Publicité en cours de chargement...
Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension
Écouter l'article

Des progrès concrets, visibles dans les pratiques
Les participants s’accordent sur un constat : le secteur gagne en maturité. Grâce aux investissements ciblés des dernières années, les hôpitaux réagissent mieux aux incidents et conduisent leurs exercices de crise avec davantage de méthode. Les temps de bascule en mode dégradé se raccourcissent, les chaînes décisionnelles s’affinent et la coordination entre directions, soignants et équipes techniques s’améliore nettement.
Dans un contexte où chaque minute compte, cette professionnalisation est perçue comme un tournant, preuve que la cybersécurité n’est plus cantonnée aux services informatiques mais irrigue désormais l’ensemble des organisations.
Le financement, point de rupture potentiel
Malgré ces avancées, une inquiétude domine : l’absence de visibilité budgétaire. Les enveloppes actuelles, souvent ponctuelles, ne permettent pas de stabiliser l’effort de sécurité. Résultat : des infrastructures qui vieillissent vite, des projets difficiles à maintenir et une dépendance persistante aux financements exceptionnels.
Autre signal d’alerte : la pénurie de spécialistes. Les établissements peinent à recruter et à retenir des profils qualifiés, pourtant indispensables pour consolider les progrès réalisés. La filière peine encore à séduire, faute de perspectives claires et de moyens durables.
CaRE change d’échelle et prépare le long terme
Face à ces défis, CaRE poursuit sa montée en puissance. Le programme s’ouvre désormais à des domaines essentiels : authentification renforcée des professionnels via HOSPI-Connect, sécurisation des accès distants, protection du poste de travail ou encore accompagnement du médico-social.
L’articulation entre CaRE et OPEN 2 doit, elle, offrir un levier supplémentaire, en mutualisant les financements et en favorisant des choix technologiques plus cohérents. L’objectif affiché : ancrer les établissements de santé dans une trajectoire de sécurité durable.
NIS 2 et Cyber Resilience Act : un paysage réglementaire qui se durcit
Le cadre réglementaire, lui, se resserre. La directive NIS 2 et le Cyber Resilience Act imposent aux éditeurs de corriger leurs vulnérabilités et aux établissements d’atteindre un niveau de transparence et de sécurité plus élevé.
Mais plusieurs zones d’ombre persistent. L’interprétation de “l’état de l’art” pour les dispositifs médicaux MDR/IVDR, ou encore le périmètre réel des mises à jour correctives — parfois incluses, parfois payantes — interrogent les acteurs. Des arbitrages qui nécessiteront entre les autorités publiques, les industriels et les professionnels de terrain pour éviter les impasses.
Avez-vous apprécié ce contenu ?
A lire également.

Cybermenaces : conséquences de la surrégulation
12 jan. 2026 - 23:19,
Tribune
-Impossible d’y couper : entre la reprise des combats en Ukraine, les rumeurs (non validées) de bombardement de la résidence de Poutine par des drones, l’arraisonnement (réel) d’un pétrolier battant pavillon russe par la marine américaine (dans des conditions plus que nébuleuses) et Trump qui lorgne ...

Cyber : on est les meilleurs !
06 jan. 2026 - 07:46,
Tribune
-En 2025, on n’aura pas gagné la Coupe du monde de foot, on n’aura pas trouvé de pétrole sous l’Arc de Triomphe, on n’aura pas rapatrié Gemplus (que les Américains nous ont chipé dans les règles de l’art), mais on aura battu un record : celui du pays qui cumule le plus de fuites de données personnell...

Vers les menaces cyber de la couche 7, entre la chaise et le clavier
10 nov. 2025 - 21:16,
Tribune
-Il est en train de se passer un truc dans le monde de la cyber.

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion
17 nov. 2025 - 11:14,
Actualité
- Rédaction, DSIHUn logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...
