Publicité en cours de chargement...
Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi
SI qui présentent une large surface d’attaque, qui sont soumis au triple impératif de Disponibilité, d’Intégrité et de Confidentialité, des équipes qui n’ont pas toujours les moyens suffisants (en langage administratif cela veut dire qu’on gère la misère dans les DSI et dans les équipes cyber internes), multiplicité des métiers entraînant une grande variabilité des attendus.
L’Anssi pointe aussi du doigt le niveau de sécurité de certains progiciels volontairement diminué pour permettre leur fonctionnement dans un contexte de moyens tendu, des équipes SI « trop restreintes » (on aime l’euphémisme, genre le célèbre « Je ne te hais point » du Cid de Corneille), la connexion Internet de certains équipements qui « participe à la vulnérabilité globale » (je ne l’aurais pas dit comme çà mais le sens y est).
Et je cite le rapport de l’Anssi : « Le niveau de risque global sur ces établissements de santé est évalué à élevé. Cette situation s’explique par la conjonction des éléments suivants :
• Des problèmes critiques sur la configuration des annuaires,
• Une obsolescence généralisée du parc informatique,
• Une grande hétérogénéité des systèmes,
• Un manque de moyens et de ressources alloués aux sujets de la cybersécurité,
• Un manque de maturité des éditeurs de logiciels et des intégrateurs qui interviennent auprès des établissements de santé, en terme de cybersécurité. »
Dans le même temps les annonces à grand fracas des pouvoirs publics d’une manne inespérée supposée inonder les finances des hôpitaux est en train de tourner au jeu de bonneteau : il est peu probable que les établissements voient l’ombre d’un billet de banque, et si tant est qu’ils reçoivent quelques miettes ce ne sera que pour faire des audits (comme si on ne savait pas les mesures à prendre), remplir des fiches d’indicateurs (ça on sait faire dans l’administration) et recevoir des guides en veux-tu en voilà.
Rouen, Dax, Villefranche, Oloron Sainte Marie hier : manifestement on n’est pas encore allés suffisamment dans le mur pour que nos décideurs comprennent.
Avez-vous apprécié ce contenu ?
A lire également.

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense
16 déc. 2025 - 14:03,
Communiqué
- Orange CyberdefenseOrange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes
15 déc. 2025 - 22:12,
Tribune
-Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année
15 déc. 2025 - 21:42,
Tribune
-L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

IA en régulation d'urgence : 7 questions à poser avant tout déploiement
15 déc. 2025 - 11:32,
Tribune
-Entre promesses d'innovation et exigences opérationnelles, comment les établissements peuvent sécuriser leurs investissements IA en environnement critique.
