Publicité en cours de chargement...

Publicité en cours de chargement...

Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension

17 nov. 2025 - 11:00,
Actualité - Rédaction, DSIH

Écouter l'article

0:000:00
Illustration Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension
Le 13 novembre 2025, l’APSSIS a rassemblé à nouveau l’écosystème de la cybersécurité en santé. Professionnels, décideurs et représentants institutionnels ont dressé un état des lieux contrasté : des progrès indéniables, mais des fragilités qui persistent. Au cœur des discussions, l’intervention de Christophe Mattler, directeur de projets à la Délégation du Numérique en Santé (DNS), venue préciser les évolutions du programme CaRE, pilier de la transformation numérique en santé.

Des progrès concrets, visibles dans les pratiques

Les participants s’accordent sur un constat : le secteur gagne en maturité. Grâce aux investissements ciblés des dernières années, les hôpitaux réagissent mieux aux incidents et conduisent leurs exercices de crise avec davantage de méthode. Les temps de bascule en mode dégradé se raccourcissent, les chaînes décisionnelles s’affinent et la coordination entre directions, soignants et équipes techniques s’améliore nettement.
Dans un contexte où chaque minute compte, cette professionnalisation est perçue comme un tournant, preuve que la cybersécurité n’est plus cantonnée aux services informatiques mais irrigue désormais l’ensemble des organisations.

Le financement, point de rupture potentiel

Malgré ces avancées, une inquiétude domine : l’absence de visibilité budgétaire. Les enveloppes actuelles, souvent ponctuelles, ne permettent pas de stabiliser l’effort de sécurité. Résultat : des infrastructures qui vieillissent vite, des projets difficiles à maintenir et une dépendance persistante aux financements exceptionnels.
Autre signal d’alerte : la pénurie de spécialistes. Les établissements peinent à recruter et à retenir des profils qualifiés, pourtant indispensables pour consolider les progrès réalisés. La filière peine encore à séduire, faute de perspectives claires et de moyens durables.

CaRE change d’échelle et prépare le long terme

Face à ces défis, CaRE poursuit sa montée en puissance. Le programme s’ouvre désormais à des domaines essentiels : authentification renforcée des professionnels via HOSPI-Connect, sécurisation des accès distants, protection du poste de travail ou encore accompagnement du médico-social.
L’articulation entre CaRE et OPEN 2 doit, elle, offrir un levier supplémentaire, en mutualisant les financements et en favorisant des choix technologiques plus cohérents. L’objectif affiché : ancrer les établissements de santé dans une trajectoire de sécurité durable.

NIS 2 et Cyber Resilience Act : un paysage réglementaire qui se durcit

Le cadre réglementaire, lui, se resserre. La directive NIS 2 et le Cyber Resilience Act imposent aux éditeurs de corriger leurs vulnérabilités et aux établissements d’atteindre un niveau de transparence et de sécurité plus élevé.
Mais plusieurs zones d’ombre persistent. L’interprétation de “l’état de l’art” pour les dispositifs médicaux MDR/IVDR, ou encore le périmètre réel des mises à jour correctives — parfois incluses, parfois payantes — interrogent les acteurs. Des arbitrages qui nécessiteront entre les autorités publiques, les industriels et les professionnels de terrain pour éviter les impasses.

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Illustration Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

17 nov. 2025 - 15:08,

Actualité

- Rédaction, DSIH

C’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Illustration Vers les menaces cyber de la couche 7, entre la chaise et le clavier

Vers les menaces cyber de la couche 7, entre la chaise et le clavier

10 nov. 2025 - 21:16,

Tribune

-
Cédric Cartau

Il est en train de se passer un truc dans le monde de la cyber.

Illustration Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

17 nov. 2025 - 11:14,

Actualité

- Rédaction, DSIH

Un logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.