IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Les logiciels de santé mis en cause dans de nombreuses erreurs médicales

  1. #61
    Membre expert
    Avatar de e-ric
    Homme Profil pro
    Apprenti chat, bienfaiteur de tritons et autres bestioles
    Inscrit en
    Mars 2002
    Messages
    1 552
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Apprenti chat, bienfaiteur de tritons et autres bestioles

    Informations forums :
    Inscription : Mars 2002
    Messages : 1 552
    Points : 3 920
    Points
    3 920
    Par défaut
    Ah non, surtout pas ! C'est déjà tellement affolant en terme de sécurité qu'il ne manquerait plus que ça. Des groupes malintentionnés auraient alors un angle d'attaque particulièrement aisé, sachant que l'open source afficherait toutes les vulnérabilités sans que personne n'ait le temps de les corriger.
    je ne partage pas ton avis, ce ne sont pas forcément les logiciel Opensource qui sont les + bugués et quand le logiciel appartient à une communauté active, les correctifs arrivent en général assez vite. C'est pas le cas de toutes les solutions commerciales.
    En outre, les failles des logiciels commerciaux sont souvent bien connues par les hackers black hats, il y a des sites qui les répertorient d'ailleurs, les éditeurs ne réagissent pas plus vite. Donc la non divulgation des sources est un argument léger dans ce sens.

    Par rapport à l'APHP, merci de révéler ces informations au grand public, c'est pas très malin. S'ils ont déjà du mal en administration de leur système, il est inutile de les plomber encore plus. En ce qui concerne les clés USB, elles sont de moins en moins autorisées, cela m'ennuie dans mon travail mais j'en comprend la finalité (éviter les virus et le vol de données notamment)

    L'aspect des personnalités des responsables dont tu parles est par contre vraiment navrant. Pas très pro...

    M E N S . A G I T A T . M O L E M
    Debian 64bit, Lazarus + FPC -> n'oubliez pas de consulter les FAQ Delphi et Pascal ainsi que les cours et tutoriels Delphi et Pascal

    "La théorie, c'est quand on sait tout, mais que rien ne marche. La pratique, c'est quand tout marche, mais qu'on ne sait pas pourquoi. En informatique, la théorie et la pratique sont réunies: rien ne marche et on ne sait pas pourquoi!".
    Mais Emmanuel Kant disait aussi : "La théorie sans la pratique est inutile, la pratique sans la théorie est aveugle."

  2. #62
    Rédacteur/Modérateur
    Avatar de loufab
    Homme Profil pro
    Entrepreneur en solutions informatiques viables et fonctionnelles.
    Inscrit en
    Avril 2005
    Messages
    12 006
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Entrepreneur en solutions informatiques viables et fonctionnelles.
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2005
    Messages : 12 006
    Points : 24 600
    Points
    24 600
    Par défaut
    Fagus ne parle pas de bug mais de capacité à rentrer dans le système pour obtenir des données sensibles.

    C'est quand même plus simple de hacker un soft dont on a le source.

    Quant à savoir lequel du libre ou non produit des correctifs le plus vite, j'attend de voir une vrai étude sans parti pris.

    L'état de l'informatique dans l'Administration n'est pas un secret. Tous ceux qui ont un jour été faire un tour en Préfecture, à l'URSAFF ou encore à Pôle Emploi en sont convaincus. Système lent, incapacité à trouver l'information, système qui rend l'âme en plein process...
    Détecter les modifications formulaire Cloud storage et ACCESS
    Classe MELA(CRUD) Opérateur IN et zone de liste Opérateur LIKE
    Visitez mon Blog
    Les questions techniques par MP ne sont pas lues et je ne pratique pas la bactériomancie

  3. #63
    Membre expert
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    783
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 783
    Points : 3 372
    Points
    3 372
    Par défaut le libre a ses avantages
    je ne partage pas ton avis, ce ne sont pas forcément les logiciel Opensource qui sont les + bugués et quand le logiciel appartient à une communauté active
    Oui, je ne lance pas un troll sur celui qui patche le plus vite. C'est juste que dans une grande administration, les lourdeurs organisationnelles sont telles que source ouverte ou fermée, de toutes façon c'est pas patché, ou avec un délai conséquent.
    Le reste, c'est des exemples de vie réelle. Toute bonne volonté sera sans doute respectée, si elle passe par la procédure et les bonnes personnes quand elles auront le temps.

    Bref, c'est pas exactement la jeune communauté active. D'ailleurs, c'est du gros travail : qui va installer un serveur PACS chez lui, gestionnaire médical des urgences, de la réa, de la médecine truc, et vérifier que tout ça s'interface bien avec les serveurs en code "obscur héritage" des différents autres services (biologie, bactério, etc.) qui ont chacun leur propre système ? C'est plus ambiance "ça marche, faut plus toucher" qu'autre chose. (C'est pour ça parait-il qu'il y a encore IE6, pour les problèmes des serveurs historiques en héritage).

    Quant au reste, le social enginering de base, c'est pas nouveau. Il y a le même souci à ma (précédente) banque... Quant aux postes, malgré les AV, l'autre jour il y a eu une étrange loi des séries de comptes mails volés, que je me demande si certains n'ont pas des rootkits ou des crasses installées en interne par du personnel.

    (Et je blague pas, un admin réseau a l'an dernier très sérieusement expliqué à une équipe médicale devant moi, comment il fallait faire avec la politique de renouvellement bi-mensuelle des mots de passe : mot court +2 chiffres et incrémenter régulièrement...)

  4. #64
    Expert éminent
    Homme Profil pro
    Big Data / Freelance EURL
    Inscrit en
    Mars 2003
    Messages
    2 124
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Big Data / Freelance EURL

    Informations forums :
    Inscription : Mars 2003
    Messages : 2 124
    Points : 7 291
    Points
    7 291
    Par défaut
    Citation Envoyé par Fagus Voir le message
    (Et je blague pas, un admin réseau a l'an dernier très sérieusement expliqué à une équipe médicale devant moi, comment il fallait faire avec la politique de renouvellement bi-mensuelle des mots de passe : mot court +2 chiffres et incrémenter régulièrement...)
    De toute façon trop de sécurité tue la sécurité. Il vaut mieux ça que des mots de passe noté sur post-it car trop compliqués et/ou trop fréquemment changés (et donc impossible à retenir).
    Bi-mensuel ? C'est énorme !

Discussions similaires

  1. Réponses: 0
    Dernier message: 16/04/2015, 21h03
  2. Réponses: 3
    Dernier message: 14/10/2013, 08h34
  3. Réponses: 3
    Dernier message: 30/11/2009, 15h12
  4. Désactiver les touches F1, F2, F3, F4, F5 dans IE
    Par ZiZouJH dans le forum Flash
    Réponses: 7
    Dernier message: 17/02/2003, 09h59
  5. Stocker du texte mis en forme dans un document XML
    Par ovh dans le forum XML/XSL et SOAP
    Réponses: 2
    Dernier message: 13/02/2003, 10h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo