Publicité en cours de chargement...

Publicité en cours de chargement...

Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension

17 nov. 2025 - 11:00,
Actualité - Rédaction, DSIH

Écouter l'article

0:000:00
Illustration Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension
Le 13 novembre 2025, l’APSSIS a rassemblé à nouveau l’écosystème de la cybersécurité en santé. Professionnels, décideurs et représentants institutionnels ont dressé un état des lieux contrasté : des progrès indéniables, mais des fragilités qui persistent. Au cœur des discussions, l’intervention de Christophe Mattler, directeur de projets à la Délégation du Numérique en Santé (DNS), venue préciser les évolutions du programme CaRE, pilier de la transformation numérique en santé.

Des progrès concrets, visibles dans les pratiques

Les participants s’accordent sur un constat : le secteur gagne en maturité. Grâce aux investissements ciblés des dernières années, les hôpitaux réagissent mieux aux incidents et conduisent leurs exercices de crise avec davantage de méthode. Les temps de bascule en mode dégradé se raccourcissent, les chaînes décisionnelles s’affinent et la coordination entre directions, soignants et équipes techniques s’améliore nettement.
Dans un contexte où chaque minute compte, cette professionnalisation est perçue comme un tournant, preuve que la cybersécurité n’est plus cantonnée aux services informatiques mais irrigue désormais l’ensemble des organisations.

Le financement, point de rupture potentiel

Malgré ces avancées, une inquiétude domine : l’absence de visibilité budgétaire. Les enveloppes actuelles, souvent ponctuelles, ne permettent pas de stabiliser l’effort de sécurité. Résultat : des infrastructures qui vieillissent vite, des projets difficiles à maintenir et une dépendance persistante aux financements exceptionnels.
Autre signal d’alerte : la pénurie de spécialistes. Les établissements peinent à recruter et à retenir des profils qualifiés, pourtant indispensables pour consolider les progrès réalisés. La filière peine encore à séduire, faute de perspectives claires et de moyens durables.

CaRE change d’échelle et prépare le long terme

Face à ces défis, CaRE poursuit sa montée en puissance. Le programme s’ouvre désormais à des domaines essentiels : authentification renforcée des professionnels via HOSPI-Connect, sécurisation des accès distants, protection du poste de travail ou encore accompagnement du médico-social.
L’articulation entre CaRE et OPEN 2 doit, elle, offrir un levier supplémentaire, en mutualisant les financements et en favorisant des choix technologiques plus cohérents. L’objectif affiché : ancrer les établissements de santé dans une trajectoire de sécurité durable.

NIS 2 et Cyber Resilience Act : un paysage réglementaire qui se durcit

Le cadre réglementaire, lui, se resserre. La directive NIS 2 et le Cyber Resilience Act imposent aux éditeurs de corriger leurs vulnérabilités et aux établissements d’atteindre un niveau de transparence et de sécurité plus élevé.
Mais plusieurs zones d’ombre persistent. L’interprétation de “l’état de l’art” pour les dispositifs médicaux MDR/IVDR, ou encore le périmètre réel des mises à jour correctives — parfois incluses, parfois payantes — interrogent les acteurs. Des arbitrages qui nécessiteront entre les autorités publiques, les industriels et les professionnels de terrain pour éviter les impasses.

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Connect Santé 2025 : relevez les défis de l’hôpital connecté

Connect Santé 2025 : relevez les défis de l’hôpital connecté

02 juin 2025 - 16:26,

Communiqué

- Philips

Dans un environnement hospitalier toujours plus digitalisé, la connectivité biomédicale s’impose comme un levier essentiel de performance, de sécurité et de valorisation des données cliniques.

Illustration La cyber et les probabilités paresseuses

La cyber et les probabilités paresseuses

26 mai 2025 - 21:29,

Tribune

-
Cédric Cartau

Récemment, j’ai assisté à la conférence d’un entrepreneur qui propose des prestations de service relatives à des « calculs d’impact ». Oui, dit comme cela, c’est étrange, mais en fait pas autant qu’il y paraît : dans l’idée, si vous disposez d’un budget fixe, entre deux choix de projets cyber (par e...

Illustration Cybersécurité, simuler pour protéger : la force des formations immersives

Cybersécurité, simuler pour protéger : la force des formations immersives

19 mai 2025 - 23:41,

Tribune

-
Christine HEULIN

Dans un secteur aussi sensible que celui de la santé, la cybersécurité et la cyber résilience sont prioritaires. Les séquences immersives intégrées dans les formations à la cybersécurité jouent un rôle essentiel pour préparer les professionnels à faire face aux menaces. Ces approches pédagogiques re...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.