Commentaires : L'attaque d'un hôpital par ransomware pourrait tourner en homicide après la mort d'une patiente allemande

C’est ce que beaucoup essaye de faire
Sauf que c’est perdu d’avance.
C’est bien ce qu’essaye de faire comprendre les services d’information des boîtes
Ce que quelqu’un a fait un autre peut le défaire. Il n’y a aucune technologie 100% inviolable un jour ou l’autre elle tombera.

Donc il faut recommencer en permanence

Va dire ça au comité directeur du PA-DSS :rofl:

Désolé, c’était juste pour montrer que ça ne servait à rien d’utiliser des exemples qui n’ont pas de rapport, mais en aucun cas pour prouver autre chose.

Si les informaticiens peuvent être jugé fautif ou non pour le problème qu’ils ont rencontré, je ne suis pas apte à en juger.

1 « J'aime »

Je suis impressionné

Alors moi après un CAP de charcutier ébéniste j’ai fais un bac pro de projeteur de peaux de bananes sur autocad Et la j’envisage un Maste2 en pose de BA13 au fond des piscines.

@Sans_Plot Je ne crois pas que le cas de l’hôpital soit vraiment comparable.
Complètement d’accord avec les 2 cas cités par @cyrano66

Ok, à part branler les huîtres dans les enclos piscicoles de basse amazonie, tu fais quoi vraiment ?
Ta véritable activité ne te rend peut être pas légitime pour débattre du sujet ?

Une quantité importante des choix opérés par rapport aux risques identifiés font que les décisions prises lors d’évènements exceptionnels peuvent paraître illogiques. La majorité des dispositifs industriels ne sont pas parfaits et les décideurs le savent. Il y a des procédures de « Continuité d’activité » et des procédures de « Reprise d’activité » qui servent principalement à rassurer les personnes portant les responsabilités.

1 « J'aime »

Ha alors ca « Typiquement De nombreuses fois je me suis demandé En quoi il était nécessaire de mettre en copie de mails 40 personnes parce que le process est comme ça » tout a fait d’accord !
j’avoue que c’est assez incompréhensible ! :slight_smile:
Par contre pour le master 2 en BA13 au fonds des piscines … je suis preneur de la formation !!! :slight_smile: :slight_smile: :slight_smile:

Faut pas être désolé on est là pour discuter pas se mettre sur le groin.

J’ai réagis à l’idée de déresponsabiliser le hacker du commentaire précédent le mien.

Et je ne crois pas que mes exemples soient sans rapport.
Laisser une faille dans un système informatique c’est comme laisser sa fenêtre ouverte.
Et ton exemple est aussi très bon Et responsabilise le service informatique de l’hôpital à juste titre.

Mais pour autant c’est pas parce que la fenêtre est ouverte et que le vitrier a mal fait son job que ça autorise le nuisible à rentrer.

1 « J'aime »

Mais informatique ou pas, la priorité c’est de soigner la femme mourante ou de l’enregistrer ?

4 « J'aime »

Bonne remarque

C’est sûr qu’avec la surabondance de l’administratif dans les hôpitaux ont peut se poser la question.

De moins en moins de soignants de plus en plus de comptables

2 « J'aime »

Si tu as travaillé en hôpital, alors tu sais le nombre colossal d’attaques qu’ils reçoivent par jour. Pourtant il est rare que ça se traduise par une mort car les protections fonctionnent, voir on débranche le réseau. Mais le mode dégradé est plus lent et comporte plus de risques d’erreurs (perte de document, identité, moins d’informations…) qui, c’est pas de chance, aboutissent ici à la mort d’une personne. C’est vrai qu’il y a peut-être un point du fonctionnement dégradé qui n’a pas marché obligeant à charger d’hôpital. On ne saura certainement pas.

1 « J'aime »

Le dossier informatique c’est quand même un progrès.

« Comme on le faisait avant les années 90 »

Mais quel age as tu pour ne pas du tout connaitre les années 90 et croire que l’informatique est apparu dans les années 2000 !?!? XDD

L’informatisation des administrations publique ont commencer a s’informatiser dans les années 70 !

Et comment on faisait avant ? Franchement, tu veux vraiment revenir dans les années 70 avec le matériel et les connaissances médical de l’époque ?

Pour en revenir a l’article, je suis stupéfait que le faite que cela touche autre chose qu’un hôpital cela soit 'moins grave" on dirait le discours de Macron lorsqu’il parle des « incivilités » suite a des tentative de meurtres (bah oui, tu sors une arme a feu, c’est pas pour autre chose que tiré).

Bah déjà dans mon entreprise, les systèmes informatiques qui sont indispensables au fonctionnement de la production sont sur un réseau intranet à part, et découplé d’internet.

Quand ce réseau est en panne, ça bloque la production, mais des sauvegardes journalières sont faites.

Ensuite, le système informatique « administratif », branché à internet, n’est pas indispensable au fonctionnement de l’entreprise, et quand il est en maintenance, ce qui arrive régulièrement, ou en panne, ce qui arrive, on utilise le papier le temps qu’il faut, comme « avant »…

Et oui, parceque ça reste de la théorie car ce n’est pas pratiqué. Voilà pourquoi chez nous, on teste régulièrement les modes dégradés.
Ces attaques existent et faut faire avec, alors ne pas faire en sorte de s’en prémunir engage quand même une responsabilité selon moi. Et je ne parle pas du mec qui gère l’informatique, mais de celui en haut qui a décidé de ne pas allouer de pognon pour ça (voir encore plus haut car lui aussi à la pression pour réduire les budgets).

Personne ne déresponsabilise les hackers, ici…

Pour ma part je suis juste ébahis qu’on ne puisse pas admettre un patient sans informatique.

« Cette femme a besoin de soins urgents, sa vie est en jeu! »
« Trouvez un autre hôpital, mon PC fait des écrans bleus »

En même temps, la pratique… Tu crois vraiment que pour le plaisir, on va dire à tout le monde dans un hôpital « bon, demain, full papier et procédures d’urgence ! » juste pour tester ? Non. Ça ne fonctionne pas comme ça. Tu testes du processus théorique, sauf que le jour où ça arrive vraiment, tu as de l’humain à gérer. On ne parle pas d’une usine par exemple, dans laquelle il sera bien plus simple de faire de vrais tests sur les machines, etc.

Ha bon ?

Alors j’ai mal interprété la réflexion suivante
Au temps pour moi.

« et ca ne choque ^personne qu’une faille de sécurité détectée en janvier 2020 n’ai pas été corrigée par l’équipe informatique de l’hopital ? pour moi, niveau responsabilité, c est 50-50 du coup »

Ricane tant que tu veux, On peut remonter aussi à l’IBM 701 en 1952 si ça te fait plaisir.

L’informatisation massive des entreprises et des administrations en France à commencée dans les années 90.
Les deux pauvres postes de saisies par ci par là qui existaient avant ne sont certainement pas une preuve de la percée des systèmes d’information.

Et en 1990 je bossais déjà

En 1986 aussi d’ailleurs, Dans une (grosse) administration, un terminal de saisie/consultation pour les 12 personnes du service Utilisé au total environ 30 minutes par jour. J’appelle pas ça de l’informatisation massive.
Aujourd’hui tout le monde bosse derrière son écran 8h par jour. Et ça a commencé dans les années 90 je persiste et maintient.

C’est de ça que je parles

Merci de l’argumentation inutile