
NIS2 et PSSI : sécuriser le système d’information de santé en conformité
La directive NIS2 impose une politique de sécurité formalisée (PSSI) aux établissements de santé. Environ 15 000 entités françaises sont concernées, contre 500 sous NIS1.
gplexpert / Actualité des Systèmes d’Information / Securité des systèmes d'information

La directive NIS2 impose une politique de sécurité formalisée (PSSI) aux établissements de santé. Environ 15 000 entités françaises sont concernées, contre 500 sous NIS1.

Obligatoire chaque année depuis l’instruction du 30 janvier 2023, l’exercice de crise cyber prépare les équipes hospitalières à un incident réel. En 2025, 764 incidents ont été déclarés au CERT Santé.

La directive NIS2 impose de vérifier l’efficacité réelle de vos défenses. Le test d’intrusion est le moyen le plus direct de le prouver. Amendes jusqu’à 10 millions d’euros.
Dans un contexte où les cyberattaques ciblent fortement le secteur de la santé, la sécurité des systèmes informatiques est devenue un enjeu critique. Entre applications métiers, services web, infrastructures réseau
Dans un contexte où les cyberattaques ciblent fortement le secteur de la santé, la sécurité des systèmes d’information est devenue une priorité absolue. Entre applications métiers, services web, infrastructures cloud
Le Plan de Reprise d’Activité (PRA) est devenu un élément central de la cybersécurité des établissements de santé. Face à la multiplication des cyberattaques, des ransomwares et des pannes majeures,
Le constat général du panorama de la cybermenace 2022 de l’ANSSI révèle une diminution des intrusions avérées, en France, en 2022 par rapport à 2021 et ce, malgré les risques
La PSSI se définit comme un document de référence, elle fixe le cadre et les règles émises par l’entreprise pour l’ensemble de son Système d’Information. Étant donné la variété des
Définition du phishing Ce type d’attaque vise à obtenir du destinataire des informations personnelles (coordonnées bancaires, identifiant de connexion,…) ou à le faire cliquer sur un lien malveillant, afin de
Le protocole national en entreprise du Ministère du Travail impose depuis le 3 janvier 2022 d’avoir recours à 3 jours de télétravail hebdomadaires minimum. Malgré les avantages que représente cette
Les applications informatiques sont nombreuses au sein d’une entreprise. Qu’elles soient externes, comme des sites web accessibles au public ou des applications mobiles, ou internes, connectées au réseau de l’entreprise
Si beaucoup d’immeubles sont câblés et disposent d’un réseau filaire efficace, les points d’accès Wifi se multiplient malgré tout en entreprise. Pratique, facile à installer et à configurer, le Wifi
Les attaques Web cherchant à utiliser une faille CSRF sont plutôt courantes, bien qu’elles puissent assez facilement être contrées. L’existence d’une vulnérabilité de type CSRF provient souvent d’une mauvaise compréhension
Le test d’intrusion, ou pentest, permet de rechercher et d’identifier les failles de sécurité informatique d’un système ou d’une application. L’une des failles couramment utilisée lors d’une attaque informatique est
La faille XSS (pour « Cross Site Scripting ») est sans aucun doute le problème le plus répandu en cybersécurité. Une offensive par une attaque XSS peut être redoutable car
Amazon Web Service (AWS), Microsoft Azure et Google Cloud sont sans doute les plus connus. Les offres d’hébergement cloud sont désormais suffisamment matures pour que petites et grandes entreprises se
On dit souvent en parlant de la sécurité que la principale faiblesse vient de l’être humain. Cela est vrai également lorsqu’il s’agit de sécurité informatique. S’il peut exister des vulnérabilités
Les organisations ou entreprises, face aux cyberattaques, ont mis en place de nombreuses politiques de sécurité web pour se protéger contre les attaques de pirates. Cependant comment s’assurer que ces
Les entreprises sont conscientes de l’importance de la sécurité de leur système d’information et investissent pour l’améliorer, notamment à l’aide de différents types de tests d’intrusions. Il est cependant un
Lorsque l’on pense « sécurité informatique » et cyberattaque, on a souvent l’image du pirate qui opère depuis un lieu tenu secret. Mais le risque n’est pas uniquement externe, loin
Les entreprises sont très exposées via les outils numériques. Pour exister, il faut être vu et les sites web ainsi que les nombreux réseaux sociaux existent pour cela. Cependant ce
Dans le monde hyperconnecté dans lequel nous vivons, la cybersécurité doit être au cœur de la stratégie informatique de l’entreprise. La moindre intrusion dans le système d’information, la moindre fuite
Vous souhaitez savoir si le système d’information de votre entreprise est à même de résister à une cyberattaque ? Découvrir les failles de sécurité potentielles et identifier la façon dont
La sécurité informatique doit être au cœur de la stratégie numérique de l’entreprise. Les conséquences d’un piratage informatique peuvent être désastreuses tant en termes d’image que d’activité. L’organisation d’un audit
Réaliser un inventaire des failles potentielles de sécurité de votre infrastructure informatique est le meilleur moyen de se prémunir contre une cyberattaque. Bien connaître les forces et les faiblesses de
Le pentest est un outil particulièrement efficace pour tester la sécurité informatique d’une entreprise. Mais avant de réaliser un test d’intrusion, il peut être intéressant de réaliser un test d’exposition.
Les pirates informatiques, pour réussir une cyberattaque contre le système de votre entreprise, doivent profiter d’une vulnérabilité. Il peut s’agir de ports ouverts qui leur permettront de pénétrer sur votre
Quand effectuer un pentest, c’est-à-dire tester les vulnérabilités d’un système d’information ? Cette question taraude de nombreux directeurs de systèmes d’information, responsables cybersécurité, ou dirigeants de PME. Faut-il faire un
Les hackers responsables des attaques informatiques contre les entreprises sont bien loin de l’image donnée par le cinéma ou les séries. Ce ne sont pas juste des « gentils bidouilleurs
Depuis plusieurs années, les médias relaient des informations sur des cyberattaques ayant visé des entreprises, sur les pertes occasionnées et les fuites de données. Mais ce n’est que la partie
Le choix de la méthodologie de test d’intrusion que nous utilisons en matière varie selon certains critères. Parmi ces critères, la cible à atteindre influence fortement ce choix. Ainsi, effectuer
Toujours dans le but d’améliorer la sécurité du système d’information, le test d’intrusion Purple Team fera le lien entre les approches Red Team et Blue Team. L’objectif de la Purple
S’assurer de la sécurité informatique de son système d’information doit être une priorité pour toute entreprise. Le test d’intrusion, aussi nommé pentest, est un outil puissant pour déceler les failles
Devant la recrudescence des cyberattaques visant aussi bien les sociétés privées que les structures gouvernementales, il est impératif de s’assurer que son système d’information est le mieux protégé possible contre
L’organisation d’un pentest va permettre de mettre à l’épreuve la sécurité informatique de l’entreprise. C’est une méthode idéale pour identifier d’éventuelles failles de sécurité et surtout pour leur apporter une
Voici les questions concernant les tests d’intrusion qui nous sont le plus fréquemment posées. Si vous souhaitez nous poser d’autres questions ou obtenir des précisions, n’hésitez pas à nous contacter.
La sécurité des données de santé est aujourd’hui un enjeu majeur pour l’ensemble de la profession médicale. Dans ces quelques lignes, nous vous proposerons 10 conseils simples pour la sécurité
Gplexpert obtient les certifications ISO 27001 et Hébergeur de Données de Santé Découvrez, sans plus attendre, nos prestations d’hébergement certifié Hébergeur de Données de Santé Les activités de la certification
Le kit de sensibilisation aux risques numériques publié par l’ACYMA est disponible dans sa version intégrale Parce que la sécurité des Systèmes d’Information est un enjeu capital dans le domaine
S’inscrivant dans la prolongation des engagements que nous prenons au quotidien afin d’élever au plus haut le niveau de sécurité du SI , M. Thomas BRETON, dirigeant de GPLExpert ainsi

La version 2.4-4 de pfSense est sortie il y a tout juste quelques jours..Les changements sont nombreux tant au niveau des nouvelles fonctionnalités que des améliorations en terme de sécurité.
La sécurité impose des règles, certes contraignantes, mais qui évitent bien des tracas. Voici la petite histoire d’un établissement de santé, qui a vu ses données confisquées le mois dernier.
Faire face à la croissance exponentielle des attaques informatiques, nécessitait une organisation au niveau nationale. C‘est désormais chose faite ! Le dispositif d’assistance gratuit proposé par l’ANSSI L’ANSSI déploie un
Pour la 3eme fois cette année INTEL se distingue, par la révélation de nouvelles failles de sécurité de niveau critique, embarquées directement au sein de ses puces. Celles-ci affectent la
Le Wi-Fi se prononce désormais Wi-Fail En effet, le 16 Octobre 2017, était rendu public, sur le site krackattacks.com, la découverte d’une faille de sécurité béante dans le protocole qui
Pas une semaine ne se passe, si ce n’est même une journée, sans qu’une nouvelle attaque informatique massive ne soit révélée. Et pour cause, il semble bien que les hackers

Cette nouvelle version pfSense est une version de maintenance de la branche 2.3 qui corrige 101 bugs, et apporte 14 fonctionnalités. Bon nombre de corrections contenues dans cette version visent
La tendance que nous observions depuis de nombreux mois ne se dément pas, les établissements de santé sont de plus en plus visés par les attaques informatiques. Un nouveau pas
Face à la menace omniprésente et grandissante que représentent les attaques informatiques internes et externes, nos clients expriment une angoisse persistante à laquelle nous répondons par la mise en place

pfSense nous revient en version 2.3 et c’est tant mieux ! L’équipe à la tête du développement de cette distribution annonce avoir fermé pas moins de 760 tickets et ainsi,
L’actualité de Système d’Information est entachée ces dernières semaines par une nouvelle vague d’attaque informatique, les ransomwares.Le Ransomware ou rançongiciel est une forme d’attaque informatique qui existe depuis plusieurs années.Le
Le site has-sante.fr a été piraté afin d’être utilisé dans une attaque sophistiquée de « phishing ». Les données de santé sont une cible de plus en plus privilégiée par les hackers
Acteur important dans le domaine de la sécurité des réseaux informatiques des entreprises, la société Fortinet connaît une forte croissance de son activité. Ce qui n’est visiblement pas prêt de
Tout juste un mois après la version 4.6.0, la solution de contrôle d’accès aux réseaux PacketFence nous revient en version majeur 4.7.0. Les nouveautés de PacketFence 4.7.0 Cette fois-ci la
PackentFence 4.6.0 est sotie en version finalisée jeudi 04 Février 2014. Cette nouvelle version majeure apporte de nombreuses nouveautés, améliorations et corrections de bugs en tous genres. Une présentation complète

Cette semaine est sortie la dernière version du routeur et parefeu pfsense en version 2.2. Pfsense est un routeur & parefeu virtuel opensource basé sur la distribution FreeBSD. Vous pouvez
FORTINET, la gestion unifiée de votre sécurité vous protège de toutes les menaces informatiques. La gestion unifiée des menaces (en anglais : UTM Unified Threath Management), proposée par les solutions FORTIENT
PacketFence sécurise les réseaux informatiques des PME tout en permettant une évolution simple et rapide du parc informatique.C’est dans cette optique de sécurité et de simplicité que nous proposons
Le pare-feu Untangle permet de garder la maîtrise des flux de données de votre entreprise. Sécuriser les réseaux : Chaques interconnexions entre les réseaux privés des entreprises et les réseaux

Nous déployons AVIRA chez nos clients, afin de les prémunir des attaques virales incessantes. L’antivirus de référence AVIRA édité par la société Avira Operations GmbH & Co. KG, sécurise durablement les

pfSense sécurise les systèmes d’information en contrôlant l’ensemble des échanges effectués sur le réseau. Réalisée à partir d’une distribution BSD (FreeBSD) lui garantissant ainsi un niveau élevé de sécurité informatique
Microsoft à déclaré que la fin du support de Office 2003 et de Windows XP aurait lieu le 8 Avril 2014 prochain. Cela signifie que vous devez prendre des mesures.

pfSense, le célèbre routeur / pare-feu opensource basé sur FreeBSD vient de sortir en version 2.1. Voici une partie des changements et des nouveautés qu’elle apporte: Support d’IPv6 Support du
Maîtriser son système d’information est un élément capital, qui favorise la dynamique de l’entreprise lorsque celui-ci répond précisément aux exigences métiers. Qu’il s’agisse d’intégrer le système d’information au cœur de