Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

LIBRE OPINION: Le RSSI : Et si ... un binôme ?

04 sept. 2012 - 02:00,
Actualité - DSIH
Par Claude Hagege:   -J'ai souvent dit, j'ai souvent écrit que la fonction de Responsable Sécurité du SI devait être mutualisée. Ce sujet m'intéresse. J'ai inventorié les compétences requises. J'ai même rédigé à l'attention du directeur général sa lettre de mission.Et pourtant, il subsiste dans mon esprit une ambiguïté qui tient à la confusion des rôles. En effet, mon opinion est qu'il y a collision. 

Un individu, quel qu'il soit, ne peut pas détecter un risque puis le corriger sous une seule et même casquette.
Il n'a pas la complétude de l'expertise entière. Il ne peut pas à la fois dépendre du directeur général et diverger, si besoin des points de vue du directeur du SI, voire des médecins sans créer de tension au sein de l'établissement.
En bref, sa position est difficile parce que, outre la question de son positionnement hiérarchique et / ou fonctionnel, la gouvernance du SI oblige à ce que les volets 'stratégique' et opérationnel' soient parfaitement ciblés.
Alors, pour me positionner, je suis revenu aux fondamentaux.
Une bonne démarche qualité, c'est :
1. Evaluer les risques et leur criticité ; 
2. Rechercher et sélectionner les parades les plus efficientes ; 
3. Mettre en oeuvre et vérifier .
En fait, cela exige une expertise de technique informatique et une expertise du 'métier' médical. Qui possède effectivement cette double compétence ?
Soyons réaliste, la réponse est simple. Sauf cas de figure rare et même très rare : Personne, oui personne !
Alors, il faut créer le binôme 'Informaticien / Médecin'.
L'un se chargeant de façon formalisée de l'architecture, de la syntaxe et du transport de l'information, l'autre de la sémantique et de la pertinence des contenus, voire de la légitimité et de l'éthique.
D'un coup d'un seul, les attributions sont séparées. Il est plus facile de mutualiser l'expertise technique informatique. Le volet médical reste in situ dans l'établissement. Et c'est bien mieux comme ça !
Le coût élevé d'un ingénieur sécurité haut niveau pourra se partager entre
établissements. La vision stratégique et l'organisation resteront dans cette hypothèse le propre de chacun.
Certes, loin de moi de penser que cette idée est révolutionnaire.
Elle a souvent été évoquée. Elle a souvent été mal vendue.
Alors pourquoi ne pas l'approfondir vraiment ?
Cela peut commencer par un simple tableau double colonne :
Qui Fait Quoi du médecin / Qui Fait Quoi de l'Informaticien
A mettre en regard avec les fameux critères :
Disponibilité / Intégrité / Confidentialité / Traçabilité.
Si l'exercice vous tente, nous connaîtrons vraiment la pertinence de cette idée.
En ce qui me concerne, j'ai essayé. Cliquer sur www.claudehagege.fr  

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Les cyber-tuiles ont toutes été posées par cyber-temps sec

Les cyber-tuiles ont toutes été posées par cyber-temps sec

27 oct. 2025 - 22:19,

Tribune

-
Cédric Cartau

Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...

Illustration « Restons maîtres de notre destin » - La souveraineté, l’innovation et la résilience du système de santé comme thématiques clés de la matinée Horizon Santé 360

« Restons maîtres de notre destin » - La souveraineté, l’innovation et la résilience du système de santé comme thématiques clés de la matinée Horizon Santé 360

20 oct. 2025 - 15:51,

Actualité

- Par Pauline Nicolas, DSIH

La 3ème édition d’Horizon Santé 360 s’est ouverte le jeudi 9 octobre 2025 et a réuni plus de 550 acteurs du secteur de la santé (établissements de santé, industrie pharmaceutique, institutionnels, consultants, industriels, start-up). Cette journée a débuté par une conférence introductive de Dominiqu...

Illustration FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

06 oct. 2025 - 21:41,

Actualité

- DSIH

Pour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Illustration L'École des hautes études en santé publique (EHESP) propose une nouvelle formation continue courte et inédite

L'École des hautes études en santé publique (EHESP) propose une nouvelle formation continue courte et inédite

06 oct. 2025 - 10:50,

Communiqué

- EHESP

Dans un contexte d’accélération de la transformation numérique du système de santé, l’École des hautes études en santé publique (EHESP) propose une nouvelle formation continue courte et inédite à destination des équipes dirigeantes d’établissements sanitaires, sociaux et médico-sociaux.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.