Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

En direct du congrès APSSIS 2025 : Ouverture et table ronde institutionnelle

24 juin 2025 - 16:00,
Tribune-
Cédric Cartau

Écouter l'article

0:000:00
Et ça démarre ! Après le traditionnel discours d’ouverture, place à la table ronde institutionnelle avec le Ministère, l’ANSSI, l’ANS et DNS.

apssis-2025.png

Côté ANS : une amélioration globale

  • Le risque cyber est désormais en 3ᵉ position des risques anticipés et en 7ᵉ position des incidents déclarés, ce qui le place dans le top 10, même si on note une amélioration globale du côté des déclarations.
  • Amélioration de la chaîne d’alerte.
  • Beaucoup moins d’incidents très impactants sur la délivrance des soins.

Une phrase à retenir : À impact technique constant d’un incident cyber, les impacts métiers sont moindres, d’où l’importance des exercices de crise.

Côté ANSSI : vers la NIS 2 et une meilleure lisibilité

  • Prochaine entrée en vigueur de la directive NIS 2.
  • Simplification du processus de déclaration des incidents de SSI pour les entités à la fois sectorielles santé et soumises à NIS.

La multiplication des réglementations opposables soulève des questions, avec en ligne de mire la nécessité de matrices de correspondance.
L’ANSSI confirme son rôle de cyber-aidant, cyber-pompier et de producteur de références documentaires.

Enfin il est question du fort taux de participation au Domaine 1 de CaRa, du Domaine 2 qui concerne le PCRA, et du futur Domaine 3 qui concernera les accès distants et qui sera accessible en début 2026.

Les protagonistes sont tous parfaitement en phase (le public aussi, d’ailleurs) sur le risque fournisseur, mais soulignent à juste titre que l’écosystème est particulièrement hétérogène. À côté des « gros » acteurs, qui pour la plupart ont pris la mesure des enjeux, coexistent une multitude d’entreprises de plus petite taille, parfois dans des situations quelquefois irrattrapables.

Lors de la session de questions-réponses, un participant fait remarquer que si la directive NIS 2 constitue un vecteur important d’amélioration de cet écosystème, certaines structures associatives — notamment des registres — échappent totalement à toute cartographie. Une alerte à ce sujet a d’ailleurs été remontée au Ministère le mois dernier, concernant un registre situé dans le Nord de la France.

L’impression qui se dégage de cette table ronde est la même depuis deux ans : la stratégie est claire et affichée. Certes, on peut toujours débattre pour savoir si tel élément du Domaine 3 n’aurait pas eu sa place dans le Domaine 1, ou inversement. Mais globalement, il est difficile de reprocher aux pouvoirs publics un manque de vision stratégique. Cette vision est d’ailleurs confirmée par les retours du terrain, si l’on observe le recul du nombre d’incidents cyber graves constaté depuis environ 24 mois.


photo de Cartau
Cédric Cartau

Avez-vous apprécié ce contenu ?

A lire également.

Illustration En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,

Tribune

-
Cédric Cartau

Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Illustration Dedalus France : une nouvelle étape dans la trajectoire de transformation

Dedalus France : une nouvelle étape dans la trajectoire de transformation

24 juin 2025 - 07:50,

Actualité

- DSIH

Dedalus France annonce le départ de Frédéric Vaillant, Directeur Général Délégué, au 30 juin 2025, après plus de 25 ans d’engagement. Fondateur de Medasys, acteur central des grandes étapes de structuration de l’entreprise, il a contribué à façonner Dedalus France comme acteur majeur du numérique en...

Illustration En direct du congrès APSSIS 2025 – le concours d’éloquence

En direct du congrès APSSIS 2025 – le concours d’éloquence

25 juin 2025 - 12:53,

Tribune

-
Cédric Cartau

Jour 2, et autre temps fort traditionnel du congrès : le concours d’éloquence.

Illustration « Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

« Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

23 juin 2025 - 21:23,

Actualité

- DSIH, Mehdi Lebranchu

Le 18 juin dernier, au Salon HLTH Europe d’Amsterdam, la conférence « Data Opt-in-imism: Why trust is key to the success of EHDS » a réuni des voix institutionnelles du nord de l’Europe autour d’une question déterminante pour l’avenir du partage de données de santé : la confiance. Prévu pour 2029, l...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.