• Contenus gratuits
  • Notre offre
Menu
  • Ressources
    • Toutes les ressources
  • Infos
    • Toutes les infos
  • Essentiels
    • Tous les essentiels
  • Analyses
    • Toutes les analyses
  • Data
    • Data
  • Newsletters
  • Profil
    • Je teste 15 jours
    • Je me connecte
  • Profil
    • Mon profil
    • Je me déconnecte
CLOSE

Accueil > Financement et politiques publiques > Un été brûlant pour la cyber

Un été brûlant pour la cyber

Alors que les établissements de santé commencent à bénéficier des premières mesures du programme Cybersécurité accélération et Résilience des Établissements” (CaRE), l’été est classé rouge pour les acteurs de la sécurité des systèmes d’information. Au congrès de l’Apssis, qui se tient du 18 au 20 juin, les RSSI se préparent à un nombre record de tentatives de hacking, avec les Jeux olympiques de Paris qui approchent.

Par Clarisse Treilles. Publié le 20 juin 2024 à 10h03 - Mis à jour le 25 juin 2024 à 15h04
  • Ressources

Plus de 4 milliards de cyberattaques sont attendues en juillet 2024 sur le territoire français qui accueillera cet été les Jeux olympiques et paralympiques. Cette estimation est huit à dix fois plus élevée que lors des précédents Jeux de Tokyo. Au congrès de l’Apssis, qui réunit ce mois de juin les RSSI des établissements de santé, les esprits se échauffés. “On voit déjà plus de tentatives qu’à l’accoutumée sur nos systèmes” glisse à mind Health Pierre Vogel, RSSI du Centre Hospitalier de la Polynésie française, où les épreuves de surf se dérouleront fin juillet. 

“Vivement que cela se termine”, lance à l’assemblée Patrice Bigeard, FSSI du Ministère de la Santé, témoin de la “grande paranoïa” – comme il la nomme – qui accompagne la vitrine olympique. “On voit la menace se profiler, rien de très évident pour le moment mais on s’attend tous à un été très chaud, tous secteurs confondus” dit-il. Dans la santé, les autorités considèrent en effet que le risque cyber est le premier risque pendant les JO. “Seul le Laboratoire antidopage Français (LADF) bénéficie d’un soutien appuyé de l’Anssi. Pour le reste, c’est à nous de nous débrouiller” évoque le FSSI.

Le ministère de la Santé a d’abord identifié dix établissements dits “prioritaires” pour assurer une préparation en règle, puis, à la demande des ARS, a décidé d’élargir la vigilance à près de 200 établissements. Les thématiques du programme CaRE ont servi de points d’ancrage à ces préparatifs. “Nous espérions que CaRE se lance quelques mois plus tôt pour que les établissements concernés par les JO puissent bénéficier des premiers financements. Ces établissements sont au final bien préparés car tous ont réalisé des exercices de crise pour passer rapidement en mode dégradé et faciliter l’entraide entre les établissements notamment” note Patrice Bigeard.

CaRe : l’arme des pouvoirs publics

Dans ce contexte de menace croissante, les travaux entrepris dans CaRE depuis un an commencent toutefois à porter leurs fruits. Le Congrès a été l’occasion de présenter les chantiers passés et en cours. Aujourd’hui, “99% des GHT sont entrés dans le programme CaRE”, se félicite Patrice Bigeard, qualifiant l’initiative de “réussite collective”. “Plus de 70% des établissements sanitaires ont réalisé à date des exercices de crise” précise Elodie Chaudron, directrice du projet CaRE à l’ANS.

Point d’étape du programme CaRE présenté au Congrès de l’Apssis

Pour décliner le programme CaRE à l’échelon régional, l’ANS encourage la création de “centres de ressource régionaux en cybersécurité” que les ARS ont la charge de développer. “Ces centres de ressources accompagneront l’ensemble des établissements avec une enveloppe de 26 millions d’euros sur les deux ans à venir” évoque Elodie Chaudron. Les régions – et particulièrement celles qui accueillent les JO – ont également mis en place des “exercices de crise régionaux”, ajoute-t-elle.

Dans le cadre de l’axe 4 “Sécurité opérationnelle” du programme CaRE, le Domaine 1 est le seul à être lancé. Près de 97% du montant de l’enveloppe des 65 millions d’euros ont été déjà engagés. Christophe Mattler, directeur de projet et CTO de la DNS, note que le “rythme de sortie des prochains domaines va rester soutenu”, à raison de deux par an. La DNS prépare le 2e domaine pour la fin d’année, consacré à la stratégie de continuité et de reprise d’activité (PCRA) ainsi qu’aux sauvegardes. Il devrait intégrer le secteur médico-social. Pour lutter contre la dette technologique colossale des établissements de santé, ciblée en priorité dans ce plan, la sécurisation des accès distants et les postes de travail seront les prochains chantiers attendus pour 2025, complète Christophe Mattler. 

Clarisse Treilles
  • Cybermalveillance
  • Cybersécurité
  • Données de santé
  • Hôpital
  • Politique de santé
  • Stratégie

Besoin d’informations complémentaires ?

Contactez Mind Research

le service d’études à la demande de mind

Découvrez nos contenus gratuitement et sans engagement pendant 15 jours J'en profite
  • Le groupe mind
  • Notre histoire
  • Notre équipe
  • Nos clients
  • Nous contacter
  • Nos services
  • mind Media
  • mind Fintech
  • mind Health
  • mind Rh
  • mind Retail
  • mind Research
  • Les clubs
  • mind et vous
  • Présentation
  • Nous contacter
  • Vous abonner
  • A savoir
  • Mentions légales
  • CGU
  • CGV
  • CGV publicité
  • Politique des cookies
Tous droits réservés - Frontline MEDIA 2025
  • Twitter
  • LinkedIn
  • Email