SlideShare une entreprise Scribd logo
1  sur  5
Télécharger pour lire hors ligne
COLLOQUE SSI MINISTÈRE 19 OCTOBRE 2018
TABLE RONDE " ÇA N'ARRIVE PAS QU'AUX AUTRES ! "
Intervention
Ehpad Cossé-Le-Vivien (Mayenne)
PRÉSENTATION
EHPAD PUBLIC HOSPITALIER AUTONOME
78 RESIDENTS
ZONE RURALE 20KMS LAVAL – 25KMS CHÂTEAU-GONTIER
BUGDET 2,9 M€
ETP 60
SI
APPLICATIONS METIER : NETSOINS-GEPSS–PLANICIEL+ BUREAUTIQUE + 8 BOITES
MAIL
ARCHI : RESEAU FILAIRE + 18 BORNESWIFI + 10 ORDIWINDOWS7
PRESTATAIRE INFORMATIQUE ENTREPRISE MAYENNAISE
SAUVEGARDE : CHAQUE SOIRVERS 22H30 + ITERATION 6 JOURS + BOITIER NAS
CONNECTE AU LAN
JAMAIS DEUX SANS TROIS
 3 mai : 1ere attaque
 Données bureautique chiffrées
 Descente de la dernière sauvegarde par le prestataire durée 3 heures
 Architecture de sauvegarde non modifiée via le lan reconduite par le prestataire
 Impact : Interruption service administratif pendant 5 heures
 4 juin : bis repetita
 19 juin : lettre de résiliation du contrat de prestation informatique
 9 juillet : Attaque fatale
3EME ATTAQUE FATALE
 15 ans de données bureautique perdues
 Sauvegardes chiffrées …. pas de copie hors réseau local
 Transmission à 17h45 par le technicien après échange avec le hacker de la
démarche pour le paiement la rançon en bitcoin pour un voyage à Londres et
àVienne la nuit du 9 juillet
 Rôle - Responsabilité Prestataire
 Mail 10/7/2018 12h au prestataire « J’envisage de ne pas payer sur mes deniers
personnels la rançon + 4 500 et un site bitpanda basé à Vienne (n’ayant pas validé
mon compte) me le déconseille et ma banque me le déconseille vivement. »
 Réponse du prestataire « Je profite de votre mail pour vous relancer sur 2 points :
Suite à votre courrier de résiliation, qu’attendez-vous de nous ? - Nous vous avons
fait parvenir une information par mail concernant la RGPD, notamment au sujet du
copieur, mais sans retour de votre part… »
3EME ATTAQUE FATALE
 Action
 Activation service anti-spam par Orange sur les boites mails 10/7
 Arrêt de branchement de clé USB + boitiers externes aux ordi 10/7
 Dépôt plainte à la gendarmerie de Craon 11/7
 Sauvegarde 2 fois par semaine sur 2 boitiers non raccordes au Lan déposés dans le coffre fort depuis fin juillet
 Gestion de la boite mail principal de l’Ehpad par la secrétaire et fermeture d’une boite
 Mise en place de code sur le photocopieur par groupe utilisateur
 Ehpad Meral : sauvegarde hebdomadaire sur boitier externe + harmonisation documentaire entre les 2 Ehpads
 Coût
 2000€ non payé à ce jour + 100€ Boitier externe
 Interruption service 7 jours : service rétablit le 17 juillet facilité par des sauvegardes externalisées des applications métier et
architecture reconduite

Contenu connexe

Plus de ASIP Santé

L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE EuropeASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)ASIP Santé
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiementASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssantéASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabiliteASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsanteASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-insASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpdASIP Santé
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marchesASIP Santé
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hdsASIP Santé
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssiASIP Santé
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'informationASIP Santé
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirusASIP Santé
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donneesASIP Santé
 
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippaASIP Santé
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssiASIP Santé
 
20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna santeASIP Santé
 

Plus de ASIP Santé (20)

L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hds
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
 
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi
 
20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante
 

Colloque sur la sécurité des systèmes d’information

  • 1. COLLOQUE SSI MINISTÈRE 19 OCTOBRE 2018 TABLE RONDE " ÇA N'ARRIVE PAS QU'AUX AUTRES ! " Intervention Ehpad Cossé-Le-Vivien (Mayenne)
  • 2. PRÉSENTATION EHPAD PUBLIC HOSPITALIER AUTONOME 78 RESIDENTS ZONE RURALE 20KMS LAVAL – 25KMS CHÂTEAU-GONTIER BUGDET 2,9 M€ ETP 60 SI APPLICATIONS METIER : NETSOINS-GEPSS–PLANICIEL+ BUREAUTIQUE + 8 BOITES MAIL ARCHI : RESEAU FILAIRE + 18 BORNESWIFI + 10 ORDIWINDOWS7 PRESTATAIRE INFORMATIQUE ENTREPRISE MAYENNAISE SAUVEGARDE : CHAQUE SOIRVERS 22H30 + ITERATION 6 JOURS + BOITIER NAS CONNECTE AU LAN
  • 3. JAMAIS DEUX SANS TROIS  3 mai : 1ere attaque  Données bureautique chiffrées  Descente de la dernière sauvegarde par le prestataire durée 3 heures  Architecture de sauvegarde non modifiée via le lan reconduite par le prestataire  Impact : Interruption service administratif pendant 5 heures  4 juin : bis repetita  19 juin : lettre de résiliation du contrat de prestation informatique  9 juillet : Attaque fatale
  • 4. 3EME ATTAQUE FATALE  15 ans de données bureautique perdues  Sauvegardes chiffrées …. pas de copie hors réseau local  Transmission à 17h45 par le technicien après échange avec le hacker de la démarche pour le paiement la rançon en bitcoin pour un voyage à Londres et àVienne la nuit du 9 juillet  Rôle - Responsabilité Prestataire  Mail 10/7/2018 12h au prestataire « J’envisage de ne pas payer sur mes deniers personnels la rançon + 4 500 et un site bitpanda basé à Vienne (n’ayant pas validé mon compte) me le déconseille et ma banque me le déconseille vivement. »  Réponse du prestataire « Je profite de votre mail pour vous relancer sur 2 points : Suite à votre courrier de résiliation, qu’attendez-vous de nous ? - Nous vous avons fait parvenir une information par mail concernant la RGPD, notamment au sujet du copieur, mais sans retour de votre part… »
  • 5. 3EME ATTAQUE FATALE  Action  Activation service anti-spam par Orange sur les boites mails 10/7  Arrêt de branchement de clé USB + boitiers externes aux ordi 10/7  Dépôt plainte à la gendarmerie de Craon 11/7  Sauvegarde 2 fois par semaine sur 2 boitiers non raccordes au Lan déposés dans le coffre fort depuis fin juillet  Gestion de la boite mail principal de l’Ehpad par la secrétaire et fermeture d’une boite  Mise en place de code sur le photocopieur par groupe utilisateur  Ehpad Meral : sauvegarde hebdomadaire sur boitier externe + harmonisation documentaire entre les 2 Ehpads  Coût  2000€ non payé à ce jour + 100€ Boitier externe  Interruption service 7 jours : service rétablit le 17 juillet facilité par des sauvegardes externalisées des applications métier et architecture reconduite