Publicité en cours de chargement...

Publicité en cours de chargement...

Conformité au Programme CaRE D2

27 oct. 2025 - 17:00,
Communiqué - Gplexpert

Écouter l'article

0:000:00
Illustration Conformité au Programme CaRE D2
Le Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouvelles obligations, tout en leur offrant un accompagnement structuré.

Obligations des Établissements 

Élaboration et mise en oeuvre du PCA/PRA 

Les établissements doivent définir, documenter et maintenir à jour leur politique et leur plan de sauvegarde et de restauration. La construction d’un système de sauvegarde sécurisé, la réalisation de tests de sauvegarde et de restauration réguliers, ainsi que l’intégration de la gestion du risque informatique dans la gouvernance de l’établissement sont des exigences clés. 

« Ce que l’on constate sur le terrain, explique Damien Ribeiro, RSSI / RSMSI et DPO chez gplexpert, c’est que beaucoup d’établissements ont bien des procédures en mode dégradé mais souvent incomplètes, et rarement des plans testés et opérationnels. Or, un PCA ou un PRA qui n’a jamais été mis à l’épreuve reste théorique et peu efficace en cas d’incident réel. »

Conformité aux normes de sécurité 

Les établissements doivent se conformer aux normes de sécurité en vigueur, telles que celles définies par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI). Cela inclut la mise en oeuvre de mesures techniques et organisationnelles pour protéger les données de santé et assurer la continuité des services en cas d’incident. 

Reporting et suivi 

Un suivi régulier de la mise en oeuvre du PCA/PRA est requis, avec des rapports périodiques à soumettre aux autorités compétentes. Ce reporting permet de vérifier la conformité, mais aussi d’identifier rapidement d’éventuelles vulnérabilités. 

« Dans nos accompagnements, précise Béatrice Mouty, consultante en Systèmes d’Informations chez gplexpert, qui suit plusieurs établissements dans leur démarche, le plus grand défi est souvent de transformer des documents de conformité en outils vivants et réellement utilisés par les équipes. C’est là que la pédagogie et l’expérience terrain font la différence. »

Financements disponibles 

Prévu sur cinq ans, le Programme CaRE est doté d’une enveloppe de 250 millions d’euros jusqu’en 2025, avec un objectif de 750 millions d’euros d’ici à 2027. Ces financements visent à soutenir les établissements sanitaires publics et privés dans la mise en place des actions exigées, notamment sur la stratégie de continuité et de reprise d’activité. Les subventions couvrent une partie des dépenses engagées par les établissements, qui doivent prévoir un cofinancement pour démontrer leur engagement.

Une opportunité structurante pour le secteur sanitaire 

La conformité au Programme CaRE D2 est essentielle pour renforcer la cybersécurité et la résilience des établissements de santé. Au-delà des obligations, cette démarche permet d’améliorer la continuité des soins et la protection des données de santé, contribuant ainsi à un système plus sécurisé et performant.

Gplexpert, un accompagnement dédié 

Pour les établissements souhaitant un appui méthodologique, les équipes de gplexpert peuvent les aider à structurer leurs documents stratégiques (PSSI, PCA, PRA) et à préparer leurs démarches réglementaires. Cet accompagnement permet de soutenir les équipes dans leurs démarches de certification et de faciliter la mise en oeuvre des exigences du Programme CaRE.

Gplexpert vous accompagne dans cette démarche. Pour plus d’informations et un accompagnement personnalisé.
Contactez-nous : www.gplexpert.com
 01 82 52 20 62

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Bilan Cyber de l’année 2025

Bilan Cyber de l’année 2025

23 déc. 2025 - 08:04,

Tribune

-
Cédric Cartau

Il s’en est passé des choses en 2025, à la fois sur la planète Cyber et sur la planète Santé tout court. Petite revue sans prétention.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Illustration Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

13 oct. 2025 - 19:56,

Communiqué

- CHU de Reims

Le Centre hospitalier universitaire de Reims franchit une étape majeure dans sa stratégie de sécurisation des données de santé en obtenant la double certification ISO 27001 :2022 et Hébergeur de données en santé (HDS) V2. Ces certifications attestent de la conformité du CHU aux normes les plus exige...

Interdictions et blocages se fracassent sur le mur de la technologie

03 nov. 2025 - 21:43,

Tribune

-
Cédric Cartau

Avec le temps, on s’assagit, mais cela n’empêche pas de rester étonné. Étonné devant l’amnésie collective qui frappe régulièrement les décideurs ou certains membres de la société civile dès lors que, sous couvert de bonnes intentions souvent réelles, il faut bloquer ceci ou cela.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.