Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

En direct du Congrès de l’Apssis – comment convaincre le DG de la nécessité d’un RSSI

06 avril 2016 - 02:41,
Actualité - DSIH, Cédric Cartau
La question à 1 million d’euros, que se posent tous les DSI et RSI de France et de Navarre : comment convaincre son DG qu’il faut se préoccuper de la sécurité du SI, et accessoirement de recruter un RSSI ?

Certainement pas en lui parlant technique : filtrage d’URL, cryptage fort, cluster, etc.

Certainement pas en lui parlant du gain financier : voilà ce que l’établissement ne va pas dépenser au prochain incident IT si l’on ne dispose pas de RSSI. 

La meilleure approche est certainement de faire le parallèle entre les démarches Qualité au début des années 2000 : la sécurité du SI, ce n’est rien d’autre que de la Qualité dans le domaine SI.

Une autre approche consiste à faire référence à des bonnes pratiques, comme il en existe dans tous les domaines : de la même façon que l’on assure son véhicule et fait régulièrement la vidange et le contrôle technique, il y a des bonnes pratiques dans le domaine IT auxquelles il faut se conformer.

Enfin, l’impact juridique d’un incident IT (pouvant aller jusqu’à une garde à vue du DG), son impact médiatique (avec la une des journaux nationaux ou du Vingt Heure) et surtout son impact sur la prise en charge patient (le risque thérapeutique) constituent d’excellents vecteurs de communication.

Après, si tout cela échoue, il ne reste plus au RSSI que de prendre son mal en patience…et d’attendre, résigné, le prochain incident IT.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Identité numérique en santé : l’application carte Vitale change de dimension

Identité numérique en santé : l’application carte Vitale change de dimension

17 fév. 2026 - 00:02,

Actualité

- Rédaction, DSIH

La publication au Journal officiel d’un référentiel dédié à l’usage de l’application carte Vitale comme solution d’authentification à distance introduit une évolution plus stratégique que technique. Jusqu’ici perçue comme la déclinaison mobile de la carte physique, l’application est appelée à deveni...

Illustration Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

16 fév. 2026 - 23:02,

Tribune

-
Cédric Cartau

Pas de médecine sans donnée : dès lors que le praticien échange avec son patient, dès lors qu’un prélèvement est analysé, des données sont collectées de façon formelle et/ou tracée, qui lui sont indispensables pour la prise en charge. La médecine des prochaines décennies peut être vue et analysée au...

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.