Blog GRC
Articles Expert GRC
La protection des supports et équipements sensibles
Points clés Les supports et équipements physiques — disques durs, clés USB, bandes magnétiques, ordinateurs portables, téléphones — constituent des vecteurs de
Les erreurs fréquentes dans l’échange d’informations médicales
Les erreurs dans l'échange d'informations médicales sont récurrentes : tokens à durée excessive, absence de validation des entrées, comptes partagés et interfaces de maintenance non sécurisées.
De la surveillance des sites à la protection des actifs critiques
Points clés Les systèmes de surveillance physique — CCTV, contrôle d'accès électronique, détection d'intrusion — constituent la colonne vertébrale de la protect
Les signaux d’un dispositif d’interopérabilité insuffisamment sécurisé
Un dispositif d'interopérabilité insuffisamment sécurisé se détecte par des signaux : absence d'inventaire, flux non chiffrés, comptes non revus, absence de tests récents et journaux non supervisés.
Construire une stratégie globale de sécurité physique
Points clés Une stratégie globale de sécurité physique intègre la protection des sites, des équipements, des supports et des personnes dans un cadre cohérent, a
Les impacts d’une fuite de données de santé sur la confiance des patients
Une fuite de données de santé fragilise la confiance des patients avec des conséquences durables sur leurs comportements de soin. La communication post-incident est un acte de soin autant qu'une obligation réglementaire.
Comment maîtriser les flux entre établissements et systèmes
Maîtriser les flux de données de santé entre établissements nécessite cartographie, qualification de la légitimité, sécurisation proportionnée et supervision en production.
Les dépendances techniques liées aux plateformes d’échange de données médicales
Les organisations de santé dépendent de plateformes d'échange dont elles ne maîtrisent pas la sécurité. Contractualisation, évaluation des tiers et plans de résilience sont indispensables.
Les responsabilités organisationnelles dans le partage d’informations de santé
Le partage de données de santé engage des responsabilités précises : qualification RGPD des rôles, DPA obligatoire avant échange, et maintien de la responsabilité même en cas de sous-traitance.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic