SlideShare une entreprise Scribd logo
1  sur  4
Télécharger pour lire hors ligne
Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph
Maison d’accueil
Le Bois Hercé
EHPAD Nantais de 80 résidents
Situé en ville avec petit parc, à proximité du tramway
Au sein de l’Association St Joseph comptant 2 EHPAD et 1 accueil de jour
Serveur virtualisé, double sauvegarde
Certains logiciels extérieurs (soins, maintenance) et hébergés sur place
(compta, paye, facturation)
Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph
Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph
Attaque d’un crypto locker
début juillet 2018 – jour 1
 Les fichiers, devenus grisés, changeaient progressivement d’extension. Ceci
progressivement à un rythme différent selon les postes de travail.
 Tous les fichiers étaient infectés dans l’espace de moins d’une heure.
 Appel du prestataire informatique qui intervient rapidement
 Effacement des fichiers et remplacement par une sauvegarde.
 Possible par la « virtualisation » du serveur (intervention à distance)
 Défaut de sauvegarde
 Sauvegarde NAS éteinte (sans doute lors d’un essai de groupe électrogène engendrant
une micro coupure)
 Sauvegarde sur cassettes défectueuse (cassettes pleines et réécriture partielle)
 2 jours de traitement
 Données récupérées à fin février !
Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph
 Le lendemain de la restauration : nouvelle attaque du même virus
 Nouvelle restauration de la sauvegarde faite la veille
 Le virus est revenu une 3ème fois
 Le nettoyage et la restauration de la sauvegarde ne suffisent pas
Attaque d’un crypto-locker
début juillet 2018 – jour 2 et 3
Traitement
 Un serveur virtuel a été créé à la 1ère restauration, tout en gardant l’ancien
(garder le contact avec le serveur physique)
 Décision prise de « détruire » le serveur d’origine. Le virus était caché dans le
méandre des milliers de fichiers (aiguille dans une botte de foin)
Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph
Impact
 Entre 2 et 4 mois de données perdues
 Fichiers de travail présents sur le serveur (4 mois)
 Mémoires d’aide sociale, facturation des résidents
 Données comptables et salariales
 Préservation des données de soins : logiciel de gestion des soins externalisé
Décisions prises
 Supprimer les failles de sécurité
 Accès distant au serveur sans connexion VPN
 Les utilisateurs pouvaient aller sur internet par le serveur
 Prise en compte effective du risque numérique
 Créer une connexion distante VPN
 Bloquer l’accès à internet à partir du serveur (modifier la configuration des postes légers)
 Externaliser tous les logiciels métier (suppression du serveur physique), ne garder que la
sauvegarde

Contenu connexe

Plus de ASIP Santé

L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE EuropeASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)ASIP Santé
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiementASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssantéASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabiliteASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsanteASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-insASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpdASIP Santé
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marchesASIP Santé
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hdsASIP Santé
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssiASIP Santé
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'informationASIP Santé
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirusASIP Santé
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donneesASIP Santé
 
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippaASIP Santé
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssiASIP Santé
 
20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna santeASIP Santé
 

Plus de ASIP Santé (20)

L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hds
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
 
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi
 
20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante
 

Colloque sur la sécurité des systèmes d’information

  • 1. Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph Maison d’accueil Le Bois Hercé EHPAD Nantais de 80 résidents Situé en ville avec petit parc, à proximité du tramway Au sein de l’Association St Joseph comptant 2 EHPAD et 1 accueil de jour Serveur virtualisé, double sauvegarde Certains logiciels extérieurs (soins, maintenance) et hébergés sur place (compta, paye, facturation) Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph
  • 2. Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph Attaque d’un crypto locker début juillet 2018 – jour 1  Les fichiers, devenus grisés, changeaient progressivement d’extension. Ceci progressivement à un rythme différent selon les postes de travail.  Tous les fichiers étaient infectés dans l’espace de moins d’une heure.  Appel du prestataire informatique qui intervient rapidement  Effacement des fichiers et remplacement par une sauvegarde.  Possible par la « virtualisation » du serveur (intervention à distance)  Défaut de sauvegarde  Sauvegarde NAS éteinte (sans doute lors d’un essai de groupe électrogène engendrant une micro coupure)  Sauvegarde sur cassettes défectueuse (cassettes pleines et réécriture partielle)  2 jours de traitement  Données récupérées à fin février !
  • 3. Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph  Le lendemain de la restauration : nouvelle attaque du même virus  Nouvelle restauration de la sauvegarde faite la veille  Le virus est revenu une 3ème fois  Le nettoyage et la restauration de la sauvegarde ne suffisent pas Attaque d’un crypto-locker début juillet 2018 – jour 2 et 3 Traitement  Un serveur virtuel a été créé à la 1ère restauration, tout en gardant l’ancien (garder le contact avec le serveur physique)  Décision prise de « détruire » le serveur d’origine. Le virus était caché dans le méandre des milliers de fichiers (aiguille dans une botte de foin)
  • 4. Maison d'Accueil le Bois Hercé - 25 rue du Bois Hercé – 44100 NANTES - Établissement de l'association Maison de Retraite Saint Joseph Impact  Entre 2 et 4 mois de données perdues  Fichiers de travail présents sur le serveur (4 mois)  Mémoires d’aide sociale, facturation des résidents  Données comptables et salariales  Préservation des données de soins : logiciel de gestion des soins externalisé Décisions prises  Supprimer les failles de sécurité  Accès distant au serveur sans connexion VPN  Les utilisateurs pouvaient aller sur internet par le serveur  Prise en compte effective du risque numérique  Créer une connexion distante VPN  Bloquer l’accès à internet à partir du serveur (modifier la configuration des postes légers)  Externaliser tous les logiciels métier (suppression du serveur physique), ne garder que la sauvegarde