Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Conformité au Programme CaRE D2

27 oct. 2025 - 17:00,
Communiqué - Gplexpert

Écouter l'article

0:000:00
Illustration Conformité au Programme CaRE D2
Le Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouvelles obligations, tout en leur offrant un accompagnement structuré.

Obligations des Établissements 

Élaboration et mise en oeuvre du PCA/PRA 

Les établissements doivent définir, documenter et maintenir à jour leur politique et leur plan de sauvegarde et de restauration. La construction d’un système de sauvegarde sécurisé, la réalisation de tests de sauvegarde et de restauration réguliers, ainsi que l’intégration de la gestion du risque informatique dans la gouvernance de l’établissement sont des exigences clés. 

« Ce que l’on constate sur le terrain, explique Damien Ribeiro, RSSI / RSMSI et DPO chez gplexpert, c’est que beaucoup d’établissements ont bien des procédures en mode dégradé mais souvent incomplètes, et rarement des plans testés et opérationnels. Or, un PCA ou un PRA qui n’a jamais été mis à l’épreuve reste théorique et peu efficace en cas d’incident réel. »

Conformité aux normes de sécurité 

Les établissements doivent se conformer aux normes de sécurité en vigueur, telles que celles définies par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI). Cela inclut la mise en oeuvre de mesures techniques et organisationnelles pour protéger les données de santé et assurer la continuité des services en cas d’incident. 

Reporting et suivi 

Un suivi régulier de la mise en oeuvre du PCA/PRA est requis, avec des rapports périodiques à soumettre aux autorités compétentes. Ce reporting permet de vérifier la conformité, mais aussi d’identifier rapidement d’éventuelles vulnérabilités. 

« Dans nos accompagnements, précise Béatrice Mouty, consultante en Systèmes d’Informations chez gplexpert, qui suit plusieurs établissements dans leur démarche, le plus grand défi est souvent de transformer des documents de conformité en outils vivants et réellement utilisés par les équipes. C’est là que la pédagogie et l’expérience terrain font la différence. »

Financements disponibles 

Prévu sur cinq ans, le Programme CaRE est doté d’une enveloppe de 250 millions d’euros jusqu’en 2025, avec un objectif de 750 millions d’euros d’ici à 2027. Ces financements visent à soutenir les établissements sanitaires publics et privés dans la mise en place des actions exigées, notamment sur la stratégie de continuité et de reprise d’activité. Les subventions couvrent une partie des dépenses engagées par les établissements, qui doivent prévoir un cofinancement pour démontrer leur engagement.

Une opportunité structurante pour le secteur sanitaire 

La conformité au Programme CaRE D2 est essentielle pour renforcer la cybersécurité et la résilience des établissements de santé. Au-delà des obligations, cette démarche permet d’améliorer la continuité des soins et la protection des données de santé, contribuant ainsi à un système plus sécurisé et performant.

Gplexpert, un accompagnement dédié 

Pour les établissements souhaitant un appui méthodologique, les équipes de gplexpert peuvent les aider à structurer leurs documents stratégiques (PSSI, PCA, PRA) et à préparer leurs démarches réglementaires. Cet accompagnement permet de soutenir les équipes dans leurs démarches de certification et de faciliter la mise en oeuvre des exigences du Programme CaRE.

Gplexpert vous accompagne dans cette démarche. Pour plus d’informations et un accompagnement personnalisé.
Contactez-nous : www.gplexpert.com
 01 82 52 20 62

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Illustration Fuite de données chez CEGEDIM – la question des zones à commentaire

Fuite de données chez CEGEDIM – la question des zones à commentaire

02 mars 2026 - 20:10,

Tribune

-
Cédric Cartau

Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Illustration Horizon Santé 360 : des promesses concrètes de l’innovation en santé

Horizon Santé 360 : des promesses concrètes de l’innovation en santé

27 oct. 2025 - 11:04,

Actualité

- Pauline Nicolas, DSIH

Après une matinée centrée sur la souveraineté et les perspectives stratégiques du groupe La Poste Santé & Autonomie et de ses expertises, l’après-midi d’Horizon Santé 360 a laissé place à la mise en pratique avec ateliers riches et inspirants où l’innovation a pu se déployer tout autant qu’être soum...

Illustration Les cyber-tuiles ont toutes été posées par cyber-temps sec

Les cyber-tuiles ont toutes été posées par cyber-temps sec

27 oct. 2025 - 22:19,

Tribune

-
Cédric Cartau

Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.