Publicité en cours de chargement...
« La parole à… Vincent Trély, président de l’Apssis »
DSIH : Comment se porte la cybersécurité en cette fin d’année 2023 ?
À découvrir → La cybersécurité, se protéger en trouvant le juste milieu !
La menace est élevée, peut-être comme jamais. D’un côté, la cybercriminalité traditionnelle se porte bien. Les cryptovirus profitent de nouvelles techniques de diffusion, les extorsions de données et d’argent se multiplient… De l’autre, les tensions géopolitiques viennent y ajouter de multiples parties prenantes, étatiques, activistes ou criminelles. Face à cela, le secteur de la santé a réellement pris en compte le sujet, jusqu’au plus haut niveau de l’État. De grandes opérations sont lancées, poussées par d’importants investissements. On peut toujours regretter que ces plans aient tardé, malgré des alertes dès 2017 et des RSSI parfois lassés de « crier au loup », mais réjouissons-nous plutôt : le mouvement est impulsé !
DSIH : Justement, parlons du cadre de la cybersécurité et des programmes en cours et à venir.
Le cadre de la cyber en santé est maintenant clair. L’UE chapeaute une partie du sujet avec le RGPD et la directive NIS 1 et 2 qui s’imposent aux structures désignées en tant qu’opératrices de services essentiels (OSE), dont les principaux hôpitaux. L’Anssi supervise les OSE, accompagne et vérifie l’application des règles de sécurité. Le ministère de la Santé, via la DNS, l’ANS et la DGOS, déroule une série de programmes qui intègrent la cybersécurité à plusieurs niveaux. Le plus important est le programme CaRE qui va engager plusieurs centaines de millions d’euros. Ce programme est historique par ses ambitions et son volume financier. Il va rattraper une partie de la dette technique avec la modernisation des matériels et des logiciels de sécurité, mais aussi grâce à des consolidations sur des actifs techniques. Il est prévu qu’il participe aussi au financement de ressources humaines et de services régionaux mutualisés.
DSIH : Comment les RSSI accueillent cette « cyberaccélération » ?
On ne peut que s’en réjouir. L’inquiétude du terrain se situe plutôt sur la « capacité à encaisser » l’acquisition, le déploiement et la supervision de nouveaux outils, aussi pertinents soient-ils. La Task Force Cyber a conscience de la difficulté générale à recruter des spécialistes, et les RSSI savent que l’atteinte des objectifs sera longue et complexe.
Les RSSI ont également besoin de comprendre les orientations stratégiques des établissements et d’y apporter leur contribution. Faut-il sous-traiter une partie des services, dont ceux associés à la cybersécurité, externaliser certaines architectures techniques et logicielles, intégrer une équipe cyber opérationnelle… ? Les prochaines années vont achever la structuration du métier et son implantation au cœur des systèmes de gouvernance.
Avez-vous apprécié ce contenu ?
A lire également.
VIDAL lance un programme stratégique d’intégration IA générative à sa base de connaissances médicales
23 déc. 2025 - 07:21,
Communiqué
- VIDALVIDAL, spécialiste européen de l’aide à la décision thérapeutique, engage un programme stratégique pour connecter les technologies d’Intelligence Artificielle (IA) de pointe à sa base de connaissances médicales et à ses outils d’aide à la décision (CDS), reconnus pour leur fiabilité. Ce projet marqu...

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense
16 déc. 2025 - 14:03,
Communiqué
- Orange CyberdefenseOrange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes
15 déc. 2025 - 22:12,
Tribune
-Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année
15 déc. 2025 - 21:42,
Tribune
-L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.
