Responsabiliser les éditeurs en matière de vulnérabilités informatiques

En France, les autorités planches sur la création d’une “base nationale des vulnérabilités éditeurs”, destinée à “centraliser le signalement, le suivi et le traitement des failles de sécurité affectant les logiciels utilisés par les professionnels de santé et renforcer la transparence et la réactivité des éditeurs”.

Cet outil permettrait aux différents acteurs du secteur – comprenez les utilisateurs aussi bien que les éditeurs et fournisseurs de solutions – de “déclarer, suivre, gérer ces vulnérabilités, la façon dont les mises à jour de sécurité doivent être faites”.

Les établissements de santé y trouveront ainsi une plateforme où déclarer les vulnérabilités identifiées. Quant aux éditeurs, ils pourront ainsi mieux suivre failles et risques, charge à eux de les résoudre et de publier des correctifs sur la plateforme ainsi que des informations sur les délais de résolution. Utilité pour les pouvoirs publics et autorités concernées : “objectiver les niveaux de maturité, les comportements récurrents et les pratiques à risque”.

Source : TICsante.com

Articles liés

Réponses