Publicité en cours de chargement...
Une enquête qui fait froid dans le dos…
Faisant suite aux premières divulgations d’informations patients sur Internet en 2012 (affaire de Troyes), aux expériences de prise de contrôle à distance d’appareils biomédicaux (Melbourne 2012, Congrès du Mans décembre 2012), cette enquête met à jour les failles multiples et souvent incontrôlées de nos systèmes informatiques de santé.
Les besoins d’interconnexions, de communication entre acteurs des processus de soins, d’accessibilité des données par tout ou partie de la chaîne sont évidents, irréversibles et les experts techniques, publics et privés, doivent accélérer les opérations, pendant qu’il en est encore temps.
Les Systèmes d’Information de Santé sont secoués par les besoins légitimes de circulation de l’information (télémédecine, logiciels d’aide à la décision, bases de données multiples, échanges ville - hôpital…). La génération XY réclame à juste titre un usage « débridé » des technologies (BYOD, mobilité permanente…). Bref, le rouleau compresseur avance et l’organisation ordonnée de cette évolution défaille encore.
Gérard PELIKS, EADS CASSIDIAN, concluait l’une de ses dernières conférences par un adage chinois : « Les tuiles qui protègent de la pluie ont toutes été posées par beau temps ». L’enquête d’Actusoins est une alerte de plus, pas des moindres, qui doit conduire l’écosystème à accélérer les processus d’acculturation à la sécurité des systèmes d’informations et de mise en œuvre opérationnelle de politiques de sécurité (PGSSI) coordonnées et applicables à la totalité des acteurs du système de santé.
L’APSSIS milite pour une coordination nationale, déclinée au niveau régional par les ARS et les GCS IT, mise en œuvre par des RSSI soutenus, dans leurs aires de responsabilités publiques ou privées respectives. Les Communautés Hospitalières de Territoire (CHT) constituées ou en cours de constitution, sont une opportunité pour se doter de professionnels « mutualisés », pilotant la mise en œuvre des politiques de sécurité sur le terrain, en cohérence avec les SDSI territoriaux.
Les professionnels de santé ont une « culture sécurité » inhérente à leurs métiers. C’est un beau levier qu’il faut actionner sans tarder.
Vincent TRELY
Président de l’APSSIS
Avez-vous apprécié ce contenu ?
A lire également.

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine
21 avril 2025 - 19:07,
Tribune
-Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025
08 avril 2025 - 07:19,
Tribune
-Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital
24 mars 2025 - 20:32,
Actualité
- DSIH,Afin de garantir au plus grand nombre d’établissements de santé l’accès aux mises à jour financées par le Ségur numérique, le calendrier des dispositifs dédiés aux logiciels Dossier Patient Informatisé (DPI) et Plateforme d’Interopérabilité (PFI) a été étendu par un arrêté modificatif, publié ce jou...

Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC
10 mars 2025 - 19:33,
Tribune
-Vous n’avez pas pu le rater : sous couvert de lutte contre le trafic de stupéfiants, la proposition de loi d’Étienne Blanc et de Jérôme Durain, déjà adoptée à l’unanimité au Sénat, sera débattue au mois de mars à l’Assemblée nationale. Baptisée « loi Narcotrafic », elle vise à obliger les services d...