP]
Commandée par le Président de la République, la Stratégie nationale de cybersécurité 2026-2030 prolonge les ambitions de la Revue nationale stratégique et fixe la trajectoire de la France pour devenir une Nation cyber de premier rang. Élaborée sous l’égide du Secrétariat général de la défense et de la sécurité nationale,...
2026 : l’année NIS 2, entre autres…
Chères et chers membres de l’APSSIS, Nous espérons vivement que vous avez passé d’agréables fêtes de fin d’année et nous vous présentons tous nos meilleurs vœux pour cette année 2026 ! Qu’elle vous apporte une bonne santé et de multiples satisfactions personnelles et professionnelles !...
Retour sur le 14e Conseil du Numérique en Santé [CP]
Le 14e Conseil du Numérique en Santé (CNS) s’est déroulé ce mercredi 17 décembre au ministère de la Santé, des Familles, de l’Autonomie et des Personnes Handicapées. Le Conseil du Numérique en Santé se réunit tous les 6 mois au ministère. C’est un lieu d’échange et de travail sur l’évolution...
BRISS, la plateforme de streaming qui transforme la crise hospitalière en outil de résilience [CP]
Portée par l’ARS et la FHF Bourgogne Franche-Comté, BRISS propose des séries immersives comme « Plan Blanc », inspirée d’une cyberattaque dans un établissement de santé, comme celle survenue récemment au CH de Pontarlier, pour former les soignants et renforcer la culture de cybersécurité dans les hôpitaux....
Cybersécurité en santé : protéger des données parmi les plus sensibles [CP]
GLIMPS nous propose un panorama des cyberattaques en 2024-2025...
Et si les hôpitaux ne partageaient plus les données de santé en 2025 ? (CP)
Tune Insight, spin-off de l’EPFL, permet aux hôpitaux de collaborer sur les données de santé sans jamais les partager. Sa plateforme fédérée, déjà installée dans 9 pays et connectant tous les hôpitaux universitaires Suisse, soit plus de 600 000 patients, s’appuie sur des technologies cryptographiques de pointe pour offrir aux...
Imprivata, éditeur international de solutions de gestion des accès, se développe sur le marché français pour répondre à la demande croissante en matière de sécurité et de conformité.
Initialement axées sur les soins de santé, les solutions Imprivata permettent un accès clinique rapide et sécurisé aux services informatiques afin de soutenir le programme CaRE et en particulier le domaine HospiConnect ....
Histoire de la souveraineté cyber version KGB
Il y a des évènements historiques pour lesquels les historiens débattent sans fin pour savoir comment et par quoi ils ont été déclenchés, au final. C’est le cas par exemple de la première Guerre Mondiale, l’attentat de Sarajevo n’a été « que » l’étincelle, le baril de poudre était déjà...
Editorial de rentrée 2025
Nous espérons que vous avez passé d’agréables congés d’été et nous vous souhaitons une bonne rentrée ! #CaREDomaine2 #ActualitésAPSSIS...
Cybersécurité dans le secteur de la santé : un écosystème plus résilient, des signaux encourageants pour 2024
Publication de l’Observatoire des incidents de sécurité des systèmes d’information pour les secteurs santé et médico-social 2024...
Le livre blanc du Groupe de Travail Sécurité de l’IA du Campus Cyber et du Hub France IA
Le livre blanc du Groupe de Travail Sécurité de l’IA du Campus Cyber et du Hub France IA...
Fin du support Exchange 2016 et 2019 en octobre : les établissements de santé français seront-ils prêts ?
Ce n’est un secret pour personne, comme dans tous les secteurs d’activités, les systèmes d’information de santé, reposent en grande partie sur une architecture Windows et s’appuient sur des annuaires Microsoft Active Directory....
Intelligence économique et santé : des données, de l’El Dorado à la conquête de l’Ouest
Introduction : un trésor mal exploité dans un monde comptable. Les deux grandes forces qui façonnent l’action politique et la stratégie sont le temps (la capacité à anticiper plutôt qu’à réagir) et le fond analytique (le pragmatisme face à l’idéologie). Pourtant, en France, la gestion des structures hospitalières reste bien trop souvent...
QUAND LA FAILLE DE SÉCURITÉ EST HUMAINE…
Le rôle du responsable de la sécurité des systèmes d’information (RSSI), quel que soit le domaine d’activité de la structure qu’il doit protéger, se résume assez facilement. Reprenant le dicton bien connue dans ce milieu, il ne s’agit pas de savoir si l’on va être attaqué mais quand cela va arriver...
SANTEXPO 2025 - Parcours d'experts Cybersécurité en santé : SIH et diversité des solutions - Les inscriptions sont ouvertes !
Pour sa 11ème édition, le parcours SSI Santé 2025 : « Cybersécurité en santé : SIH et diversité des solutions » proposera un circuit visites sur le sujet de la cybersécurité en santé. Organisé par l’APSSIS et animé par Cédric CARTAU, Vice-Président de l’Association, le parcours conduira ses participants à assister...
Conformité et sécurité des dossiers médicaux : la CNIL lance une consultation publique sur un projet de recommandation
À la suite de contrôles et de mises en demeure de plusieurs établissements de santé, la CNIL a élaboré un projet de recommandation pour la conformité et la sécurité du dossier patient informatisé (DPI). Le document, qui rappelle également les règles applicables, est soumis à consultation publique jusqu’au 16 mai...
Retour d'expérience sur le projet NDR Jizô AI managé par BECYCURE au CH de Saint Quentin [CP]
Contexte : JO 2024,une nécessité accrue de cybersécurité et des délais serrés en vue des JO Paris 2024 Avec 2 700 salariés, 900 lits et un système d’information complexe, incluant des équipements biomédicaux, le Centre Hospitalier de Saint Quentin devait faire face à des enjeux de cybersécurité cruciaux dans la perspective...
CNSSIS 2025 : Le rendez-vous de la Cyber en Santé
En juin prochain, l’APSSIS organisera son 13ème Congrès National de la SSI Santé, le #CNSSIS2025 ! Un peu plus de 200 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences et de débats. Cette édition proposera 29 conférences, tables-rondes, retours d’expériences et 2 parcours spécialisés, préparés...
Protection des données médicales : un partenariat entre les Hospices Civils de Lyon et Daqsan [CP]
Daqsan, éditeur de DPI Protect, et le CHU de Lyon, éditeur du DPI Easily annoncent la signature d’un accord inédit. Cette collaboration vise à renforcer la protection des données médicales, en s’appuyant sur des diagnostics innovants et des analyses avancées permettant de répondre aux normes du règlement général de la...
Livre blanc - l'anonymisation des données stratégiques avec avatar [CP]
À l’occasion de la Journée mondiale de la Protection des Données Personnelles, ce 28 janvier, Octopize vous propose de découvrir son tout nouveau livre blanc : « L'anonymisation des données stratégiques avec avatar », un projet inédit qui explore comment concilier confidentialité des données sensibles et innovation technologique dans un...
L’APSSIS au Forum InCyber du 1er au 3 avril 2025
Le Forum InCyber s’est imposé comme l’événement de référence en Europe en matière de sécurité et de confiance numérique. C’est un événement hybride, associant un salon professionnel, un forum de haut niveau et un sommet international. Il réunit durant trois jours à Lille Grand Palais l’ensemble de l’écosystème européen :...
Editorial de rentrée - L’APSSIS a 15 ans !
En 2010, alors DSI (et RSSI) du Centre Hospitalier du Mans, je constate la révolution numérique en cours et m’interroge sur l’absence du sujet « sécurité des SI ». On va vite. On déploie des DPI, des PACS, des RIS, des LIS, des GAM, des GEF, des GRH, des EAI...
De la métaphysique des monopoles dans l’IT
Il y a une vraie question de fond sur la prédominance des monopoles, dans tous les secteurs en général mais dans l’IT en particulier, actualité oblige. Prédominance des « Magnificent Seven » (GAFAM + NVIDIA + TESLA), impossibilité de rediscuter les CGU même quand vous êtes un Etat-client, risques systémiques...
La sécurité informatique des établissements de santé - Rapport de la Cour des comptes
En 2023, 10 % des victimes de cyberattaques en France étaient des établissements de santé. Leur vulnérabilité est liée notamment à l’interconnexion accrue de leurs systèmes d’information avec l’extérieur et au sous-investissement chronique dans le numérique. Ces attaques peuvent avoir de graves effets sur le fonctionnement des établissements et sur...
Les formations RSSI Santé 2025 de l’APSSIS
Les Formations RSSI santé de l’Apssis sont des formations spécialement conçues pour les professionnels de santé en charge de la sécurité des SI. Dispensée sur 3 jours en présentiel ou sur 2 jours en distanciel, leurs contenus sont inédits, régulièrement actualisés et proposent un 360° sur la SSI Santé....
CNSSIS 2025 : Le rendez-vous des professionnel(le)s de la Cyber en Santé
En juin prochain, l’APSSIS organisera son 13ème Congrès National de la SSI Santé, le #CNSSIS2025 ! Un peu plus de 220 participants sont attendus au Mans pour 3 jours de conférences, de débats, de tables-rondes et d’échanges. Cette édition proposera 29 conférences, tables-rondes, retours d’expériences et 2 parcours spécialisés, préparés...
EDITORIAL DE RENTREE - Les olympiades de la cyber n’ont pas eu lieu
On nous annonçait l’Armageddon numérique pendant les Jeux Olympiques et Paralympiques 2024 (JOP), à coup de chiffres rocambolesques largement relayés et prévoyant pas moins de 4 milliards de cyberattaques. Cette catastrophe n’a pas eu lieu....
Baromètre e-santé : la parole à Vincent Trély, fondateur et président de l’Apssis
À l'occasion de la sortie du baromètre DSIH, Mélanie Dufrou a recueilli les propos des intervenants rencontrés lors de l'agora Santexpo 2024, dédiée à la présentation des résultats....
Parcours SANTEXPO : Editeurs, institutionnels, industriels, french tech : en force pour la cybersécurité ! Les inscriptions sont ouvertes !
Pour sa 10ème édition, le parcours SSI Santé 2024 : « Editeurs, institutionnels, industriels, french tech : en force pour la cyber sécurité ! » proposera un circuit de quatre visites de 30 minutes chacune chez quatre acteurs présents, sur le sujet de la cybersécurité en santé. Animé par l’APSSIS...
Comment construire un modèle de Machine Learning avec des données anonymes ?
L'apprentissage automatique, également connu sous le nom de Machine Learning, a profondément modifié la manière dont les ordinateurs exécutent des tâches, leur permettant d'apprendre à partir de modèles et de données sans nécessiter de programmation explicite. Cependant, l'accès aux données pour le Machine Learning présente des défis spécifiques en raison...
RSSI cherche Maîtrise d’ouvrage désespérément !
2024 sera sans nul doute une année exceptionnelle pour la dynamique cybersécurité du système de santé. Le Programme CaRE[1], aboutissement d’une année de travail et de concertation, est à la hauteur des enjeux et corrélé aux diagnostics partagés depuis plus de 5 ans. 750 millions d’euros vont être consacrés à...
Protéger son SIH, pas de formule magique, juste un retour aux fondamentaux
Tous les DSI et RSSI ont cette question en tête : « Comment se protéger de la menace cyber ? ». Et si, pour y parvenir, il suffisait de revenir aux fondamentaux ? C’est le choix fait par le CH Henri Laborit (86) depuis des années et les résultats sont là : lors du dernier pentest, les...
Cybersécurité : A quoi doit s’attendre le secteur de la santé en 2024
D’ici quelques mois 2023 touchera à sa fin. Cette année, les établissements de santé sont restés l’une des cibles privilégiées des hackers. Des brèches majeures ont impacté plusieurs d’entre eux : l’AP-HP, le CHU de Rennes, les hôpitaux de Vittel et Neufchâteau, pour ne citer qu’eux. Afin de mieux protéger leur organisation...
Supply chain attacks : a-t-on exploré toutes les conséquences de notre dépendance aux prestataires ?
Le terme « supply chain attacks » raisonne vraiment dans le petit monde de la cyber depuis bientôt trois ans, faisant suite à l’affaire « SolarWinds »1. Souvenez-vous, le 8 décembre 2020, avant de devenir Mandiant et se faire re-racheter par Google, la société américaine FireEye, annonçait avoir été victime d’une intrusion dans son...
Health Threat Landscape - ENISA
L'Agence de l'Union européenne pour la cybersécurité (ENISA) publie sa première analyse du paysage des cybermenaces du secteur de la santé dans l'UE. Le rapport vise à apporter de nouvelles informations sur la réalité du secteur de la santé en cartographiant et en étudiant les cyberincidents de janvier 2021 à mars...
Plan blanc numérique – Etablissements de santé – Guide d’aide à la préparation
Le 30 juin2023, le ministère de la Santé et de la Prévention et la DGOS ont publié au Bulletin officiel Santé-Protection sociale-Solidarité un guide d’aide à la préparation au volet numérique du plan blanc. Les incidents numériques et notamment les cyberattaques se sont multipliés et touchent les établissements de santé. Dans...
Qbot : quelques pistes pour détecter ce trojan qui fait tout pour ne pas l’être
Les attaquants derrière le cheval de Troie Qbot sont depuis longtemps maîtres dans l’art de rester discrets. Si l’entrée en matière semble toujours rester la même, les chemins de compromissions divergent et complexifient la détection en amont de l’infection....
Il est possible de géolocaliser n’importe quel utilisateur Teams (et plus encore...) : quels sont les risques et comment se protéger ?
Depuis la crise sanitaire ayant débuté en 2020, l’application Teams de Microsoft est totalement rentrée dans les mœurs. Échanges avec les proches pendant les périodes de confinement, démocratisation du télétravail, multiplication des réunions en distanciel, les cas d’usages ne manquent pas. L’utilisation de Teams dans le cadre de téléconsultations a...
Savez-vous quelles sont les failles de sécurité qui se produisent sur votre réseau ?
Raphaël Chapotin, RSSI du GHT Unyon, nous fait part de son expérience de la solution AVM (Asset Vulnerability Management) d'Armis. Accédez au webinar à la demande et découvrez ce que les solutions Armis peuvent faire pour votre établissement de santé au quotidien....
Parcours Expert Sécurité des SI 2023 (SANTEXPO) : les inscriptions sont ouvertes !
Pour sa 9ème édition, le parcours Expert Sécurité des SI 2023 proposera le mardi 23 mai 2023, un circuit de 5 visites de 20 minutes chacune, chez 5 acteurs présents sur le domaine de la cybersécurité en santé. Animé par l’APSSIS et conduit par Charles Blanc-Rolin, Vice-Président de l’Association, l’objectif...
Conférence Cybersécurité du 28 juin : « Professionnels de santé, évitons le chaos ! » [Communiqué]
Le Groupement Hospitalier de Territoire (GHT) Union Hospitalière de Cornouaille (UHC) organise le mercredi 28 juin de 12h15 à 14h à l’Institut de Formation des Professionnels de Santé (IFPS) de Quimper, une conférence cybersécurité, centrée sur le retour d’expérience du chef de services des urgences, le Dr. Jean FABRE, du...
Le risque Cyber dans le monde de la santé [Enquête]
Ces dernières années, nous avons assisté à une transformation numérique sans précédent qui a eu un impact très fort sur le secteur de la santé : les nouvelles technologies au service du soin, les prestations de services en ligne, la télémédecine… ce ne sont que quelques exemples des profonds changements que subit le secteur...
Rapport menaces et incidents du CERT-FR - Panorama des cybermenaces 2022
Dans son « Panorama de la cybermenace 2022 », l’Agence nationale de la sécurité des systèmes d’information (ANSSI) fait état des grandes tendances de la menace cyber ayant rythmé 2022. Les tendances observées l’année précédente se sont confirmées et ce malgré l’intensification du conflit russo-ukrainien et de ses effets dans...
La cyber en santé et ses spécificités - Les lundis de la Cybersécurité
La cyber en santé et ses spécificités On sait bien que ça n'arrive qu'aux autres, c'est ce qui rassure quand il est question de cyberattaques. Mais quand ça arrive dans son propre Centre Hospitalier, en général un samedi et durant la nuit…, c'est la douche froide, c'est l'effet de sidération garanti,...












































