Publicité en cours de chargement...

La sécurité du SIH motivée par le réglementaire

30 juin 2014 - 12:21,
Actualité - DSIH | D.L.
Quatre ans après avoir intégré le monde hospitalier dans son enquête périodique consacrée aux « Menaces informatiques et pratiques de sécurité en France », le CLUSIF a de nouveau interrogé les hôpitaux publics afin d’étalonner leur degré de maturité en matière de sécurité de l’information (1).
En commentaire global des résultats présentés ce 25 juin, le CLUSIF note que les exigences réglementaires constituent sans doute le moteur de l’évolution des pratiques de sécurité à l’hôpital.
Parmi les faits marquants de l’enquête, il est relevé que la moitié des hôpitaux n’ont toujours pas formalisé leur politique de sécurité. Lorsqu’elle existe, toutefois, les résultats révèlent que la direction générale soutient cette politique à 90%. « Face à une accélération soutenue de la dématérialisation des processus métiers et des échanges, la sécurité est une préoccupation de la gouvernance des hôpitaux », souligne l’étude.
 
Si seulement 17% des répondants à l’enquête affichent cette fonction, un RSSI (2) ou un référent sécurité (tel que défini en pré requis du programme Hôpital numérique) sont désormais en poste dans 60% des hôpitaux interrogés. La fonction a fait un véritable bond en 4 ans. Elle n’est pas forcément confiée à un informaticien de formation ; la direction des soins ou le service qualité se voient en effet souvent confier ce rôle dans les établissements de taille moyenne. Mais, pour 74% des établissements interrogés, le référent n’est pas à temps plein sur cette activité, précise l’enquête.
Le manque de personnel qualifié, de même que le manque de budget, restent d’ailleurs les principaux freins à la SSI. Le monde hospitalier n’est, en cela pas très original, comme le relève Lionel Mourer, responsable de l’étude : quels que soient les secteurs étudiés, « il y a un vrai sujet autour du personnel et des compétences, que l’on se « pique » les uns les autres ».
 
60 % des établissements déclarent réaliser une analyse de risque, en utilisant principalement EBIOS. En outre, l’élaboration de chartes a continué de progresser car près de 9 hôpitaux sur dix en disposent désormais. En revanche, à peine un tiers ont mis en œuvre un programme de sensibilisation à la sécurité de l’information.
 
Bien qu’elle progresse depuis 2010, la veille en vulnérabilités n’est pas encore arrivée à un niveau de maturité suffisant pour être systématisée au sein des hôpitaux. Seuls 10% disposent d’une cellule de collecte et de traitement des incidents de sécurité dédiée et 44% n’en n’ont toujours pas ! 
Ajoutons, enfin, que la mise en œuvre de tableaux de bord SSI reste assez faible, « même si l’on constate une nette progression de l’utilisation d’indicateurs de suivi de la sécurité de l’information entre 2010 et 2014 : de 7% à 25% », comme l’indique le CLUSIF. Sans surprise : « les indicateurs mesurés les plus importants reflètent les exigences des programmes de la tutelle (Hôpital Numérique, certification HAS). »
 
(1) L’enquête a été réalisée pour le CLUSIF (Club de la Sécurité de l’Information Français) par le cabinet GMV Conseil et Survey Sampling 
International. Elle a été menée par téléphone, début 2014, auprès de 150 hôpitaux publics de plus de 200 lits. 
 
(2) Responsable Sécurité du SI

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var

Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var

31 mars 2026 - 08:42,

Actualité

- Pierre Derrouch, DSIH

Au GHT du Var, la convergence des systèmes d’information franchit une nouvelle étape, avec l’officialisation fin janvier 2026 d’un DPI commun pour ses sept établissements. C’est la fin du support d’un DPI utilisé en psychiatrie qui a constitué le déclencheur. La contrainte technique a été transformé...

Illustration OSE 2050, un programme pour anticiper le futur de la santé

OSE 2050, un programme pour anticiper le futur de la santé

31 mars 2026 - 08:20,

Actualité

- Damien Dubois, DSIH

Le 23 mars, les HCL, la DGOS et l’AIS ont lancé OSE 2050, un programme de prospective pour imaginer le futur de la santé en associant des experts, des professionnels de santé et des citoyens.

Illustration Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

26 mars 2026 - 19:08,

Actualité

- Rédaction, DSIH

Dans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Illustration Speech Processing Solutions dévoile Philips SpeechLive Health, un nouvel assistant IA conçu pour la documentation clinique moderne

Speech Processing Solutions dévoile Philips SpeechLive Health, un nouvel assistant IA conçu pour la documentation clinique moderne

25 mars 2026 - 14:46,

Communiqué

- Speech Processing Solutions

Speech Processing Solutions, leader mondial des solutions professionnelles de dictée et de traitement de la parole commercialisées sous la marque Philips, annonce le lancement de Philips SpeechLive Health, un assistant de documentation clinique basé sur l’IA conçu pour les professionnels de santé. C...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.