Un système de gestion des identités est essentiel dans toute organisation pour offrir des services de qualité à chaque utilisateur authentifié. Dans le domaine de la santé, un système intelligent et fiable doit s’appuyer sur une gestion robuste des identités afin d’assurer un service rapide et sécurisé aux utilisateurs autorisés, qu’il s’agisse des professionnels de santé ou des patients. Les systèmes de santé traditionnels reposent souvent sur des registres papier, qui sont progressivement remplacés par des solutions centralisées dans les systèmes de santé. Cependant, la gestion centralisée des identités pose plusieurs problèmes de sécurité, notamment : les attaques par déni de service, les violations de données des patients, et divers enjeux liés à la confidentialité. Pour répondre à ces défis, une gestion décentralisée des identités, fondée sur le concept d’Identité auto-souveraine (#SelfSovereignIdentity), serait une solution robuste pour l’univers de la santé. Un système de gestion des identités auto-souveraine dans un environnement de santé intelligent permettrait une gestion fiable et sécurisée des identités de chaque partie prenante. Chaque utilisateur serait équipé d’un wallet (#EUDIWallet) permettant de partager des attestations vérifiables (#VerifiableCredential), telles que : - les informations d’état civil (PID - Personnel Identification Data) émises par France Identité, - des attestations de sécurité délivrées directement par la CPAM ou indirectement via un QEAA certifié QTSP. - et, le cas échéant, des preuves de Prise En Charge (PEC) fournies par des tiers payants. Par exemple, ce système serait particulièrement utile lors de la pré-admission d’un patient auprès d’un établissement de santé ou d’un GHT, avec une réutilisation des attestations vérifiables avec d’autres établissement de santé (laboratoire d’analyse, centre de radiologie….) et non pas procéder à nouveau à d’autres vérifications par un prestataire externe réputées moins fiable. Une SSI serait d’une grande utilité pour les dispositifs médicaux et capteurs connectés dans l’environnement de l’Internet des objets médicaux #IoMT. Elle permettrait une gestion décentralisée et sécurisée des données, tout en donnant à chaque utilisateur – qu’il s’agisse d’un PS ou d’un patient – un contrôle total sur ses données. Ce contrôle s’exercerait via un registre de données #VerifiableDataRegistry qui ne stocke que des preuves cryptographiques, et non les données elles-mêmes. Récemment, j’ai lu un article évoquant la sécurité des données de santé grâce à des solutions de vérification d’identité à distance et de signature électronique dans des environnements centralisés. Malheureusement, ces approches ne permettent pas de lutter efficacement contre les cyberattaques mentionnées, compromettant ainsi la sécurité et la confidentialité des patients.
Post de FAKHR-EDDINE KHALID
Plus de posts pertinents
-
En réalité, le vrai problème concernant les données de santé c’est les moyens mis pour la cyber sécurité. Les données des dossiers médicaux sont directement nominatives et très sensibles. https://lnkd.in/eM-aZQa7 Les données de recherche sont pseudonymes et ne permettent pas de directement identifier une personne. D’ailleurs, ces données sont souvent parcellaires et groupées. Elles ont assez peu d’informations personnelles, et se concentrent généralement sur la maladie, l’effet d’un acte médical, la qualité d’un type de prise en charge, l’efficacité d’un type de prise en charge, etc. Elles permettent de faire des statistiques qui aident à comprendre comment notre système de santé doit s’adapter, de suivre le devenir de certains groupes de patients partageant la même maladie, etc Tout est potentiellement risqué des qu’on parle de digital, mais il convient tout de même de hiérarchiser l’intensité des dangers pour notre société et pour les individus.
Les dossiers médicaux de 750 000 Français ont été piratés
01net.com
Identifiez-vous pour afficher ou ajouter un commentaire
-
👋 RSSI d'établissement de santé: les données de santé de vos patients sont précieuses, sachez les protéger! Je vous recommande de Webinaire de jeudi 21 novembre à 9h30, tous les détails de connexion dans le message de Calmedica 👇
🎃 Hier, un cybercriminel a mis en vente une base de données contenant les dossiers médicaux de 750 000 Français ! 👮 L’enquête montre que les informations ont été compromises suite à une usurpation d’un compte à privilèges, au sein de l’infrastructure du client. En clair, l’attaquant a pris le contrôle d’un compte du logiciel, vraisemblablement avec des identifiants compromis. 🔐 Venez bénéficier des bonnes pratiques sur ce sujet précis en assistant ⏰ demain à 9:30 au #webinaire #cybersécurité en #santé : gestion des habilitations 👉 Inscrivez-vous maintenant : https://lnkd.in/es3bxMAY #FHF #FHF #FEHAP #telemedecine #esanté #hcsmeufr
Les dossiers médicaux de 750 000 Français ont été piratés
01net.com
Identifiez-vous pour afficher ou ajouter un commentaire
-
🔒 Nouvelle fuite de données en France : les dossiers médicaux de 750 000 Français mis en vente La sécurité des données personnelles est à nouveau mise à rude épreuve. Cette fois, ce sont les dossiers médicaux de 750 000 Français qui ont été compromis, suite à une faille dans le logiciel de gestion de santé Mediboard. Ces informations, d’une sensibilité extrême, sont désormais à la merci de cybercriminels, soulignant une fois de plus l’urgence de renforcer les politiques de cybersécurité dans le secteur de la santé. Les enjeux de cette fuite sont immenses : • Risques pour les patients : Des données telles que l’identité, les antécédents médicaux ou les traitements en cours pourraient être utilisées à des fins malveillantes. • Responsabilité des entreprises : Cette situation pose la question de la mise en conformité avec le RGPD et des sanctions potentielles. • Urgence d’agir : La digitalisation croissante des données de santé nécessite des solutions de sécurité robustes et adaptées aux menaces actuelles. En tant que professionnels, cette situation nous interpelle : ➡ Sommes-nous suffisamment outillés pour protéger les données sensibles ? ➡ Comment garantir la confiance des usagers face à ces récurrents incidents ? La cybersécurité ne doit pas être un luxe, mais une priorité. Il est urgent de sensibiliser, d’investir dans des technologies adaptées et de renforcer les contrôles pour protéger les données personnelles, particulièrement dans des secteurs aussi critiques que la santé. https://lnkd.in/dkTcn3Dx
Les dossiers médicaux de 750 000 Français ont été piratés
01net.com
Identifiez-vous pour afficher ou ajouter un commentaire
-
🚨 La sécurité de vos données l'or noir numérique! 🛡️💼 Avec l'attaque chez Viamedis et Almerys, la question n'est plus "si" mais "quand" les données sensibles peuvent être compromises. 👉 𝐋'𝐀𝐭𝐭𝐚𝐪𝐮𝐞 : Les pirates ont ciblé Viamedis et Almerys, exposant les informations cruciales de millions d'assurés, soit la moitié des français. Nom, date de naissance, numéro de sécurité sociale - des détails personnels qui peuvent être utilisés à des fins malveillantes. ⚔️ 𝐍𝐨𝐭𝐫𝐞 𝐒𝐨𝐥𝐮𝐭𝐢𝐨𝐧 : Chez Hashguard, nous choisissons le stockage décentralisé. Au lieu de regrouper vos données en un seul endroit vulnérable, nous les distribuons de manière sécurisée. Chaque fichier est traité individuellement, assurant une protection maximale. De plus, vos données sont chiffrées de bout en bout pour une confidentialité totale. 🌐🔒 🏡 𝐋𝐚 𝐌𝐚𝐢𝐬𝐨𝐧 𝐍𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : Imaginez votre espace numérique comme une maison. Plutôt qu'une seule porte, vos données sont protégées par plusieurs accès. Même si l'un est compromis, les autres restent impénétrables. La sécurité, c'est la redondance! ✅ 𝐀𝐯𝐚𝐧𝐭𝐚𝐠𝐞𝐬 𝐝𝐮 𝐒𝐭𝐨𝐜𝐤𝐚𝐠𝐞 𝐃𝐞́𝐜𝐞𝐧𝐭𝐫𝐚𝐥𝐢𝐬𝐞́ : 𝑹𝒆́𝒔𝒊𝒍𝒊𝒆𝒏𝒄𝒆 𝑴𝒂𝒙𝒊𝒎𝒂𝒍𝒆 : Vos données sont répliquées sur plusieurs serveurs, garantissant une disponibilité constante. 𝑺𝒆́𝒄𝒖𝒓𝒊𝒕𝒆́ 𝑹𝒆𝒏𝒇𝒐𝒓𝒄𝒆́𝒆 : Chaque fichier est chiffré, ajoutant une couche de protection supplémentaire. 𝑷𝒂𝒔 𝒅𝒆 𝑷𝒐𝒊𝒏𝒕 𝑼𝒏𝒊𝒒𝒖𝒆 𝒅𝒆 𝑫𝒆́𝒇𝒂𝒊𝒍𝒍𝒂𝒏𝒄𝒆 : Pas de cible unique pour les pirates. Vos données sont partout et nulle part. 🌐 Rejoignez nous dans l'ère du stockage cloud sécurisé et souverain! Vos données méritent la meilleure protection possible. #Hashguard #SécuritéDesDonnées #StockageDécentralisé #CyberSécurité #Cube3
Viamedis et Almerys piratés : ce que l'on sait du vol de données de millions de Français
lepoint.fr
Identifiez-vous pour afficher ou ajouter un commentaire
-
Quelques citations du Rapport "Secteur de la Santé - Etat de la menace informatique" publié le 7 novembre 2024 par l'ANSSI - Agence nationale de la sécurité des systèmes d'information et le CERT Santé. "L'ANSSI relève également des contraintes structurelles notables pour les établissements de santé en France : des budgets et effectifs contraints entrainant une moindre maîtrise du SI et de son architecture ainsi que des difficultés de maintien en condition de sécurité, ..." "La directive NIS 2 devrait constituer un levier pour les RSSI Santé, en leur permettant de faciliter la visibilité des sujets de #cybersécurité auprès de leur direction et de bénéficier d'une cible de sécurité commune dans le cadre de la #mutualisation des SI au niveau des #GHT" "Une étude publiée en 2023 par des chercheurs de l'Université du Minnesota portant sur les conséquences d'attaques par rançongiciels sur les hôpitaux a ainsi montré que ce type d'intrusion informatique pouvait augmenter le risque de #mortalité des patients déjà admis au moment de l'attaque" Rapport disponible, documenté, nécessaire. Apssis Agence du Numérique en Santé #DNS https://lnkd.in/eF_367cs
Objet: Secteur de la santé - État de la menace informatique
cert.ssi.gouv.fr
Identifiez-vous pour afficher ou ajouter un commentaire
-
🔒 𝗦𝘆𝗻𝘄𝗲𝗹𝗹, 𝗴𝗮𝗿𝗮𝗻𝘁 𝗱𝗲 𝗹𝗮 𝗰𝗼𝗻𝗳𝗶𝗱𝗲𝗻𝘁𝗶𝗮𝗹𝗶𝘁𝗲́ 𝗱𝗲𝘀 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀 𝗺𝗲́𝗱𝗶𝗰𝗮𝗹𝗲𝘀 ! 💼 Notre application de #télémédecine permet l’échange de documents de santé entre patients et médecins. Mais comment assurons-nous la confidentialité de vos données personnelles ? 🤔 𝗔𝘃𝗲𝗰 Synwell, 𝗰𝗵𝗮𝗾𝘂𝗲 𝘁𝗿𝗮𝗻𝘀𝗺𝗶𝘀𝘀𝗶𝗼𝗻 𝗱𝗲 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀 𝗲𝘀𝘁 𝘀𝗲́𝗰𝘂𝗿𝗶𝘀𝗲́𝗲 𝗽𝗮𝗿 𝘂𝗻 𝗰𝗿𝘆𝗽𝘁𝗮𝗴𝗲 𝗱𝗲 𝗽𝗼𝗶𝗻𝘁𝗲, 𝗴𝗮𝗿𝗮𝗻𝘁𝗶𝘀𝘀𝗮𝗻𝘁 𝗮𝗶𝗻𝘀𝗶 𝘂𝗻𝗲 𝗰𝗼𝗻𝗳𝗶𝗱𝗲𝗻𝘁𝗶𝗮𝗹𝗶𝘁𝗲́ 𝗮𝗯𝘀𝗼𝗹𝘂𝗲 𝗹𝗼𝗿𝘀 𝗱𝘂 𝘁𝗿𝗮𝗻𝘀𝗳𝗲𝗿𝘁 𝘃𝗲𝗿𝘀 𝗻𝗼𝘁𝗿𝗲 𝘀𝗲𝗿𝘃𝗲𝘂𝗿. 💻 De plus, une fois stockées, vos données personnelles sont enfermées dans une base de données sécurisée, les préservant même en cas de fuite potentielle. 🔐 L'accès à notre serveur est restreint à un nombre limité de personnes hautement autorisées, assurant ainsi une protection maximale contre toute intrusion non autorisée. 🚪 De plus, 𝗮𝘂𝗰𝘂𝗻𝗲 𝘁𝗶𝗲𝗿𝗰𝗲 𝗽𝗲𝗿𝘀𝗼𝗻𝗻𝗲 𝗻'𝗶𝗻𝘁𝗲𝗿𝘃𝗶𝗲𝗻𝘁 𝗲𝗻𝘁𝗿𝗲 𝗹𝗲 𝗽𝗿𝗮𝘁𝗶𝗰𝗶𝗲𝗻 𝗲𝘁 𝗹𝗲 𝗽𝗮𝘁𝗶𝗲𝗻𝘁, préservant ainsi la confidentialité de toutes les communications et informations échangées. 🛡️ Téléchargez notre application Synwell pour faciliter vos communications médicales. #SantéCongo #SécuritéDesDonnées #ESanté
Identifiez-vous pour afficher ou ajouter un commentaire
-
👩⚕️ Une cyberattaque a exposé les données de 750 000 patients français d'un établissement d'Aléo Santé, avec des informations vendues sur le dark web. Softway Medical, éditeur du logiciel Mediboard, a souligné qu'il n'est pas responsable de l'hébergement des données et a mobilisé ses équipes pour sécuriser la solution. 🛠La compromission semble provenir d'un compte applicatif compromis, avec des analyses forensiques en cours pour déterminer les détails de l'attaque. Softway a activé une cellule de crise pour gérer la communication autour de l'incident et rassurer ses clients. 🔎Des mesures préventives sont recommandées pour renforcer la sécurité, notamment en matière de gestion des mots de passe et d'authentification. https://lnkd.in/dAiJ9jt7 #SécuritéInformatique #ProtectionDesDonnées #SantéNumérique #DarkWeb #Mediboard #AleoSanté #SoftwayMedical #GestionDesRisques #Confidentialité
48h après la cyberattaque massive sur les données de 750 000 patients français, les 7 réponses de Softway Medical
clubic.com
Identifiez-vous pour afficher ou ajouter un commentaire
-
L'accélération de la numérisation des établissements de santé, les rend plus vulnérables aux #cyberattaques. Malgré une utilisation croissante des solutions de sécurité, des failles persistent, avec des attaques de #phishing et des #ransomwares menaçant les données et les opérations hospitalières, comme illustré par les attaques récentes du CHU de Nantes et du Centre hospitalier de Dax, entraînant des pertes financières considérables et mettant en danger la vie des patients. Heureusement l'Agence du Numérique en Santé / CERT Santé accompagne les établissements via le lancement du programme CaRE. Via nos solutions de sécurisation #HDS (sauvegarde / PRA / hébergement) Ospi (Groupe PSIH et Collective Thinking) permet d'assurer l'intégrité des données et participe ainsi à la sécurité des établissements de santé français 🏥 ⚔ https://lnkd.in/dB-7jE67
La lente convalescence des hôpitaux victimes de cyberattaques
theconversation.com
Identifiez-vous pour afficher ou ajouter un commentaire
-
Dans le monde médical moderne, la digitalisation des données de santé présente à la fois des avantages indéniables mais également des risques sérieux. Les médecins libéraux, de par leurs accès et leur gestion des données de santé, sont particulièrement confrontés à des défis uniques en matière de #cybersécurité. La gestion quotidienne des informations sensibles exige une vigilance constante pour protéger les #données des patients contre les cyberattaques et les fuites de données.
AU-DELÀ DES SOINS : LA CYBERSÉCURITÉ, UN ENJEU CRUCIAL POUR LES MÉDECINS LIBÉRAUX
urpsml-na.org
Identifiez-vous pour afficher ou ajouter un commentaire
-
#Actus 🗞 Comme chaque mois nous vous apportons un condensé des actus incontournables du numérique en santé. 📌 Découvrez les 5 actualités marquantes du mois de septembre 2024 1️⃣ Données de santé : CEGEDIM SANTÉ sanctionnée de 800 000 euros par la CNIL 2️⃣ Chirurgie ambulatoire : des outils et un appui collectif disponibles pour une transition vers un taux de 80% 3️⃣ Informatique quantique : L’ANSSI - Agence nationale de la sécurité des systèmes d'information prépare la cryptographie post-quantique 4️⃣ Référentiel des coûts de prise en charge : L’ATIH - Agence technique de l'information sur l'hospitalisation publie des valeurs nationales de coûts 5️⃣ Morbidité hospitalière : La DREES – Ministères chargés de la Santé et des Solidarités publie des données de 2018 à 2022 ✨ Enregistrez ce carrousel pour ne rien manquer, commentez vos impressions et suivez-nous pour rester informé ! #SantéNumérique #Cybersécurité #StatistiqueSanté #ProtectionDesDonnées
Identifiez-vous pour afficher ou ajouter un commentaire
Publié par le même auteur
-
Justificatifs Vérifiables : pilier d’un écosystème durable et équilibré
FAKHR-EDDINE KHALID 2 sem. -
La carte Vitale et sa dématérialisation via France Identité
FAKHR-EDDINE KHALID 1 mois -
L’identité numérique auto souveraine réutilisable : "Vérifiez-moi une fois et utilisez-moi partout en toute confiance"
FAKHR-EDDINE KHALID 2 mois