Cyberattaque à l’hôpital de Pontarlier : retour au papier pour plusieurs semaines

Le 20 octobre à 08h44

Le 20 octobre à 08h44

Commentaires (14)

votre avatar
Poke à tous les commanditaires de projet qui disent "non, faites tout en 100% numérique, on ne veut même pas penser à un process manuel".

Bien je constate encore une fois que les vieux de la vieille peuvent continuer à travailler malgré des aléas de haute technologie: perturbation électrique, panne réseau, toner vide, … piratage.

Bravo à tous ceux qui ont imaginé et travaillent en mode dégradé!
votre avatar
Un responsable qualité ayant vécu cela dans son hôpital, m'a dit que pour s'en sortir ils ont fait des binômes : un jeune qui statiquement ne sait pas faire avec le papier, et un expérimenté qui statiquement s'en souvient.
votre avatar
"statiquement "? J'imagine que tu souhaitais parler de statistiques, et pas de mouvement ?
votre avatar
Oui je parle de statistiques dans ce cas.

A la fin de l'incident, les responsables imaginaient faire du retour au papier un exercice "régulier".
votre avatar
De mémoire, les textes réglementaires demande à ce que les services puissent travailler en mode dégradé.
votre avatar
Exactement !
Il faut normalement un PCA (Plan de Continuité de l'Activité) et un PRA (Plan de Reprise de l'Activité).
votre avatar
Et le tester régulièrement, comme tout mécanisme de sécurité et de reprise d'activité :D
votre avatar
Penser la résilience, une forme de défense en profondeur, n'a rien à voir avec l'âge.
votre avatar
On a beau dire mais lire ça fait quand même plaisir. Il y a quelques temps, ça aurait été tout le monde qui court pour transférer tout l'hôpital ailleurs.
Maintenant, on a des moitiés d'attaques sur le SI car de bons réflexes ont été pris et on a un switch au papier qui se fait dans une douleur contenue. On avance un peu, ouf
votre avatar
Un PRA peut se faire avec du papier, si c'est dans les procédures, ça pose pas de souci :transpi:
votre avatar
Bravo à l'hôpital, courage au personnel qui va devoir absorber cette surcharge, et tous mes espoirs aux patients pour qu'ils ne souffrent pas d'erreurs ou de trop de nuisances face à la perte ou un mélange de données.

Il y a eu une simulation le 18 septembre, donc l'entrainement n'était pas ancien. Cela dit, j'espère que le protocole a pu se mettre en place sans rajouter des problèmes au problème, car il y a toujours une différence entre la théorie, les entrainements, et la réalité.

Enfin, il convient aussi de s'inquiéter, au-delà du chiffrement des données, de l'ancienneté de la persistance des attaquants dans le système informatique, ainsi que de la potentielle exfiltration de ces données valorisables.
votre avatar
On n'en sait pas plus sur la faille qui a permis la cyber-attaque ? PEBKAC, admin/admin ?
votre avatar
Il faut espérer qu'il y avait des sauvegardes ...
votre avatar
et quelles ne soient pas cryptés aussi

Cyberattaque à l’hôpital de Pontarlier : retour au papier pour plusieurs semaines

Fermer