pen icon Colloque
quote

Formalisation du cycle de vie et des propriétés de sécurité associées aux informations classifiées dans une stratégie de défense en profondeur

AS

Membre a labase

Ameni Souid : Université de Sherbrooke

Résumé de la communication

La majorité des cyberattaques qui impliquent des organisations de santé ont pour conséquence le vol de données. Lors de l’enquête, les officiers ont de la difficulté à identifier les objets volés et à définir les stratégies de défense. Ces difficultés sont dues par la complexité des systèmes et au manque d’outil pour assurer la traçabilité.

Afin d’appréhender ces difficultés, la stratégie de défense en profondeur est adoptée pour atténuer les menaces. Toutefois, les modèles existants ne couvrent pas l’ensemble du cycle de vie des données et les caractéristiques de sécurité associées.

La couverture de ces caractéristiques passe par une formalisation des processus qui manipulent des données classifiées. Ceci permet un suivi temporel des propriétés de sécurité et offre une vision complète du cycle de vie des ressources granulaires. La caractérisation se traduit par une modélisation de flux de données affiliés à des critères de sécurité selon un contexte défini. L’implémentation sous la forme d’un automate sert à valider le respect des exigences. L’évaluation de la sécurité des ressources est réalisée en introduisant des métriques en fonction de la classification des données, le contexte et les moyens de défense.

Ce modèle sert à améliorer le suivi des moyens mis en œuvre dans une stratégie de défense en profondeur et d’unifier les méthodes d’analyse de vulnérabilité avec les changements d’états des données classifiées dans des fenêtres temporelles.

Résumé du colloque

Le colloque, organisé par le CIRIUS, le Centre interdisciplinaire de recherche en informatique de la santé de l’Université de Sherbrooke, souligne l’émergence d’un pôle d’excellence en informatique de la santé, ainsi que le lancement du réseau Ensemble.

Des chercheurs, des étudiants, des citoyens, des professionnels de la santé, des décideurs et des entrepreneurs joignent leurs efforts pour améliorer la santé des citoyens.

Les systèmes de santé font face à des défis sur le plan des coûts, de l’efficience, des délais et de l’amélioration continue de la qualité des soins. Cette situation exige de prendre en considération la diversité : des institutions et des normes; des infrastructures et des systèmes d’information; des milieux de pratique et de recherche; et des déterminants de santé.

Pour améliorer les soins, les systèmes de santé apprenants tirent profit de la pratique clinique et de la recherche pour produire des connaissances qui sont réintégrées dans le système de soins. Ainsi, les cliniciens adaptent leurs pratiques en fonction des nouvelles connaissances, prennent des décisions éclairées, s’appuient sur les pratiques exemplaires et revoient leurs processus. Ils ont accès aux bonnes données de santé, au bon moment, et les patients reçoivent des soins de qualité adaptés à leurs conditions et en temps opportun.

Défis

Or, l’accès aux données de santé est difficile. Cela est attribuable aux données fragmentées et hétérogènes, au cadre légal ainsi qu’aux coûts et aux délais pour avoir accès aux données. Les enjeux liés à la sécurité des données sont aussi inéluctables.

Par ailleurs, les citoyens doivent pouvoir jouer un rôle central au sein des systèmes de santé apprenants. Ils doivent pouvoir consentir de manière informée à l’utilisation de leurs données de santé pour la recherche. Cela pose des questions éthiques essentielles à propos de la faisabilité et de l’acceptabilité de nouveaux modes de consentement.

Les grands défis portent donc sur : 1) l’infrastructure technologique et sociale (y compris la cybersécurité et la participation citoyenne); 2) l’analyse des données pour mieux comprendre les individus et le système de santé (y compris les approches d’apprentissage machine); et 3) la science derrière la sélection, l’évaluation et l’implantation des nouveaux outils provenant de la recherche pour améliorer les soins de nos concitoyens. Le CIRIUS est particulièrement bien positionné pour y répondre efficacement.

Réseau Ensemble : les maladies rares au cœur d’un système de santé apprenant

Le colloque est l’occasion de lancer le réseau Ensemble, un projet transatlantique codirigé par la Pre Anita Burgun, de l’Université de Paris, et le Pr Jean-François Éthier, de l’Université de Sherbrooke. Le réseau Ensemble combinera la recherche, la pratique clinique et le transfert des connaissances pour faire face aux maladies rares.

Le colloque pose ainsi les fondations d’une vision commune et internationale pour les systèmes de santé apprenants de demain. Soyez des nôtres!

fichier Voir la présentation Slideshare

Contexte

section icon Thème du congrès 2021 (88e édition) :
Du jamais su
section icon Date : 5 mai 2021

Découvrez d'autres communications scientifiques

Autres communications du même congressiste :