Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Le sourire de mon jardinier

24 mai 2022 - 09:29,
Tribune - Cédric Cartau
Il y a trois ans, j’ai fait appel à un jardinier pour poser une haie d’arbustes, dans le but d’isoler mon terrain de celui du voisin, sur le plan visuel tout du moins. La haie plantée, le bonhomme me signale qu’elle va monter en hauteur et en épaisseur à tel point que d’ici à trois ans au maximum il devra venir la tailler tous les ans. Traduction pour nous autres pauvres informaticiens devant l’Éternel : son BUILD va lui générer son propre RUN.

Un RSSI qui se respecte passe peu ou prou un tiers de son temps à réparer les âneries des autres (âneries plus ou moins volontaires du reste), et un autre tiers de son temps à tenter d’éviter de nouvelles âneries à ces mêmes « autres » (je n’ai pas encore résolu l’équation récursive qui consiste à savoir qui peut bien réparer les âneries du RSSI lui-même, un peu comme le paradoxe du barbier qui rase tous ceux qui ne se rasent pas eux-mêmes).

Le cas typique, ce sont les habilitations d’accès à un progiciel métier, par exemple le DPI. Dans un organisme d’une taille certaine (genre un GHT), il est illusoire de vouloir créer, modifier, supprimer les ID/Passwords à la main : on atteint vite des chiffres qui dépassent le millier, sans parler du turnover. Autant dire que sans automatisation, c’est cuit. Alors on automatise, évidemment à partir de l’annuaire RH. Sauf que 100 % des besoins ne sont pas couverts : il y a les stagiaires, les personnels sous convention, les organismes partenaires, etc. Il faut bien trouver une solution et à ce stade il existe deux méthodes, la MC (Méthode Clean) et la MTP (Méthode Toute Pourrie). Il faudrait utiliser la MC bien entendu, mais on est pressé, c’est pour avant-hier, on n’a pas le temps de tout tirer au cordeau, on a des vies à sauver môôôôôsieur, et j’en passe. Alors on s’en tient à la MTP.

L’expérience montre que la MTP possède plusieurs inconvénients, en plus de mettre du foutoir dans les octets. Elle est difficilement compréhensible par certains personnels de terrain (à la fois côté RH et côté DSI dans l’exemple) qui y voient la preuve qu’encore une fois « on ne nous écoute pas », elle génère des non-conformités réglementaires (bon courage pour faire de la revue de compte, le DPO ne va pas aimer du tout), et pire : elle ne règle pas tout. Il restera des cas qui échapperont à la MTP retenue, et pour les régler il faudra une deuxième MTP, puis une troisième, etc. C’est sans fin, comme Achille et la tortue.

L’expérience montre aussi que si, souvent, les organisations et leurs décideurs retiennent les MTP au détriment des MC, c’est parce qu’eux-mêmes sont soumis à des injonctions/réglementations qui les y poussent. Rappelons que la loi de santé de 2016 vise à favoriser en tout premier lieu les filières médicales, et pas le regroupement des DRH : qui ira reprocher à une direction générale de favoriser le DPI commun, quitte à placer la fusion des annuaires RH (qui permettrait de retenir la MC) au début du planning ? Il va bien falloir faire avec, et de toute manière force est de constater qu’il en va ainsi depuis au moins la bataille d’Azincourt et que la France est toujours là.

La dernière fois que j’ai causé de ce problème autour d’une tasse de café avec un ingénieur d’une DSI hospitalière, je n’ai pas manqué de lui faire remarquer qu’il était bien ingrat. Oui enfin quoi, le foutoir qu’on l’oblige à mettre dans les SI en 2022, c’est lui qui devra le nettoyer en 2026 ou 2027, tout comme il nettoie aujourd’hui celui qu’il a mis il y a quatre ou cinq ans à cause d’une autre MTP retenue au détriment d’une autre MC. Dit autrement, le foutoir, ce sont eux qui le vivent et c’est lui qui en vit : il passe son temps à générer le boulot dont il devra s’occuper dans cinq ans et, sauf à avoir Diogène pour modèle, qui va s’en plaindre ?

Comme depuis l’aube de l’humanité, nous passons tous notre temps à utiliser des MTP imposées par nos clients, et à imposer nous-mêmes nos MTP à nos fournisseurs ; il doit bien y avoir un gugusse dans la chaîne globale qui n’est même pas conscient d’être la MTP du voisin. Je ne sais pas de qui il s’agit, mais une chose est sûre : ce n’est pas mon jardinier, lui qui me fit un grand sourire quand il comprit que j’avais compris que le bordel que je lui avais moi-même demandé d’organiser (une haie qui allait devenir foisonnante), c’était aussi lui qui allait l’entretenir et m’envoyer les factures.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Mais non, la 27001 n’est pas lourdingue !

Mais non, la 27001 n’est pas lourdingue !

06 oct. 2025 - 22:14,

Tribune

-
Cédric Cartau

Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

Illustration FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

06 oct. 2025 - 21:41,

Actualité

- DSIH

Pour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Illustration Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé

Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé

02 oct. 2025 - 10:31,

Communiqué

- La Poste Santé & Autonomie

Rendez-vous le 9 octobre 2025 à Paris pour la 3ᵉ édition d’Horizon Santé 360, l'événement annuel de La Poste Santé & Autonomie.

Illustration Le Data Act : une nouvelle ère pour la gouvernance des données de santé

Le Data Act : une nouvelle ère pour la gouvernance des données de santé

30 sept. 2025 - 07:15,

Tribune

-
Marguerite Brac de La Perrière

Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.