Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Les GHT, et après ?

28 mars 2017 - 10:53,
Tribune - Cédric Cartau
La sécurité des SI est-elle soluble dans la loi de santé 2016 ou va-t-elle demeurer un corps étranger à la gouvernance SI des hôpitaux, comme c’est le cas depuis lurette ?

La question est tout sauf binaire, car les GHT recouvrent des réalités très diverses. Il y a environ 135 GHT sur le territoire – donc en gros 135 méga-hôpitaux, dont certains dépassent le milliard de budget de fonctionnement annuel –, alors que l’on compte peu ou prou entre 60 et 80 RSSI, et encore en étant très très très gentil. Certains CHU n’ont pas de RSSI (ils disent que si, mais ils disposent en fait d’un référent sécurité informatique, la nuance est de taille…), ce qui fait que l’on peut raisonnablement affirmer que pas loin de la moitié des GHT ne disposent pas de RSSI.

Le problème n’est pas, dans la plupart des cas, la maturité des dirigeants : ceux avec qui j’ai pu échanger sur le sujet et qui ne disposent pas de RSSI en interne ne nient nullement leur utilité et leur efficacité : c’est juste qu’ils n’ont pas les budgets en conséquence. Ou plutôt, la précision est utile, ils n’ont pas décidé d’affecter des budgets à cette fonction, comptant sur l’effet de regroupement des établissements au sein de leur GHT pour atteindre une taille critique leur permettant de dégager les ressources, à iso-moyens.

Il y a plusieurs écueils à cette stratégie. Le premier, c’est la force d’inertie du système : les établissements qui doivent désormais allégeance à l’établissement support – traduction en bon français de l’EPRD validé par le directeur de ce dernier – ne sont pas, dans certains cas, d’accord pour se faire dévorer tout cru les – faibles – moyens dont ils disposent sans droit de regard sur leur futur usage. C’est le syndrome CRIH : la mutualisation c’est bien, quand on est du bon côté du carnet de chèques (celui qui les reçoit) ou du marteau, c’est selon.

Le second, c’est la temporalité. À supposer que les établissements périphériques soient tous d’accord, il y a un fossé entre la volonté de mutualiser et l’acte de mise en œuvre. Convergence des domaines métiers, convergence des MOA des établissements, la qualité (la SSI) ne vient qu’après.

À partir de quelle taille (nombre d’agents, budget d’exploitation) un GHT peut-il disposer d’un RSSI à plein temps ? Quel est le rôle des GCS régionaux dans cette réflexion (s’il y a un sujet qui semble être passé à la trappe depuis quelque temps, c’est bien celui-là) ? Quelle priorité accorder à la SSI au regard des autres sujets dont la convergence des domaines fonctionnels ? Les dirigeants que j’ai rencontrés ces derniers mois sont véritablement en plein questionnement ; il y a longtemps que le déni est passé de mode.

Le prochain congrès de l’APSSIS[1] a pour thème la SSI et les GHT. J’espère vivement que la confrontation des points de vue permettra de dégager quelques grands axes de travail et des réponses. Sur la seule question du reclassement des personnels par exemple, on n’en est qu’au début du début, comme le montre l’excellent article de Me Omar Yahia[2].

 


[1]   https://www.apssis.com 

[2]   /article/2411/ght-et-contractuels-de-droit-public-on-ne-fait-pas-d-omelette-sans-casser-des-oeufs.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le futur de l’IA : Big Crunch, Big Freeze ou TVA ?

Le futur de l’IA : Big Crunch, Big Freeze ou TVA ?

12 mai 2026 - 06:50,

Tribune

-
Cédric Cartau

C’est un fait : nous finirons tous cramés comme des merguez ou gelés comme des ours polaires.

Illustration Cyber-résilience hospitalière : renforcer détection et réponse sans surcharger ses ressources

Cyber-résilience hospitalière : renforcer détection et réponse sans surcharger ses ressources

11 mai 2026 - 11:24,

Actualité

- Fabrice Deblock, DSIH

Le secteur de la santé n’est plus une cible secondaire, mais un objectif récurrent pour le cybercrime organisé. Entre les exigences de NIS2 et l’interconnexion croissante des systèmes, la seule détection ne suffit plus à contenir les risques. Les établissements doivent désormais renforcer leur capac...

Centre hospitalier de Moulins-Yzeure : conserver une capacité de coordination lorsque la crise survient

05 mai 2026 - 07:15,

Actualité

- Fabrice Deblock, DSIH

Plan Blanc, cyberattaque, intoxication… Les établissements de santé doivent piloter des crises impliquant SAMU, services, direction de garde et partenaires extérieurs. Au CH de Moulins-Yzeure, les solutions CrisiSoft structurent l’alerte, le suivi des ressources et la coordination territoriale.

Illustration Fuites de données en France : inquiétant, désabusé…ou espoir ?

Fuites de données en France : inquiétant, désabusé…ou espoir ?

28 avril 2026 - 08:10,

Tribune

-
Cédric Cartau

En 2025, la France a détenu le record du nombre de fuites de données personnelles (ramené à la population), tout pays de l’OCDE confondu.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.