Publicité en cours de chargement...

Publicité en cours de chargement...

Directive NIS 2 : Comment les établissements de santé peuvent-ils s’y préparer ?

14 oct. 2024 - 14:52,
Actualité-
Kévin Delmotte

Écouter l'article

0:000:00
Illustration Directive NIS 2 : Comment les établissements de santé peuvent-ils s’y préparer ?
La Directive NIS 2, initialement prévue pour une une transposition dans le droit Français en octobre 2024, a été repoussée à une date aujourd'hui indéterminée. Cette directive qui vise à harmoniser les pratiques de cybersécurité à l’échelle européenne en imposant des mesures strictes de gestion des risques et de signalement des incidents, est essentielle pour renforcer la sécurité des établissements de santé. Pour les Directeurs des Systèmes d’Information (DSI) des établissements de santé, se préparer à cette directive est crucial, et son report, via une démarche adaptée, peut devenir une opportunité pour assurer la protection des systèmes d’information et des données sensibles.

Qui est concerné par la directive NIS 2 ?

La directive NIS 2 s’applique principalement aux moyennes et grandes entités opérant dans des secteurs critiques, y compris les établissements de santé. Elle vise à accroître le niveau de sécurisation et de résilience de ces entités face aux cybermenaces croissantes. Les établissements de santé doivent donc se préparer à des exigences renforcées en matière de cybersécurité, incluant la gestion des risques et le signalement des incidents de sécurité significatifs aux autorités compétentes.

capture-d_ecran-2024-10-14-a-145433.png

Pour savoir si votre établissement est concerné par la directive NIS 2, vous pouvez effectuer le test disponible sur MonEspaceNIS2. En se conformant cette directive, les établissements de santé peuvent améliorer leur résilience face aux cybermenaces et assurer la continuité de leurs services essentiels.

Le report de la Directive NIS 2 : une opportunité pour mieux se préparer 

Même si la date d’application de la directive NIS 2 est incertaine, il est essentiel de commencer dès maintenant à renforcer la cybersécurité de votre établissement. Voici quelques mesures pratiques à adopter :

  1. Se conformer à la norme ISO/IEC 27001 :2022 : Cette norme couvre plus de 80 % des efforts nécessaires pour être conforme à la directive NIS 2. Elle permet de mettre en place un Système de Management de la Sécurité de l’Information (SMSI) efficace, renforçant ainsi la cybersécurité de votre établissement. Pour découvrir les différences entre les versions 2017 et 2022 de cette norme, consultez notre article comparatif.
  2. Adopter une démarche d’amélioration continue : La sécurisation d’un SI ne peut se faire sans une organisation basée sur une démarche d’amélioration continue. Cela inclut la mise en place de mesures techniques et organisationnelles adaptées à la taille et à la nature de votre établissement.
  3. Renforcer la gestion des risques : Identifiez et évaluez les risques de cybersécurité spécifiques à votre établissement et mettez en place des mesures pour les atténuer.

La norme ISO/IEC 27001 : 2022 est un excellent point de départ, couvrant une grande partie des exigences de la directive. En appliquant cette norme et ses bonnes pratiques, vous améliorez nettement la sécurité de vos systèmes d’information et répondez à de nombreuses exigences réglementaires (SUNES, RGPD, PGSSI-S). Et enfin, en adoptant une démarche d’amélioration continue, vous resterez à jour avec les meilleures pratiques de cybersécurité.

Weliom : votre partenaire pour la conformité à la directive NIS 2

Weliom dispose d’une expertise reconnue en matière de cybersécurité et d’accompagnement des DSI dans le secteur de la santé. Nous proposons des services sur mesure pour aider les établissements de santé à se conformer à la directive NIS 2 et à renforcer leur cybersécurité.

  • Audit d’écart : Évaluation de votre niveau actuel de conformité et identification des écarts à combler.
  • Renforcement et sécurisation des processus : Mise en place de mesures de sécurité adaptées à votre établissement.
  • Accompagnement au changement : Support dans la gestion du changement pour assurer une adoption fluide des nouvelles pratiques de sécurité.
  • Pilotage du SMSI : Aide à la gestion et à l’amélioration continue de votre Système de Management de la Sécurité de l’Information.

Se préparer à la directive NIS 2 est une étape cruciale pour les DSI des établissements de santé. En suivant les bonnes pratiques recommandées, notamment en se conformant à la norme ISO/IEC 27001 : 2022, vous pouvez renforcer la cybersécurité de votre établissement et vous aligner avec les futures exigences réglementaires. Pour réussir votre mise en conformité et savoir comment nous pouvons vous aider, contactez-nous dès aujourd’hui.

photo de Delmotte
Kévin Delmotte

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

12 nov. 2025 - 23:37,

Actualité

- Rédaction, DSIH

Le programme CaRE continue d’élargir son action en santé, en mettant l’accent sur la continuité et la reprise d’activité après les incidents. Cette étape du dispositif s’appuie sur une enveloppe de financement de 45 millions d’euros et vise à renforcer les procédures de continuité, à sécuriser et re...

Interdictions et blocages se fracassent sur le mur de la technologie

03 nov. 2025 - 21:43,

Tribune

-
Cédric Cartau

Avec le temps, on s’assagit, mais cela n’empêche pas de rester étonné. Étonné devant l’amnésie collective qui frappe régulièrement les décideurs ou certains membres de la société civile dès lors que, sous couvert de bonnes intentions souvent réelles, il faut bloquer ceci ou cela.

Illustration Numih France : une métamorphose au service d’un numérique hospitalier souverain, éthique et sécurisé

Numih France : une métamorphose au service d’un numérique hospitalier souverain, éthique et sécurisé

03 nov. 2025 - 18:54,

Actualité

- DSIH,

Né de la fusion entre le Mipih et le SIB, Numih France s’impose comme un acteur public de référence dans le domaine du numérique en santé. Porté par une gouvernance 100 % publique et hospitalière, le Groupement d’Intérêt Public déploie une stratégie alliant excellence opérationnelle, ancrage territo...

Illustration L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

30 oct. 2025 - 11:15,

Communiqué

- HAS

Face à l’expansion rapide des systèmes d’intelligence artificielle (IA) générative – tels que Mistral AI, CoPilot ou ChatGPT – la HAS publie ses premières clés pour un usage responsable de ces technologies dans les secteurs sanitaire, social et médico-social. Ce guide concis et pédagogique, destiné ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.