LA SÉCURITÉ OPÉRATIONNELLE DES ÉTABLISSEMENTS
Celle-ci repose sur des éléments techniques, identifiés pour leur rôle dans les chaînes d’attaque observées, qui ont été rassemblés par la taskforce au sein de 5 domaines, chacun d’entre eux donnant lieu à des objectifs particuliers et bénéficiant d’un financement adapté à ceux-ci.
Le premier domaine va démarrer fin 2023 et concerne l’exposition internet des établissements et la sécurité des annuaires d’entreprise, qui constituent une source importante de failles exploitables par les attaquants.
Quatre autres domaines sont d’ores et déjà identifiés :
«Continuitéd’activitéetstratégiedesauvegarde»,«Sécurisation des accès de télémaintenance », « Poste de travail et détection », « Identification électronique des professionnels (HospiConnect) ». L’objectif de ce dernier domaine est d’accélérer l’adoption par les établissements de solutions d’identification électronique sécurisées pour l’accès des professionnels aux services numériques sensibles (authentification forte, gestion des identités et des accès, Single Sign On). Doté d’un budget de 50 M€, le programme sera initié par des appels à projets d’expérimentations de plusieurs solutions au sein de quelques établissements candidats début 2024, avant une généralisation en 2025.
Les dépendances avec HOP’EN 2, le programme de financement de la transition numérique des établissements de santé, seront prises en compte sur l’ensemble des domaines pour faciliter la programmation des travaux au sein des établissements. Les travaux de la taskforce se poursuivant, et la maturité des établissements étant naturellement amenée à progresser suite à la mise en oeuvre des premiers domaines, de nouveaux domaines vont probablement émerger dans le futur. Un budget total de 250M€ est d’ores et déjà défini.
Un budget complémentaire viendra prolonger les efforts d’investissement sur la cyber jusqu’en 2027.
Enfin, la pérennisation de ces actions sera construite à travers deux dispositifs : les réflexions sur le financement pérenne du numérique à l’hôpital, et l’inscription de la cybersécurité dans les référentiels sectoriels.
Lien vers la page CaRE avec la Feuille de route intégrale.
https://esante.gouv.fr/strategie-nationale/cybersecurite