Publicité en cours de chargement...
Crise sanitaire : la cybersécurité dans les cordes !
Par Vincent Trély
Directeur associé & consultant expert WELIOM
1 000 000 de téléconsultations hebdomadaires, avec des mesures dérogatoires explicites (usage de WhatsApp, Skype, FaceTime et tout autre outil « faisant l’affaire »), une multiplication remarquable de l’utilisation de Zoom (par 25), de Teams (par 20), de Hangouts (par 23), de Slack, d’espaces de partage « hors les murs » ont été constatés, toujours pour la bonne cause, et laissant souvent les RSSI absents des schémas décisionnels. Les outils étaient là, disponibles, gratuits, simples, et avouons-le, très utiles. Leur usage a naturellement explosé. Les politiques de sécurité, les procédures de gestion et de contrôle, la traçabilité, l’analyse des risques techniques et réglementaires ont pour partie été mises de côté, laissant place à une fluidité inédite et à des usages débridés.
Il ne sera pas simple de revenir en arrière, et ce n’est certainement pas souhaitable. Après tout, si des outils ont été utiles et plébiscités par les professionnels de santé, pourquoi ne pas les intégrer à « la vie normale », en tant que briques maîtrisées du SIH ? Pour ce faire, la première des nécessités est d’en dresser la cartographie : quels outils ont été utilisés ? Par qui ? Pourquoi ? Comment ? Avec quels niveaux de risques ?
Partant de cet état des lieux, le RSSI établira une matrice des risques par outil, intégrant les prérequis classiques de sécurité (de disponibilité, d’intégrité, de confidentialité, de traçabilité), mais aussi le volet juridique (type de licence et de contrat, conformité RGPD, consentement des patients le cas échéant). C’est à l’issue de cette analyse que la DSI pourra décider d’acter certains usages, en maîtrisant les risques induits, ou a contrario, d’argumenter auprès des professionnels que la solution de crise ne peut perdurer en routine si elle est trop éloignée des cibles réglementaires.
Le « Ségur de la santé », lancé le 25 mai 2020 par le Premier ministre et le ministre de la Santé, a déjà rappelé le nécessaire déploiement du numérique et des principes de sécurité qui l’accompagnent. Il ne s’agit donc pas de baisser la garde, la trajectoire étant définie et la doctrine du numérique en santé l’ayant entérinée, mais de prendre acte des transformations et des nouveaux usages introduits par la crise sanitaire. Fermer les yeux serait bien entendu une erreur, bloquer de nouveaux usages métiers en serait une seconde, tout RSSI sachant quelles conséquences en découlent généralement…
La SSI Santé a pris un coup ces derniers mois. Elle va devoir s’adapter, en révisant parfois ses positions historiques, en se concentrant sur les usages, sur la sécurité par les faits, et non par l’idéologie, et en ne confondant pas les choix technologiques et le débat sur la souveraineté numérique, tout aussi important mais situé à un autre niveau de combat.
Retrouvez prochainement le replay du webinaire : L’après-crise pour les DSI Santé : retour à la normale, ou pas… sur notre site (https://www.weliom.fr/webinar/lapres-crise-pour-les-dsi-sante-retour-a-la-normale-ou-pas/) et sur notre chaîne YouTube !
Avez-vous apprécié ce contenu ?
A lire également.

MedGPT : le premier assistant IA médical français, alternative à ChatGPT
17 sept. 2025 - 08:48,
Actualité
- DSIHLa startup bordelaise Synapse Medicine vient de franchir une étape majeure dans le domaine de la santé numérique avec le lancement de MedGPT, un assistant conversationnel basé sur l’intelligence artificielle et conçu exclusivement pour les professionnels de santé.
Regonfler un pneu ou s’attaquer à la root cause : vision 27001 de la mise sous contrainte
15 sept. 2025 - 22:20,
Tribune
-Imaginez un peu la scène : vous êtes dans votre jardin en train de tailler vos rosiers, et par-dessus la clôture vous apercevez votre voisin que vous saluez chaleureusement. Vous en profitez pour le prévenir que le pneu arrière gauche de sa voiture, garée dans son allée et que vous voyez très bien d...

Tour de France CaRE Domaine 2
13 sept. 2025 - 16:20,
Communiqué
- Orange CyberdefenseLa cybersécurité n’est plus une option pour les établissements de santé ! Grâce au programme CaRE, vous pouvez bénéficier de subventions pour augmenter votre résilience numérique. Orange Cyberdefense vous invite à son Tour de France autour du Domaine 2 du programme CaRE de mi-septembre à mi-octobre.

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA
08 sept. 2025 - 11:50,
Tribune
-Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...