Publicité en cours de chargement...

Publicité en cours de chargement...

GHT : stratégie de convergence SSI, partie I

13 mars 2018 - 10:16,
Tribune - Cédric Cartau
La loi de santé 2016 impose, au sein d’un GHT, une convergence des SI. Après moult discussions, la notion de convergence est entendue par les pouvoirs publics comme un logiciel unique (le même) pour couvrir un besoin fonctionnel. OK OK, on peut ergoter sur ce qu’est un logiciel et jouer sur les mots entre modules, logiciels, progiciels ou que sais-je, mais la direction semble claire.

En revanche, quid de la sécurité des SI ? On conçoit facilement que si le SI converge, c’est que la SSI doit elle aussi s’aligner. Pas question de mettre à disposition de plusieurs établissements le même DPI si certains d’entre eux ne maîtrisent pas les identifiants des utilisateurs : présence de logins génériques, incapacité à s’assurer que les personnes ayant quitté l’établissement ont leurs accès verrouillés, etc.

Le nerf de la guerre, dans une démarche SSI structurée tout bien comme il faut, c’est le triptyque appréciation des risques/suivi des actions/audit. Intéressons-nous aux audits puisqu’ils constituent un bon moyen à la fois de mesurer, de communiquer et d’alimenter les deux autres volets de la démarche. 

Ce qu’il ne faut pas faire : lancer des audits mégalos, le genre qui vous consomme des dizaines de journées de consultant externe, au moins autant en interne (car les consultants ne travaillent pas ex nihilo) et vous produisent des rapports de 200 pages inexploitables. Mauvaise stratégie.

Ce qu’il faut faire : pratiquer la pingrerie comme un art, doublée d’une fainéantise terrible sur le périmètre à couvrir, la taille du rapport et la liste des mesures correctives. Par exemple, dans le genre des outils que j’adore, je ne saurais trop conseiller PingCastle (https://www.pingcastle.com) pour auditer un AD. Un utilitaire à installer sur un PC banalisé, un compte de connexion sans privilèges particuliers, et quelques minutes plus tard vous avez un joli petit rapport (avec des camemberts en couleurs tout mignons, oui madame) listant les plus grosses vulnérabilités de votre AD (si vous croyez que votre AD est propre, vous croyez aussi que Casimir a vraiment existé et que les filles naissent dans les choux et les garçons dans les roses – ou l’inverse). À partir de là, il « suffit » (!!!) de prendre les 20 % des vulnérabilités les plus criantes, de les corriger… et de recommencer le mois suivant.

Pour qui veut s’en donner la peine, le Web regorge d’outils du même tonneau, auxquels on pourra trouver certes tous les défauts du monde (comme celui, par exemple, de ne pas être au catalogue des grands cabinets d’audit), mais quand ces outils ne remonteront plus rien sur nos infras, c’est que l’on aura franchi un cap, que dis-je, une péninsule.

La montée en maturité de la SSI d’un GHT passe nécessairement par une stratégie comme celle-ci : il va être impensable de consommer autant de jours payants par établissement que compte un GHT, pour autant d’audits, pour autant de mesures, sans ETP supplémentaires pour gérer le tout et encore moins les budgets, qui sinon risquent d’exploser.

Avez-vous apprécié ce contenu ?

A lire également.

Maincare donne du peps à la convergence

13 mars 2018 - 10:40,

Actualité

- DSIH, Par Pierre Derrouch

Mieux répondre aux exigences des GHT, tant en matière de convergence du système d’information que de mise en œuvre du projet médical partagé, en rendant possible son utilisation mutualisée par plusieurs établissements, telles sont les ambitions de la nouvelle version de la plateforme M-CrossWay, dév...

Illustration Un SIHA pour faciliter, accélérer et piloter les achats groupés des GHT

Un SIHA pour faciliter, accélérer et piloter les achats groupés des GHT

13 mars 2018 - 10:13,

Actualité

- DSIH, Par Pierre Derrouch

Le code de santé publique confère aux établissements supports des GHT la responsabilité d’orchestrer la politique d’achat pour tout le groupement. Pour accompagner cette mutation, le MiPih accroît son offre de gestion économique et financière avec SIHA, un système d’information hospitalier dédié à l...

Santé, de l’accès aux données à l’intelligence artificielle : OpenHealth Company remporte le Prix Coup de Coeur du jury lors du salon Big Data Paris 2018

14 mars 2018 - 18:19,

Communiqué

- OpenHealth Company

OpenHealth Company est mise à l’honneur aux Trophées de l’Innovation Big Data Paris. Ce prix reconnaît et valorise le savoir-faire et la dynamique d’OpenHealth Company, devenue un acteur de référence dans le traitement en temps réel des données de santé.

Services d’urgence : TimeWise aide à détecter les lits libres

13 mars 2018 - 10:03,

Actualité

- DSIH, Par Pierre Derrouch

Depuis des années, les professionnels de santé alertent les pouvoirs publics sur les difficultés que rencontrent les services d’urgence. Faute de lits disponibles, des patients peuvent se retrouver des heures durant sur des brancards. Un problème crucial que peuvent pourtant pallier des outils numér...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.