
Cybersécurité hospitalière : anticiper plutôt que subir
02 juil. 2026 - 10:25,
Le réseau, première zone aveugle
Au sein du GHT Haute Alsace, le réseau concentre les principales zones d'ombre, à commencer par les équipements biomédicaux et médicaux connectés. Jean-Baptiste Cohet, RSSI et DPO du GHT Haute Alsace, y voit la première faiblesse de son établissement face à la menace cyber. « Ce qui manque le plus aux établissements de santé, c'est de la visibilité sur l'ensemble de leur système d'information. Chez nous, c’est sur la partie réseau que nous péchons », déclare Jean-Baptiste Cohet.
Des équipements biomédicaux non cartographiés
Benjamin Taraud, Product Manager chez Gatewatcher, partage cette analyse. Alors que les fuites de données des patients mobilisent l'attention des RSSI, les équipements biomédicaux raccordés au système d'information ne sont ni cartographiés, ni référencés. Les RSSI en ignorent d’ailleurs souvent le fonctionnement, d'où un risque sur la connaissance des actifs.
Les équipes cyber se trouvent d'autant plus sous tension que la détection des menaces génère une masse d'alertes que le manque de personnel empêche d'absorber. Le Product Manager de Gatewatcher préconise d’adopter des consoles d'administration unifiées, complétées par des SOC autonomes.
« Les SOC autonomes aident les RSSI, ainsi que les équipes réseau et système, à comprendre toutes les alertes de sécurité et à prioriser les actions. Les attaquants ne dorment jamais, il faut pouvoir répondre en continu », souligne Benjamin Taraud.
Cap sur le threat hunting
Pour Jean-Baptiste Cohet, un SOC fonctionnant en continu et sans analyste modifierait l'approche du GHT Haute Alsace. Les équipes dédiées à la cybersécurité quitteraient une part des tâches liées à la qualification des alertes et à la surveillance pour des missions techniques de fond : threat hunting (recherche proactive de menaces), réduction des gaps de détection (angles morts) et amélioration des règles de détection.
Il résume l'intérêt de la démarche ainsi : « Les ressources cyber sont assez rares et les compétences difficiles à trouver. Un SOC autonome permettrait d'apporter beaucoup plus de valeur ajoutée », conclut Jean-Baptiste Cohet.
DSIH | Fabrice Deblock
Avez-vous apprécié ce contenu ?
À voir aussi en vidéo.
A lire également.

Ségur vague 2 : le DPI HopitalWeb 5.1.0 d'Evolucare référencé sur le couloir Hôpital
06 juil. 2026 - 16:45,
Actualité
- Rédaction, DSIHEvolucare a annoncé le 1er juillet le référencement de son dossier patient informatisé HopitalWeb, en version 5.1.0, au titre du Ségur du numérique en santé – DSR Hôpital DPI vague 2, pour le profil Général. L'annuaire officiel de l'Agence du Numérique en Santé confirme un référencement effectif au ...

GHT : une décennie de convergence au service du parcours patient
30 juin 2026 - 07:26,
Actualité
- Fabrice Deblock, DSIHPendant des années, les groupements hospitaliers de territoire ont surtout été perçus comme une réforme de structure. Ils commencent désormais à produire des effets plus concrets. Parcours patient plus fluide, outils mutualisés, pilotage plus territorialisé : la dynamique avance, même si elle reste ...

Cyberattaque d’un établissement de santé : chronique de 48 heures sous tension
06 juil. 2026 - 17:00,
Communiqué
- BitdefenderEn quelques heures, une attaque ransomware peut faire basculer un hôpital en mode dégradé et menacer la continuité des soins. Récit d’une crise fictive, mais de plus en plus probable, et des leviers qui permettent d’en limiter l’impact.

Décryptage de la refonte des méthodologies de référence MR001 et MR003
30 juin 2026 - 07:05,
Actualité
-Les méthodologies de référence MR001 et MR003, qui encadrent les traitements de données dans le cadre des recherches impliquant la personne humaine, n'avaient pas évolué depuis 2018. Depuis lors, le secteur de la recherche en santé et de la protection des données a connu des mutations, telles que, n...


