Publicité en cours de chargement...
Instruction de la DSSIS « Plan d’action SSI » : les règles de sécurité sont posées !
En complément des différents textes applicables en matière de sécurité des SI de santé (PSSI-MCAS, PGSSI-S, RGS, Hôpital Numérique…), cette nouvelle instruction baptisée « Plan d’action SSI », publiée le 1er décembre, fruit du travail de Philippe LOUDENOT vient enfoncer le clou !
Ce plan d’action va permettre d’augmenter considérablement le niveau de maturité des établissements en termes de sécurité des systèmes d’information ! Véritable fil conducteur, il vient poser les règles fondamentales en matière de gouvernance de la SSI, sans imposer un investissement financier considérable.
Il se présente sous forme d’un calendrier dont la répartition des mesures à mettre en place se fait selon différents niveaux de priorité :
- Mesures de niveau 1 : à mettre en place dans les 6 mois
- Mesures de niveau 2 : à mettre en place dans les 12 mois
- Mesures de niveau 3 : à mettre en place dans les 18 mois
De nombreuses mesures relèvent de l’organisation et de la mise en place de bonnes pratiques.
Par exemple, les premières mesures à mettre en place « relèvent de la direction des ressources humaines » : désigner un RSSI (fonction pouvant éventuellement être mutualisée, notamment dans le cadre des GHT) et annexer une charte utilisateur au règlement intérieur de la structure.
Si ce n’est pas fait, une fois nommés les RSSI n’en finiront pas d’avoir du pain sur la planche, tant sur le plan opérationnel, que sur le plan psychologique. Il va leur falloir bousculer « en douceur » l’ensemble des acteurs de leurs établissements pour leur inculquer cette culture de la sécurité au quotidien.
Le rôle de RSSI prend de l’ampleur avec une sécurité qui va devoir être pensée dès le début de chaque projet SI. Chaque nouveau projet devra être « homologué [1] » par le RSSI.
[1] L’ANSSI recommande la méthode d’homologation EBIOS parmi ses guides et formations.
Avez-vous apprécié ce contenu ?
A lire également.

Mise en place du Registre national des cancers
06 jan. 2026 - 07:54,
Actualité
- Damien Dubois, DSIHUn décret du Conseil d’État, paru le 28 décembre, fixe les modalités de mise en œuvre du Registre national des cancers. La loi du 30 juin 2025 confiait le pilotage et la production des données d’épidémiologie et de soins à l’Institut national du cancer.

Vivalto Santé accélère la digitalisation des parcours patients avec son « Espace Patient » déployé dans 20 établissements
05 jan. 2026 - 19:45,
Actualité
- Rédaction, DSIHDepuis janvier 2023, Vivalto Santé, acteur majeur de l’hospitalisation privée avec plus de 50 établissements en France, déploie son application « Espace Patient ». Co-construite avec les équipes terrain, cette solution mobile et web centralise les informations clés pour préparer le séjour, personnal...

Finess+ : l’ANS prépare une nouvelle génération du répertoire des établissements
05 jan. 2026 - 19:28,
Actualité
- Rédaction, DSIHL’Agence du numérique en santé (ANS) pilote un projet de modernisation du Fichier national des établissements sanitaires et sociaux (FINESS), rebaptisé Finess+ et attendu opérationnel en juillet 2026. Ce chantier, présenté lors d’un webinaire dédié le 11 décembre 2025 sur le portail industriels.esan...

Certification périodique : un contrôle ordinal outillé par un téléservice national, sous tension avec la recomposition du DPC
02 jan. 2026 - 10:59,
Actualité
- Rédaction, DSIHPublié au Journal officiel du 27 décembre 2025, le décret n° 2025‑1335 encadre de manière opérationnelle le contrôle de la certification périodique des sept professions de santé à ordre, en s’appuyant sur un téléservice national, « Ma certif’pro santé », piloté par le ministère et l’Agence du numéri...
