Publicité en cours de chargement...

Numérique et résilience des organisations

21 nov. 2017 - 09:50,
Tribune - Thierry Dumoulin
La dépendance croissante des métiers vis-à-vis du numérique doit nous interroger sur les limites de la technologie et nous inciter à trouver des parades à sa fragilité.

La fragilité du numérique

On ne le dira jamais assez, le numérique est fragile. Cela tient à sa complexité, mais aussi au caractère éphémère du logiciel. Malgré les progrès des méthodes et des outils de test, les efforts nécessaires à l’élimination des bugs demandent des moyens économiquement incompatibles avec les contraintes d’agilité imposées par les métiers. À peine sorti de l’atelier de développement, le logiciel doit être modifié pour intégrer les dernières corrections de bugs et les évolutions fonctionnelles demandées.

Errare humanum est

Quand bien même la qualité des développements ne serait pas en cause, le numérique resterait fragile. Qu’il s’agisse d’un progiciel ou d’un développement spécifique, aucun ne fonctionne de manière isolée. Ses interfaces sont multiples : avec d’autres logiciels, avec le système d’exploitation, ou avec les middlewares nécessaires à son intégration au SIH. Chacun de ces systèmes a son propre cycle d’évolution et subit des changements qui sont sources d’erreurs pour les équipes de développement ou d’exploitation. Chaque changement met en péril le fonctionnement de la chaîne numérique et celui du processus métier qui l’utilise.

Les limites de la résilience technique

Face aux pannes matérielles ou aux sinistres, des solutions techniques existent. Basées sur la redondance des ressources et la protection des données, elles permettent de remettre rapidement en état un système partiellement ou totalement détruit. Mais quand il s’agit de faire face à des bugs en production ou à un problème de performance qui rend le système inutilisable, ces solutions sont inadaptées. De plus, dans ces situations, le temps de rétablissement peut excéder la durée admissible d’un mode dégradé classique de type papier. Une solution serait de disposer, comme parfois en aéronautique, d’un deuxième système parallèle basé sur des composants entièrement différents afin de garantir que le même bug ou le même malware n’affecte pas simultanément les deux systèmes. Malheureusement, ce qui peut se concevoir pour le système de commande d’un avion ne peut être mis en œuvre à l’échelle de tout un SIH.

La résilience des organisations

Dans ces conditions, comment assurer la résilience des organisations de soins face à la fragilité du numérique et aux limites de la technologie ? Il faut identifier très tôt les activités du processus à haut risque numérique, celles qui ne peuvent se contenter d’un mode dégradé trop limité dans le temps. La solution la plus extrême consiste alors à exclure ces activités du champ du numérique. Une analyse plus fine permet cependant de définir des solutions numériques alternatives limitées à quelques parties des processus. Ces modes alternatifs et non plus dégradés n’étant pas vulnérables en même temps aux mêmes incidents que le système nominal, ils pourront prendre le relais le temps nécessaire à la résolution des incidents longs. Mais il faut pour cela consentir à investir beaucoup de temps humain et de budget, et mobiliser à la fois les compétences métiers, les informaticiens et les éditeurs de solutions numériques.


L'auteur : 

Thierry DumoulinThierry Dumoulin est responsable du département Infrastructures numériques et services de proximité au CHU de Nantes. Ingénieur diplômé de l’École centrale de Nantes, où il intervient dans le cursus informatique, il a débuté sa carrière chez un grand constructeur avant de rejoindre les hôpitaux en 1997. Ses différentes missions (direction de projets, démarche qualité…) l’ont conduit à aborder un très large éventail de problématiques dans le domaine du numérique : aspects applicatifs, technologiques, méthodologiques et organisationnels, sécurité des SI.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

26 mars 2026 - 19:08,

Actualité

- Rédaction, DSIH

Dans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.