Philippe Loudenot (BlueFiles) : “La crise cyber n’existe pas”

09 juin 2026 - 08:00,

DSIH | Fabrice Deblock
Lors des Rencontres SSI Santé de l’APSSIS, Philippe Loudenot, Directeur cybersécurité de BlueFiles, invite les établissements de santé à raisonner d’abord en impacts métiers. Selon lui, l’enjeu ne consiste pas à « faire de la cyber », mais à maintenir le soin malgré un incident numérique.

Philippe Loudenot conteste l’expression même de « crise cyber ». Selon lui, les organisations, et en particulier les établissements de santé, sont plutôt confrontées à des crises d’origine cyber, c’est-à-dire à des incidents numériques dont les effets se mesurent d’abord sur l’activité métier. Le sujet relève donc d’une gestion de risque classique : quels impacts un incident numérique peut-il produire sur la disponibilité, l’intégrité ou la confidentialité des données du patient ?

Cette approche l’amène à réhabiliter la SSI (sécurité des systèmes d’information), qu’il juge plus large que la seule cyber. Son premier conseil consiste à établir, avec les métiers, l’inventaire des activités prioritaires. Il faut identifier ce qui doit redémarrer en premier et préparer des solutions palliatives pour maintenir le service. Le CERT Santé (Computer Emergency Response Team), service national d’appui aux incidents cyber majeurs dans les établissements de santé, peut accompagner cette démarche.

Philippe Loudenot met enfin en avant BlueFiles, solution de transfert sécurisé de messages et pièces jointes. Selon lui, elle a notamment permis au CHU de Brest de continuer à échanger avec l’extérieur malgré une interruption des systèmes d’information et de la messagerie.

 

DSIH | Fabrice Deblock

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Illustration Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical  « hors de cause »

Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical « hors de cause »

21 nov. 2024 - 08:30,

Actualité

- Damien Dubois, DSIH

Après la mise en vente mardi sur le Dark Web d’environ 750 000 éléments constitutifs de dossiers patients d’un de ses clients, le groupe Softway Medical précise que le logiciel Mediboard était sous licence on-premise et hébergé par un tiers sous la responsabilité de son client.

Illustration Sécurité des applicatifs de Maincare : une démarche continue d’amélioration

Sécurité des applicatifs de Maincare : une démarche continue d’amélioration

14 nov. 2022 - 11:42,

Actualité

- DSIH

L’actualité le rappelle régulièrement, les établissements de santé sont devenus des cibles privilégiées pour les cyberattaques.Chez Maincare, l’exigence de sécurité est un maître mot à toutes les étapes du cycle de vie d’un logiciel.

Illustration Le NHS England déploie Microsoft 365 Copilot auprès de 505 000 agents

Le NHS England déploie Microsoft 365 Copilot auprès de 505 000 agents

09 juin 2026 - 13:07,

Actualité

- Rédaction, DSIH

NHS England a annoncé le 8 juin 2026 le déploiement de Microsoft 365 Copilot auprès de 505 000 cliniciens et personnels administratifs, avec un objectif de déploiement complet d'ici octobre 2026. Ce projet, le plus vaste jamais lancé dans le secteur de la santé, s'appuie sur un pilote mené dans 90 é...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.