TENDANCES 2023 : Renforcer la sécurité des SIH

Image à la une de l'article TENDANCES 2023 : Renforcer la sécurité des SIH
mind Health décrypte 10 tendances qui ont marqué l’année et qui seront encore au cœur des enjeux de 2023. Dans cet article, les enjeux de cybersécurité des établissements de santé.
Cet article vous est proposé gratuitement par la rédaction.
Lancez votre essai gratuit de 15 jours pour découvrir l’ensemble de nos contenus

Signaux forts

Signaux faibles

  • La permanence du CERT Santé se renforce : depuis le 17 octobre, ce service est disponible 24h/24 et 7j/7, avec la mise en place d’une astreinte pour “accompagner les bénéficiaires du CERT Santé confrontés à un incident majeur contraignant l’établissement à mettre en place un mode dégradé de fonctionnement”.
  • Un arrêté, paru le 10 novembre au Journal officiel, confirme les grandes lignes de la formation socle au numérique à destination des étudiants en santé. Comme l’annonçait le référentiel paru en février, elle s’articule autour de cinq thématiques : les données de santé, la cybersécurité en santé, la communication, les outils numériques ainsi que la télésanté.
  • Lors de l’université d’été de l’association professionnelle Hexatrust, le ministre délégué au Numérique Jean-Noël Barrot a présenté le 7 septembre sa feuille de route pour la cybersécurité. D’ici 2025, le chiffre d’affaires de ce secteur devrait être multiplié par trois et la France devrait disposer de trois licornes et avoir créé 37 000 emplois, a-t-il promis (source : La Tribune)

Pourquoi c’est important ?

Les établissements de santé sont des cibles. L’Observatoire du CERT-Santé a souligné une recrudescence des incidents de sécurité en 2021 et devrait dévoiler prochainement le bilan 2022. Les établissements de santé sont par ailleurs appelés à améliorer leur gestion des risques (cf notre dossier sur le sujet).

Besoin d’accompagnement sur un sujet stratégique ?
Mind Research vous accompagne dans vos enjeux stratégiques ou opérationnels liés au digital et à l'évolution de votre modèle, en vous fournissant rapidement des insights pour éclairer vos décisions et réduire les risques.

Des conséquences opérationnelles lourdes. Le 4 août 2022, le National Health Service (NHS) a subi une grave cyberattaque touchant les dossiers numériques des patients dans 12 hôpitaux psychiatriques en Grande-Bretagne qui utilisaient la plateforme d’enregistrement de données CareNotes. Plus de deux mois après cette cyberattaque, les établissements de santé ciblés n’ont toujours pas totalement récupéré l’accès aux dossiers électroniques des patients et l’ampleur des dégâts est telle que certains hôpitaux auront leur système de données inaccessible jusqu’en 2023.

Des fuites qui peuvent coûter cher. Suite à plusieurs plaintes, Scripps Health, qui gère 5 hôpitaux aux Etats-Unis, a accepté de verser plus de 3,57 M$ aux victimes d’une violation de données qui a eu lieu en 2021. Cet accord doit être approuvé par un juge. Les informations personnelles de 1,2 million de patients actuels et anciens avaient été compromises après l’attaque d’un ransomware.

Un enjeu géopolitique. En février 2022, l’invasion de l’Ukraine par la Russie a fait rejaillir la menace d’un conflit cyber. Le ministère de la Santé avait d’ailleurs adressé aux tous premiers jours du conflit un message d’alerte aux acteurs du secteur pour prévenir d’éventuelles cyberattaques russes. Fin décembre, le Centre américain de coordination de la cybersécurité du secteur de la santé (HC3) a publié une note d’analyste sur KillNet, un groupe hacktiviste pro-russe qu’il qualifie de menace pour le secteur de la santé américain. Le groupe est actif depuis au moins janvier 2022 et est connu pour avoir exécuté des attaques par déni de service distribué (DDoS) contre des pays soutenant l’Ukraine.

Perspective 2023

Pour l’année 2023, l’Apssis identifie 4 prédictions à suivre, notamment en matière de télésanté, dispositifs médicaux connectés et IoT. Plus concrètement, la cybersécurité fait partie des axes forts de la feuille de route 2023/2027 de la Délégation ministérielle du numérique en santé (DNS). L’année 2023 verra ainsi le lancement d’un vaste programme de préparation aux incidents cyber. Ce plan imposera de nouveaux exercices à “100 % des établissements de santé les plus prioritaires”. Ils devront être réalisés d’ici mai 2023. Le gouvernement mettra aussi en place au premier trimestre 2023 un “plan blanc numérique” qui recensera les mesures à mettre en œuvre lors d’une cyberattaque (cellule de crise, analyse d’impact, etc.). Les Agences régionales de santé seront en charge de mutualiser et coordonner les ressources nécessaires à la bonne marche de ce nouveau dispositif.

Enfin, on attend toujours le référentiel Maturin’H (initialement annoncé avant l’été), sur lequel planche la direction générale de l’offre de soins (DGOS) et dont l’ambition affichée est de faire office de référentiel unique. Ce référentiel se veut aussi bien un outil de mesure de la maturité numérique des établissements hospitaliers qu’un guide de conformité des SIH, notamment dans sa dimension sécurité.

Pour aller plus loin
TENDANCES 2023 : Les Gafam affinent leur stratégie en santé
mind Health décrypte 10 tendances qui ont marqué l’année 2022 et qui seront encore au cœur des enjeux de 2023. Dans cet article, focus sur les Gafam, qui manifestent de plus en plus leur intérêt…
17 janvier 2023
La liste des sociétés certifiées pour l’hébergement des données de santé
Depuis 2018, les tiers chargés de stocker les données des santé doivent obtenir une certification, délivrée au terme d’un audit par des organismes spécialisés tels qu’Afnor et Bureau Veritas…
2 juillet 2019

Voir tous les articles à ce sujet2

TENDANCES 2023 : DTx, une filière (toujours) en attente de réglementation
mind Health décrypte 10 tendances qui ont marqué l’année 2022 et qui seront encore au cœur des enjeux de 2023. Dans cet article, focus sur les thérapies numériques (DTx) via un benchmark réalisé…
TENDANCES 2023 : Remettre les émetteurs de données de santé au centre
mind Health décrypte 10 tendances qui ont marqué l’année 2022 et qui seront encore au cœur des enjeux de 2023. Dans cet article, focus sur les entrepôts de données de santé (EDS).
17 janvier 2023
Vous avez une information à nous partager ?
Article à retrouver dans La lettre mind Health n°222
Chaque mois, retrouvez l'essentiel de nos articles
Mercredi 18 janvier 2023
Nos autres services
Research
La réalisation d'études sur-mesure : benchmark, panorama, newsletter personnalisée, contenus en marque blanche.
En savoir plus
Events
Des conférences d'une demie journée dédiées aux problématiques du secteur et ouvertes à l'ensemble de l'écosystème.
En savoir plus
Ce que vous devez absolument lire cette semaine
Les contenus essentiels de la semaine sélectionnés par la rédaction.
Voir tout
S3NS a reçu la qualification SecNumCloud pour son offre de cloud de confiance
S3NS a annoncé le 19 décembre avoir reçu la certification SecNumCloud 3.2 délivrée par l’ANSSI pour PREMI3NS, son offre de cloud de confiance. La filiale...
19 décembre 2025
Nabla entame un partenariat avec Advanced Machine Intelligence, la société de Yann LeCun
Nabla ouvre le deuxième chapitre de son histoire. La société spécialisée dans l’IA ambiante a annoncé le 18 décembre un partenariat avec...
19 décembre 2025
AMI BOAS : sept nouveaux projets intégrés
Le Health Data Hub a dévoilé le 18 décembre les 7 nouveaux projets sélectionnés dans le cadre de la 9e édition de l’Appel à manifestation...
19 décembre 2025
Latent Labs lance un nouveau modèle d’IA pour la biologie
La TechBio britannique Latent Labs a annoncé le 16 décembre le lancement de Latent-X2, un modèle d’IA spécialisé en drug discovery. Latent-X2 est capable...
18 décembre 2025
Les articles les plus consultés du mois sur mind Health
Ce sur quoi les lecteurs cliquent le plus le mois dernier.
Ce sur quoi les lecteurs cliquent le plus le mois dernier.
1
Boli Care lancera sa thérapie numérique d’accompagnement aux aGLP-1 en mars 2026
Créée en septembre dernier, la start-up française Boli Care développe une thérapie numérique pour accompagner les patients traités par des analogues du GLP-1. Son CEO Paul-Louis Belletante...
2 décembre 2025
2
CAR-T ex vivo / CAR-T in vivo : d’une révolution à l’autre
Les thérapies CAR-T ex vivo, apparues il y a une quinzaine d'années, ont marqué une avancée thérapeutique majeure, offrant une guérison à des patients jusqu'alors incurables. Cependant, leur...
25 novembre 2025
3
Félix Motosso (Tandem Health) : “Sur le marché français, nous sommes au début de la courbe d’adoption des assistants médicaux IA”
Fondée en 2023, l’entreprise suédoise Tandem Health a développé un assistant médical IA qu’elle espère imposer à l’échelle européenne. Sa levée de fonds de 43 M€ réalisée en juin 2025 doit...
9 décembre 2025
4
Owkin scinde ses activités R&D et diagnostique
Selon des informations repérées par mind Health, Owkin semble opérer une scission entre ses activités de R&D scientifique d’un côté et...
16 décembre 2025
5
Les TechBio européennes devraient lever plus de 2 Mds $ en 2025
Le fonds en capital-risque Speedinvest a livré le 4 décembre son rapport TechBio x AI Drug Discovery qui détaille les financements des TechBio en 2025, en partenariat avec la plateforme dealroom...
9 décembre 2025
6
Gleamer se lance sur l’automatisation de compte rendu médical
Gleamer a annoncé le 2 décembre le lancement d’AutoReport, son module de génération automatique de compte rendu médical pour les radiologues. Au premier semestre 2026, la société prévoit de...
8 décembre 2025