https://www.nehs-digital.com

En bref

Cybersécurité: l'Anssi lance un programme de chasse aux bugs pour tester StopCovid

0 821

L'Agence nationale de la sécurité des systèmes d'information (Anssi), en charge du volet "cybersécurité" de la solution numérique de traçage StopCovid, a annoncé le 27 mai avoir lancé "un programme de bug bounty pour garantir la fiabilité de l'application, grâce à la mobilisation d'une communauté d'experts indépendants en cybersécurité".

"En tant qu'autorité nationale référente en matière de sécurité du numérique, l’Anssi a conseillé à l'Inria [l'Institut national de recherche en sciences et technologies du numérique], un audit de type bug bounty pour l’application StopCovid, actuellement développée sous forme d'un prototype en amont de toute décision politique, en parallèle des audits et contrôles de sécurité réalisés par l’agence et ses partenaires, tout au long de la conception", a expliqué l'Anssi dans un communiqué.

Ainsi, l’équipe projet StopCovid a fait appel à de nombreux hackers éthiques (appelés hunters, ou "chasseurs") de la communauté YesWeHack, qui ont débuter le 27 mai la recherche d'éventuelles failles de sécurité.

Dans le cadre du projet StopCovid, une "vingtaine d'experts" répartis dans toute l'Europe ont ainsi commencé à tester la sécurité de l'application et ils seront suivis dès le 2 juin par "l’ensemble des hackers de la communauté YesWeHack qui le souhaiteront", a-t-il été précisé.

"En cas de découverte d’une vulnérabilité par la communauté, l’équipe projet StopCovid sera ainsi en mesure de procéder à la correction des bugs critiques pour le bon fonctionnement et la sécurité de l'application."

Les retours de ces contributeurs seront publiés sur le site YesWeHack et déversés sur le GitLab Inria StopCovid, où le code source sera accessible à tous ceux qui souhaiteront le consulter.

Wassinia Zirar
Wassinia.Zirar@apmnews.com

http://www.computer-engineering.fr/

Politique

TousAntiCovid et hébergement du Health Data Hub: Anticor saisit la justice

PARIS (TICsanté) - L'association de lutte contre la corruption Anticor a saisi la justice pour deux affaires distinctes, l'une concernant l’application TousAntiCovid (ex-StopCovid), l'autre l'hébergement du Health Data Hub par Microsoft Azure, a-t-elle annoncé dans deux communiqués fin mars.

0 143

Acteurs

"Conflit d'intérêts" et "processus de commande publique altéré" à la DSI de l'AP-HP (chambre régionale des comptes)

PARIS (TICsanté) - La chambre régionale des comptes (CRC) a constaté "une situation de conflit d'intérêts" et "l'existence d'un processus de commande publique altéré" à la direction des systèmes d'information (DSI) de l'Assistance publique-hôpitaux de Paris (AP-HP), dans un rapport sur sa situation financière et sa gouvernance.

0 226

Vos réactions

Anti-spam : Veuillez saisir le résultat de ce calcul S.V.P
9 + 6 =
http://www.canyon.fr/
https://mailchi.mp/groupepsih.com/hospivision-offre-resah

TICpharma.com

Découvrez le site de référence sur la transformation numérique des industries de santé

DĂ©couvrir le site

événements

  • L'UniversitĂ© d'Ă©tĂ© de la e-santĂ© 2021

    Du 22/06/2021 au 23/06/2021

  • SIDO 2021

    Du 22/09/2021 au 23/09/2021

https://www.santexpo.com/exposer/participer-au-salon/?utm_campaign=TICSANTE&utm_source=SW&utm_medium=BAN&utm_salon=SE