● Établissement publique autonome
● 83 Résidents
● 48 Km de Grenoble et 73 Km de Lyon
● Serveur de l’établissement
● Pas de service informatique interne
● Trois intrusions informatiques soins et
administration :
▪ Le 25 Février 2017
▪ Le 3 Juillet 2017
▪ Le 6 Juillet 2017
 Samedi 25 février 2017 :
 Appel au prestataire informaticien extérieur : confirmation
intrusion
 Récupérations des données de l’administration :
 Sauvegardes internes déjà mises en place
 Données médicales disparues :
 Pas de sauvegardes mises en place
 Dispositions prises :
→ Arrêt des connexions extérieures (médecins traitants et
pharmacie…)
→ Mise en place d’une sauvegarde externe
→ Maintien de documents papiers : protocoles de soins…
 Lundi 3 Juillet 2017 / Jeudi 6 Juillet 2017 :
 Appel au prestataire informaticien extérieur : confirmation
intrusion
 Récupérations des données de l’administration
 Récupérations des données médicales :
 Sauvegardes externes
 Dispositions prises :
→ Arrêt définitif des connexions extérieures (médecins traitants et
pharmacie…)
→ Maintien de documents papiers : protocoles de soins…
 CAUSES PROBABLES :
 Connexions par l’extérieur :
 Médecins traitants depuis leur cabinet
 Pharmacienne depuis son officine
 Mail infecté ouvert
 Clé USB infectée
 ERREURS PROBABLES → SOLUTIONS APPORTÉES
 Confiance exclusive au prestataire du logiciel → Questionnements
auprès du prestataire face aux informations transmises.
 Pas de sauvegardes internes ni externes pour les données médicales
→ Sauvegardes externes pour l’administratif et le soin.
 Faible vigilance à l’égard des mails et connexions USB →
Informations lors des instances + Informations aux membres du
personnel (Charte informatique).
MERCI DE VOTRE ATTENTION
BROCHIER Valérie
Cadre de Santé

Contenu connexe

DOCX
Feuille de route " Accélérer le virage numérique "
PPTX
Présentation " Accélérer le virage numérique "
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PPTX
Point d'information sur les prochains marchés de l'ASIP Santé
Feuille de route " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Point d'information sur les prochains marchés de l'ASIP Santé

Plus de ASIP Santé (20)

PPTX
L'offre de l'ASIP Santé au service des industriels
PPTX
Connectathon - IHE Europe
PPTX
Identification des acteurs de santé : évolutions des services d'annuaire
PPTX
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
PPTX
Actualité juridique de la e-santé
PDF
20181024 reunion information_marche_deploiement
PPTX
20171221-1 jni-mssanté
PPTX
20171221-2 jni-interoperabilite
PPTX
20171221-3 jni-igcsante
PPTX
20171221-4 jni-nir-ins
PPTX
20171221-5 jni-rgpd
PPTX
20171221-6 jni-marches
PPTX
20171221-7 jni-atelier hds
PDF
20171129-4 colloque ssi-plan d'action ssi
PDF
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
PDF
20171129-8 colloque ssi-tr-impact d'un cryptovirus
PDF
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
PDF
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
PDF
20171129-5 colloque ssi-declaration des incidents ssi
PDF
20171129-3 colloque ssi-actions mises en place chez lna sante
L'offre de l'ASIP Santé au service des industriels
Connectathon - IHE Europe
Identification des acteurs de santé : évolutions des services d'annuaire
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Actualité juridique de la e-santé
20181024 reunion information_marche_deploiement
20171221-1 jni-mssanté
20171221-2 jni-interoperabilite
20171221-3 jni-igcsante
20171221-4 jni-nir-ins
20171221-5 jni-rgpd
20171221-6 jni-marches
20171221-7 jni-atelier hds
20171129-4 colloque ssi-plan d'action ssi
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-5 colloque ssi-declaration des incidents ssi
20171129-3 colloque ssi-actions mises en place chez lna sante
Publicité

Colloque sur la sécurité des systèmes d’information

  • 1. ● Établissement publique autonome ● 83 Résidents ● 48 Km de Grenoble et 73 Km de Lyon ● Serveur de l’établissement ● Pas de service informatique interne ● Trois intrusions informatiques soins et administration : ▪ Le 25 Février 2017 ▪ Le 3 Juillet 2017 ▪ Le 6 Juillet 2017
  • 2.  Samedi 25 février 2017 :  Appel au prestataire informaticien extérieur : confirmation intrusion  Récupérations des données de l’administration :  Sauvegardes internes déjà mises en place  Données médicales disparues :  Pas de sauvegardes mises en place  Dispositions prises : → Arrêt des connexions extérieures (médecins traitants et pharmacie…) → Mise en place d’une sauvegarde externe → Maintien de documents papiers : protocoles de soins…
  • 3.  Lundi 3 Juillet 2017 / Jeudi 6 Juillet 2017 :  Appel au prestataire informaticien extérieur : confirmation intrusion  Récupérations des données de l’administration  Récupérations des données médicales :  Sauvegardes externes  Dispositions prises : → Arrêt définitif des connexions extérieures (médecins traitants et pharmacie…) → Maintien de documents papiers : protocoles de soins…
  • 4.  CAUSES PROBABLES :  Connexions par l’extérieur :  Médecins traitants depuis leur cabinet  Pharmacienne depuis son officine  Mail infecté ouvert  Clé USB infectée  ERREURS PROBABLES → SOLUTIONS APPORTÉES  Confiance exclusive au prestataire du logiciel → Questionnements auprès du prestataire face aux informations transmises.  Pas de sauvegardes internes ni externes pour les données médicales → Sauvegardes externes pour l’administratif et le soin.  Faible vigilance à l’égard des mails et connexions USB → Informations lors des instances + Informations aux membres du personnel (Charte informatique).
  • 5. MERCI DE VOTRE ATTENTION BROCHIER Valérie Cadre de Santé