Post de Groupe Softway Medical

🚨 #PointPresse 🚨 La cyberattaque au sein d’un établissement Aléo Santé, client du Groupe Softway Medical, décryptée dans APMnews. 20 novembre 2024 : le Groupe Softway Medical choisit l’agence de presse #APMnews pour rétablir les faits et apporter un éclairage objectif sur la situation. Wassinia Zirar, journaliste experte santé/tech au sein du média APMnews, fait le point avec la Cellule de Crise du Groupe Softway Medical, constituée des services communication, juridique, DSI, technique, sécurité et réglementaire, afin de clarifier les informations véhiculées par voie de presse depuis le début de cette crise. Ce qui met le Groupe Softway Medical et son #DPI #Mediboard hors de cause : 📌 L’importante fuite de données est causée par la compromission d’un compte applicatif à privilèges de l’établissement client. 📌 Les données de santé piratées ne sont pas hébergées en SaaS dans les infrastructures #HDS du Groupe Softway Medical mais chez un tiers hébergeur. Retrouvez tous les détails et la chronologie des faits dans la dépêche d’APMnews : https://lnkd.in/dy6AyhrH

julien leroy

Administrateur Réseau Et Cybersécurité - Editeur de solutions d'imagerie médical - cybersécurité des centres d'imagerie

1 sem.

Ce n'est pas la faute du groupe Softway Medical ! Pourtant, le nom du groupe, à qui appartient le logiciel, a été largement mis en avant ! Mais pour des incidents similaires chez Free, Bouygues ou SFR, avons-nous déjà entendu parler de l’éditeur du logiciel en cause ? 😕 Softway est d’ailleurs plutôt connu pour avoir été l’un des premiers éditeurs dans le secteur de la santé à obtenir la certification ISO 27001. Certes, comme beaucoup d’éditeurs, ils n’imposent pas systématiquement des pratiques comme l’authentification à deux facteurs ou la rotation des mots de passe. Mais dans cette affaire, le problème est ailleurs : une compromission utilisateur annoncée par un journaliste ??? 🤔 Où était le service cybersécurité de l’établissement ? Ont-ils un SOC ou une veille cyber (comme Zataz ou d’autres outils payants mais indispensables) ? Comment une compromission de compte utilisateur peut-elle passer inaperçue dans ce type de structure avec des données aussi sensibles ? Si c’est lié à un acte interne, la situation devient plus complexe, mais des alertes auraient dû être déclenchées.

antoine heral

Health care investor and senior advisor

1 sem.

Felicitations au groupe Softway Medical pour sa réactivité

Voir plus de commentaires

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets