Publicité en cours de chargement...

Publicité en cours de chargement...

Instruction de la DSSIS « Plan d’action SSI » : les règles de sécurité sont posées !

05 déc. 2016 - 09:57,
Tribune - Charles Blanc-Rolin
     

En complément des différents textes applicables en matière de sécurité des SI de santé (PSSI-MCAS, PGSSI-S, RGS, Hôpital Numérique…), cette nouvelle instruction baptisée « Plan d’action SSI », publiée le 1er décembre, fruit du travail de Philippe LOUDENOT vient enfoncer le clou ! 

Ce plan d’action va permettre d’augmenter considérablement le niveau de maturité des établissements en termes de sécurité des systèmes d’information ! Véritable fil conducteur, il vient poser les règles fondamentales en matière de gouvernance de la SSI, sans imposer un investissement financier considérable. 

Il se présente sous forme d’un calendrier dont la répartition des mesures à mettre en place se fait selon différents niveaux de priorité :

  • Mesures de niveau 1 : à mettre en place dans les 6 mois
  • Mesures de niveau 2 : à mettre en place dans les 12 mois
  • Mesures de niveau 3 : à mettre en place dans les 18 mois

De nombreuses mesures relèvent de l’organisation et de la mise en place de bonnes pratiques.

Par exemple, les premières mesures à mettre en place « relèvent de la direction des ressources humaines » : désigner un RSSI (fonction pouvant éventuellement être mutualisée, notamment dans le cadre des GHT) et annexer une charte utilisateur au règlement intérieur de la structure.

Si ce n’est pas fait, une fois nommés les RSSI n’en finiront pas d’avoir du pain sur la planche, tant sur le plan opérationnel, que sur le plan psychologique. Il va leur falloir bousculer « en douceur » l’ensemble des acteurs de leurs établissements pour leur inculquer cette culture de la sécurité au quotidien.

Le rôle de RSSI prend de l’ampleur avec une sécurité qui va devoir être pensée dès le début de chaque projet SI. Chaque nouveau projet devra être « homologué [1] » par le RSSI.

[1] L’ANSSI recommande la méthode d’homologation EBIOS parmi ses guides et formations.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Inauguration du cross care data lab ©

Inauguration du cross care data lab ©

04 août 2025 - 14:15,

Tribune

- Jacques HUBERT & Selim HAOUCHINE, GHT Moselle-Est

Porté par les Hôpitaux de Sarreguemines et le GHT de Moselle-Est, le projet Cross Care Data Lab est une pépinière d’entreprises nouvelle génération, véritable écosystème, entièrement dédiée à l’innovation numérique, à la cybersécurité et à l’intelligence artificielle appliqué à la santé.

Illustration Le consortium AGORiA Santé en partenariat avec BIOGROUP obtient la 1ère autorisation de la CNIL permettant d’associer des données de biologie et du SNDS (système national des données de santé)

Le consortium AGORiA Santé en partenariat avec BIOGROUP obtient la 1ère autorisation de la CNIL permettant d’associer des données de biologie et du SNDS (système national des données de santé)

22 juil. 2025 - 10:23,

Communiqué

- Biogroup & Agoria Santé

le 21 juillet 2025 – Le consortium AGORiA Santé est autorisé par la CNIL (Commission nationale de l'informatique et des libertés) à enrichir sa plateforme, entrepôt de données de santé système fils SNDS, avec des données d’analyses de biologie médicales issues du réseau BIOGROUP. Créé en 2021, le co...

Illustration Un code de bonnes pratiques pour les modèles d'IA à usage général

Un code de bonnes pratiques pour les modèles d'IA à usage général

15 juil. 2025 - 16:57,

Actualité

-
Marguerite Brac de La Perrière

Entré en vigueur le 1er août 2024, le Règlement sur l'Intelligence Artificielle (AI Act) vise à créer un cadre juridique uniforme pour le développement, la mise sur le marché, la mise en service et l’utilisation de systèmes d'IA dans le respect des valeurs de l’Union. Parmi les systèmes d'IA encadré...

Illustration Le numérique médico-social : mutation systémique et levier d’humanité

Le numérique médico-social : mutation systémique et levier d’humanité

08 juil. 2025 - 01:07,

Actualité

- DSIH

Longtemps resté en périphérie des politiques publiques du numérique en santé, le secteur médico-social entre aujourd’hui dans une phase de transformation profonde. C’est cette bascule, inédite et structurante, que décrivent Olivier Babinet et Manon Lorenzo dans leur ouvrage Le virage du numérique en...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.