Alsace e-santé : un soutien en sécurité SI
Le comité technique (espace d’échange des responsables systèmes d’information des établissements de la région) l’a maintenue parmi les priorités 2015, comme le confirme le dernier rapport d’activité de la structure d’accompagnement.
Ainsi, le GCS a répondu au besoin exprimé par ses membres d’une veille juridique qui aide à décrypter l’évolution des référentiels européens ou nationaux. Il souhaite également installer dans la durée un « bouquet régional de services sur-mesure » qui réponde aux demandes propres à chaque structure de santé : analyse de risques, politique de sécurité, plan de continuité des SI…
Alsace e-santé a commencé à communiquer à ce propos, à l’aide d’une plaquette notamment. Le groupement peut aussi mettre en avant des témoignages d’établissements qui ont fait appel à ses experts : l’EPSAN de Brumath et le Groupe Saint Sauveur (2). Le groupement va également enfoncer le clou en organisant une journée de sensibilisation, le 6 octobre prochain, sur le thème « Innovation et sécurité en santé » (3).
La démarche sécurité est co-animée par Véronique Payen, directrice technique au GCS, et Fabrice Stalter, responsable de la sécurité des systèmes d’informations (RSSI) aux Hôpitaux universitaires de Strasbourg. « Nous travaillons sur quatre axes, explique Véronique Payen : la veille, la formation, la sensibilisation et l’accompagnement. Côté formation, nous sommes en train de finaliser le programme qui sera validé par le comité régional de sécurité. En matière de sensibilisation, nous réfléchissons à toutes les formes pertinentes possibles, telles que les quizz, la vidéo, les serious games… Nous devons tenir compte du fait que l’éventail de nos interlocuteurs s’élargit et se diversifie. Avec Hôpital numérique, la sécurité exige d’identifier des référents sécurité parmi les professionnels de santé. Nous allons également vers les responsables Qualité qui présentent l’intérêt d’être familiers avec l’analyse de risques. »
Parmi les pistes de réflexion – et d’évolution – à court terme, la fusion Alsace-Lorraine- Champagne-Ardenne pose bien sûr la question d’élargir le champ d’action des services alsaciens à la grande région, d’autant que ses deux voisines n’en sont pas dotées.
(1) La DRSSI, Démarche régionale de sécurité des systèmes d’information de santé
(2) Témoignage en ligne : https://www.alsace-esante.fr/alsace-e-sante-nous-donne-toutes-les-cartes-en-main-pour-ameliorer-notre-securite-si-0
(3) Le programme sera publié par https://www.alsace-esante.fr
Avez-vous apprécié ce contenu ?
A lire également.

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...
