Blog GRC
Articles Expert GRC
Pourquoi certaines organisations surestiment leur niveau de protection
Les organisations surestiment fréquemment leur protection cryptographique : couverture incomplète, algorithmes inadéquats, gestion défaillante des clés. Les audits indépendants sont le principal correctif à ce biais structurel.
De la sécurité technique à la sécurité des patients
La cybersécurité des dispositifs médicaux connectés est une composante directe de la sécurité des patients. Vigilance des soignants, protocoles dégradés opérationnels et gouvernance intégrée RSSI-direction médicale forment le triptyque de la protection.
Le rôle des journaux d’activité dans les enquêtes post-incident
Points clés Les journaux d'activité sont la matière première de toute investigation post-incident : ils permettent de reconstituer la chronologie des événements
Construire une stratégie cohérente de protection cryptographique
Une stratégie cryptographique cohérente articule classification, politique d'algorithmes, gouvernance des clés, modèle de menace et agilité. C'est un cadre décisionnel vivant, pas un catalogue de technologies figé.
Les enjeux de gouvernance autour des technologies médicales
La gouvernance IoMT réunit DSI, biomédical, direction médicale et RSSI autour d'un cadre de décision partagé. Elle gère les tensions innovation vs risque, la chaîne d'approvisionnement et le cycle de vie complet des dispositifs médicaux connectés.
Traçabilité et responsabilité : un lien direct
Points clés La traçabilité établit un lien direct entre chaque action dans le système d'information et l'individu ou le processus qui l'a réalisée — condition i
Les risques liés aux fournisseurs et mainteneurs des équipements
Les mainteneurs tiers disposent d'accès permanents aux réseaux hospitaliers rarement contrôlés. NIS2 impose la gestion de la chaîne d'approvisionnement. Clauses contractuelles, qualification fournisseurs et PAM structurent la réponse.
Les indicateurs pour piloter la supervision des systèmes
Points clés Le pilotage de la supervision des systèmes nécessite des indicateurs qui mesurent à la fois la couverture (quels systèmes sont supervisés) et l'effi
Comment structurer une stratégie de sécurisation des IoMT
Une stratégie IoMT structurée repose sur quatre piliers : inventaire exhaustif, segmentation réseau, détection comportementale spécialisée, et procédures de réponse clinique préparées. La priorisation croise risque cyber et risque patient.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic