Publicité en cours de chargement...
L’ARS AuRA renforce la cybersécurité des organismes gestionnaires médico-sociaux
Le projet de l’Agence régionale de santé (ARS) Auvergne-Rhône-Alpes s’inscrit dans le cadre de la transformation numérique impulsée dans le secteur, à la suite du plan d’action national 2023-2027 destiné à développer et à renforcer la cybersécurité au sein des ESMS. Il résulte d’une concertation menée auprès de 60 organismes gestionnaires associée à 8 ateliers de coconstruction. En parallèle, l’Observatoire des systèmes d’information a élaboré pour le secteur médico-social une grille d’évaluation de la maturité numérique des établissements.
Évaluer le besoin d’accompagnement
L’ARS lance ainsi un appel à candidatures, ouvert jusqu’au 15 octobre à minuit, pour déterminer la capacité des ESMS à renseigner eux-mêmes la grille d’évaluation et mesurer le niveau d’accompagnement nécessaire pour aider les établissements à améliorer leur degré de maturité en termes de cybersécurité, du diagnostic à la mise en œuvre du plan d’actions.
Une dizaine d’organismes gestionnaires seront sélectionnés. Concrètement, un audit de maturité numérique sera réalisé par un prestataire spécialisé en cybersécurité, certifié Passi, avant de déterminer un plan d’actions et, le cas échéant, de financer la mise en œuvre des actions considérées comme prioritaires. La démarche fera l’objet d’un financement national via le plan Care en cours de finalisation.
Un questionnaire est à remplir, et une note de présentation à rédiger. Elle expliquera la motivation de l’organisme gestionnaire à présenter sa candidature. Le dossier sera complété par une lettre d’engagement signée, précisant que l’organisme gestionnaire s’engage à se rendre disponible (ainsi que les professionnels identifiés) pour la bonne réalisation des audits et la mise en place des actions, sous respect d’un délai de prévenance de 15 jours a minima par le prestataire.
Les réunions de lancement démarreront en novembre, pour une réalisation des audits dès le début de 2024 et une mise en œuvre des plans d’actions avant la fin du premier semestre 2024.
Avez-vous apprécié ce contenu ?
A lire également.
RGPD et cyber : l’ouverture de la chasse à la bécasse et à la galinette cendrée[1]
20 oct. 2025 - 13:47,
Tribune
-En l’espace d’une semaine, je tombe sur deux « news » de la planète RGPD/RSSI, à propos desquelles on se demande comment les organisations impliquées ont bien pu « en arriver là » – sans conséquences gravissimes, heureusement.

La combinaison Philips SpeechLive et Dragon Medical One fluidifie l’organisation au sein du Cabinet de Cardiologie SCP Cardiovasculaire de l’Est
17 oct. 2025 - 15:01,
Communiqué
- PhilipsLa SCP Cardiovasculaire de l’Est constitue un groupement d’experts en cardiologie qui propose une offre complète de soins avec une forte présence à Nancy, Essey-lès-Nancy et Épinal. Elle réunit 12 cardiologues associés qui exercent en cabinet comme en clinique, avec une expertise allant du suivi méd...

Accès au DPI et secret médical : un professionnel de santé ne peut tout voir, même en équipe
13 oct. 2025 - 11:17,
Tribune
-L’accès aux dossiers patients informatisés (« DPI ») dans le respect du secret médical est une question épineuse à laquelle sont confrontés, au quotidien, les professionnels de santé. Dans une récente affaire, le Conseil d’Etat s’est prononcé sur le cas de l’accès aux DPI d’un service médical hospit...

France 2030 : l’appel à projets “Pionniers de l’IA” ouvre de nouvelles perspectives pour les hôpitaux
29 sept. 2025 - 13:08,
Communiqué
- Ministère de l'Enseignement supérieur et de la RechercheLe programme France 2030 continue de stimuler l’innovation en France. Le ministère de l’Enseignement supérieur et de la Recherche a récemment lancé l’appel à projets “Pionniers de l’intelligence artificielle”, destiné à soutenir des technologies d’IA de rupture dans des secteurs stratégiques, dont l...
