Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

L’ARS AuRA renforce la cybersécurité des organismes gestionnaires médico-sociaux

05 sept. 2023 - 11:42,
Actualité - DSIH
Fin août, l’Agence régionale de santé Auvergne-Rhône-Alpes a ouvert un appel à candidatures aux organismes gestionnaires médico-sociaux de la région pour renforcer la cybersécurité avec un financement via le plan Care.

Le projet de l’Agence régionale de santé (ARS) Auvergne-Rhône-Alpes s’inscrit dans le cadre de la transformation numérique impulsée dans le secteur, à la suite du plan d’action national 2023-2027 destiné à développer et à renforcer la cybersécurité au sein des ESMS. Il résulte d’une concertation menée auprès de 60 organismes gestionnaires associée à 8 ateliers de coconstruction. En parallèle, l’Observatoire des systèmes d’information a élaboré pour le secteur médico-social une grille d’évaluation de la maturité numérique des établissements.

Évaluer le besoin d’accompagnement

L’ARS lance ainsi un appel à candidatures, ouvert jusqu’au 15 octobre à minuit, pour déterminer la capacité des ESMS à renseigner eux-mêmes la grille d’évaluation et mesurer le niveau d’accompagnement nécessaire pour aider les établissements à améliorer leur degré de maturité en termes de cybersécurité, du diagnostic à la mise en œuvre du plan d’actions.

Une dizaine d’organismes gestionnaires seront sélectionnés. Concrètementun audit de maturité numérique sera réalisé par un prestataire spécialisé en cybersécurité, certifié Passi, avant de déterminer un plan d’actions et, le cas échéant, de financer la mise en œuvre des actions considérées comme prioritaires. La démarche fera l’objet d’un financement national via le plan Care en cours de finalisation.

Un questionnaire est à remplir, et une note de présentation à rédiger. Elle expliquera la motivation de l’organisme gestionnaire à présenter sa candidature. Le dossier sera complété par une lettre d’engagement signée, précisant que l’organisme gestionnaire s’engage à se rendre disponible (ainsi que les professionnels identifiés) pour la bonne réalisation des audits et la mise en place des actions, sous respect d’un délai de prévenance de 15 jours a minima par le prestataire.

Les réunions de lancement démarreront en novembre, pour une réalisation des audits dès le début de 2024 et une mise en œuvre des plans d’actions avant la fin du premier semestre 2024.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.