Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Estic Tip
Auteurs

Avatars recadrés 3

Dates
 
18 février 2021

18 Février 2021 Y fait tout

Quel homme not’ bon président

Cybersécurité: Macron présente la stratégie française

Face à la multiplication des cyberattaques, Emmanuel Macron présentera jeudi à midi la stratégie française en matière de cybersécurité, après un échange par visio-conférence avec les directeurs des hôpitaux de Dax et Villefranche-sur-Saône, récemment victimes de rançongiciels, a annoncé l'Elysée.

https://actu.orange.fr

Mais en tout il faut attendre qu’il « s’en saisisse ! »

Il va lutter de ses petites mains contre le piratage informatique ! Je ne sais pas les compétences de Jupiter en informatique, mais il a encore 1 milliard magique. Ces (mes ?) milliards sont inépuisables ! Surtout qu’il en prévoit 25 autres, remarquable objectif ! Pour quand ? Mais on va commencer par une réunion blablas, comme il les adorent et qui lui permettent de pérorer en tribune.

Au cœur de cette ambition, le futur "Campus Cyber" qui réunira sur 20.000 m2 à La Défense une soixantaine d'acteurs-clés du secteur - grands groupes, start-up, acteurs publics, organismes de formation, acteurs de la recherche et associations.

Mais il se renseigne auprès des directeurs d’hôpitaux dont la compétence première n’est pas l’informatique et qui rabotent sur les budgets informatiques parmi tant d’autres.

Si sa compétence est la même qu’en virologie et en logistique, il y a de quoi s’inquiéter !

 

A sa décharge il hérite d’une situation « à la française ».

Pour la santé on a laissé les hôpitaux et les médecins se débrouiller pour s’informatiser. Sans aucunes consignes, sans format de données commun, et aussi sans aucun vrai budget.

Le moins offrant en sécurité était privilégié, les logiciels et les matériels achetés sans aucune considération de sécurité mais malheureusement aussi de compatibilité entre les systèmes.

Le matériel est souvent du basique et dont les failles sont connues des hackers.

 

A décharge aussi, si j’ai bien compris nos armées, notre police sont dans le même cas, matériel et logiciels américains. Et piratage aux armées.

Aucune culture de la protection des données, considérées pour la médecine comme des données peu techniques.

Beaucoup de ce qui est demandé par les tutelles exige des remplissages de données soi-disant sécurisées, mais faciles à craquer.

Les assureurs ne sont pas les derniers à essayer d’exploiter les renseignements, et souvent mieux que la Sécu et les ARS qui pourtant ont à disposition des données qui convenablement traitées pourraient aussi bénéficier à l’épidémiologie, mais pas que.

 

Que fait la DGSI (dont les agents se sont fait piéger par leur montre connectées) ? Les secrets industriels sont déjà très mal protégés et je ne suis par certain que les données médicales les préoccupent.

D’où les problèmes rencontrés.

 

La CNIL devrait aussi s’en préoccuper, mais c’est surtout un organe administratif facile à enfumer. Beaucoup de formulaires. Beaucoup de déclaratif et exceptionnellement des vérifications de terrain faits par de vrais techniciens et hackers reconvertis.

 

Lorsque je m’étais occupé, il y a très longtemps, de monter le réseau informatique médical de mon établissement j’avais constaté que la moindre liaison pouvait être piratée, liaison avec le système administratif géré par des prestataires de service non surveillés.

La liaison administration-médicale bien que limitée (transmission de données de la carte vital, sacro-sainte à l’entrée dans tout hôpital) pouvait être contournée et on m’avait montré que je pouvais avoir accès à tous les courriers, même les plus confidentiels (avec les tutelles) de mon directeur. Je n’en ai jamais profité de cet accès, ni lu le texte des lettres bien que je suspectais que des transactions pas très claires se passaient à l’insu du personnel dans la négociation en sous-main de la fermeture de certains lits par les tutelles.

 

L’informatique est devenue indispensable au travail médical, même si l’Intelligence artificielle n’a d’intelligence que le pouvoir de traiter très rapidement une multitude de données entrées par le travail des soignants.

 

Avec du matériel standard il est possible de lire des DVD, de consulter des sites (et pas que professionnels) et de jouer sur internet. Les DVD, clés USB peuvent passer des photos personnelles par exemple mais peuvent aussi installer des virus en direct.

Il me semble que le programme nucléaire de l’Iran avait été mis à bas, et en particulier le déréglage des machines d’épuration des produits nucléaires par centrifugation. Il a suffi aux Etats Unis d’attendre pour qu’à l’époque une disquette porteuse de virus perturbant la vitesse de rotation n’abime ce matériel sophistiqué. Et un jour quelqu’un a lu une de ces disquettes anodines !

 

Je pense que les choses sont plus sophistiquées actuellement.

 

Ce qui est certain c’est que si un budget qui semble énorme (surtout s’il est pluriannuel) sera bien insuffisant pour « reprendre la main », il ne faut rien en attendre pour la lutte contre les petits crétins qui nous pourrissent la vie avec des pourriels se présentant comme avis des banques, avis des assureurs, annonces de l’arrivée d’un colis et j’en passe. On a bien l’impression que cela n’intéresse personne et surtout pas les banquiers, postiers, assureurs livreurs qui se contentent de vous « mettre en garde » par une petite affichette (comme Mme Buzyn dans les aéroports, en A4, pour bloquer le virus)  contre ces pratiques et vous laissent vous débrouiller avec un service auquel vous pouvez tout déclarer, mais qui ne fait aucune réponse ni aucun geste efficace.

L’état est-il crédible dans ces affaires-là !

 

Je vous ai parlé dans un post précédent d’une affaire montée en épingle à Prades. Sur des manifestations de zozos.

http://estictip.canalblog.com/archives/2021/02/12/38811828.html

Magnifique exemple de journalisme. Les différents titres se recopient entre eux, ajoutent leurs commentaires, sans avoir assisté à la scène. Et bien entendu ils n’ont pas fait le déplacement dans ces contrées perdues.

Voici la version du « Canard enchaîné » d’hier. Plus d’un mois après le premier article publié au national.

 

Virus Prades

Tout est affaire de virus maintenant !

Heureusement que les journalistes sont sensés vérifier l’étendue des faits.

 

Estic tip 5

 

 

Commentaires
Estic Tip
Newsletter
Archives