SlideShare ist ein Scribd-Unternehmen logo
1 von 7
Downloaden Sie, um offline zu lesen
Colloque sécurité des SI
Incident chez LABIO
David Sebaoun - 7 octobre 2015
• Laboratoire de Biologie Médicale Multi-sites
• 12 sites répartis entre Marseille et Aix en Provence
• SELARL de 8 M€ de CA en 2014
STRUCTURE
• 70 employés
• 14 associés Médecins ou Pharmaciens Biologistes
• Entreprise confraternelle (pas de fond d’investissement)
Petite structure dans le paysage biologique français
• Laboratoire de Biologie Médicale Multi-sites
• 12 sites répartis entre Marseille et Aix en Provence
• SELARL de 8 M€ de CA en 2014
STRUCTURE
• 70 employés
• 14 associés Médecins ou Pharmaciens Biologistes
• Entreprise confraternelle (pas de fond d’investissement)
Petite structure dans le paysage biologique français
• 9 mars 2015 à midi : prise de contact cordiale (Google traduction)
« Madame, Monsieur, Notre nom est Rex Mundi et nous avons piraté la base de données du site Web de
votre résultats de la sérologie (celui hébergé chez hlkgroupe.fr) et copié une grande partie de son
contenu. Vous pouvez déjà avoir entendu parler de nous dans les nouvelles quand nous piraté les
serveurs d'autres sociétés telles que Domino Pizza, Belfius, Numericable, la Banque Cantonale de Genève
et AGO-Interim, entre autres. Plus d'infos sur nous peut être trouvé ici:……… »
@ CONTACT AVEC REX MUNDI
et AGO-Interim, entre autres. Plus d'infos sur nous peut être trouvé ici:……… »
• Demande de rançon immédiate - 20 k€ à payer en argent virtuel « Bitcoin »
• Réactions diverses et variées des associés de LABIO
« Salut surement une conn…… ??? Tu as du recevoir ?? A+ »
« Courage, on va trouver une solution…… »
« Je sais que tu t’en occupes, mais je voulais m’assurer que tu avais bien eu le mail…. »
• Déconnexion et arrêt du serveur internet de résultats : perte de l’outil professionnel
• Dépôt de plainte à 17h au commissariat de Police
• Officier de Police Judiciaire
– Secret de l’instruction : ne pas communiquer et rediriger vers lui les médias et toutes personnes souhaitant des
renseignements
– Volontaire mais débordé : manque de moyens des forces de l’ordre pour lutter contre le cyber criminalité
• Augmentation de la pression de la part du Hacker
– Emails réguliers => dépôts de plaintes
DEROULEMENT ET
CONSEQUENCES (1)
– Emails réguliers => dépôts de plaintes
• Divulgation de l’attaque par le hacker : les sites spécialisés s’emparent du sujet
– Zataz.com , Databreaches.net
• LABIO ne cède pas au chantage : pas de versement de rançon
– Rex Mundi publie les données dans le Darknet (TOR) et tweet le lien permettant d’y accéder
• Augmentation de la pression médiatique (hostilité) : cercle vicieux
– 01.net publie sur le net les résultats et le lien donnant accès au site du pirate
– Médias majeurs (RTL) : émission radio aux heures de grande écoute
– LABIO décrite comme coupable !
• Information de l’ARS PACA
– Devant l’ampleur du phénomène, LABIO décide d’informer la Direction de l’ARS
– Pas de soutien
– Information de tous les directeurs d’établissements de santé de France
– LABIO est citée dans le mail d’information de l’ARS ainsi que les liens vers les sites spécialisés
permettant d’accéder aux quelques résultats « hackés » et publiés
DEROULEMENT ET
CONSEQUENCES (2)
permettant d’accéder aux quelques résultats « hackés » et publiés
– Aggravation de la crise
• Affolement de nos clients institutionnels (clinique, hôpitaux, EPAHD, ..)
contrastant avec le peu d’intérêt que nos patients accordent à l’incident
• Seulement 5 courriers reçus de patients inquiets (aucune plainte déposée à ce jour
contre nous pour rupture du secret médical)
• Indifférence totale des forces de l’ordre (pas de procédure)
• Peu d’interlocuteurs juridiques compétents (grand sentiment d’isolement)
• Principe de précaution nuisible
• Coûts liés à la restructuration informatique +++
CONCLUSION
• Coûts juridiques +++
• Image de l’entreprise dégradée
• Points positifs :
– Rex Mundi arrêté
– Amélioration de la sécurité de notre système informatique

Weitere ähnliche Inhalte

Andere mochten auch

2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolutionASIP Santé
 
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...ASIP Santé
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssiASIP Santé
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...ASIP Santé
 
2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...
2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...
2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...ASIP Santé
 
2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a serviceASIP Santé
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...ASIP Santé
 
2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...
2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...
2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...ASIP Santé
 

Andere mochten auch (8)

2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
 
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
 
2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...
2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...
2016 12-14 colloque ssi-retour d'expérience _ attaque et sécurisation d'un si...
 
2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
 
2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...
2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...
2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier ...
 

Ähnlich wie 2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama

Comment se protéger de la copie sur Internet
Comment se protéger de la copie sur InternetComment se protéger de la copie sur Internet
Comment se protéger de la copie sur InternetINOCHI
 
Colloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_fr
Colloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_frColloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_fr
Colloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_frInstitut de l'Elevage - Idele
 
Comment se protéger de la copie sur Internet - Bijorhca septembre 2016
Comment se protéger de la copie sur Internet - Bijorhca septembre 2016Comment se protéger de la copie sur Internet - Bijorhca septembre 2016
Comment se protéger de la copie sur Internet - Bijorhca septembre 2016INOCHI
 
earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...
earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...
earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...Lexing - Belgium
 
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaqueAP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaqueCap'Com
 
Rencontre IRL Online : la e-santé et les enjeux de la cyber sécurité
Rencontre IRL Online : la e-santé et les enjeux de la cyber sécuritéRencontre IRL Online : la e-santé et les enjeux de la cyber sécurité
Rencontre IRL Online : la e-santé et les enjeux de la cyber sécuritéhcsmeufr
 
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...Lexing - Belgium
 
CapCom13: CN4: Comment aborder l'ère du Big Data ?
CapCom13: CN4: Comment aborder l'ère du Big Data ?CapCom13: CN4: Comment aborder l'ère du Big Data ?
CapCom13: CN4: Comment aborder l'ère du Big Data ?Cap'Com
 
Le chiffrement en 2019 - Lybero.net - Arnaud Laprévote
Le chiffrement en 2019 - Lybero.net - Arnaud LaprévoteLe chiffrement en 2019 - Lybero.net - Arnaud Laprévote
Le chiffrement en 2019 - Lybero.net - Arnaud Laprévotealaprevote
 
Confinement sur mesure2
Confinement sur mesure2Confinement sur mesure2
Confinement sur mesure2Yves Akre
 
Web-conférence CYBER-RISQUES
Web-conférence CYBER-RISQUESWeb-conférence CYBER-RISQUES
Web-conférence CYBER-RISQUESmcperthuis
 
Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...
Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...
Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...Innov'Asso
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprisemariejura
 
Cjd Meaux vm 17 x 2019 André-Yves Portnoff
Cjd Meaux vm 17 x 2019 André-Yves PortnoffCjd Meaux vm 17 x 2019 André-Yves Portnoff
Cjd Meaux vm 17 x 2019 André-Yves PortnoffAndré-Yves Portnoff
 
Vie privée-publique sur le Net
Vie privée-publique sur le NetVie privée-publique sur le Net
Vie privée-publique sur le Net100dra
 
Présentation du SIHP - Rentrée 2014
Présentation du SIHP - Rentrée 2014 Présentation du SIHP - Rentrée 2014
Présentation du SIHP - Rentrée 2014 SIHP_Paris
 

Ähnlich wie 2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama (17)

Comment se protéger de la copie sur Internet
Comment se protéger de la copie sur InternetComment se protéger de la copie sur Internet
Comment se protéger de la copie sur Internet
 
Colloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_fr
Colloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_frColloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_fr
Colloque lille2017 sequence7a5-bati_santé-application-smartphone_rousseliere_fr
 
Comment se protéger de la copie sur Internet - Bijorhca septembre 2016
Comment se protéger de la copie sur Internet - Bijorhca septembre 2016Comment se protéger de la copie sur Internet - Bijorhca septembre 2016
Comment se protéger de la copie sur Internet - Bijorhca septembre 2016
 
earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...
earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...
earlegal #6 - ASBL : Comment vous conformer au RGPD sans compromettre l’activ...
 
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaqueAP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
 
Rencontre IRL Online : la e-santé et les enjeux de la cyber sécurité
Rencontre IRL Online : la e-santé et les enjeux de la cyber sécuritéRencontre IRL Online : la e-santé et les enjeux de la cyber sécurité
Rencontre IRL Online : la e-santé et les enjeux de la cyber sécurité
 
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...
 
CapCom13: CN4: Comment aborder l'ère du Big Data ?
CapCom13: CN4: Comment aborder l'ère du Big Data ?CapCom13: CN4: Comment aborder l'ère du Big Data ?
CapCom13: CN4: Comment aborder l'ère du Big Data ?
 
Forex, options binaires, arnaques financière en ligne : l’AMF, le Parquet de ...
Forex, options binaires, arnaques financière en ligne : l’AMF, le Parquet de ...Forex, options binaires, arnaques financière en ligne : l’AMF, le Parquet de ...
Forex, options binaires, arnaques financière en ligne : l’AMF, le Parquet de ...
 
Le chiffrement en 2019 - Lybero.net - Arnaud Laprévote
Le chiffrement en 2019 - Lybero.net - Arnaud LaprévoteLe chiffrement en 2019 - Lybero.net - Arnaud Laprévote
Le chiffrement en 2019 - Lybero.net - Arnaud Laprévote
 
Confinement sur mesure2
Confinement sur mesure2Confinement sur mesure2
Confinement sur mesure2
 
Web-conférence CYBER-RISQUES
Web-conférence CYBER-RISQUESWeb-conférence CYBER-RISQUES
Web-conférence CYBER-RISQUES
 
Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...
Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...
Les outils digitaux au service de l'accès à l'innovation | 3ème Journée Innov...
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprise
 
Cjd Meaux vm 17 x 2019 André-Yves Portnoff
Cjd Meaux vm 17 x 2019 André-Yves PortnoffCjd Meaux vm 17 x 2019 André-Yves Portnoff
Cjd Meaux vm 17 x 2019 André-Yves Portnoff
 
Vie privée-publique sur le Net
Vie privée-publique sur le NetVie privée-publique sur le Net
Vie privée-publique sur le Net
 
Présentation du SIHP - Rentrée 2014
Présentation du SIHP - Rentrée 2014 Présentation du SIHP - Rentrée 2014
Présentation du SIHP - Rentrée 2014
 

Mehr von ASIP Santé

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " ASIP Santé
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE EuropeASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)ASIP Santé
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiementASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssantéASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabiliteASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsanteASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-insASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpdASIP Santé
 

Mehr von ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 

2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama

  • 1. Colloque sécurité des SI Incident chez LABIO David Sebaoun - 7 octobre 2015
  • 2. • Laboratoire de Biologie Médicale Multi-sites • 12 sites répartis entre Marseille et Aix en Provence • SELARL de 8 M€ de CA en 2014 STRUCTURE • 70 employés • 14 associés Médecins ou Pharmaciens Biologistes • Entreprise confraternelle (pas de fond d’investissement) Petite structure dans le paysage biologique français
  • 3. • Laboratoire de Biologie Médicale Multi-sites • 12 sites répartis entre Marseille et Aix en Provence • SELARL de 8 M€ de CA en 2014 STRUCTURE • 70 employés • 14 associés Médecins ou Pharmaciens Biologistes • Entreprise confraternelle (pas de fond d’investissement) Petite structure dans le paysage biologique français
  • 4. • 9 mars 2015 à midi : prise de contact cordiale (Google traduction) « Madame, Monsieur, Notre nom est Rex Mundi et nous avons piraté la base de données du site Web de votre résultats de la sérologie (celui hébergé chez hlkgroupe.fr) et copié une grande partie de son contenu. Vous pouvez déjà avoir entendu parler de nous dans les nouvelles quand nous piraté les serveurs d'autres sociétés telles que Domino Pizza, Belfius, Numericable, la Banque Cantonale de Genève et AGO-Interim, entre autres. Plus d'infos sur nous peut être trouvé ici:……… » @ CONTACT AVEC REX MUNDI et AGO-Interim, entre autres. Plus d'infos sur nous peut être trouvé ici:……… » • Demande de rançon immédiate - 20 k€ à payer en argent virtuel « Bitcoin » • Réactions diverses et variées des associés de LABIO « Salut surement une conn…… ??? Tu as du recevoir ?? A+ » « Courage, on va trouver une solution…… » « Je sais que tu t’en occupes, mais je voulais m’assurer que tu avais bien eu le mail…. » • Déconnexion et arrêt du serveur internet de résultats : perte de l’outil professionnel • Dépôt de plainte à 17h au commissariat de Police
  • 5. • Officier de Police Judiciaire – Secret de l’instruction : ne pas communiquer et rediriger vers lui les médias et toutes personnes souhaitant des renseignements – Volontaire mais débordé : manque de moyens des forces de l’ordre pour lutter contre le cyber criminalité • Augmentation de la pression de la part du Hacker – Emails réguliers => dépôts de plaintes DEROULEMENT ET CONSEQUENCES (1) – Emails réguliers => dépôts de plaintes • Divulgation de l’attaque par le hacker : les sites spécialisés s’emparent du sujet – Zataz.com , Databreaches.net • LABIO ne cède pas au chantage : pas de versement de rançon – Rex Mundi publie les données dans le Darknet (TOR) et tweet le lien permettant d’y accéder • Augmentation de la pression médiatique (hostilité) : cercle vicieux – 01.net publie sur le net les résultats et le lien donnant accès au site du pirate – Médias majeurs (RTL) : émission radio aux heures de grande écoute – LABIO décrite comme coupable !
  • 6. • Information de l’ARS PACA – Devant l’ampleur du phénomène, LABIO décide d’informer la Direction de l’ARS – Pas de soutien – Information de tous les directeurs d’établissements de santé de France – LABIO est citée dans le mail d’information de l’ARS ainsi que les liens vers les sites spécialisés permettant d’accéder aux quelques résultats « hackés » et publiés DEROULEMENT ET CONSEQUENCES (2) permettant d’accéder aux quelques résultats « hackés » et publiés – Aggravation de la crise • Affolement de nos clients institutionnels (clinique, hôpitaux, EPAHD, ..) contrastant avec le peu d’intérêt que nos patients accordent à l’incident • Seulement 5 courriers reçus de patients inquiets (aucune plainte déposée à ce jour contre nous pour rupture du secret médical)
  • 7. • Indifférence totale des forces de l’ordre (pas de procédure) • Peu d’interlocuteurs juridiques compétents (grand sentiment d’isolement) • Principe de précaution nuisible • Coûts liés à la restructuration informatique +++ CONCLUSION • Coûts juridiques +++ • Image de l’entreprise dégradée • Points positifs : – Rex Mundi arrêté – Amélioration de la sécurité de notre système informatique