Publicité en cours de chargement...
Crise sanitaire : la cybersécurité dans les cordes !
Par Vincent Trély
Directeur associé & consultant expert WELIOM
1 000 000 de téléconsultations hebdomadaires, avec des mesures dérogatoires explicites (usage de WhatsApp, Skype, FaceTime et tout autre outil « faisant l’affaire »), une multiplication remarquable de l’utilisation de Zoom (par 25), de Teams (par 20), de Hangouts (par 23), de Slack, d’espaces de partage « hors les murs » ont été constatés, toujours pour la bonne cause, et laissant souvent les RSSI absents des schémas décisionnels. Les outils étaient là, disponibles, gratuits, simples, et avouons-le, très utiles. Leur usage a naturellement explosé. Les politiques de sécurité, les procédures de gestion et de contrôle, la traçabilité, l’analyse des risques techniques et réglementaires ont pour partie été mises de côté, laissant place à une fluidité inédite et à des usages débridés.
Il ne sera pas simple de revenir en arrière, et ce n’est certainement pas souhaitable. Après tout, si des outils ont été utiles et plébiscités par les professionnels de santé, pourquoi ne pas les intégrer à « la vie normale », en tant que briques maîtrisées du SIH ? Pour ce faire, la première des nécessités est d’en dresser la cartographie : quels outils ont été utilisés ? Par qui ? Pourquoi ? Comment ? Avec quels niveaux de risques ?
Partant de cet état des lieux, le RSSI établira une matrice des risques par outil, intégrant les prérequis classiques de sécurité (de disponibilité, d’intégrité, de confidentialité, de traçabilité), mais aussi le volet juridique (type de licence et de contrat, conformité RGPD, consentement des patients le cas échéant). C’est à l’issue de cette analyse que la DSI pourra décider d’acter certains usages, en maîtrisant les risques induits, ou a contrario, d’argumenter auprès des professionnels que la solution de crise ne peut perdurer en routine si elle est trop éloignée des cibles réglementaires.
Le « Ségur de la santé », lancé le 25 mai 2020 par le Premier ministre et le ministre de la Santé, a déjà rappelé le nécessaire déploiement du numérique et des principes de sécurité qui l’accompagnent. Il ne s’agit donc pas de baisser la garde, la trajectoire étant définie et la doctrine du numérique en santé l’ayant entérinée, mais de prendre acte des transformations et des nouveaux usages introduits par la crise sanitaire. Fermer les yeux serait bien entendu une erreur, bloquer de nouveaux usages métiers en serait une seconde, tout RSSI sachant quelles conséquences en découlent généralement…
La SSI Santé a pris un coup ces derniers mois. Elle va devoir s’adapter, en révisant parfois ses positions historiques, en se concentrant sur les usages, sur la sécurité par les faits, et non par l’idéologie, et en ne confondant pas les choix technologiques et le débat sur la souveraineté numérique, tout aussi important mais situé à un autre niveau de combat.
Retrouvez prochainement le replay du webinaire : L’après-crise pour les DSI Santé : retour à la normale, ou pas… sur notre site (https://www.weliom.fr/webinar/lapres-crise-pour-les-dsi-sante-retour-a-la-normale-ou-pas/) et sur notre chaîne YouTube !
Avez-vous apprécié ce contenu ?
A lire également.

Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale
17 mars 2026 - 08:32,
Actualité
- Par Pierre Derrouch, DSIHFace aux limites d’une convergence applicative étendue à plus de 350 logiciels hétérogènes, le Groupement hospitalier de territoire de Saône-et-Loire – Bresse-Morvan a engagé, à partir de 2022, une inflexion stratégique centrée sur la donnée. Mis en production en 2023, un concentrateur de données de...

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois
24 fév. 2026 - 08:18,
Tribune
-Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune
10 fév. 2026 - 08:14,
Tribune
-Je suis tombé sur une interview [1] de très bon niveau sur BFM Business : celle de Michel Paulin, président de la filière Logiciels et solutions numériques de confiance, ancien patron d’OVHcloud et de SFR, sur les rapports entre la souveraineté numérique, le rôle de l’État et de la commande publique...

Pourquoi le parcours patient n’existe pas (encore)
02 fév. 2026 - 21:08,
Tribune
-Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...
