Confinement semaine 1 : étrange encéphalogramme de la SSI
Côté DSI, les agents se démènent pour mettre à disposition les outils qui permettent aux opérationnels de fonctionner dans la situation quasi de guerre qui est la leur : outils métiers, outils de coordination régionaux ou nationaux, etc. Bien évidemment, on se doute bien que côté projet (Build) les DSI sont dans la plupart des cas à l’arrêt : ce n’est pas en ce moment que l’on va faire un changement majeur d’un Pacs, d’un SGL ou d’une gestion informatisée des blocs opératoires.
Sur le volet SSI, la situation est encore plus étrange. Si le Covid-19 était arrivé il y a 30 ans, si tant est qu’à l’époque le RSSI eût existé, ce dernier se tournerait les pouces. Sauf que des petits malins ont imaginé que pirater les organismes publics ou privés dans une telle situation de crise devait être une bonne idée. Par exemple, à l’heure où ces lignes sont écrites, plus de 5 000 noms de domaine comportant le nom Covid ont été déposés[1].On se demande bien à quoi ils vont servir, mais certainement pas à ne faire que de la sensibilisation au port du masque. Les RSSI sont donc dans le même état : l’urgence pour ce qui est de la sécurisation des accès distants et de la veille concernant les attaques de malwares en tout genre, et le point mort pour le Build – ce n’est certainement pas maintenant que l’on va mettre en production un système à double facteur pour les accès VPN des agents en télétravail.
À la fin de sa première allocution télévisée, le président de la République a eu une phrase sibylline du genre « après la crise, certaines choses seront revues ». On ne sait pas à quoi il pensait exactement, peut-être revoir la stratégie nationale qui consiste à externaliser à tout va en Chine. Stratégie menée depuis des décennies par tous ses prédécesseurs et qui conduit la cinquième puissance mondiale, au beau milieu de la deuxième crise sanitaire majeure depuis la grippe espagnole (240 000 morts en France[2]), à être en rupture de stock de gel hydroalcoolique et surtout de masques.
L’externalisation répond presque toujours à un choix financier : elle coûte moins cher, et il est difficile de résister à un tel argument. Sauf que le raisonnement est faux à la base ; le volet financier n’est qu’un des aspects de la question de l’externalisation, qui en comporte sept :
- les aspects stratégiques ;
- les ressources humaines ;
- le projet opérationnel ;
- les aspects financiers, généralement les seuls à être pris en compte dans nos organisations modernes ;
- les aspects juridiques et contractuels ;
- l’intégration générale au reste du SI.
- et surtout la sécurité.
La sécurité, dernier aspect, relève de l’analyse de risques, que l’on parle de SI, de couches-culottes ou de porte-avions. L’expérience montre qu’il est faux d’affirmer que l’externalisation réduit les risques : en fait, l’externalisation déplace la matrice de risques, dont certains disparaissent ou sont atténués, mais d’autres apparaissent ou augmentent. Par exemple, en externalisant comme des dingues la production de PC en Chine, les DSI européennes se trouvent presque toutes en rupture de stock (risque qui n’existe pas quand on fabrique soi-même). Par exemple, en externalisant la fonction de gestion des rendez-vous chez Médicolib, c’est super, on fait des économies et on gagne des clients. Oui, jusqu’au jour où le PDG de Médicolib viendra vous voir en vous disant : « Combien vous me donnez pour mettre en tête de liste vos vacations médicales plutôt que celles de l’établissement d’en face ? » (Si vous trouvez que le scénario est alambiqué, sachez juste que si un idiot dans mon genre a eu cette idée, c’est que des pourris l’auront eue avant moi.)
Il y aura un après-crise Covid. Il faudra alors poser des questions qui fâchent, en plus de celle concernant l’approvisionnement en médicaments, en gel hydroalcoolique ou autre. Du genre : la cinquième puissance mondiale doit-elle accepter d’informatiser ses hôpitaux avec des DPI non français ? Avec des PC tous fabriqués en Chine ? Avec des antivirus donc aucun n’est français ? Avec des pare-feu dont 90 % sont américains ? Avec des systèmes d’exploitation PC sur lesquels on n’a pas la main ? En mettant dans le Cloud (américain) soumis à des lois extraterritoriales (américaines) des données stratégiques ?
Il faudra bien un jour mettre sur la table les questions d’investissement, de souveraineté de production, que ce soit dans le domaine des SIH ou ailleurs.
[1] La liste est consultable sur https://1984.sh/covid19-domains-feed.txt
[2] https://fr.wikipedia.org/wiki/Grippe_espagnole#Bilan_humain
Avez-vous apprécié ce contenu ?
A lire également.

Lancement d’un appel à projets Achats innovants
14 avril 2026 - 08:34,
Actualité
- Damien, DuboisLe 10 avril, le ministère de la Santé a annoncé le lancement d’un appel à projets pour accélérer l'adoption d’innovations matures dans les établissements de santé via la commande publique en partenariat entre l’AIS, l’ANAP et la DGOS.

L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite
07 avril 2026 - 07:40,
Tribune
-Dans la première moitié du XIXe siècle, les usines textiles, qui avaient déployé massivement des métiers à tisser mécaniques, utilisaient les ouvriers pour contrôler le tissu sortant de la chaîne de production : absence de fil cassé, etc. Un ouvrier pouvait piloter 2 machines en même temps, et à un ...

Du séjour au domicile : le SMS comme brique du système d’information hospitalier
07 avril 2026 - 07:30,
Actualité
- Pierre Derrouch, DSIHLa réduction continue des durées de séjour hospitalier déplace une part du risque clinique vers le domicile. En chirurgie ambulatoire, les réhospitalisations entre un à trois jours après l’intervention figurent parmi les indicateurs de sécurité suivis par la Haute Autorité de Santé dans le cadre des...

Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance
02 avril 2026 - 15:47,
Communiqué
- Le groupe EquasensLe groupe Equasens annonce la nomination de François-Pierre Marquier au poste de Directeur Général Délégué. Il rejoint à ce titre l’équipe de direction aux côtés de Denis Supplisson, Directeur Général, et de Grégoire de Rotalier, Directeur Général Délégué et directeur de la Division Établissements d...
