Publicité en cours de chargement...
Une enquête qui fait froid dans le dos…
Faisant suite aux premières divulgations d’informations patients sur Internet en 2012 (affaire de Troyes), aux expériences de prise de contrôle à distance d’appareils biomédicaux (Melbourne 2012, Congrès du Mans décembre 2012), cette enquête met à jour les failles multiples et souvent incontrôlées de nos systèmes informatiques de santé.
Les besoins d’interconnexions, de communication entre acteurs des processus de soins, d’accessibilité des données par tout ou partie de la chaîne sont évidents, irréversibles et les experts techniques, publics et privés, doivent accélérer les opérations, pendant qu’il en est encore temps.
Les Systèmes d’Information de Santé sont secoués par les besoins légitimes de circulation de l’information (télémédecine, logiciels d’aide à la décision, bases de données multiples, échanges ville - hôpital…). La génération XY réclame à juste titre un usage « débridé » des technologies (BYOD, mobilité permanente…). Bref, le rouleau compresseur avance et l’organisation ordonnée de cette évolution défaille encore.
Gérard PELIKS, EADS CASSIDIAN, concluait l’une de ses dernières conférences par un adage chinois : « Les tuiles qui protègent de la pluie ont toutes été posées par beau temps ». L’enquête d’Actusoins est une alerte de plus, pas des moindres, qui doit conduire l’écosystème à accélérer les processus d’acculturation à la sécurité des systèmes d’informations et de mise en œuvre opérationnelle de politiques de sécurité (PGSSI) coordonnées et applicables à la totalité des acteurs du système de santé.
L’APSSIS milite pour une coordination nationale, déclinée au niveau régional par les ARS et les GCS IT, mise en œuvre par des RSSI soutenus, dans leurs aires de responsabilités publiques ou privées respectives. Les Communautés Hospitalières de Territoire (CHT) constituées ou en cours de constitution, sont une opportunité pour se doter de professionnels « mutualisés », pilotant la mise en œuvre des politiques de sécurité sur le terrain, en cohérence avec les SDSI territoriaux.
Les professionnels de santé ont une « culture sécurité » inhérente à leurs métiers. C’est un beau levier qu’il faut actionner sans tarder.
Vincent TRELY
Président de l’APSSIS
Avez-vous apprécié ce contenu ?
A lire également.

Mais non, la 27001 n’est pas lourdingue !
06 oct. 2025 - 22:14,
Tribune
-Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies
06 oct. 2025 - 21:41,
Actualité
- DSIHPour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé
02 oct. 2025 - 10:31,
Communiqué
- La Poste Santé & AutonomieRendez-vous le 9 octobre 2025 à Paris pour la 3ᵉ édition d’Horizon Santé 360, l'événement annuel de La Poste Santé & Autonomie.

Le Data Act : une nouvelle ère pour la gouvernance des données de santé
30 sept. 2025 - 07:15,
Tribune
-Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...