{"id":845724,"date":"2023-07-24T17:34:46","date_gmt":"2023-07-24T19:34:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-proteger-les-patients-et-leur-vie-privee-dans-vos-applications-saas\/"},"modified":"2023-07-24T17:34:49","modified_gmt":"2023-07-24T19:34:49","slug":"comment-proteger-les-patients-et-leur-vie-privee-dans-vos-applications-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-proteger-les-patients-et-leur-vie-privee-dans-vos-applications-saas\/","title":{"rendered":"Comment prot\u00e9ger les patients et leur vie priv\u00e9e dans vos applications SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le secteur de la sant\u00e9 est sous un barrage constant de cyberattaques.  C&#8217;est traditionnellement l&#8217;une des industries les plus fr\u00e9quemment cibl\u00e9es, et les choses n&#8217;ont pas chang\u00e9 en 2023. Le Bureau des droits civils du gouvernement am\u00e9ricain a rapport\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/ocrportal.hhs.gov\/ocr\/breach\/breach_report.jsf\" target=\"_blank\">145 violations de donn\u00e9es<\/a> aux \u00c9tats-Unis au cours du premier trimestre de cette ann\u00e9e.  Cela fait suite \u00e0 707 incidents il y a un an, au cours desquels plus de 50 millions de disques ont \u00e9t\u00e9 vol\u00e9s.<\/p>\n<p>Les dossiers de sant\u00e9 comprennent souvent les noms, les dates de naissance, les num\u00e9ros de s\u00e9curit\u00e9 sociale et les adresses.  Ce tr\u00e9sor de donn\u00e9es est utilis\u00e9 dans le vol d&#8217;identit\u00e9, la fraude fiscale et d&#8217;autres crimes.  C&#8217;est la grande valeur des donn\u00e9es qui fait des applications de sant\u00e9 une cible si prometteuse.<\/p>\n<p>Le secteur de la sant\u00e9 h\u00e9sitait \u00e0 adopter les applications SaaS.  Cependant, les applications SaaS conduisent \u00e0 une meilleure collaboration entre les professionnels de la sant\u00e9, ce qui am\u00e9liore les r\u00e9sultats pour les patients.  Ceci, combin\u00e9 \u00e0 la capacit\u00e9 du SaaS \u00e0 r\u00e9duire les co\u00fbts et \u00e0 am\u00e9liorer les performances financi\u00e8res, a conduit l&#8217;industrie \u00e0 adopter pleinement les solutions SaaS.<\/p>\n<p>Aujourd&#8217;hui, les \u00e9tablissements m\u00e9dicaux stockent les dossiers des patients, les dossiers de facturation et d&#8217;autres donn\u00e9es sensibles contenant \u00e0 la fois des PHI (informations de sant\u00e9 prot\u00e9g\u00e9es) et des PII (informations personnellement identifiables) sont dans de nombreux cas stock\u00e9s dans Salesforce, Google Workspace et Microsoft 365.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/adaptive-shield-platform?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_healthcaresaasstack_1\" target=\"_blank\">D\u00e9couvrez comment s\u00e9curiser l&#8217;int\u00e9gralit\u00e9 de votre pile SaaS avec une solution SSPM<\/a><\/p>\n<h2 style=\"text-align: left;\">S\u00e9curiser l&#8217;acc\u00e8s aux donn\u00e9es m\u00e9dicales<\/h2>\n<p>Aux \u00c9tats-Unis, les donn\u00e9es m\u00e9dicales sont prot\u00e9g\u00e9es par HIPAA, la Health Insurance Portability and Accountability Act.  Les failles de s\u00e9curit\u00e9 touchant plus de 500 personnes sont largement rapport\u00e9es dans les m\u00e9dias et s&#8217;accompagnent d&#8217;amendes importantes.<\/p>\n<p>Les applications SaaS telles que Salesforce, lorsqu&#8217;elles contiennent des modules compl\u00e9mentaires conformes \u00e0 la loi HIPAA, sont suffisamment s\u00e9curis\u00e9es pour emp\u00eacher les pirates d&#8217;entrer dans les applications et d&#8217;acc\u00e9der aux donn\u00e9es des patients.  Les applications SaaS sont toujours mises \u00e0 jour vers la derni\u00e8re version et ne pr\u00e9sentent pas les m\u00eames types de vuln\u00e9rabilit\u00e9s que les logiciels sur site.<\/p>\n<p>Les d\u00e9veloppeurs SaaS investissent massivement dans la fourniture de solutions logicielles s\u00e9curis\u00e9es.  Ils maintiennent des \u00e9quipes de professionnels de la s\u00e9curit\u00e9 qui surveillent et mettent \u00e0 jour en permanence leurs logiciels pour faire face aux menaces \u00e9mergentes.  Ces applications s&#8217;ex\u00e9cutent sur une infrastructure avanc\u00e9e avec des mesures de s\u00e9curit\u00e9 physique robustes, des syst\u00e8mes redondants et des syst\u00e8mes de reprise apr\u00e8s sinistre.  Ils adh\u00e8rent aux normes strictes de l&#8217;industrie, garantissant le plus haut niveau de s\u00e9curit\u00e9 et de conformit\u00e9 pour les donn\u00e9es de sant\u00e9.<\/p>\n<h2 style=\"text-align: left;\">S\u00e9curit\u00e9 d&#8217;acc\u00e8s multicouche<\/h2>\n<p>Dans un<a rel=\"nofollow noopener\" href=\"https:\/\/www.hhs.gov\/sites\/default\/files\/the-impact-of-social-engineering-on-healthcare.pdf\" target=\"_blank\"> rapport<\/a> publi\u00e9 en ao\u00fbt 2022 par le Bureau de la s\u00e9curit\u00e9 de l&#8217;information et le Centre de coordination de la cybers\u00e9curit\u00e9 du secteur de la sant\u00e9 (HC3) sur l&#8217;impact de l&#8217;ing\u00e9nierie sociale sur les soins de sant\u00e9, les chercheurs ont d\u00e9couvert que 45 % de toutes les attaques contre le secteur de la sant\u00e9 commen\u00e7aient par une attaque de phishing.  Les employ\u00e9s ont \u00e9t\u00e9 manipul\u00e9s pour remettre leurs identifiants de connexion, permettant aux acteurs de la menace d&#8217;entrer par la porte d&#8217;entr\u00e9e.<\/p>\n<p>Les applications SaaS disposent de plusieurs couches de d\u00e9fense contre ces types de violations.  Par exemple, de nombreuses applications SaaS n\u00e9cessitent une MFA lors de la connexion.  Sans mot de passe \u00e0 usage unique, la plupart des acteurs de la menace seront contrecarr\u00e9s lorsqu&#8217;ils essaieront d&#8217;acc\u00e9der avec juste un nom d&#8217;utilisateur et un mot de passe.  Deuxi\u00e8mement, de nombreuses organisations ont besoin de SSO pour acc\u00e9der \u00e0 leurs applications.  Cette couche suppl\u00e9mentaire de tissu d&#8217;identit\u00e9 cr\u00e9e plus de complexit\u00e9 pour les acteurs de la menace lorsqu&#8217;ils tentent de violer l&#8217;application SaaS.  Il existe plus de 100 contr\u00f4les de s\u00e9curit\u00e9 dans Salesforce et Microsoft 365 qui se combinent pour former un p\u00e9rim\u00e8tre de d\u00e9fense solide. <\/p>\n<p>Il n&#8217;y a pas si longtemps, quiconque parvenait \u00e0 violer une application SaaS avait carte blanche pour faire quoi que ce soit dans le cadre de son ensemble d&#8217;autorisations.  Volez les informations d&#8217;identification d&#8217;un administrateur et l&#8217;ensemble de l&#8217;application pourrait \u00eatre sous le contr\u00f4le de l&#8217;auteur de la menace en quelques minutes.  Ce n&#8217;est plus le cas.<\/p>\n<p>Les principaux outils de s\u00e9curit\u00e9 SaaS ont ajout\u00e9 une couche de d\u00e9tection et de r\u00e9ponse aux menaces d&#8217;identit\u00e9 (ITDR) \u00e0 l&#8217;\u00e9quation.  Cette derni\u00e8re ligne de d\u00e9fense garantit que si les acteurs de la menace ont pu acc\u00e9der \u00e0 l&#8217;application, les \u00e9quipes de s\u00e9curit\u00e9 sont alert\u00e9es lorsque les acteurs de la menace entrent dans l&#8217;application SaaS, m\u00eame s&#8217;ils acc\u00e8dent \u00e0 l&#8217;application avec des informations d&#8217;identification valides.<\/p>\n<p>L&#8217;ITDR reconna\u00eet les anomalies comportementales chez l&#8217;utilisateur individuel.  Si un acteur mena\u00e7ant p\u00e9n\u00e8tre dans une pile SaaS et agit de mani\u00e8re suspecte, l&#8217;ITDR signalera ces comportements et alertera l&#8217;\u00e9quipe de s\u00e9curit\u00e9, qui pourra d\u00e9sactiver le compte utilisateur et mener une enqu\u00eate. <\/p>\n<p>L&#8217;industrie de la sant\u00e9 est d\u00e9j\u00e0 familiaris\u00e9e avec l&#8217;acc\u00e8s bas\u00e9 sur les r\u00f4les aux dossiers m\u00e9dicaux.  Ceux qui n&#8217;ont pas besoin d&#8217;acc\u00e9der aux dossiers des patients ne peuvent pas consulter les dossiers m\u00e9dicaux.  Cette approche est essentielle \u00e0 la s\u00e9curit\u00e9 SaaS.  En suivant le principe du moindre privil\u00e8ge (POLP), chaque utilisateur ne peut acc\u00e9der qu&#8217;aux \u00e9l\u00e9ments requis pour son r\u00f4le.  Si les informations d&#8217;identification de ces utilisateurs sont compromises, les pirates ne pourront pas acc\u00e9der aux donn\u00e9es PHI qu&#8217;ils recherchent. <\/p>\n<h2 style=\"text-align: left;\">Automatisation de la s\u00e9curit\u00e9 des applications de sant\u00e9<\/h2>\n<p>UN <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/adaptive-shield-platform?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_healthcaresaasstack_2\" target=\"_blank\">Gestion de la posture de s\u00e9curit\u00e9 SaaS<\/a> (SSPM), comme Adaptive Shield, est l&#8217;outil le plus important utilis\u00e9 pour d\u00e9fendre les applications de sant\u00e9.  Les SSPM effectuent une surveillance automatis\u00e9e 24 heures sur 24 et 7 jours sur 7 des param\u00e8tres de s\u00e9curit\u00e9, restant au courant des param\u00e8tres et alertant le personnel de s\u00e9curit\u00e9 lorsque les configurations sont modifi\u00e9es.  Si un utilisateur r\u00e9duit par erreur la posture de s\u00e9curit\u00e9 de l&#8217;application, les SSPM permettent de s&#8217;assurer que la mauvaise configuration est r\u00e9solue rapidement.<\/p>\n<p>Les SSPM surveillent \u00e9galement les applications tierces qui se connectent aux principales applications SaaS.  Il suit leurs autorisations et d\u00e9clenche une alerte lorsque les autorisations accord\u00e9es d\u00e9passent la politique de l&#8217;entreprise ou les normes HIPAA.  Il suit les utilisateurs inactifs, les utilisateurs externes et les utilisateurs autoris\u00e9s, en s&#8217;assurant qu&#8217;eux, comme les m\u00e9decins traitant les patients, ne nuisent pas \u00e0 l&#8217;application.<\/p>\n<p>En mettant en \u0153uvre une SSPM, les \u00e9tablissements de sant\u00e9 peuvent s&#8217;assurer que les donn\u00e9es sensibles des patients stock\u00e9es dans les applications sont s\u00e9curis\u00e9es.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_healthcaresaasstack_3\" target=\"_blank\">Obtenez une d\u00e9mo de 15 pour apprendre \u00e0 s\u00e9curiser l&#8217;ensemble de votre pile SaaS<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/Comment-proteger-les-patients-et-leur-vie-privee-dans-vos.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" width=\"1\" style=\"display:none\" alt=\"Les nouvelles des pirates\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/how-to-protect-patients-and-their.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le secteur de la sant\u00e9 est sous un barrage constant de cyberattaques. C&#8217;est traditionnellement l&#8217;une des industries les plus fr\u00e9quemment cibl\u00e9es, et les choses n&#8217;ont pas chang\u00e9 en 2023. Le Bureau des droits civils du gouvernement am\u00e9ricain a rapport\u00e9 145 violations de donn\u00e9es aux \u00c9tats-Unis au cours du premier trimestre de cette ann\u00e9e. Cela fait [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":845725,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,767,4168,4158,4165,4161,429,4157,4159,4171,4170,65,454,4167,4160,4163,4162,2579,8699,2169,44970,4172,4169,180,4166,690,4164],"class_list":["post-845724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-leur","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-patients","tag-privee","tag-proteger","tag-saas","tag-securite-informatique","tag-securite-internet","tag-vie","tag-violation-de-donnees","tag-vos","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=845724"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845724\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/845725"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=845724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=845724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=845724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}