Question/Réponse

Ségur du numérique en Santé (Vague 2)

Dernière mise à jour le 03 août 2026

Dans le cadre des exigences SC.SSI/GEN.18, quels contrôles dynamiques de sécurité doivent être effectués côté client dans le cas d'un client lourd ?

Le client effectue des contrôles sur la taille des entrées de l'utilisateur afin de prévenir les attaques par débordement de mémoire tampon. De plus, toutes les entrées de l'utilisateur dans le client lourd doivent être nettoyées pour éviter les injections de commandes (commandes arbitraires visant le système d'exploitation par l'intermédiaire de l'application). Par ailleurs, l'utilisation d'un serveur d'application est nécessaire pour éviter l'accès à la base de données directement à partir du client lourd.

Cette réponse vous a-t-elle été utile ?

Dispositif(s) concerné(s) :
Plateforme d’Intermédiation (PFI)
Dossier Patient Informatisé (DPI)
Logiciel de Gestion de Cabinet (LGC-MdV)
Système de Gestion de Laboratoire (SGL)
Radiology Information System (RIS)
Dossier Usager Informatisé (DUI)
Logiciel de Gestion d'Officine (LGO)
DRIMbox
Logiciel de Gestion de Cabinet (LGC-SFP)
Logiciel pour Chirurgiens-Dentistes (CD)
Thème :
Exigences et preuves

Une question ?

Retrouvez les réponses aux questions les plus fréquentes (FAQ).