Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Alsace e-santé : un soutien en sécurité SI

24 août 2015 - 12:21,
Actualité - DSIH, DL
Identifiée comme essentielle dès 2012, la sécurité des systèmes d’information de santé fait l’objet d’une démarche structurée au GCS Alsace e-santé (1).

Le comité technique (espace d’échange des responsables systèmes d’information des établissements de la région) l’a maintenue parmi les priorités 2015, comme le confirme le dernier rapport d’activité de la structure d’accompagnement.

Ainsi, le GCS a répondu au besoin exprimé par ses membres d’une veille juridique qui aide à décrypter l’évolution des référentiels européens ou nationaux. Il souhaite également installer dans la durée un « bouquet régional de services sur-mesure » qui réponde aux demandes propres à chaque structure de santé : analyse de risques, politique de sécurité, plan de continuité des SI…

Alsace e-santé a commencé à communiquer à ce propos, à l’aide d’une plaquette notamment. Le groupement peut aussi mettre en avant des témoignages d’établissements qui ont fait appel à ses experts : l’EPSAN de Brumath et le Groupe Saint Sauveur (2). Le groupement va également enfoncer le clou en organisant une journée de sensibilisation, le 6 octobre prochain, sur le thème « Innovation et sécurité en santé » (3).

La démarche sécurité est co-animée par Véronique Payen, directrice technique au GCS, et Fabrice Stalter, responsable de la sécurité des systèmes d’informations (RSSI) aux Hôpitaux universitaires de Strasbourg. « Nous travaillons sur quatre axes, explique Véronique Payen : la veille, la formation, la sensibilisation et l’accompagnement. Côté formation, nous sommes en train de finaliser le programme qui sera validé par le comité régional de sécurité. En matière de sensibilisation, nous réfléchissons à toutes les formes pertinentes possibles, telles que les quizz, la vidéo, les serious games… Nous devons tenir compte du fait que l’éventail de nos interlocuteurs s’élargit et se diversifie. Avec Hôpital numérique, la sécurité exige d’identifier des référents sécurité parmi les professionnels de santé. Nous allons également vers les responsables Qualité qui présentent l’intérêt d’être familiers avec l’analyse de risques. »

Parmi les pistes de réflexion – et d’évolution – à court terme, la fusion Alsace-Lorraine- Champagne-Ardenne pose bien sûr la question d’élargir le champ d’action des services alsaciens à la grande région, d’autant que ses deux voisines n’en sont pas dotées.

(1)    La DRSSI, Démarche régionale de sécurité des systèmes d’information de santé

(2)    Témoignage en ligne : https://www.alsace-esante.fr/alsace-e-sante-nous-donne-toutes-les-cartes-en-main-pour-ameliorer-notre-securite-si-0

https://www.alsace-esante.fr/temoignage-risque-si-si-ne-gere-pas-maintenant-devra-payer-plus-lors-de-lincident 

(3)    Le programme sera publié par https://www.alsace-esante.fr 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.