Vidéos SSI
Conférence 31 – « Les experts de la sécurité opérationnelle en santé : une communauté est née ! »
Patrice BIGEARD – FSSI du Ministère de la Santé – En vidéoconférence Timothée RUSCH – Ingénieur en cybersécurité – CHU de NANTES Charles SALA – Responsable équipe technique SSI – HCL...
Conférence 30 – « L'appli carte Vitale en établissement : vers un accueil sécurisé et sans friction ! » - SESAM-Vitale
À l'heure où la dématérialisation s'impose dans tous les secteurs, l'application carte Vitale franchit les portes des établissements de santé. Cette conférence explore concrètement son intégration dans les parcours patients et vous permettra d'identifier les conditions d'un usage fluide et sécurisé. Une session incontournable pour les acteurs engagés dans la...
Conférence 29 – « Regarder la lune plutôt que le doigt »
La préparation à une certification ISO 27001 et les premières années d’une certification se heurtent à quelques difficultés, qui poussent les nouveaux venus dans le club soit à faire de la sur-qualité aussi inutile que coûteuse, soit à manquer totalement la cible de ce qu’exige vraiment la norme. Appréciation des risques,...
Conférence 28 – « Du MPLS au SD-WAN : RETEX sur 30 sites d’un GHT, entre exigences de sécurité, performance opérationnelle et maîtrise budgétaire » - FORTINET
Faire le choix de quitter un MPLS bien installé depuis plusieurs années sur une trentaine de sites d’un GHT n’est pas une mince affaire. Ce retour d’expérience du Groupe Hospitalier Rance Emeraude (GHRE) présentera ce projet. Nous parlerons du contexte du GHT, du choix d’un SD-WAN multi-opérateur basé sur des...
Conférence 27 – « Souveraineté numérique en santé : entre exigences réglementaires, cybersécurité et réalités opérationnelles » - CAIH
Dans un contexte de dépendance technologique accrue, de montée des cybermenaces et de renforcement du cadre réglementaire — notamment avec la Loi SREN et le RGPD — la souveraineté numérique s’impose comme un enjeu structurant pour les établissements de santé. Mais au-delà des principes, quelles sont les marges de manœuvre réelles...
Conférence 26 – « De la protection des systèmes à la maîtrise des données de santé » - STORMSHIELD
Les modèles de sécurité traditionnels montrent leurs limites face à la multiplication des usages numériques et des plateformes collaboratives. L’approche Data-Centric Security appliquée au Zero Trust déplace le contrôle au cœur de la donnée : chaque accès est vérifié selon l’identité, le rôle et le contexte, avec une granularité fine...
Conférence 25 – « Gouverner les identités, maîtriser les accès, sécuriser les usages » - SAILPOINT & IMPRIVATA
Dans la trajectoire réglementée du secteur de la santé, la sécurisation des identités et des accès s’impose désormais comme un enjeu majeur. Elle repose sur des identités numériques fiables et des mécanismes d’authentification forte, indispensables pour garantir la maîtrise des accès, la conformité et la continuité des usages, sans dégrader l’expérience...
Conférence 24 – « Cyber-résilience hospitalière : de la sauvegarde à la capacité réelle de redémarrage » - AXIANS
Retour d’expérience sur la mise en œuvre de sanctuaires cyber résilients DELL et les conditions réelles de reprise d’activité. Entre exigences réglementaires, contraintes terrain et arbitrages métier....
Conférence 23 – « Gestion des risques Cyber - Théorie versus pratique, ou l'importance d'être pragmatique ! » - ALL4TEC
La gestion des risques est un pilier fondamental de la stratégie cyber d’un établissement de santé. Lors de cette session, des intervenants issus d’horizons variés — structures publiques, privées et sociétés de services — partageront des retours d’expérience concrets, ainsi que les pratiques et approches qu’ils ont mises en œuvre...
Conférence 22 – « De la détection à la décision autonome : le nouvel enjeu cyber pour la santé » - GATEWATCHER
Entre la remontée d’une cyber alerte et la mise en œuvre d’une action de remédiation efficace, le gouffre persiste. Dans le secteur de la santé, ce délai n'est plus acceptable car les cybermenaces exploitent chaque minute d'hésitation. Face à cette réalité, nous avons conçu un système qui transforme automatiquement les...
Conférence 21 – « Le jour où tout s'arrête » - BLUEFILES
Un matin ordinaire bascule lorsque le système informatique de votre hôpital se fige soudainement : écrans noirs, dossiers patients inaccessibles, appareils connectés hors service. Incident ou attaque vous êtes face à une paralysie de votre structure. Mettant potentiellement en danger des vies qui dépendent de données vitales en temps réel,...
Conférence 20 – « Un SI où l'utilisateur ne connaît aucun de ses mots de passe ? Un rêve utopique ? »
Dans la plupart des attaques visant un système d’information, l’humain reste le maillon le plus exposé. Phishing, ingénierie sociale, fuite volontaire ou involontaire de données... tant qu’un utilisateur connaît un secret, ce dernier est toujours susceptible d'être divulgué. Et si la meilleure manière de protéger un SI consistait justement à faire...
Conférence 19 – « Renseignement et système de santé : entre diplomatie et économie »
Le patrimoine informationnel de la santé est devenu un champ de bataille stratégique. Derrière chaque dossier médical ou recherche pharmaceutique se cache une valeur économique et scientifique convoitée. Le renseignement offensif y déploie stratégie, technologie et psychologie pour identifier les failles. Les attaquants ne se contentent pas d’exploiter les erreurs...
Conférence 18 – « L’IA fantôme en santé : ce que vos équipes utilisent déjà, les risques… et ce que la loi vous impose désormais » - ORANGE CYBERDEFENSE
Dans vos établissements de santé, l’IA générative est déjà utilisée au quotidien (chatbots, copilotes, assistants), souvent hors cadre officiel : c’est le shadow AI ou IA fantôme. Ces usages non maîtrisés exposent à des risques concrets, notamment la fuite de données de santé via des outils non sécurisés. Dans le...
Conférence 17 – « L'AI Ops réseau à l'hôpital : de la supervision réactive à l'intelligence opérationnelle » - ALCATEL-LUCENT ENTERPRISE
Moins de 5% des hôpitaux français utilisent l'IA pour opérer leur réseau. Pourtant, 67% des opérations réseau restent manuelles, les équipes IT dépassent rarement 10 personnes, et NIS2 exige désormais détection d'anomalies et réponse rapide. Cette présentation fait le point sur l'état réel de l'AIOps réseau en contexte hospitalier :...
Conférence 15 – « Le CRA arrive, pour le meilleur et pour les pires ! » - ANSSI
Les mariages entre établissements de santé et fournisseurs numériques ne sont pas toujours heureux du point de vue de la SSI. Texte majeur de l’arsenal juridique européen, le Cyber Resilience Act (CRA) introduit de nouvelles obligations de cybersécurité pour les fournisseurs de produits numériques, pour un meilleur équilibre entre clients...
Conférence 14 – « IA en santé : comment innover sans perdre la maîtrise des risques ? » - RELYENS
L’IA bouleverse déjà les pratiques en santé : diagnostic, organisation des soins, performance opérationnelle, personnalisation des traitements… Mais à mesure que les usages se développent, de nouvelles questions émergent : Peut-on réellement faire confiance aux algorithmes ? Comment sécuriser des données de santé toujours plus sensibles ? Comment éviter les biais ou la...
Conférence 13 – « Exploitation et sécurisation de votre parc de bases de données » - DBSQWARE
Venez découvrir comment palier aux contraintes liées à l'exploitation de votre parc multi-SGBD. Le contenu de vos bases de données est le cœur de votre Système d'Information. Vos SGBD permettent aux applications de fonctionner et de rendre le service dont les métiers ont grand besoin. A l'identique du personnel de vos...
Conférence 11 – « Bien être accompagné pour améliorer sa posture de sécurité quand on n'en a ni la taille ni le temps ! » - OLFÉO
À travers un échange dynamique en format interview, découvrez comment notre partenariat avec Docaposte permet aux établissements de santé de bénéficier d’une sécurisation sans friction, adaptée à leurs contraintes de temps et de ressources. Notre partenaire partagera des retours d’expérience concrets pour renforcer sa posture de sécurité, même sans équipe dédiée....
Conférence 10 – « Quelles stratégies de déploiement d'un SOC – Un RETEX de l’Asinhpa » - ASINHPA
Les membres de l’Asinhpa proposent un retour d’expérience approfondi sur le déploiement et l’exploitation des SOC. Forts de plusieurs années de pratique sur le terrain, ils partageront les enseignements tirés de leurs initiatives, en mettant en lumière les stratégies qui se sont révélées efficaces, mais aussi celles qui ont montré...
Conférence 9 – « Se défendre contre des outils légitimes : LOTL, fileless, utilisation d'outils tiers - Comment protéger son organisation quand les attaquants utilisent des outils légitimes et approuvés ? » - HARFANGLAB
82% des attaques n'utilisent aujourd'hui aucun malware. À la place, elles retournent contre vous vos propres outils de confiance : les binaires Windows natifs, les logiciels approuvés, et la mémoire elle-même. Cette présentation couvre les trois techniques derrière ce basculement (Living-off-the-Land, fileless, détournement d'outils externes), expose un cas réel en...
Conférence 8 – « Hack, Trace, Replay : transformer l'audit offensif en outil de résilience pour les établissements de santé » - BZHUNT
Les pentests en établissements de santé finissent trop souvent en PDF classé sans suite. BZHunt propose une approche différente grâce à sa plateforme d'intervention NEO : chaque commande exécutée par l'auditeur est tracée nativement et peut être croisée avec les logs du SOC (EDR/XDR/NDR/SIEM) pour mesurer la capacité réelle de...
Conférence 7 – « Gestion des accès à privilèges en santé : retours d’expérience et enseignements terrain » - RUBYCAT
Au-delà des concepts, la mise en œuvre opérationnelle de la gestion des accès à privilèges soulève des défis techniques, humains et organisationnels. Cette table ronde croise trois regards complémentaires : la réalité opérationnelle d'un RSSI avec Johan Thomas du GHT Rance-Emeraude, l'expertise sectorielle de Thomas Leclerc, Référent Santé Grand Ouest chez Orange Cyberdefense,...
Conférence 6 – Table-ronde : « Recruter et fidéliser des ressources cyber dans le système de santé »
Emeric GUILLOU – RSSI - CHU de Rennes Richard DONDOSOLLA – RSSI - CHRU de Tours et DPO du GHT Territoire Touraine Val-de-Loire Christophe MATTLER – Directeur de Projet - DNS Animée par Auriane LEMESLE – Responsable du Pôle Sécurité et Conformité Numériques – e-santé Pays de la Loire...
Conférence 5 – « Géopolitique du numérique et techno-impérialismes : infrastructures, pouvoir et vulnérabilités collectives » - Ophélie COELHO
Le numérique contemporain crée bien souvent des vulnérabilités systémiques et collectives, avec des mécanismes de concentration qui organisent des dépendances techniques et économiques. Celles-ci pèsent finalement sur les capacités décisionnelles des organisations et sur la souveraineté des États. Les secteurs essentiels, notamment la santé, apparaissent particulièrement exposés et offrent un...
Conférence 4 – « Adoption et usage de l’IA en santé : maîtriser l’innovation, garantir la confiance, réduire les risques » - TRENDAI & SFR BUSINESS
L’intelligence artificielle transforme profondément le secteur de la santé, en améliorant le diagnostic, la prise de décision clinique et l’efficacité opérationnelle. Mais son adoption rapide et ses usages nombreux exposent également les établissements à de nouveaux risques : fuite de données patients, biais algorithmiques, dépendance aux modèles, hallucinations, et enjeux...
Conférence 3 – « Et si l’IA prenait le contrôle : réalité ou fiction ? » - SOFTWAY MEDICAL
Dans un futur proche, des IA agentiques gèrent désormais vos SI hospitaliers en totale autonomie : elles perçoivent, décident et agissent sans intervention humaine. Ce qui commence par optimiser les flux critiques finit par des dérives invisibles — opacité des trajectoires, interconnexions incontrôlables, risques systémiques. Quand une IA agentique s'auto-organise...
Conférence 2 – « Homogénéisation et automatisation : la transformation profonde du SOC du GHT de Martinique » - PALO ALTO NETWORKS
Ce retour d'expérience mettra en lumière le projet ambitieux du GHT de Martinique pour unifier ses capacités de détection et de remédiation. Sous l'impulsion de ses RSSI, le GHT est passé d'une posture réactive à un SOC proactif co-managé via la technologie Cortex XSIAM. Nous aborderons les enjeux de maîtrise...
Conférence 1 – Table ronde Institutionnelle - « Etat des lieux cyber et santé à T2 2026 »
Patrice BIGEARD – FSSI des Ministères Sociaux Steven GARNIER – Directeur du Pôle Cyber sécurité – ANS Christophe MATTLER – Directeur du Programme CaRE – DNS Silvère RUELLAN – Chef du Bureau Cybersécurité santé et affaires sociales - ANSSI Animée par Monsieur Vincent TRELY – Président de l’APSSIS et par Madame Auriane LEMESLE –...
Webinaire APSSIS - Julien DEVAUREIX
Nous sommes bombardés d’informations, le bruit est permanent, la confusion s’installe, tout change, et on n’y comprend rien. A quoi jouons-nous ? Accélération technologique, basculements culturels, secousses écologiques, économiques, sociétales, folies politiques et géopolitiques… Notre époque est charnière et nous sommes à la croisée des chemins. Cela fait maintenant six ans...
Webinaire APSSIS - FORTINET
Les équipes de sécurité actuelles font face à de nombreux défis : taux élevé de faux positifs, risques inconnus non détectés et adversaires et menaces de plus en plus sophistiqués. Les réseaux devenant de plus en plus complexes, il n’est qu’une question de temps avant qu’une menace ne s’infiltre. Heureusement,...
Webinaire APSSIS-SENTINELONE
Dans un paysage de menaces en constante évolution, la pression sur les équipes de sécurité et les SOC n'a jamais été aussi forte. Les attaques de plus en plus sophistiquées et la multiplication des outils de sécurité créent un environnement complexe, rendant la détection et la réponse aux menaces un...
Conférence 18 – « Fuite de données : organisation et communication de crise » - SOFTWAY MEDICAL HÔPITAL
En fin d’année dernière, une alerte a enflammé les réseaux sociaux : des données de santé auraient été retrouvées sur le darkweb… et le groupe Softway Medical pointé du doigt. Dans cette conférence, nous reviendrons sur ce cas concret et sensible pour partager un retour d’expérience précieux sur la gestion de...
Conférence 11a – « Cyberbiomed : cartographier pour initier sa maitrise du risque » - ORANGE CYBERDEFENSE
Cette table ronde abordera l'importance cruciale de la connaissance du parc biomédical, en mettant l'accent sur la cartographie des équipements biomédicaux, des flux et des vulnérabilités. Comment mieux connaître ses actifs et gérer leurs risques cyber ? Comment optimiser le lien entre les deux mondes que sont les équipes biomédicales et...
Conférence 20a – « Sailpoint et Imprivata : Une alliance stratégique pour gérer les identités et les accès dans la santé » - SAILPOINT et IMPRIVATA
80 % des cyberattaques exploitent des failles liées aux identités… Vos accès sont-ils suffisamment sécurisés ? Comment garantir la conformité réglementaire tout en offrant une expérience fluide aux soignants ? Quelles solutions adaptées au secteur de la santé permettent de répondre efficacement à ces enjeux ? Grâce au programme CaRE, des...
Conférence 24 – « Cybersécurité : actualité juridique et recommandations méthodologiques d'implémentation » - OMAR YAHIA
Quel est l’apport du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, transposant la directive NIS 2 ? Quelle répartition entre le domaine de la loi et celui du règlement (renvois à des décrets) ? Le droit de la cybersécurité se caractérise en...
Conférence 21b – « AI et Cybersécurité : Comment l'Intelligence Artificielle élargit la surface d'attaque et comment réagir ? » - AXIANS FRANCE
L'IA, en particulier les modèles de langage (LLM), élargit la surface d'attaque en cybersécurité. L'utilisation de LLM publics expose les établissements de santé à des risques de fuite de données sensibles. De même, une infrastructure LLM interne présente des défis en matière de sécurité et de protection contre les cyberattaques....
Conférence 26 – « Premiers réflexes à appliquer en cas d'incident » - CERT-SANTÉ
Ensemble des décisions et techniques à utiliser en début d'incident pour faciliter et accélérer le plus possible la résolution de la crise. Définir et lister les acteurs potentiellement impliqués en incident, et déterminer qui appeler à quelle phase - Astuces et bonnes pratiques sur la prise en charge d'un incident,...
Conférence 22 – « Clausier de conformité numérique V2 - un cadre pour l'IA, la cybersécurité et les données de santé » - CAIH
Dans un contexte où les établissements hospitaliers sont confrontés à une accélération des innovations technologiques, notamment en matière d'intelligence artificielle (IA), et à un renforcement des exigences réglementaires en matière de cybersécurité, la question de la conciliation de ces deux enjeux devient cruciale. Les hôpitaux doivent s’adapter aux nouvelles technologies...
Conférence 21a – « Automatisation de la réponse aux incidents : retour d'expérience sur l'orchestration au sein du SOC de la CNAF » - FORTINET
Fabien MALBRANQUE partage un retour d’expérience structuré sur la mise en place d’une démarche d’orchestration et d’automatisation de la réponse aux incidents au sein du SOC. Cette présentation revient sur les choix techniques et organisationnels ayant guidé l’intégration d’une plateforme SOAR dans un écosystème de cybersécurité existant, les cas d’usage...
Conférence 19 – « Continuité des communications en milieu hospitalier : anticiper la crise pour mieux la gérer » - ALCATEL-LUCENT ENTERPRISE
Dans un contexte de multiplication des cyberattaques et des crises affectant les systèmes d’information hospitaliers, la continuité des communications devient un enjeu stratégique. Comment assurer la résilience des communications permettant de maintenir les échanges internes et externes en cas de défaillance des canaux habituels. L’objectif est de faciliter la coordination...
Conférence 10a – « Retour d'expérience de l'AP-HP sur la modernisation de son SOC avec Palo Alto Networks » - PALO ALTO NETWORKS
Face à des cybermenaces toujours plus complexes, l’AP-HP a modernisé son SOC pour renforcer sa posture de cybersécurité. L’objectif : améliorer la visibilité, centraliser les données de sécurité et automatiser les réponses aux incidents dans un environnement hospitalier fragmenté. Pour ce faire, l’AP-HP a adopté les solutions Palo Alto Networks...
Conférence 16 – « Déjà 2 ans et des incidents » - CERT SANTÉ
Ce que j'ai appris sur les SI de Santé - Ce qu'on voit encore trop (les faiblesses, difficultés, etc.) - Les mécanismes des attaquants (technicité à définir) - Alors on fait quoi contre ça ? - Présentation de ce que l'on a mis en place !...
Conférence 3 – « Valorisez les données de santé en toute sécurité » - ENOVACOM
Les enjeux de souveraineté et de gouvernance des données de santé prennent une importance croissante pour les établissements. Ces données, qui appartiennent avant tout aux patients, constituent une ressource précieuse, pouvant être valorisée pour améliorer la qualité des soins, renforcer la recherche clinique ou optimiser l’accompagnement des patients. En sécurisant l’ensemble...
Conférence 20b – « Gérer son exposition aux risques Cyber : moins de suprises, plus de sécurité » - TREND MICRO et SFR BUSINESS
Porté par la complexité croissante des environnements et la diversité des actifs numériques, l’exposition aux risques cyber des établissements de santé ne cesse d’évoluer. Face à cette expansion, identifier les actifs exposés ne suffit plus : il est désormais crucial de les analyser et de prioriser les risques pour anticiper...
Conférence 25 – « Etat de la menace ransomware en 2025 : groupes, techniques et stratégies de mitigation dans le secteur de la santé » - HARFANGLAB
Les groupes de ransomware ciblent toujours massivement les établissements de santé, attirés par la criticité des services, la valeur des données médicales et la complexité des systèmes d'information hospitaliers. Cette conférence propose une plongée dans les tendances actuelles du ransomware (groupes actifs, tactiques émergentes, exemples sectoriels), suivie d'illustrations concrètes sur les...
Conférence 11b – « Pourquoi laisser l'identité comme la porte d'entrée aux attaques dans le monde hospitalier ? Quand et comment arrêter cela ? » - SENTINELONE
Plusieurs rapports font état que 80% des attaques sont issues de compromission de comptes au sein de l’AD (rapports Advens, ANSII). Voyons lors de cette table ronde commune Advens / SentinelOne l’évolution des services SOC au travers de différents outils et sur la base de retours clients....
Conférence 7 – « DICOM : un protocole omniprésent, une cible vulnérable » - GATEWATCHER
Facilitant la diffusion et l’échange d’informations médicales essentielles comme les données des patients, des examens ou des comptes rendus, le protocole DICOM est au cœur des infrastructures de santé. Cette omniprésence en fait aussi une cible de choix pour les cyberattaquants. Notre conférence plongera au cœur de son fonctionnement et...
Conférence 4 – « Retour d'expérience de la phase ALPHA du programme HospiConnect » - ASINHPA
Le programme HospiConnect s'inscrit dans le cadre du programme national CaRE (Cybersécurité accélération et Résilience des Etablissements). La première phase de ce programme, appelée ALPHA, a pour objectif d'expérimenter auprès de quelques sites pilotes, la mise en œuvre des solutions destinées à sécuriser l'accès des professionnels aux services numériques de santé...













































