Publicité en cours de chargement...

Publicité en cours de chargement...

Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi

10 mars 2021 - 11:02,
Tribune - T.D.
Dans un rapport daté du 22 février dernier, l’Anssi fait un état général de la sécurité des SI dans les établissements de santé. Et le rapport est au vitriol.

SI qui présentent une large surface d’attaque, qui sont soumis au triple impératif de Disponibilité, d’Intégrité et de Confidentialité, des équipes qui n’ont pas toujours les moyens suffisants (en langage administratif cela veut dire qu’on gère la misère dans les DSI et dans les équipes cyber internes), multiplicité des métiers entraînant une grande variabilité des attendus.

L’Anssi pointe aussi du doigt le niveau de sécurité de certains progiciels volontairement diminué pour permettre leur fonctionnement dans un contexte de moyens tendu, des équipes SI « trop restreintes » (on aime l’euphémisme, genre le célèbre « Je ne te hais point » du Cid de Corneille), la connexion Internet de certains équipements qui « participe à la vulnérabilité globale » (je ne l’aurais pas dit comme çà mais le sens y est).

Et je cite le rapport de l’Anssi : « Le niveau de risque global sur ces établissements de santé est évalué à élevé. Cette situation s’explique par la conjonction des éléments suivants :

• Des problèmes critiques sur la configuration des annuaires,

• Une obsolescence généralisée du parc informatique,

• Une grande hétérogénéité des systèmes,

• Un manque de moyens et de ressources alloués aux sujets de la cybersécurité,

• Un manque de maturité des éditeurs de logiciels et des intégrateurs qui interviennent auprès des établissements de santé, en terme de cybersécurité. »

Dans le même temps les annonces à grand fracas des pouvoirs publics d’une manne inespérée supposée inonder les finances des hôpitaux est en train de tourner au jeu de bonneteau : il est peu probable que les établissements voient l’ombre d’un billet de banque, et si tant est qu’ils reçoivent quelques miettes ce ne sera que pour faire des audits (comme si on ne savait pas les mesures à prendre), remplir des fiches d’indicateurs (ça on sait faire dans l’administration) et recevoir des guides en veux-tu en voilà.

Rouen, Dax, Villefranche, Oloron Sainte Marie hier : manifestement on n’est pas encore allés suffisamment dans le mur pour que nos décideurs comprennent.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration IA et santé : cap sur une cybersécurité consolidée et proactive

IA et santé : cap sur une cybersécurité consolidée et proactive

18 juin 2025 - 10:57,

Communiqué

- Trend Micro

Le secteur de la santé, porté par la vague de l’IA, veut gagner en flexibilité, innover dans la prise en charge des patients et maîtriser les coûts. Des promesses qui ne se concrétiseront que dans un cadre de sécurité robuste. En effet, l’IA se révèle à double tranchant. Elle renforce les lignes de ...

Illustration Appel à propositions de l’Europe pour la cybersécurité des PME et des organismes publics

Appel à propositions de l’Europe pour la cybersécurité des PME et des organismes publics

16 juin 2025 - 22:18,

Actualité

- Damien Dubois, DSIH

Le 12 juin, la Commission européenne a annoncé un investissement de 145,5 millions d’euros pour soutenir la cybersécurité des PME, administrations et établissements de santé.

Illustration Et c’est l’heure de notre quiz annuel

Et c’est l’heure de notre quiz annuel

16 juin 2025 - 22:10,

Tribune

-
Cédric Cartau

Ça y est, c’est bientôt l’été avec tout qui chauffe, le soleil qui revient, le maillot de bain de l’année dernière dans lequel vous ne rentrez plus – hiver oblige. Il est largement temps de se changer les idées avec un petit quiz aux questions subtilement nuancées, une exclusivité DSIH souvent imité...

Illustration IA & éthique du numérique en santé : le guide d’implémentation de l’ANS

IA & éthique du numérique en santé : le guide d’implémentation de l’ANS

09 juin 2025 - 21:17,

Tribune

-
Alexandre FIEVEÉ &
Alice ROBERT

Compte tenu, d’une part, des perspectives d’amélioration que l’IA promet dans le secteur de la santé et, d’autre part, de la montée en charge rapide de l’offre de systèmes d’IA (SIA), la cellule éthique de la Délégation au numérique en santé (DNS) a réuni un groupe de travail (GT) pluridisciplinaire...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.