Question/Réponse

Ségur du numérique en santé (Vague 2)

Dernière mise à jour le 02 septembre 2024

Quels contrôles dynamiques de sécurité doivent être effectués côté client dans le cas d'un client lourd ?

Le client effectue des contrôles sur la taille des entrées de l'utilisateur afin de prévenir les attaques par débordement de mémoire tampon. De plus, toutes les entrées de l'utilisateur dans le client lourd doivent être nettoyées pour éviter les injections de commandes (commandes arbitraires visant le système d'exploitation par l'intermédiaire de l'application). Par ailleurs, l'utilisation d'un serveur d'application est nécessaire pour éviter l'accès à la base de données directement à partir du client lourd.

Cette réponse vous a-t-elle été utile ?

Couloir & Dispositif :
Hôpital
Dossier Patient Informatisé (DPI)
Plateforme d’Intermédiation (PFI)
Etape :
Cybersécurité

Vous êtes accompagné dans vos différentes démarches

Une FAQ dédiée aux Industriels est à votre disposition