Cartographier son SI et maîtriser ses failles : un enjeu pour le RSSI
DSIH : Vous utilisez la solution Ikare d’Itrust depuis bientôt 1 an. Pourquoi avoir choisi d’internaliser vos audits de vulnérabilité ?
Julien Rousselle : En partie pour des raisons économiques. Nous faisions régulièrement appel à des sociétés extérieures pour ces audits. Ceux-ci représentent un coût important et j’ai souhaité investir dans une solution permettant de les réaliser en interne, investissement soutenu par la Direction Générale qui en a vu tout le potentiel. Si le coût d’acquisition du produit est rapidement rentabilisé, Ikare permet également de connaitre l’état de son SI en continu et en temps réel.
DSIH : Quels sont ses autres points forts ?
J.R. : Gain de temps, interface conviviale, système simplifié via une note sur 10, meilleure compréhension du SI et communication facilitée auprès des directions générales grâce aux tableaux de bord adaptés et éléments de preuve qui peuvent être fournis lors de certifications sont des points forts. C’est aussi une obligation quasi-réglementaire avec la nouvelle PGSSI, dans le chapitre sur le suivi des vulnérabilités, où il nous est fortement recommandé d’avoir un audit temps réel.
DSIH : Ikare cartographie. Mais après ?
J.R. : Via le système de note, nous identifions clairement les applications les plus critiques et nous pouvons ainsi prioriser les actions à mettre en place pour corriger les vulnérabilités. Au CHU, nous auditons plus de 400 IP. Quand l’outil vous annonce 100 « équipements vulnérables », vous ne pouvez pas être sur tous les fronts ! L’outil nous permet donc d’élaborer un plan d’actions correctives en fonction de la qualification des remontées.
DSIH : Quel est l’intérêt pour les RSSI d’établissements de santé ?
J.R. : Les équipements biomédicaux et les données médicales sont la nouvelle cible des pirates. Le monde médical va devoir face à ces nouvelles attaques et s’en prémunir. Les établissements de santé doivent maitriser leurs propres failles et vulnérabilités. C’est un gage de qualité et de sécurité pour le patient et ses données médicales personnelles dont nous sommes garants.
Avez-vous apprécié ce contenu ?
A lire également.

Comment quantifier un risque
31 mars 2026 - 08:06,
Tribune
-Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé
26 mars 2026 - 19:08,
Actualité
- Rédaction, DSIHDans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire
23 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHEn validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...
