Publicité en cours de chargement...

Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi

10 mars 2021 - 11:02,
Tribune - T.D.
Dans un rapport daté du 22 février dernier, l’Anssi fait un état général de la sécurité des SI dans les établissements de santé. Et le rapport est au vitriol.

SI qui présentent une large surface d’attaque, qui sont soumis au triple impératif de Disponibilité, d’Intégrité et de Confidentialité, des équipes qui n’ont pas toujours les moyens suffisants (en langage administratif cela veut dire qu’on gère la misère dans les DSI et dans les équipes cyber internes), multiplicité des métiers entraînant une grande variabilité des attendus.

L’Anssi pointe aussi du doigt le niveau de sécurité de certains progiciels volontairement diminué pour permettre leur fonctionnement dans un contexte de moyens tendu, des équipes SI « trop restreintes » (on aime l’euphémisme, genre le célèbre « Je ne te hais point » du Cid de Corneille), la connexion Internet de certains équipements qui « participe à la vulnérabilité globale » (je ne l’aurais pas dit comme çà mais le sens y est).

Et je cite le rapport de l’Anssi : « Le niveau de risque global sur ces établissements de santé est évalué à élevé. Cette situation s’explique par la conjonction des éléments suivants :

• Des problèmes critiques sur la configuration des annuaires,

• Une obsolescence généralisée du parc informatique,

• Une grande hétérogénéité des systèmes,

• Un manque de moyens et de ressources alloués aux sujets de la cybersécurité,

• Un manque de maturité des éditeurs de logiciels et des intégrateurs qui interviennent auprès des établissements de santé, en terme de cybersécurité. »

Dans le même temps les annonces à grand fracas des pouvoirs publics d’une manne inespérée supposée inonder les finances des hôpitaux est en train de tourner au jeu de bonneteau : il est peu probable que les établissements voient l’ombre d’un billet de banque, et si tant est qu’ils reçoivent quelques miettes ce ne sera que pour faire des audits (comme si on ne savait pas les mesures à prendre), remplir des fiches d’indicateurs (ça on sait faire dans l’administration) et recevoir des guides en veux-tu en voilà.

Rouen, Dax, Villefranche, Oloron Sainte Marie hier : manifestement on n’est pas encore allés suffisamment dans le mur pour que nos décideurs comprennent.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

26 mars 2026 - 19:08,

Actualité

- Rédaction, DSIH

Dans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.