Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La cybersécurité, se protéger en trouvant le juste milieu !

10 oct. 2022 - 17:45,
Tribune - Par Xavier JUNG, Consultant WELIOM
Définir un juste milieu constitue un enjeu pour les organisations qui font face au contexte grandissant de cyber menace ces dernières années. Naviguer entre paranoïa et naïveté est un défi quotidien avec lequel doivent composer les structures sanitaires ou médico-sociales. Choisir le pilote de la sécurité, mettre en place une gouvernance, auditer son système et son organisation, analyser ses risques, définir et mettre en œuvre son plan d'action SSI visant à réduire ces mêmes risques, sont autant de moyens qui permettent aux organisations d'ajuster, de "proportionnaliser" les moyens à mettre en œuvre pour y faire face. 

 Par Xavier JUNG, Consultant WELIOM.


Paranoïa versus naïveté

Être dans la paranoïa et voir la cyberattaque à chaque coin de clavier peut engendrer des impacts de différentes natures :

  • financiers, en se dotant des derniers outils de protection sans en mesurer le coût de possession, ou en se lançant dans un processus de certification ISO 27001 ou HDS sur un périmètre trop large ou mal maîtrisé.
  • organisationnels, en mettant une forte pression sur des équipes embolisées ou non qualifiées, en exigeant trop vite un niveau de sécurité irréaliste, ou en tentant d’atteindre des objectifs non alignés avec le schéma directeur du SI.
  • métiers, en voulant imposer des règles de sécurité trop contraignantes qui constitueront un frein à la réalisation des tâches essentielles des professionnels de santé. 

Être dans la naïveté et faire comme si cela n’existait pas est tout aussi improductif, et même risqué. Cela devient d’ailleurs très rare, au regard de la prise de conscience des directions d’établissements, largement plus élevé depuis la médiatisation des récentes et nombreuses cyber attaques. Ne pas se préoccuper de sécurité, ne pas identifier et traiter les risques est un pari perdant que plus personne ne prend !

Le juste milieu 

On comprend donc que la bonne posture se trouve entre ces 2 extrêmes. Le développement du numérique en santé apporte des bénéfices incontestables, mais comme toute nouveauté, les structures et leurs utilisateurs ont besoin de temps pour bénéficier pleinement des opportunités induites, et pour gérer avec pertinence les risques associés.

Chez WELIOM, notre philosophie repose sur un accompagnement basé sur 3 principes : la progressivité, la modularité et le pragmatisme. Nos consultants mettent au cœur de nos démarches que ce soit dans les premiers paliers d'une démarche de sécurisation dans le cadre de HOPEN et/ou SUN-ES, dans l'accompagnement aux certifications ISO 27001 et/ou HDS, dans la définition d’un plan de résilience avec les métiers en cas d’incident majeur ou encore dans le contexte d'un accompagnement aux parcours cyber du programme France Relance.

Afin d’éclairer ces grands enjeux, nous proposerons prochainement un Webinar où nos clients présenteront leur retour d'expérience sur cet accompagnement et les résultats obtenus, notamment dans le cadre de l’audit initial du programme France Relance, pour lequel WELIOM est prestataire terrain.


WELIOM, cabinet de conseil dédié au service de la santé, s’est donné pour mission d’élever le système de Santé à la hauteur des enjeux de demain. Avec plus de 10 ans d’expérience, 45 consultant(e)s experts santé réparti(e)s sur l’ensemble du territoire, plus de 300 structures accompagnées et plus de 1000 projets réalisés, le cabinet de conseil WELIOM est le partenaire privilégié de tous les acteurs de la santé pour les accompagner dans leur transformation numérique, de la stratégie à la réalisation, en intégrant l’ensemble des enjeux économiques, réglementaires, sociétaux et médicaux.

www.weliom.fr | Contact : 02 51 80 05 33 ou [email protected]

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le DPI Sillage obtient le référencement Ségur V2

Le DPI Sillage obtient le référencement Ségur V2

23 fév. 2026 - 19:34,

Communiqué

- Numih France

Ce vendredi 20 février 2026, l’Agence du Numérique en Santé (ANS) a confirmé le référencement Ségur V2 du Dossier Patient Informatisé Sillage 26.1* (Couloir Hôpital DPI) développé par Numih France. Sillage compte désormais parmi les DPI référencés Ségur V2 au niveau national, dans un contexte où la ...

Illustration 100 M€ pour faire changer d’échelle la prévention numérique en santé

100 M€ pour faire changer d’échelle la prévention numérique en santé

23 fév. 2026 - 19:24,

Actualité

- Rédaction, DSIH

Un fonds d’investissement de 100 M€ vient d’être lancé pour accélérer la prévention en santé grâce au numérique, avec l’ambition de faire émerger et de massifier des solutions digitales capables de soulager un système de santé sous tension. Porté par Bpifrance et plusieurs acteurs institutionnels, c...

Illustration Aligner la stratégie IA avec le projet d’établissement, le projet médical et le SDSI : une exigence de cohérence et de performance

Aligner la stratégie IA avec le projet d’établissement, le projet médical et le SDSI : une exigence de cohérence et de performance

23 fév. 2026 - 19:09,

Tribune

-
Arnaud HAVE

L’Intelligence Artificielle transforme les organisations, les pratiques professionnelles et les parcours patients. Pourtant, trop d’initiatives émergent encore sous forme d’expérimentations isolées, plutôt que comme la résultante d’une vision stratégique globale. Or, une stratégie IA découle des ori...

Illustration Dedalus intègre la solution Vulgaroo dans InVitro Patient Portal V5.5 et annonce un partenariat stratégique

Dedalus intègre la solution Vulgaroo dans InVitro Patient Portal V5.5 et annonce un partenariat stratégique

23 fév. 2026 - 18:57,

Communiqué

- Dedalus

Dedalus, acteur européen majeur des logiciels pour les établissements de santé et les laboratoires de biologie médicale et d’anatomopathologie annonce un partenariat stratégique avec Vulgaroo, startup française spécialisée dans la vulgarisation des documents médicaux pour les patients.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.