Publicité en cours de chargement...

Publicité en cours de chargement...

La sécurité du SIH motivée par le réglementaire

30 juin 2014 - 12:21,
Actualité - DSIH | D.L.
Quatre ans après avoir intégré le monde hospitalier dans son enquête périodique consacrée aux « Menaces informatiques et pratiques de sécurité en France », le CLUSIF a de nouveau interrogé les hôpitaux publics afin d’étalonner leur degré de maturité en matière de sécurité de l’information (1).
En commentaire global des résultats présentés ce 25 juin, le CLUSIF note que les exigences réglementaires constituent sans doute le moteur de l’évolution des pratiques de sécurité à l’hôpital.
Parmi les faits marquants de l’enquête, il est relevé que la moitié des hôpitaux n’ont toujours pas formalisé leur politique de sécurité. Lorsqu’elle existe, toutefois, les résultats révèlent que la direction générale soutient cette politique à 90%. « Face à une accélération soutenue de la dématérialisation des processus métiers et des échanges, la sécurité est une préoccupation de la gouvernance des hôpitaux », souligne l’étude.
 
Si seulement 17% des répondants à l’enquête affichent cette fonction, un RSSI (2) ou un référent sécurité (tel que défini en pré requis du programme Hôpital numérique) sont désormais en poste dans 60% des hôpitaux interrogés. La fonction a fait un véritable bond en 4 ans. Elle n’est pas forcément confiée à un informaticien de formation ; la direction des soins ou le service qualité se voient en effet souvent confier ce rôle dans les établissements de taille moyenne. Mais, pour 74% des établissements interrogés, le référent n’est pas à temps plein sur cette activité, précise l’enquête.
Le manque de personnel qualifié, de même que le manque de budget, restent d’ailleurs les principaux freins à la SSI. Le monde hospitalier n’est, en cela pas très original, comme le relève Lionel Mourer, responsable de l’étude : quels que soient les secteurs étudiés, « il y a un vrai sujet autour du personnel et des compétences, que l’on se « pique » les uns les autres ».
 
60 % des établissements déclarent réaliser une analyse de risque, en utilisant principalement EBIOS. En outre, l’élaboration de chartes a continué de progresser car près de 9 hôpitaux sur dix en disposent désormais. En revanche, à peine un tiers ont mis en œuvre un programme de sensibilisation à la sécurité de l’information.
 
Bien qu’elle progresse depuis 2010, la veille en vulnérabilités n’est pas encore arrivée à un niveau de maturité suffisant pour être systématisée au sein des hôpitaux. Seuls 10% disposent d’une cellule de collecte et de traitement des incidents de sécurité dédiée et 44% n’en n’ont toujours pas ! 
Ajoutons, enfin, que la mise en œuvre de tableaux de bord SSI reste assez faible, « même si l’on constate une nette progression de l’utilisation d’indicateurs de suivi de la sécurité de l’information entre 2010 et 2014 : de 7% à 25% », comme l’indique le CLUSIF. Sans surprise : « les indicateurs mesurés les plus importants reflètent les exigences des programmes de la tutelle (Hôpital Numérique, certification HAS). »
 
(1) L’enquête a été réalisée pour le CLUSIF (Club de la Sécurité de l’Information Français) par le cabinet GMV Conseil et Survey Sampling 
International. Elle a été menée par téléphone, début 2014, auprès de 150 hôpitaux publics de plus de 200 lits. 
 
(2) Responsable Sécurité du SI

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Numérique en santé : le 14ᵉ Conseil national accélère la structuration des usages et de la gouvernance

Numérique en santé : le 14ᵉ Conseil national accélère la structuration des usages et de la gouvernance

19 déc. 2025 - 10:07,

Actualité

- Rédaction, DSIH

Réuni le 17 décembre 2025 au ministère de la Santé, le 14ᵉ Conseil du Numérique en Santé (CNS) a marqué une nouvelle étape dans le pilotage national du numérique en santé. Cette instance stratégique, qui réunit deux fois par an l’ensemble de l’écosystème – institutions, professionnels, éditeurs, ind...

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration IA en régulation d'urgence : 7 questions à poser avant tout déploiement

IA en régulation d'urgence : 7 questions à poser avant tout déploiement

15 déc. 2025 - 11:32,

Tribune

-
Nicolas Schneider

Entre promesses d'innovation et exigences opérationnelles, comment les établissements peuvent sécuriser leurs investissements IA en environnement critique.

Illustration Jean-Jacques COIPLET, nouveau Directeur Général de l’ARS La Réunion

Jean-Jacques COIPLET, nouveau Directeur Général de l’ARS La Réunion

15 déc. 2025 - 11:13,

Actualité

- ARS LA REUNION

À la suite de sa nomination en Conseil des ministres le 2 décembre 2025, confirmée par décret du même jour, Jean-Jacques COIPLET, administrateur de l’État, a pris ses fonctions de directeur général de l’Agence régionale de santé de La Réunion ce lundi 15 décembre 2025.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.