Publicité en cours de chargement...

Publicité en cours de chargement...

Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi

10 mars 2021 - 11:02,
Tribune - T.D.
Dans un rapport daté du 22 février dernier, l’Anssi fait un état général de la sécurité des SI dans les établissements de santé. Et le rapport est au vitriol.

SI qui présentent une large surface d’attaque, qui sont soumis au triple impératif de Disponibilité, d’Intégrité et de Confidentialité, des équipes qui n’ont pas toujours les moyens suffisants (en langage administratif cela veut dire qu’on gère la misère dans les DSI et dans les équipes cyber internes), multiplicité des métiers entraînant une grande variabilité des attendus.

L’Anssi pointe aussi du doigt le niveau de sécurité de certains progiciels volontairement diminué pour permettre leur fonctionnement dans un contexte de moyens tendu, des équipes SI « trop restreintes » (on aime l’euphémisme, genre le célèbre « Je ne te hais point » du Cid de Corneille), la connexion Internet de certains équipements qui « participe à la vulnérabilité globale » (je ne l’aurais pas dit comme çà mais le sens y est).

Et je cite le rapport de l’Anssi : « Le niveau de risque global sur ces établissements de santé est évalué à élevé. Cette situation s’explique par la conjonction des éléments suivants :

• Des problèmes critiques sur la configuration des annuaires,

• Une obsolescence généralisée du parc informatique,

• Une grande hétérogénéité des systèmes,

• Un manque de moyens et de ressources alloués aux sujets de la cybersécurité,

• Un manque de maturité des éditeurs de logiciels et des intégrateurs qui interviennent auprès des établissements de santé, en terme de cybersécurité. »

Dans le même temps les annonces à grand fracas des pouvoirs publics d’une manne inespérée supposée inonder les finances des hôpitaux est en train de tourner au jeu de bonneteau : il est peu probable que les établissements voient l’ombre d’un billet de banque, et si tant est qu’ils reçoivent quelques miettes ce ne sera que pour faire des audits (comme si on ne savait pas les mesures à prendre), remplir des fiches d’indicateurs (ça on sait faire dans l’administration) et recevoir des guides en veux-tu en voilà.

Rouen, Dax, Villefranche, Oloron Sainte Marie hier : manifestement on n’est pas encore allés suffisamment dans le mur pour que nos décideurs comprennent.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

15 déc. 2025 - 22:12,

Tribune

-
Léa Rogerie &
Marguerite Brac de La Perrière

Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Illustration IA en régulation d'urgence : 7 questions à poser avant tout déploiement

IA en régulation d'urgence : 7 questions à poser avant tout déploiement

15 déc. 2025 - 11:32,

Tribune

-
Nicolas Schneider

Entre promesses d'innovation et exigences opérationnelles, comment les établissements peuvent sécuriser leurs investissements IA en environnement critique.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.