Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Collège des DSI/RSI de Normandie, les enseignements de la cyber-attaque du CHU de Rouen

24 fév. 2020 - 11:07,
Actualité - DSIH, Propos recueillis par Pierre Derrouch
Jeudi 20 février se tenait dans les nouveaux locaux du GCS Normand’eSanté à Caen la première réunion 2020 du collège des DSI/RSI des établissements de santé normands. La cyberattaque subie par le CHU de Rouen le 15 novembre 2019 était au cœur des échanges. Entretien avec Francis Breuille, président de ce collège et DSI du GHT Centre manche.

Pouvez-vous nous rappeler à quelle périodicité se réunit le collège des DSI/RSI ? Quelle est sa raison d’être ?

Le collège des DSI/RSI des établissements de santé normands se réunit 4 à 5 fois par an, pour échanger sur des problématiques communes, partager les bonnes pratiques et organiser des synergies entre les établissements membres.
Cela va des projets régionaux en cours portés par le GCS Normand’eSanté aux difficultés que chacun de nous peut rencontrer dans un projet d’infrastructure ou lors d’une décision stratégique comme l’internalisation ou l’externalisation d’une brique SI.
Nous parlons également de sécurité et de cybersécurité, ainsi que des projets régionaux dont le collège est à l’origine, comme par exemple le projet de déploiement d’un dossier patient informatisé unique de dialyse pour tous les services de dialyse des établissements normands et l’ANIDER[1]. Ce DPI vise à faciliter la prise en charge des patients dialysés, le parcours de soins et le partenariat entre établissements. 

Quelles sont les sujets prioritaires du collège pour 2020 ?

La cybersécurité, la mise en place des GHT, les projets régionaux, les appels à projets  et les problématiques d’internalisation ou d’externalisation restent des sujets majeurs de discussion.

Sylvain François et Yan Chevrel, respectivement DSI et DSI adjoint du CHU de Rouen, membres du collège, sont revenus sur la cyberattaque subie le 15 novembre 2019 par le centre hospitalo-universitaire rouennais. Que retenez-vous de ce retour d’expérience ?

La réponse apportée par le CHU de Rouen à cette cybercrise est exemplaire. Elle a mis en lumière les différentes phases de gestion d’un tel événement à ne pas négliger : la compréhension et l’analyse de l’incident, pour cloisonner et protéger ce qui peut l’être, la remédiation puis la restauration pour remettre les serveurs en bon état de fonctionnement.
Un tel retour d’expérience permet de mieux prendre conscience des possibles failles organisationnelles en cas de cyberattaque.
Il attire également l’attention sur les conséquences financières d'une attaque informatique. Je ne peux pas m’exprimer à la place du CHU de Rouen sur ce montant. Mais, je peux vous dire que l’addition des coûts d’intervention d’informaticiens hyperspécialisés, de ressaisie après relance du SI ou encore le manque à gagner pour report de blocs ou déport de prise en charge vers d’autres établissements se traduisent par une facture très élevée. Les directeurs d’établissement doivent prendre conscience de ces coûts induits. 

Comment extrapoler ce qu’ont vécu les équipes du CHU de Rouen à l’ensemble des établissements représentés par les membres de votre collège ?

Il faut souligner la nécessité de développer dans les établissements une culture de la cybersécurité auprès des utilisateurs. Ils ne perçoivent pas toujours le danger au quotidien.
Une telle crise donne aussi l’occasion de rappeler à chacun l’importance de bien suivre l’ensemble des procédures et recommandations notamment portées par les RSSI. En pleine crise, on peut l’oublier mais il est important de penser à déclarer l’incident à l’ANSSI, faire un dépôt de plainte auprès du service régional de police judiciaire (SRPJ), notifier l’incident auprès de la CNIL et informer l’ARS.
Enfin, nous devons nous interroger sur la pertinence de nos procédures dégradées et nos plans de relance. Ce qui est valable pour un incident de sécurité qui va immobiliser le SI pendant quelques heures ne l’est plus pour une cyberattaque qui peut paralyser le SI et l’établissement durant plusieurs jours voire plusieurs semaines.


[1] Association normande pour la prise en charge de l'insuffisance rénale chronique par la dialyse, l'éducation des patients et la recherche

Avez-vous apprécié ce contenu ?

A lire également.

Illustration En direct de SantExpo. De l’international à la France : comment la donnée peut réinventer les systèmes d’information de santé – la vision de La Poste Santé & Autonomie et de ses partenaires

En direct de SantExpo. De l’international à la France : comment la donnée peut réinventer les systèmes d’information de santé – la vision de La Poste Santé & Autonomie et de ses partenaires

21 mai 2025 - 22:50,

Actualité

- Pauline Nicolas, DSIH

Dédiée à la transformation du système de santé à travers la data et comment la data peut réinventer le système d’information hospitalier, cette nouvelle agora se présente sous la forme d’un panorama en deux langues car tournée vers l’international. Entre exemple catalan et vision française d’un écos...

Illustration En direct de SantExpo 2025 : Okantis et le CH Sud-Francilien unissent leurs forces pour créer le premier Entrepôt de Données de Santé hospitalier en Essonne

En direct de SantExpo 2025 : Okantis et le CH Sud-Francilien unissent leurs forces pour créer le premier Entrepôt de Données de Santé hospitalier en Essonne

21 mai 2025 - 21:19,

Actualité

- Damien Dubois, DSIH

À l’occasion de la deuxième journée de SantExpo 2025, un jalon stratégique a été franchi pour le territoire de l’Essonne. François Bérard, directeur général du Centre Hospitalier Sud-Francilien (CHSF), et Philippe Meyer, directeur général du Groupement d’Intérêt Public (GIP) Okantis, ont signé une l...

Illustration Les nouveaux défis de la logistique hospitalière

Les nouveaux défis de la logistique hospitalière

21 mai 2025 - 12:00,

Communiqué

- Computer Engineering

Avec le développement des groupements hospitaliers de territoire, les équipes hospitalières doivent mettre en place des organisations inédites en matière d’optimisation des plans de cueillette, de gestion de multi-magasins et des emplacements de stockage. Spécialiste du circuit du médicament, l’édit...

Illustration En direct de SantExpo | DALVIA Santé en action : retour d'expérience sur l’IA générative 100% française au service de la santé

En direct de SantExpo | DALVIA Santé en action : retour d'expérience sur l’IA générative 100% française au service de la santé

21 mai 2025 - 09:14,

Actualité

- Par Pauline Nicolas

Cette nouvelle agora permet de revenir sur les évolutions d’une solution présentée il y a tout juste un an dans le cadre de l’édition 2024 de SantExpo : DALVIA Santé. Des travaux menés autour d’une nouvelle synthèse médicale dans une approche de co-construction au retour d’expérience d’un médecin sp...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.