Publicité en cours de chargement...
La cybersécurité, se protéger en trouvant le juste milieu !
Par Xavier JUNG, Consultant WELIOM.
Paranoïa versus naïveté
Être dans la paranoïa et voir la cyberattaque à chaque coin de clavier peut engendrer des impacts de différentes natures :
- financiers, en se dotant des derniers outils de protection sans en mesurer le coût de possession, ou en se lançant dans un processus de certification ISO 27001 ou HDS sur un périmètre trop large ou mal maîtrisé.
- organisationnels, en mettant une forte pression sur des équipes embolisées ou non qualifiées, en exigeant trop vite un niveau de sécurité irréaliste, ou en tentant d’atteindre des objectifs non alignés avec le schéma directeur du SI.
- métiers, en voulant imposer des règles de sécurité trop contraignantes qui constitueront un frein à la réalisation des tâches essentielles des professionnels de santé.
Être dans la naïveté et faire comme si cela n’existait pas est tout aussi improductif, et même risqué. Cela devient d’ailleurs très rare, au regard de la prise de conscience des directions d’établissements, largement plus élevé depuis la médiatisation des récentes et nombreuses cyber attaques. Ne pas se préoccuper de sécurité, ne pas identifier et traiter les risques est un pari perdant que plus personne ne prend !
Le juste milieu
On comprend donc que la bonne posture se trouve entre ces 2 extrêmes. Le développement du numérique en santé apporte des bénéfices incontestables, mais comme toute nouveauté, les structures et leurs utilisateurs ont besoin de temps pour bénéficier pleinement des opportunités induites, et pour gérer avec pertinence les risques associés.
Chez WELIOM, notre philosophie repose sur un accompagnement basé sur 3 principes : la progressivité, la modularité et le pragmatisme. Nos consultants mettent au cœur de nos démarches que ce soit dans les premiers paliers d'une démarche de sécurisation dans le cadre de HOPEN et/ou SUN-ES, dans l'accompagnement aux certifications ISO 27001 et/ou HDS, dans la définition d’un plan de résilience avec les métiers en cas d’incident majeur ou encore dans le contexte d'un accompagnement aux parcours cyber du programme France Relance.
Afin d’éclairer ces grands enjeux, nous proposerons prochainement un Webinar où nos clients présenteront leur retour d'expérience sur cet accompagnement et les résultats obtenus, notamment dans le cadre de l’audit initial du programme France Relance, pour lequel WELIOM est prestataire terrain.
WELIOM, cabinet de conseil dédié au service de la santé, s’est donné pour mission d’élever le système de Santé à la hauteur des enjeux de demain. Avec plus de 10 ans d’expérience, 45 consultant(e)s experts santé réparti(e)s sur l’ensemble du territoire, plus de 300 structures accompagnées et plus de 1000 projets réalisés, le cabinet de conseil WELIOM est le partenaire privilégié de tous les acteurs de la santé pour les accompagner dans leur transformation numérique, de la stratégie à la réalisation, en intégrant l’ensemble des enjeux économiques, réglementaires, sociétaux et médicaux.
www.weliom.fr | Contact : 02 51 80 05 33 ou [email protected]
Avez-vous apprécié ce contenu ?
A lire également.

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE
09 mai 2025 - 16:39,
Actualité
- DSIHLe programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique
05 mai 2025 - 23:11,
Tribune
-Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs
02 mai 2025 - 16:13,
Tribune
- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic AssociésPar décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée
24 avril 2025 - 15:14,
Actualité
- DSIHLa Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...