Vidéos SSI

Vidéos SSI

Trier par :
21 juil. 2026

Conférence 31 – « Les experts de la sécurité opérationnelle en santé : une communauté est née ! »

Vidéo

Patrice BIGEARD – FSSI du Ministère de la Santé – En vidéoconférence Timothée RUSCH – Ingénieur en cybersécurité – CHU de NANTES Charles SALA – Responsable équipe technique SSI – HCL...

Voir
21 juil. 2026

Conférence 30 – « L'appli carte Vitale en établissement : vers un accueil sécurisé et sans friction ! » - SESAM-Vitale

Vidéo

À l'heure où la dématérialisation s'impose dans tous les secteurs, l'application carte Vitale franchit les portes des établissements de santé. Cette conférence explore concrètement son intégration dans les parcours patients et vous permettra d'identifier les conditions d'un usage fluide et sécurisé. Une session incontournable pour les acteurs engagés dans la...

Voir
21 juil. 2026

Conférence 29 – « Regarder la lune plutôt que le doigt »

Vidéo

La préparation à une certification ISO 27001 et les premières années d’une certification se heurtent à quelques difficultés, qui poussent les nouveaux venus dans le club soit à faire de la sur-qualité aussi inutile que coûteuse, soit à manquer totalement la cible de ce qu’exige vraiment la norme. Appréciation des risques,...

Voir
21 juil. 2026

Conférence 28 – « Du MPLS au SD-WAN : RETEX sur 30 sites d’un GHT, entre exigences de sécurité, performance opérationnelle et maîtrise budgétaire » - FORTINET

Vidéo

Faire le choix de quitter un MPLS bien installé depuis plusieurs années sur une trentaine de sites d’un GHT n’est pas une mince affaire. Ce retour d’expérience du Groupe Hospitalier Rance Emeraude (GHRE) présentera ce projet. Nous parlerons du contexte du GHT, du choix d’un SD-WAN multi-opérateur basé sur des...

Voir
21 juil. 2026

Conférence 27 – « Souveraineté numérique en santé : entre exigences réglementaires, cybersécurité et réalités opérationnelles » - CAIH

Vidéo

Dans un contexte de dépendance technologique accrue, de montée des cybermenaces et de renforcement du cadre réglementaire — notamment avec la Loi SREN et le RGPD — la souveraineté numérique s’impose comme un enjeu structurant pour les établissements de santé. Mais au-delà des principes, quelles sont les marges de manœuvre réelles...

Voir
21 juil. 2026

Conférence 26 – « De la protection des systèmes à la maîtrise des données de santé » - STORMSHIELD

Vidéo

Les modèles de sécurité traditionnels montrent leurs limites face à la multiplication des usages numériques et des plateformes collaboratives. L’approche Data-Centric Security appliquée au Zero Trust déplace le contrôle au cœur de la donnée : chaque accès est vérifié selon l’identité, le rôle et le contexte, avec une granularité fine...

Voir
21 juil. 2026

Conférence 25 – « Gouverner les identités, maîtriser les accès, sécuriser les usages » - SAILPOINT & IMPRIVATA

Vidéo

Dans la trajectoire réglementée du secteur de la santé, la sécurisation des identités et des accès s’impose désormais comme un enjeu majeur. Elle repose sur des identités numériques fiables et des mécanismes d’authentification forte, indispensables pour garantir la maîtrise des accès, la conformité et la continuité des usages, sans dégrader l’expérience...

Voir
21 juil. 2026

Conférence 24 – « Cyber-résilience hospitalière : de la sauvegarde à la capacité réelle de redémarrage  » - AXIANS

Vidéo

Retour d’expérience sur la mise en œuvre de sanctuaires cyber résilients DELL et les conditions réelles de reprise d’activité. Entre exigences réglementaires, contraintes terrain et arbitrages métier....

Voir
21 juil. 2026

Conférence 23 – « Gestion des risques Cyber - Théorie versus pratique, ou l'importance d'être pragmatique ! » - ALL4TEC

Vidéo

La gestion des risques est un pilier fondamental de la stratégie cyber d’un établissement de santé. Lors de cette session, des intervenants issus d’horizons variés — structures publiques, privées et sociétés de services — partageront des retours d’expérience concrets, ainsi que les pratiques et approches qu’ils ont mises en œuvre...

Voir
21 juil. 2026

Conférence 22 – « De la détection à la décision autonome : le nouvel enjeu cyber pour la santé » - GATEWATCHER

Vidéo

Entre la remontée d’une cyber alerte et la mise en œuvre d’une action de remédiation efficace, le gouffre persiste. Dans le secteur de la santé, ce délai n'est plus acceptable car les cybermenaces exploitent chaque minute d'hésitation. Face à cette réalité, nous avons conçu un système qui transforme automatiquement les...

Voir
21 juil. 2026

Conférence 21 – « Le jour où tout s'arrête » - BLUEFILES

Vidéo

Un matin ordinaire bascule lorsque le système informatique de votre hôpital se fige soudainement : écrans noirs, dossiers patients inaccessibles, appareils connectés hors service. Incident ou attaque vous êtes face à une paralysie de votre structure. Mettant potentiellement en danger des vies qui dépendent de données vitales en temps réel,...

Voir
21 juil. 2026

Conférence 20 – « Un SI où l'utilisateur ne connaît aucun de ses mots de passe ? Un rêve utopique ? »

Vidéo

Dans la plupart des attaques visant un système d’information, l’humain reste le maillon le plus exposé. Phishing, ingénierie sociale, fuite volontaire ou involontaire de données... tant qu’un utilisateur connaît un secret, ce dernier est toujours susceptible d'être divulgué. Et si la meilleure manière de protéger un SI consistait justement à faire...

Voir
21 juil. 2026

Conférence 19 – « Renseignement et système de santé : entre diplomatie et économie »

Vidéo

Le patrimoine informationnel de la santé est devenu un champ de bataille stratégique. Derrière chaque dossier médical ou recherche pharmaceutique se cache une valeur économique et scientifique convoitée. Le renseignement offensif y déploie stratégie, technologie et psychologie pour identifier les failles. Les attaquants ne se contentent pas d’exploiter les erreurs...

Voir
21 juil. 2026

Conférence 18 – « L’IA fantôme en santé : ce que vos équipes utilisent déjà, les risques… et ce que la loi vous impose désormais » - ORANGE CYBERDEFENSE

Vidéo

Dans vos établissements de santé, l’IA générative est déjà utilisée au quotidien (chatbots, copilotes, assistants), souvent hors cadre officiel : c’est le shadow AI ou IA fantôme. Ces usages non maîtrisés exposent à des risques concrets, notamment la fuite de données de santé via des outils non sécurisés. Dans le...

Voir
21 juil. 2026

Conférence 17 – « L'AI Ops réseau à l'hôpital : de la supervision réactive à l'intelligence opérationnelle » - ALCATEL-LUCENT ENTERPRISE

Vidéo

Moins de 5% des hôpitaux français utilisent l'IA pour opérer leur réseau. Pourtant, 67% des opérations réseau restent manuelles, les équipes IT dépassent rarement 10 personnes, et NIS2 exige désormais détection d'anomalies et réponse rapide. Cette présentation fait le point sur l'état réel de l'AIOps réseau en contexte hospitalier :...

Voir
21 juil. 2026

Conférence 15 – « Le CRA arrive, pour le meilleur et pour les pires ! » - ANSSI

Vidéo

Les mariages entre établissements de santé et fournisseurs numériques ne sont pas toujours heureux du point de vue de la SSI. Texte majeur de l’arsenal juridique européen, le Cyber Resilience Act (CRA) introduit de nouvelles obligations de cybersécurité pour les fournisseurs de produits numériques, pour un meilleur équilibre entre clients...

Voir
21 juil. 2026

Conférence 14 – « IA en santé : comment innover sans perdre la maîtrise des risques ? » - RELYENS

Vidéo

L’IA bouleverse déjà les pratiques en santé : diagnostic, organisation des soins, performance opérationnelle, personnalisation des traitements… Mais à mesure que les usages se développent, de nouvelles questions émergent : Peut-on réellement faire confiance aux algorithmes ? Comment sécuriser des données de santé toujours plus sensibles ? Comment éviter les biais ou la...

Voir
21 juil. 2026

Conférence 13 – « Exploitation et sécurisation de votre parc de bases de données » - DBSQWARE

Vidéo

Venez découvrir comment palier aux contraintes liées à l'exploitation de votre parc multi-SGBD. Le contenu de vos bases de données est le cœur de votre Système d'Information. Vos SGBD permettent aux applications de fonctionner et de rendre le service dont les métiers ont grand besoin. A l'identique du personnel de vos...

Voir
21 juil. 2026

Conférence 11 – « Bien être accompagné pour améliorer sa posture de sécurité quand on n'en a ni la taille ni le temps ! » - OLFÉO

Vidéo

À travers un échange dynamique en format interview, découvrez comment notre partenariat avec Docaposte permet aux établissements de santé de bénéficier d’une sécurisation sans friction, adaptée à leurs contraintes de temps et de ressources. Notre partenaire partagera des retours d’expérience concrets pour renforcer sa posture de sécurité, même sans équipe dédiée....

Voir
21 juil. 2026

Conférence 10 – « Quelles stratégies de déploiement d'un SOC – Un RETEX de l’Asinhpa » - ASINHPA

Vidéo

Les membres de l’Asinhpa proposent un retour d’expérience approfondi sur le déploiement et l’exploitation des SOC. Forts de plusieurs années de pratique sur le terrain, ils partageront les enseignements tirés de leurs initiatives, en mettant en lumière les stratégies qui se sont révélées efficaces, mais aussi celles qui ont montré...

Voir
21 juil. 2026

Conférence 9 – « Se défendre contre des outils légitimes : LOTL, fileless, utilisation d'outils tiers - Comment protéger son organisation quand les attaquants utilisent des outils légitimes et approuvés ? » - HARFANGLAB

Vidéo

82% des attaques n'utilisent aujourd'hui aucun malware. À la place, elles retournent contre vous vos propres outils de confiance : les binaires Windows natifs, les logiciels approuvés, et la mémoire elle-même. Cette présentation couvre les trois techniques derrière ce basculement (Living-off-the-Land, fileless, détournement d'outils externes), expose un cas réel en...

Voir
21 juil. 2026

Conférence 8 – « Hack, Trace, Replay : transformer l'audit offensif en outil de résilience pour les établissements de santé » - BZHUNT

Vidéo

Les pentests en établissements de santé finissent trop souvent en PDF classé sans suite. BZHunt propose une approche différente grâce à sa plateforme d'intervention NEO : chaque commande exécutée par l'auditeur est tracée nativement et peut être croisée avec les logs du SOC (EDR/XDR/NDR/SIEM) pour mesurer la capacité réelle de...

Voir
21 juil. 2026

Conférence 7 – « Gestion des accès à privilèges en santé : retours d’expérience et enseignements terrain » - RUBYCAT

Vidéo

Au-delà des concepts, la mise en œuvre opérationnelle de la gestion des accès à privilèges soulève des défis techniques, humains et organisationnels. Cette table ronde croise trois regards complémentaires : la réalité opérationnelle d'un RSSI avec Johan Thomas du GHT Rance-Emeraude, l'expertise sectorielle de Thomas Leclerc, Référent Santé Grand Ouest chez Orange Cyberdefense,...

Voir
21 juil. 2026

Conférence 6 – Table-ronde  : « Recruter et fidéliser des ressources cyber dans le système de santé »

Vidéo

Emeric GUILLOU – RSSI - CHU de Rennes Richard DONDOSOLLA – RSSI - CHRU de Tours et DPO du GHT Territoire Touraine Val-de-Loire Christophe MATTLER – Directeur de Projet - DNS Animée par Auriane LEMESLE – Responsable du Pôle Sécurité et Conformité Numériques – e-santé Pays de la Loire...

Voir
21 juil. 2026

Conférence 5 – « Géopolitique du numérique et techno-impérialismes : infrastructures, pouvoir et vulnérabilités collectives » - Ophélie COELHO

Vidéo

Le numérique contemporain crée bien souvent des vulnérabilités systémiques et collectives, avec des mécanismes de concentration qui organisent des dépendances techniques et économiques. Celles-ci pèsent finalement sur les capacités décisionnelles des organisations et sur la souveraineté des États. Les secteurs essentiels, notamment la santé, apparaissent particulièrement exposés et offrent un...

Voir
21 juil. 2026

Conférence 4 – « Adoption et usage de l’IA en santé : maîtriser l’innovation, garantir la confiance, réduire les risques » - TRENDAI & SFR BUSINESS

Vidéo

L’intelligence artificielle transforme profondément le secteur de la santé, en améliorant le diagnostic, la prise de décision clinique et l’efficacité opérationnelle. Mais son adoption rapide et ses usages nombreux exposent également les établissements à de nouveaux risques : fuite de données patients, biais algorithmiques, dépendance aux modèles, hallucinations, et enjeux...

Voir
21 juil. 2026

Conférence 3 – « Et si l’IA prenait le contrôle : réalité ou fiction ? » - SOFTWAY MEDICAL

Vidéo

Dans un futur proche, des IA agentiques gèrent désormais vos SI hospitaliers en totale autonomie : elles perçoivent, décident et agissent sans intervention humaine. Ce qui commence par optimiser les flux critiques finit par des dérives invisibles — opacité des trajectoires, interconnexions incontrôlables, risques systémiques. Quand une IA agentique s'auto-organise...

Voir
21 juil. 2026

Conférence 2 – « Homogénéisation et automatisation : la transformation profonde du SOC du GHT de Martinique » - PALO ALTO NETWORKS

Vidéo

Ce retour d'expérience mettra en lumière le projet ambitieux du GHT de Martinique pour unifier ses capacités de détection et de remédiation. Sous l'impulsion de ses RSSI, le GHT est passé d'une posture réactive à un SOC proactif co-managé via la technologie Cortex XSIAM. Nous aborderons les enjeux de maîtrise...

Voir
21 juil. 2026

Conférence 1 – Table ronde Institutionnelle - « Etat des lieux cyber et santé à T2 2026 »

Vidéo

Patrice BIGEARD – FSSI des Ministères Sociaux Steven GARNIER – Directeur du Pôle Cyber sécurité – ANS Christophe MATTLER – Directeur du Programme CaRE – DNS Silvère RUELLAN – Chef du Bureau Cybersécurité santé et affaires sociales - ANSSI Animée par Monsieur Vincent TRELY – Président de l’APSSIS et par Madame Auriane LEMESLE –...

Voir
02 avril 2026

Webinaire APSSIS - Julien DEVAUREIX

Vidéo

Nous sommes bombardés d’informations, le bruit est permanent, la confusion s’installe, tout change, et on n’y comprend rien. A quoi jouons-nous ? Accélération technologique, basculements culturels, secousses écologiques, économiques, sociétales, folies politiques et géopolitiques… Notre époque est charnière et nous sommes à la croisée des chemins. Cela fait maintenant six ans...

Voir
17 déc. 2025

Webinaire APSSIS - FORTINET

Vidéo

Les équipes de sécurité actuelles font face à de nombreux défis : taux élevé de faux positifs, risques inconnus non détectés et adversaires et menaces de plus en plus sophistiqués. Les réseaux devenant de plus en plus complexes, il n’est qu’une question de temps avant qu’une menace ne s’infiltre. Heureusement,...

Voir
26 sept. 2025

Webinaire APSSIS-SENTINELONE

Vidéo

Dans un paysage de menaces en constante évolution, la pression sur les équipes de sécurité et les SOC n'a jamais été aussi forte. Les attaques de plus en plus sophistiquées et la multiplication des outils de sécurité créent un environnement complexe, rendant la détection et la réponse aux menaces un...

Voir
04 sept. 2025

Webinaire - correction CTF CNSSIS2025

Vidéo

Webinaire - correction CTF CNSSIS2025...

Voir
24 juil. 2025

Conférence 18 – « Fuite de données : organisation et communication de crise » - SOFTWAY MEDICAL HÔPITAL

Vidéo

En fin d’année dernière, une alerte a enflammé les réseaux sociaux : des données de santé auraient été retrouvées sur le darkweb… et le groupe Softway Medical pointé du doigt. Dans cette conférence, nous reviendrons sur ce cas concret et sensible pour partager un retour d’expérience précieux sur la gestion de...

Voir
24 juil. 2025

Conférence 11a – « Cyberbiomed : cartographier pour initier sa maitrise du risque » - ORANGE CYBERDEFENSE

Vidéo

Cette table ronde abordera l'importance cruciale de la connaissance du parc biomédical, en mettant l'accent sur la cartographie des équipements biomédicaux, des flux et des vulnérabilités. Comment mieux connaître ses actifs et gérer leurs risques cyber ? Comment optimiser le lien entre les deux mondes que sont les équipes biomédicales et...

Voir
24 juil. 2025

Conférence 20a – « Sailpoint et Imprivata : Une alliance stratégique pour gérer les identités et les accès dans la santé » - SAILPOINT et IMPRIVATA

Vidéo

80 % des cyberattaques exploitent des failles liées aux identités… Vos accès sont-ils suffisamment sécurisés ? Comment garantir la conformité réglementaire tout en offrant une expérience fluide aux soignants ? Quelles solutions adaptées au secteur de la santé permettent de répondre efficacement à ces enjeux ? Grâce au programme CaRE, des...

Voir
24 juil. 2025

Conférence 24 – « Cybersécurité : actualité juridique et recommandations méthodologiques d'implémentation » - OMAR YAHIA

Vidéo

Quel est l’apport du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, transposant la directive NIS 2 ? Quelle répartition entre le domaine de la loi et celui du règlement (renvois à des décrets) ? Le droit de la cybersécurité se caractérise en...

Voir
24 juil. 2025

Conférence 21b – « AI et Cybersécurité : Comment l'Intelligence Artificielle élargit la surface d'attaque et comment réagir ? » - AXIANS FRANCE

Vidéo

L'IA, en particulier les modèles de langage (LLM), élargit la surface d'attaque en cybersécurité. L'utilisation de LLM publics expose les établissements de santé à des risques de fuite de données sensibles. De même, une infrastructure LLM interne présente des défis en matière de sécurité et de protection contre les cyberattaques....

Voir
24 juil. 2025

Conférence 26 – « Premiers réflexes à appliquer en cas d'incident » - CERT-SANTÉ

Vidéo

Ensemble des décisions et techniques à utiliser en début d'incident pour faciliter et accélérer le plus possible la résolution de la crise. Définir et lister les acteurs potentiellement impliqués en incident, et déterminer qui appeler à quelle phase - Astuces et bonnes pratiques sur la prise en charge d'un incident,...

Voir
23 juil. 2025

Conférence 22 – « Clausier de conformité numérique V2 - un cadre pour l'IA, la cybersécurité et les données de santé » - CAIH

Vidéo

Dans un contexte où les établissements hospitaliers sont confrontés à une accélération des innovations technologiques, notamment en matière d'intelligence artificielle (IA), et à un renforcement des exigences réglementaires en matière de cybersécurité, la question de la conciliation de ces deux enjeux devient cruciale. Les hôpitaux doivent s’adapter aux nouvelles technologies...

Voir
18 juil. 2025

Conférence 21a – « Automatisation de la réponse aux incidents : retour d'expérience sur l'orchestration au sein du SOC de la CNAF » - FORTINET

Vidéo

Fabien MALBRANQUE partage un retour d’expérience structuré sur la mise en place d’une démarche d’orchestration et d’automatisation de la réponse aux incidents au sein du SOC. Cette présentation revient sur les choix techniques et organisationnels ayant guidé l’intégration d’une plateforme SOAR dans un écosystème de cybersécurité existant, les cas d’usage...

Voir
18 juil. 2025

Conférence 19 – « Continuité des communications en milieu hospitalier : anticiper la crise pour mieux la gérer » - ALCATEL-LUCENT ENTERPRISE

Vidéo

Dans un contexte de multiplication des cyberattaques et des crises affectant les systèmes d’information hospitaliers, la continuité des communications devient un enjeu stratégique. Comment assurer la résilience des communications permettant de maintenir les échanges internes et externes en cas de défaillance des canaux habituels. L’objectif est de faciliter la coordination...

Voir
18 juil. 2025

Conférence 10a – « Retour d'expérience de l'AP-HP sur la modernisation de son SOC avec Palo Alto Networks » - PALO ALTO NETWORKS

Vidéo

Face à des cybermenaces toujours plus complexes, l’AP-HP a modernisé son SOC pour renforcer sa posture de cybersécurité. L’objectif : améliorer la visibilité, centraliser les données de sécurité et automatiser les réponses aux incidents dans un environnement hospitalier fragmenté. Pour ce faire, l’AP-HP a adopté les solutions Palo Alto Networks...

Voir
18 juil. 2025

Conférence 16 – « Déjà 2 ans et des incidents » - CERT SANTÉ

Vidéo

Ce que j'ai appris sur les SI de Santé - Ce qu'on voit encore trop (les faiblesses, difficultés, etc.) - Les mécanismes des attaquants (technicité à définir) - Alors on fait quoi contre ça ? - Présentation de ce que l'on a mis en place !...

Voir
18 juil. 2025

Conférence 3 – « Valorisez les données de santé en toute sécurité » - ENOVACOM

Vidéo

Les enjeux de souveraineté et de gouvernance des données de santé prennent une importance croissante pour les établissements. Ces données, qui appartiennent avant tout aux patients, constituent une ressource précieuse, pouvant être valorisée pour améliorer la qualité des soins, renforcer la recherche clinique ou optimiser l’accompagnement des patients. En sécurisant l’ensemble...

Voir
18 juil. 2025

Conférence 20b – « Gérer son exposition aux risques Cyber : moins de suprises, plus de sécurité » - TREND MICRO et SFR BUSINESS

Vidéo

Porté par la complexité croissante des environnements et la diversité des actifs numériques, l’exposition aux risques cyber des établissements de santé ne cesse d’évoluer. Face à cette expansion, identifier les actifs exposés ne suffit plus : il est désormais crucial de les analyser et de prioriser les risques pour anticiper...

Voir
18 juil. 2025

Conférence 25 – « Etat de la menace ransomware en 2025 : groupes, techniques et stratégies de mitigation dans le secteur de la santé » - HARFANGLAB

Vidéo

Les groupes de ransomware ciblent toujours massivement les établissements de santé, attirés par la criticité des services, la valeur des données médicales et la complexité des systèmes d'information hospitaliers. Cette conférence propose une plongée dans les tendances actuelles du ransomware (groupes actifs, tactiques émergentes, exemples sectoriels), suivie d'illustrations concrètes sur les...

Voir
18 juil. 2025

Conférence 11b – « Pourquoi laisser l'identité comme la porte d'entrée aux attaques dans le monde hospitalier ? Quand et comment arrêter cela ? » - SENTINELONE

Vidéo

Plusieurs rapports font état que 80% des attaques sont issues de compromission de comptes au sein de l’AD (rapports Advens, ANSII). Voyons lors de cette table ronde commune Advens / SentinelOne l’évolution des services SOC au travers de différents outils et sur la base de retours clients....

Voir
18 juil. 2025

Conférence 7 – « DICOM : un protocole omniprésent, une cible vulnérable » - GATEWATCHER

Vidéo

Facilitant la diffusion et l’échange d’informations médicales essentielles comme les données des patients, des examens ou des comptes rendus, le protocole DICOM est au cœur des infrastructures de santé. Cette omniprésence en fait aussi une cible de choix pour les cyberattaquants. Notre conférence plongera au cœur de son fonctionnement et...

Voir
18 juil. 2025

Conférence 4 – « Retour d'expérience de la phase ALPHA du programme HospiConnect » - ASINHPA

Vidéo

Le programme HospiConnect s'inscrit dans le cadre du programme national CaRE (Cybersécurité accélération et Résilience des Etablissements). La première phase de ce programme, appelée ALPHA, a pour objectif d'expérimenter auprès de quelques sites pilotes, la mise en œuvre des solutions destinées à sécuriser l'accès des professionnels aux services numériques de santé...

Voir