Publicité en cours de chargement...

Publicité en cours de chargement...

Conformité au Programme CaRE D2

27 oct. 2025 - 17:00,
Communiqué - Gplexpert

Écouter l'article

0:000:00
Illustration Conformité au Programme CaRE D2
Le Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouvelles obligations, tout en leur offrant un accompagnement structuré.

Obligations des Établissements 

Élaboration et mise en oeuvre du PCA/PRA 

Les établissements doivent définir, documenter et maintenir à jour leur politique et leur plan de sauvegarde et de restauration. La construction d’un système de sauvegarde sécurisé, la réalisation de tests de sauvegarde et de restauration réguliers, ainsi que l’intégration de la gestion du risque informatique dans la gouvernance de l’établissement sont des exigences clés. 

« Ce que l’on constate sur le terrain, explique Damien Ribeiro, RSSI / RSMSI et DPO chez gplexpert, c’est que beaucoup d’établissements ont bien des procédures en mode dégradé mais souvent incomplètes, et rarement des plans testés et opérationnels. Or, un PCA ou un PRA qui n’a jamais été mis à l’épreuve reste théorique et peu efficace en cas d’incident réel. »

Conformité aux normes de sécurité 

Les établissements doivent se conformer aux normes de sécurité en vigueur, telles que celles définies par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI). Cela inclut la mise en oeuvre de mesures techniques et organisationnelles pour protéger les données de santé et assurer la continuité des services en cas d’incident. 

Reporting et suivi 

Un suivi régulier de la mise en oeuvre du PCA/PRA est requis, avec des rapports périodiques à soumettre aux autorités compétentes. Ce reporting permet de vérifier la conformité, mais aussi d’identifier rapidement d’éventuelles vulnérabilités. 

« Dans nos accompagnements, précise Béatrice Mouty, consultante en Systèmes d’Informations chez gplexpert, qui suit plusieurs établissements dans leur démarche, le plus grand défi est souvent de transformer des documents de conformité en outils vivants et réellement utilisés par les équipes. C’est là que la pédagogie et l’expérience terrain font la différence. »

Financements disponibles 

Prévu sur cinq ans, le Programme CaRE est doté d’une enveloppe de 250 millions d’euros jusqu’en 2025, avec un objectif de 750 millions d’euros d’ici à 2027. Ces financements visent à soutenir les établissements sanitaires publics et privés dans la mise en place des actions exigées, notamment sur la stratégie de continuité et de reprise d’activité. Les subventions couvrent une partie des dépenses engagées par les établissements, qui doivent prévoir un cofinancement pour démontrer leur engagement.

Une opportunité structurante pour le secteur sanitaire 

La conformité au Programme CaRE D2 est essentielle pour renforcer la cybersécurité et la résilience des établissements de santé. Au-delà des obligations, cette démarche permet d’améliorer la continuité des soins et la protection des données de santé, contribuant ainsi à un système plus sécurisé et performant.

Gplexpert, un accompagnement dédié 

Pour les établissements souhaitant un appui méthodologique, les équipes de gplexpert peuvent les aider à structurer leurs documents stratégiques (PSSI, PCA, PRA) et à préparer leurs démarches réglementaires. Cet accompagnement permet de soutenir les équipes dans leurs démarches de certification et de faciliter la mise en oeuvre des exigences du Programme CaRE.

Gplexpert vous accompagne dans cette démarche. Pour plus d’informations et un accompagnement personnalisé.
Contactez-nous : www.gplexpert.com
 01 82 52 20 62

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Vers les menaces cyber de la couche 7, entre la chaise et le clavier

Vers les menaces cyber de la couche 7, entre la chaise et le clavier

10 nov. 2025 - 21:16,

Tribune

-
Cédric Cartau

Il est en train de se passer un truc dans le monde de la cyber.

Interdictions et blocages se fracassent sur le mur de la technologie

03 nov. 2025 - 21:43,

Tribune

-
Cédric Cartau

Avec le temps, on s’assagit, mais cela n’empêche pas de rester étonné. Étonné devant l’amnésie collective qui frappe régulièrement les décideurs ou certains membres de la société civile dès lors que, sous couvert de bonnes intentions souvent réelles, il faut bloquer ceci ou cela.

Illustration Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

13 oct. 2025 - 19:56,

Communiqué

- CHU de Reims

Le Centre hospitalier universitaire de Reims franchit une étape majeure dans sa stratégie de sécurisation des données de santé en obtenant la double certification ISO 27001 :2022 et Hébergeur de données en santé (HDS) V2. Ces certifications attestent de la conformité du CHU aux normes les plus exige...

Illustration Mais non, la 27001 n’est pas lourdingue !

Mais non, la 27001 n’est pas lourdingue !

06 oct. 2025 - 22:14,

Tribune

-
Cédric Cartau

Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.