Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

S’appuyer sur l'analyse des risques informatiques pour opérer un contrôle de conformité

Pouvez-vous déterminer quel utilisateur a accès à quelle ressource ? Comment visualisez-vous les risques liés aux habilitations de vos utilisateurs ?

Stéphane NEREAU's insight:

Pour contrôler les risques informatiques, la gestion des identités et des accès (identity and access management ou IAM) s’avère être un outil de plus en plus efficace. D’autant plus que le risque potentiel pour une entreprise augmente avec le nombre de comptes utilisateurs, de rôles et de groupes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybercriminalité pour les entreprises

La cybercriminalité pour les entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les entreprises sont de plus en plus touchées par la cybercriminalité. Cette dernière est une notion large qui regroupe toutes les infractions pénales susceptibles de se commettre sur ou au moyen d’un système informatique généralement connecté à un réseau.

Stéphane NEREAU's insight:

Malgré l’encadrement strict de la prestation d’hébergement des données de santé, la cybercriminalité menaçante a obligé les constructeurs de matériels médicaux et le personnel soignant à être vigilant.
Le premier facteur de risques est le facteur humain. Le personnel se doit de rester vigilant à la diffusion des données personnelles et anticiper les conséquences de futures attaques.

Afin de parer à cette éventuelle menace : 

  • L’analyse des risques apparaît comme essentielle afin de concilier les exigences métiers aux exigences sécurité. 
  • Les constructeurs doivent également intégrer la sécurité dans les dispositifs (médicaux pour la santé),
  • Suivi des normes : ISO 27000 overview and vocabulary, ISO 27001 ISMS requirements, ISO 27002 code of practrice, ISO 27004 Measurement, … 27005 Risk Management

En conclusion, le savoir faire de l’entreprise permet de préserver les marchés et la marge. Une gestion des risques pour un maintient du capital immatériel qui correspond à la valeur de l’entreprise pour 80 % d’après la Banque Mondiale.

Vous aurez une cartographie de vos risques en suivant ce lien

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Mise à disposition un outil d’analyse des risques éprouvé.

Mise à disposition un outil d’analyse des risques éprouvé. | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’analyse des risques liés au système d’information, qu’elle concerne les processus logiciels, les infrastructures techniques ou l’organisation, est une exigence préalable à la mise en œuvre d’une politique de sécurité adaptée. Les Etablissements de Santé l’ont bien intégré mais ne disposent pas d’outil standard, si ce n’est l’usage des méthodes EBIOS ou MEHARI, qu’il convient alors de simplifier et d’adapter aux contextes. Forts de ce constat, l’APSSIS et le GCS TéléSanté Centre ont développé depuis 2013 un outil d’analyse des risques qui se veut simple d’usage. Testé auprès d’une soixantaine de Responsables Informatique et / ou Sécurité des SI, le QERSI-S (Questionnaire d’Evaluation des Risques pour le Système d’Information de Santé) constitue une première réponse aux besoins exprimés par les Etablissements....


Stéphane NEREAU's insight:

Le QERSI-S est en téléchargement libre sur le site de l’APSSIS, rubrique « Travaux – Publications APSSIS » et sur le site du GCS TéléSanté Centre "Sécurité - outils". N’hésitez pas à proposer des améliorations de l’outil via le formulaire dédié sous le lien de téléchargement.


No comment yet.