Publicité en cours de chargement...
Instruction de la DSSIS « Plan d’action SSI » : les règles de sécurité sont posées !
En complément des différents textes applicables en matière de sécurité des SI de santé (PSSI-MCAS, PGSSI-S, RGS, Hôpital Numérique…), cette nouvelle instruction baptisée « Plan d’action SSI », publiée le 1er décembre, fruit du travail de Philippe LOUDENOT vient enfoncer le clou !
Ce plan d’action va permettre d’augmenter considérablement le niveau de maturité des établissements en termes de sécurité des systèmes d’information ! Véritable fil conducteur, il vient poser les règles fondamentales en matière de gouvernance de la SSI, sans imposer un investissement financier considérable.
Il se présente sous forme d’un calendrier dont la répartition des mesures à mettre en place se fait selon différents niveaux de priorité :
- Mesures de niveau 1 : à mettre en place dans les 6 mois
- Mesures de niveau 2 : à mettre en place dans les 12 mois
- Mesures de niveau 3 : à mettre en place dans les 18 mois
De nombreuses mesures relèvent de l’organisation et de la mise en place de bonnes pratiques.
Par exemple, les premières mesures à mettre en place « relèvent de la direction des ressources humaines » : désigner un RSSI (fonction pouvant éventuellement être mutualisée, notamment dans le cadre des GHT) et annexer une charte utilisateur au règlement intérieur de la structure.
Si ce n’est pas fait, une fois nommés les RSSI n’en finiront pas d’avoir du pain sur la planche, tant sur le plan opérationnel, que sur le plan psychologique. Il va leur falloir bousculer « en douceur » l’ensemble des acteurs de leurs établissements pour leur inculquer cette culture de la sécurité au quotidien.
Le rôle de RSSI prend de l’ampleur avec une sécurité qui va devoir être pensée dès le début de chaque projet SI. Chaque nouveau projet devra être « homologué [1] » par le RSSI.
[1] L’ANSSI recommande la méthode d’homologation EBIOS parmi ses guides et formations.
Avez-vous apprécié ce contenu ?
A lire également.

MentalTech, vers un Observatoire français de la e-santé mentale
02 juin 2025 - 22:20,
Actualité
- Damien Dubois, DSIHLe 21 mai, le collectif MentalTech a annoncé l’arrivée de dix nouveaux membres et dévoilé sa feuille de route 2025 avec pour ambition de s’affirmer comme l’Observatoire de la e-santé mentale.

ViaTrajectoire : une plateforme socle modernisée au service des parcours médico-sociaux
02 juin 2025 - 18:46,
Actualité
- DSIHViaTrajectoire poursuit en 2025 sa transformation numérique au service de l’autonomie, avec une série d’évolutions majeures visant à fluidifier les parcours des personnes âgées et en situation de handicap. Ce service national traite désormais plus de 110 000 orientations par mois, et s’impose comme ...

Connect Santé 2025 : relevez les défis de l’hôpital connecté
02 juin 2025 - 16:26,
Communiqué
- PhilipsDans un environnement hospitalier toujours plus digitalisé, la connectivité biomédicale s’impose comme un levier essentiel de performance, de sécurité et de valorisation des données cliniques.

Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE
02 juin 2025 - 15:00,
Communiqué
- GPLExpertGPLExpert rejoint le groupe itp tout en conservant vos interlocuteurs. Fort de 30 ans d’histoire, 160 collaborateurs, 11 agences et 6 domaines d’expertise, qui sont désormais à votre service :