Vidéos SSI
Webinaire APSSIS - Julien DEVAUREIX
Nous sommes bombardés d’informations, le bruit est permanent, la confusion s’installe, tout change, et on n’y comprend rien. A quoi jouons-nous ? Accélération technologique, basculements culturels, secousses écologiques, économiques, sociétales, folies politiques et géopolitiques… Notre époque est charnière et nous sommes à la croisée des chemins. Cela fait maintenant six ans...
Webinaire APSSIS - FORTINET
Les équipes de sécurité actuelles font face à de nombreux défis : taux élevé de faux positifs, risques inconnus non détectés et adversaires et menaces de plus en plus sophistiqués. Les réseaux devenant de plus en plus complexes, il n’est qu’une question de temps avant qu’une menace ne s’infiltre. Heureusement,...
Webinaire APSSIS-SENTINELONE
Dans un paysage de menaces en constante évolution, la pression sur les équipes de sécurité et les SOC n'a jamais été aussi forte. Les attaques de plus en plus sophistiquées et la multiplication des outils de sécurité créent un environnement complexe, rendant la détection et la réponse aux menaces un...
Conférence 18 – « Fuite de données : organisation et communication de crise » - SOFTWAY MEDICAL HÔPITAL
En fin d’année dernière, une alerte a enflammé les réseaux sociaux : des données de santé auraient été retrouvées sur le darkweb… et le groupe Softway Medical pointé du doigt. Dans cette conférence, nous reviendrons sur ce cas concret et sensible pour partager un retour d’expérience précieux sur la gestion de...
Conférence 11a – « Cyberbiomed : cartographier pour initier sa maitrise du risque » - ORANGE CYBERDEFENSE
Cette table ronde abordera l'importance cruciale de la connaissance du parc biomédical, en mettant l'accent sur la cartographie des équipements biomédicaux, des flux et des vulnérabilités. Comment mieux connaître ses actifs et gérer leurs risques cyber ? Comment optimiser le lien entre les deux mondes que sont les équipes biomédicales et...
Conférence 20a – « Sailpoint et Imprivata : Une alliance stratégique pour gérer les identités et les accès dans la santé » - SAILPOINT et IMPRIVATA
80 % des cyberattaques exploitent des failles liées aux identités… Vos accès sont-ils suffisamment sécurisés ? Comment garantir la conformité réglementaire tout en offrant une expérience fluide aux soignants ? Quelles solutions adaptées au secteur de la santé permettent de répondre efficacement à ces enjeux ? Grâce au programme CaRE, des...
Conférence 24 – « Cybersécurité : actualité juridique et recommandations méthodologiques d'implémentation » - OMAR YAHIA
Quel est l’apport du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, transposant la directive NIS 2 ? Quelle répartition entre le domaine de la loi et celui du règlement (renvois à des décrets) ? Le droit de la cybersécurité se caractérise en...
Conférence 21b – « AI et Cybersécurité : Comment l'Intelligence Artificielle élargit la surface d'attaque et comment réagir ? » - AXIANS FRANCE
L'IA, en particulier les modèles de langage (LLM), élargit la surface d'attaque en cybersécurité. L'utilisation de LLM publics expose les établissements de santé à des risques de fuite de données sensibles. De même, une infrastructure LLM interne présente des défis en matière de sécurité et de protection contre les cyberattaques....
Conférence 26 – « Premiers réflexes à appliquer en cas d'incident » - CERT-SANTÉ
Ensemble des décisions et techniques à utiliser en début d'incident pour faciliter et accélérer le plus possible la résolution de la crise. Définir et lister les acteurs potentiellement impliqués en incident, et déterminer qui appeler à quelle phase - Astuces et bonnes pratiques sur la prise en charge d'un incident,...
Conférence 22 – « Clausier de conformité numérique V2 - un cadre pour l'IA, la cybersécurité et les données de santé » - CAIH
Dans un contexte où les établissements hospitaliers sont confrontés à une accélération des innovations technologiques, notamment en matière d'intelligence artificielle (IA), et à un renforcement des exigences réglementaires en matière de cybersécurité, la question de la conciliation de ces deux enjeux devient cruciale. Les hôpitaux doivent s’adapter aux nouvelles technologies...
Conférence 21a – « Automatisation de la réponse aux incidents : retour d'expérience sur l'orchestration au sein du SOC de la CNAF » - FORTINET
Fabien MALBRANQUE partage un retour d’expérience structuré sur la mise en place d’une démarche d’orchestration et d’automatisation de la réponse aux incidents au sein du SOC. Cette présentation revient sur les choix techniques et organisationnels ayant guidé l’intégration d’une plateforme SOAR dans un écosystème de cybersécurité existant, les cas d’usage...
Conférence 19 – « Continuité des communications en milieu hospitalier : anticiper la crise pour mieux la gérer » - ALCATEL-LUCENT ENTERPRISE
Dans un contexte de multiplication des cyberattaques et des crises affectant les systèmes d’information hospitaliers, la continuité des communications devient un enjeu stratégique. Comment assurer la résilience des communications permettant de maintenir les échanges internes et externes en cas de défaillance des canaux habituels. L’objectif est de faciliter la coordination...
Conférence 10a – « Retour d'expérience de l'AP-HP sur la modernisation de son SOC avec Palo Alto Networks » - PALO ALTO NETWORKS
Face à des cybermenaces toujours plus complexes, l’AP-HP a modernisé son SOC pour renforcer sa posture de cybersécurité. L’objectif : améliorer la visibilité, centraliser les données de sécurité et automatiser les réponses aux incidents dans un environnement hospitalier fragmenté. Pour ce faire, l’AP-HP a adopté les solutions Palo Alto Networks...
Conférence 16 – « Déjà 2 ans et des incidents » - CERT SANTÉ
Ce que j'ai appris sur les SI de Santé - Ce qu'on voit encore trop (les faiblesses, difficultés, etc.) - Les mécanismes des attaquants (technicité à définir) - Alors on fait quoi contre ça ? - Présentation de ce que l'on a mis en place !...
Conférence 3 – « Valorisez les données de santé en toute sécurité » - ENOVACOM
Les enjeux de souveraineté et de gouvernance des données de santé prennent une importance croissante pour les établissements. Ces données, qui appartiennent avant tout aux patients, constituent une ressource précieuse, pouvant être valorisée pour améliorer la qualité des soins, renforcer la recherche clinique ou optimiser l’accompagnement des patients. En sécurisant l’ensemble...
Conférence 20b – « Gérer son exposition aux risques Cyber : moins de suprises, plus de sécurité » - TREND MICRO et SFR BUSINESS
Porté par la complexité croissante des environnements et la diversité des actifs numériques, l’exposition aux risques cyber des établissements de santé ne cesse d’évoluer. Face à cette expansion, identifier les actifs exposés ne suffit plus : il est désormais crucial de les analyser et de prioriser les risques pour anticiper...
Conférence 25 – « Etat de la menace ransomware en 2025 : groupes, techniques et stratégies de mitigation dans le secteur de la santé » - HARFANGLAB
Les groupes de ransomware ciblent toujours massivement les établissements de santé, attirés par la criticité des services, la valeur des données médicales et la complexité des systèmes d'information hospitaliers. Cette conférence propose une plongée dans les tendances actuelles du ransomware (groupes actifs, tactiques émergentes, exemples sectoriels), suivie d'illustrations concrètes sur les...
Conférence 11b – « Pourquoi laisser l'identité comme la porte d'entrée aux attaques dans le monde hospitalier ? Quand et comment arrêter cela ? » - SENTINELONE
Plusieurs rapports font état que 80% des attaques sont issues de compromission de comptes au sein de l’AD (rapports Advens, ANSII). Voyons lors de cette table ronde commune Advens / SentinelOne l’évolution des services SOC au travers de différents outils et sur la base de retours clients....
Conférence 7 – « DICOM : un protocole omniprésent, une cible vulnérable » - GATEWATCHER
Facilitant la diffusion et l’échange d’informations médicales essentielles comme les données des patients, des examens ou des comptes rendus, le protocole DICOM est au cœur des infrastructures de santé. Cette omniprésence en fait aussi une cible de choix pour les cyberattaquants. Notre conférence plongera au cœur de son fonctionnement et...
Conférence 4 – « Retour d'expérience de la phase ALPHA du programme HospiConnect » - ASINHPA
Le programme HospiConnect s'inscrit dans le cadre du programme national CaRE (Cybersécurité accélération et Résilience des Etablissements). La première phase de ce programme, appelée ALPHA, a pour objectif d'expérimenter auprès de quelques sites pilotes, la mise en œuvre des solutions destinées à sécuriser l'accès des professionnels aux services numériques de santé...
Conférence 10b – « Cybersécurité & Santé : comment l'IA renforce la défense face aux cybermenaces » - ITRUST
Le secteur de la santé est désormais une cible de choix pour les cyberattaquants : en France, 86% des incidents cyber recensés visent les établissements de santé (ANSSI, 2024). Derrière ces attaques : des conséquences concrètes, parfois dramatiques. Pourquoi un tel ciblage ? Parce que les systèmes d’information hospitaliers sont complexes,...
Conférence 8 – « Cybersécurité & SI de santé : regards croisés entre sûreté et sécurité » - ARMIS
Les discussions aborderont les stratégies permettant d'équilibrer la sécurité des systèmes d'information et la protection des dispositifs médicaux, en assurant à la fois la sûreté (sécurité physique) et la sécurité (cybersécurité) des infrastructures de santé. Face à l'augmentation des risques cyber, cette table ronde proposera des solutions pour sécuriser les...
Conférence 27 – « Positionnement du RSSI dans un établissement de santé : ça se discute ! » - CÉDRIC HAMELIN
Cédric HAMELIN - RSSI - CHU de ROUEN...
Conférence 17 – « Utilisation secondaire des données de santé et AI : actualité, échéances et perspectives » - MARGUERITE BRAC DE LA PERRIÈRE
- La réutilisation des données de santé est une condition sine qua non pour le développement de systèmes d'IA. Quel est le cadre applicable à la réutilisation des données en France ? Quel est le cadre prévu au titre de l'EHDS ? Quelles sont...
Conférence 15 – « Envie de booster votre détection : IA ou artisanat ? » - Charles BLANC-ROLIN
Dans une ère où la sécurité reste encore un échec, 16 ans après la célèbre conférence de Nicolas RUFF sur le sujet, alors que l'on a aujourd'hui toujours plus d’acronymes pour décrire les mêmes outils / services (ou presque, mais en "plus mieux", mais pas toujours... bref...) AV, EDR, EPP,...
Conférence 14 – « Keep your secrets secret » - Une brève histoire du secret - BLUEFILES
« Admis(e) dans l’intimité des personnes, je tairai les secrets qui me seront confiés. Reçu(e) à l’intérieur des maisons, je respecterai les secrets des foyers et ma conduite ne servira pas à corrompre les moeurs… Que les hommes et mes confrères m’accordent leur estime si je suis fidèle à mes promesses...
Conférence 6 – « Bref. J'ai coupé Internet ... » - Gérard GASTON
On a lu des retours d’expérience. On a aussi assisté à quelques-uns. Les petits comme les costauds. Des établissements de santé qui ont pris cher. Et souvent, un sujet revenait : les flux. Trop ouverts. Trop flous. Pas assez de contrôle. Des dépendances planquées. Alors on s’est demandé : Est-ce qu’on maîtrise vraiment notre architecture ? Est-ce qu’on sait...
Conférence 5 – « Une brève histoire des Malwares » - Michel DUBOIS
"main(){char*s="main(){char*s=%c%s%c;printf(s,34,s,34);}";printf(s,34,s,34);}" ou comment une simple ligne de code a révolutionné l'histoire de la virologie informatique. Des premiers travaux de John von Neumann sur les automates auto-reproducteurs aux ransomwares modernes, en passant par Core-War, "The Scarred Man", l'apparition de Creeper - le premier virus "in the wild" - et les premiers...
Conférence 2 – « Stress des Responsables Cyber : état des lieux et perspectives » - ADVENS
Après une étude pionnière pour la France en 2021, Advens et le CESIN ont publié fin 2024 une mise à jour de ce document, dédié au stress des responsables Cyber. Nous partagerons les grands enseignements de cette étude ainsi que les évolutions par rapport à 2021. Nous ferons un zoom...
Conférence 1 – Table ronde Institutionnelle
Monsieur Christophe MATTLER – Directeur de Projet et CTO - DNS Monsieur Patrice BIGEARD - FSSI - Ministère de la Santé Monsieur Silvère RUELLAN – Chef du bureau santé et affaires sociales - ANSSI Monsieur Steven GARNIER - Directeur du pôle Cyber sécurité - ANS Animée par Monsieur Vincent TRELY – Président - ...
Webinaire 5 - Le RETEX de l’opération PAPYRUS - GHT Annecy Genevois
Le Centre Hospitalier Annecy Genevois est confronté, comme l’ensemble des établissements de santé en France, à la survenance d’une attaque cyber, dont les impacts sur la santé des patients peuvent être potentiellement graves : perturbation dans l’accès aux soins, retards de prise en charge et/ou de diagnostic, équipements biomédicaux indisponibles,...
Teaser du CNSSIS 2025
On se retrouve au Mans pour la 13ème édition du Congrès National de la Sécurité des SI de Santé et les 15 ans de l'APSSIS...
Webinaire juridique 4 - RGPD-DDS - 19/09/24
Webinaire juridique 4 - RGPD-DDS - 19/09/24...
Conférence 18 - « RETEX : Dans les coulisses d’une prévention victime » - CERT Santé et CERT PJ
Conférence 18 - « RETEX : Dans les coulisses d’une prévention victime » - CERT Santé et CERT PJ...
Conférence 19b - « NIS2 : 5 étapes vers la conformité - Exemple d’un SI résilient dans la santé avec LOAMICS » - SIGMA INFORMATIQUE
Conférence 19b - « NIS2 : 5 étapes vers la conformité - Exemple d’un SI résilient dans la santé avec LOAMICS » - SIGMA INFORMATIQUE...
Conférence 1 – Table ronde institutionnelle - « Cyber et santé : planètes alignées ! »
Conférence 1 – Table ronde institutionnelle - « Cyber et santé : planètes alignées ! »...
Conférence 19a - « OSE, HDS, NIS2 : contraintes ou opportunités ? Exemple du GHT05 accompagné par Axians »
Conférence 19a - « OSE, HDS, NIS2 : contraintes ou opportunités ? Exemple du GHT05 accompagné par Axians »...
Conférence 2 « Analyse des risques : EBIOS RM à l’épreuve de l’hôpital et de ses partenaires » - ALL4TEC
Conférence 2 « Analyse des risques : EBIOS RM à l’épreuve de l’hôpital et de ses partenaires » - ALL4TEC...
Conférence 20a - « IA et Zéro Trust : faire face à l'explosion des domaines malicieux au cœur des cyber attaques » - OLFÉO
Conférence 20a - « IA et Zéro Trust : faire face à l'explosion des domaines malicieux au cœur des cyber attaques » - OLFÉO...
Conférence 11a – « Active Directory : de la remédiation à la reconstruction. Retour d’expérience d’une compromission d’AD avec le CH de Cannes vu au travers du GHT 06 » - OCD
Conférence 11a – « Active Directory : de la remédiation à la reconstruction. Retour d’expérience d’une compromission d’AD avec le CH de Cannes vu au travers du GHT 06 » - OCD...
Conférence 17 - « La convergence des solutions réseau et sécurité, une avancée pour la simplification du déploiement de la cybersécurité dans le monde hospitalier ? » - ALCATEL-LUCENT ENTERPRISE
Conférence 17 - « La convergence des solutions réseau et sécurité, une avancée pour la simplification du déploiement de la cybersécurité dans le monde hospitalier ? » - ALCATEL-LUCENT ENTERPRISE...
Conférence 12b – « Comment SentinelOne accompagne les hôpitaux dans le cadre du programme CaRE, quelles sont les bonnes pratiques autour de la sécurisation de l’AD et vos endpoints ?»
Conférence 12b – « Comment SentinelOne accompagne les hôpitaux dans le cadre du programme CaRE, quelles sont les bonnes pratiques autour de la sécurisation de l’AD et vos endpoints ?»...
Conférence 12a – « Pourquoi engager une démarche cybersécurité par l’analyse des flux réseaux d’une infrastructure de Santé ? » - ADVENS / GATEWATCHER
Conférence 12a – « Pourquoi engager une démarche cybersécurité par l’analyse des flux réseaux d’une infrastructure de Santé ? » - ADVENS / GATEWATCHER...
Conférence 4 - « Regards croisés sur l'évolution des accès télémaintenance et l'authentification à double facteur » - ASINHPA
Conférence 4 - « Regards croisés sur l'évolution des accès télémaintenance et l'authentification à double facteur » - ASINHPA...
Conférence 3 - « L'Intelligence Artificielle au Service des équipes sécurité par Palo Alto Networks »
Conférence 3 - « L'Intelligence Artificielle au Service des équipes sécurité par Palo Alto Networks »...
Conférence 20b - « Retour d’expérience sur l’intégration de données dark et deep web pour un SOC » - ITRUST
Conférence 20b - « Retour d’expérience sur l’intégration de données dark et deep web pour un SOC » - ITRUST...
Conférence 14 - « Aux grands maux les grands remèdes... » - RELYENS
Conférence 14 - « Aux grands maux les grands remèdes... » - RELYENS...
Conférence 5 - « Programme CaRE et JO, comment UniHA et CAIH accompagnent les établissements hospitaliers en matière de sécurité ? » - CAIH
Conférence 5 - « Programme CaRE et JO, comment UniHA et CAIH accompagnent les établissements hospitaliers en matière de sécurité ? » - CAIH...
Conférence 13 - « Travaux APSSIS – AFIB : référentiel de sécurité industriels et constructeurs – Point de situation »
Conférence 13 - « Travaux APSSIS – AFIB : référentiel de sécurité industriels et constructeurs – Point de situation »...












































