<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <title>Hospitalia, le magazine de l'hôpital pour toute l'actualité et l'information hospitalière</title>
 <subtitle><![CDATA[Hospitalia est le magazine spécialisé pour la e-santé, systèmes d'information hospitaliers, SIH, hygiène hospitalière, confort du patient hospitalisé, blanchisserie hospitalière, pharmacie hospitalière, imagerie médicale, traçabilité hospitalière]]></subtitle>
 <link rel="alternate" type="text/html" href="https://www.hospitalia.fr" />
 <link rel="self" type="text/xml" href="https://www.hospitalia.fr/xml/atom.xml" />
 <id>https://www.hospitalia.fr/</id>
 <updated>2026-07-19T02:26:14+02:00</updated>
 <generator uri="http://www.wmaker.net">Webzine Maker</generator>
  <geo:lat>48.8628488</geo:lat>
  <geo:long>2.3411245</geo:long>
  <icon>https://www.hospitalia.fr/favicon.ico</icon>
  <entry>
   <title>Cybersécurité : lancement du deuxième volet du programme de financement CaRE</title>
   <updated>2025-03-25T13:39:00+01:00</updated>
   <id>https://www.hospitalia.fr/Cybersecurite-lancement-du-deuxieme-volet-du-programme-de-financement-CaRE_a4454.html</id>
   <category term="SIS" />
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/87434046-62022344.jpg</photo:imgsrc>
   <published>2025-03-25T13:32:00+01:00</published>
   <author><name>Rédaction</name></author>
   <content type="html">
    <![CDATA[
« Nos établissements de santé sont des cibles critiques qu’il est impératif de protéger face à la recrudescence des cybermenaces, pour garantir la continuité des soins et la sécurité des données des patients. Tous les établissements de santé sont désormais conscients du risque cyber qui pèse sur eux et ils sont préparés à y répondre. Nous devons cependant continuer à les accompagner pour y faire face en investissant pour mettre continuellement à niveau leur équipement et adopter les bons réflexes en matière de cybersécurité » précisent Catherine Vautrin, ministre du Travail, de la Santé, des Solidarités et des Familles, et Yannick Neuder, ministre chargé de la Santé et de l’Accès aux soins.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/87434046-62022344.jpg?v=1742906256" alt="Cybersécurité : lancement du deuxième volet du programme de financement CaRE" title="Cybersécurité : lancement du deuxième volet du programme de financement CaRE" />
     </div>
     <div>
      Les établissements de santé sont parmi les structures les plus visées par les cyberattaques (après les collectivités locales et les PME). Comme le révèle le&nbsp;<a class="link" href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2024-CTI-001.pdf" rel="nofollow" target="_blank" title="Panorama de la cybermenace (nouvelle fenêtre)">Panorama de la cybermenace</a>&nbsp;publié par l’Agence Nationale de la Sécurité de Systèmes d’Information (ANSSI), les établissements de santé sont encore exposés à de&nbsp;nombreux actes de cyber-malveillance&nbsp;avec des conséquences qui peuvent être majeures sur la sécurité et la qualité de prise en charge des patients. <br />   <br />  Face à cette menace, le ministère de la santé et de l’accès aux soins a lancé, en décembre 2023, le programme CaRE (Cyber Acceleration et Résilience des établissements de santé).&nbsp;Il constitue une réponse inédite pour mettre à niveau les systèmes d’information ciblés par les attaquants et à renforcer durablement la résilience des établissements de santé et des établissements sociaux et médico-sociaux. <br />   <br />  Ce programme décline ainsi&nbsp;<a class="link" href="https://esante.gouv.fr/sites/default/files/media_entity/documents/doc-programme-care-231214-20h_pap%5B17%5D.pdf" rel="nofollow" target="_blank" title="un plan d’action concret (nouvelle fenêtre)">un plan d’action concret</a>&nbsp;et ambitieux jusqu’en 2027.&nbsp;Il passe notamment par des financements inédits à la hauteur des enjeux en matière de cybersécurité.&nbsp;Le plan d’action a identifié des domaines d’intervention prioritaires et a mis en place un système de soutien financier ambitieux pour aider les établissements à rattraper les retards constatés. <br />   <br />  La mobilisation des acteurs sur le terrain est sans précédent.&nbsp;Les directeurs d’établissements et d’agence régionale de santé ont fait de la cyber sécurité une de leurs priorités. La certification HAS des établissements de santé inclut désormais des exigences cyber. Et sur le terrain un réseau de Centres de Ressources Régionaux Cybersécurité (CRRC) a été mis en œuvre pour épauler les établissements face au risque cyber. <br />   <br />  La réponse à la menace cyber s’appuie sur une réponse collective et coordonnée.&nbsp;Le travail mis en œuvre dans le&nbsp;cadre du programme CaRE est construit avec l’engagement de la délégation au numérique en santé (DNS), l’Agence du numérique en santé (ANS), le fonctionnaire de la sécurité des systèmes d’information des Ministères sociaux (HFDS), l’ANSSI, les ARS, les groupements régionaux d’appui au développement de la e-santé (GRADeS), des experts de terrains ainsi que de représentants des établissements sanitaires et des fédérations hospitalières. <br />   <br />  En 2024, deux premiers dispositifs de financement ont été mis en œuvre.&nbsp;Le premier concerne un appel à financement sur le domaine “Audits techniques&nbsp;: annuaires techniques et exposition sur internet”, doté d’une enveloppe de 65 M€.
     </div>
     <br style="clear:both;"/>
     <div><b>Un engagement massif des établissements et de premiers résultats visibles</b></div>
     <div>
      Le premier volet du programme de financement, ouvert en mars 2024 et doté d’une enveloppe de 65 millions d’euros, ciblait les principales vulnérabilités des systèmes d’informations hospitaliers&nbsp;:&nbsp; <br />  –&nbsp; l’exposition sur internet, qui est souvent la porte d’entrée principale exploitée par les attaquants&nbsp;;&nbsp; <br />  –&nbsp; l’annuaire technique (ou «&nbsp;Active Directory&nbsp;»), qui gère notamment les comptes d’accès d’un établissement et qui est exploité par les attaquants pour se propager dans le système pour causer plus de dégâts. <br />   <br />  85% des établissements éligibles ont candidaté.&nbsp;La réussite de cette premier phase traduit l’engagement exceptionnel des établissements de santé face aux risques cyber. Les établissements candidats au programme ne sont financés que si un premier niveau de sécurisation a bien été atteint et évalués sur ce volet. <br />   <br />  Les <a class="link" href="https://sante.gouv.fr/actualites/presse/communiques-de-presse/article/appui-inedit-a-la-cyber-securite-des-etablissements-de-sante-lancement-du#nb1" target="_blank">premiers résultats</a> &nbsp;montrent déjà une amélioration de la sécurisation de leurs “Active Directory” (AD) et de leur surface exposée sur Internet&nbsp;:&nbsp; <br />  –&nbsp; Sur plus de 1000 établissements audités, la part des établissements ayant un “Active Directory” présentant une vulnérabilité majeure a baissé de 20 points entre mai 2024 et février 2025.&nbsp; <br />  –&nbsp; Idem sur le volet de l’exposition internet, la part des établissements présentant des vulnérabilités critiques diminue fortement (-35 points entre août 2024 et janvier 2025). <br />   <br />  Le deuxième, plus prospectif, porte sur l’expérimentation de nouveaux de connexion sécurisée à l’hôpital (appelé “HospiConnect” et doté d’une enveloppe de 1,4 M€ en 2024). Un premier bilan pourra être partagé à l’été 2025.
     </div>
     <br style="clear:both;"/>
     <div><b>Un nouveau volet de financement pour renforcer la résilience des établissements</b></div>
     <div>
      Lors d’une attaque de type rançongiciel (une des principales menaces), les attaquants cherchent à chiffrer les données des ES, mais aussi leurs copies sauvegardées, rendant la reprise d’activité particulièrement complexe, avec des pertes de données massives et critiques.&nbsp;Après avoir traitées les vulnérabilités des principales briques techniques exploitées par les cyber attaquants,&nbsp;l’enjeu est maintenant de financer et de tester les stratégies de continuité et de reprise d’activité des établissements de santé.&nbsp;Un effort particulier doit être porté sur la capacité des établissements à se préparer, s’organiser et à réagir dans le cadre d’une cyberattaque, notamment en améliorant leur système de sauvegarde et en documentant les usages de ce dernier. <br />   <br />  La publication de l’arrêté lançant l’appel à financement sur les stratégies de sauvegarde et de continuité est prévue à la fin du mois de mars.&nbsp;La date de publication de l’arrêté constituera le point de départ à partir duquel les établissements éligibles pourront engager les travaux nécessaires permettant d’atteindre les objectifs de l’appel à financement. <br />   <br />  Comme le rappelle, le rapport de la Cour des comptes a paru en janvier 2025 les efforts inédits mis en œuvre dans le cadre du programme CaRE doivent être poursuivis pour combler le sous-investissement historique dans la cybersécurité des établissements de santé.&nbsp;Ce nouvel élan de résilience et de cybersécurité devra en effet s’inscrire dans la durée. Face à des cybermenaces qui évoluent et changent de forme, les établissements devront pouvoir garantir des moyens pérennes pour s’adapter. C’est pourquoi des réflexions sont en cours pour mettre en œuvre un financement fléché et conditionné par l’amélioration continue des pratiques cyber et à l’augmentation des ressources propres des hôpitaux consacrées à la sécurité informatique.
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.hospitalia.fr/Cybersecurite-lancement-du-deuxieme-volet-du-programme-de-financement-CaRE_a4454.html" />
  </entry>
  <entry>
   <title>Cybersécurité : ouverture des deux premiers guichets de financement du programme CaRE</title>
   <updated>2024-03-27T14:50:00+01:00</updated>
   <id>https://www.hospitalia.fr/Cybersecurite-ouverture-des-deux-premiers-guichets-de-financement-du-programme-CaRE_a4079.html</id>
   <category term="SIS" />
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/79163702-57372804.jpg</photo:imgsrc>
   <published>2024-03-27T14:37:00+01:00</published>
   <author><name>Rédaction</name></author>
   <content type="html">
    <![CDATA[
Depuis des mois, un large travail d’analyse du risque cyber qui pèse sur les établissements de santé et une priorisation des mesures correctives à mettre ont été mené avec l’ensemble des acteurs de l’écosystème (fédérations hospitalières, DSI et RSSI d’établissement de santé, ARS, Grades...). Ce travail a permis de lancer le 18 mars, deux guichets de financements portés par l’ANS et destinés aux Etablissement de santé. Il s’agit dans un premier temps de : • un appel à financement sur le domaine “Audits techniques : annuaires techniques et exposition sur internet”, doté d’une enveloppe de 65 M€ ouvert jusqu’au 19 avril 2024 • un appel à projet sur le domaine “HospiConnect”, doté d’une enveloppe de 1,4 M€ ouvert jusqu’au 5 avril 2024.     <div><b>Audits « annuaires techniques et exposition sur internet » : un premier appel à projets pour renforcer la cybersécurité dans les établissements de santé</b></div>
     <div>
      <div title="Page 1">  <div>  <div>Le domaine «&nbsp;Audits techniques : annuaires techniques et exposition sur internet&nbsp;» est une des priorités du programme CaRE. En effet, les cyberattaques récentes ont démontré que l’exposition non maîtrisée sur internet est une porte d’entrée principale pour les attaquants. Par ailleurs, l’annuaire technique (ou « Active Directory »), qui gère les informations et les ressources d’un établissement, est souvent utilisé par les attaquants pour se propager dans le système. <br />   <br />  Ainsi, ce premier&nbsp;appel à financement&nbsp;pour le domaine « Audits techniques : annuaires techniques et exposition sur internet », doté d’une enveloppe de&nbsp;65 millions d’euros, vise à : <br />  •&nbsp;atteindre un premier niveau de remédiation de la configuration des annuaires techniques (AD) <br />  •&nbsp;atteindre un premier niveau de remédiation de l'exposition sur Internet <br />  • se préparer au risque d’une cyberattaque <br />  •&nbsp;auto-évaluer sa maturité vis-à-vis des risques cyber <br />  •&nbsp;prévoir une trajectoire de convergence des annuaires techniques au niveau du GHT (pour les&nbsp;ES publics). <br />   <br />  Ces objectifs sont détaillés dans le guide disponible sur le&nbsp;<a class="link" href="https://esante.gouv.fr/Guide%20des%20prérequis%20et%20objectifs%20du%20domaine%201" target="_blank">site de l’ANS</a>. Les financements seront octroyés à l’atteinte de ces objectifs. <br />   <br />  À cet effet, les établissements de santé sont invités à candidater sur la <a class="link" href="https://convergence.esante.gouv.fr" target="_blank">plateforme dédiée «&nbsp;eCaRE&nbsp;»</a>  : les guichets de candidature seront ouverts du&nbsp;18 mars au 19 avril 2024&nbsp;et ouverts à tous les établissements de santé, publics et privés. <br />   <br />  <strong><em>&gt; Retrouver l’ensemble des informations sur les candidatures décrites sur <a class="link" href="https://esante.gouv.fr/strategie-nationale/cybersecurite#content-38127" target="_blank">le&nbsp;site de l’ANS</a>.</em></strong></div>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Hospiconnect : un appel à projet pilote pour simplifier et sécuriser l’accès aux services numériques sensibles</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/79163702-57372804.jpg?v=1711548250" alt="Cybersécurité : ouverture des deux premiers guichets de financement du programme CaRE" title="Cybersécurité : ouverture des deux premiers guichets de financement du programme CaRE" />
     </div>
     <div>
      <div title="Page 2">  <div>  <div>La sécurité de l’identification des professionnels de santé est critique pour le respect du secret médical et la confidentialité des données. Le renforcement des moyens d’identification (création et gestion des modes de connexion) des professionnels de santé est un levier majeur de cybersécurité. <br />   <br />  Pour supporter ces actions, le référentiel d’identification électronique a été rendu opposable en 2022.Dans ce contexte, l’objectif d’HospiConnect est d’accélérer le déploiement des exigences du référentiel d’identification électronique et de simplifier l’accès sécurisé des professionnels aux services numériques les plus sensibles (comme le DPI dans les établissements de santé ou le DMP). <br />   <br />  Tenant compte de l’évolution des technologies et des usages, cet appel à projet vise à financer le développement de nouveaux modes d’identification électronique sécurisés pour les professionnels qui exercent à l’hôpital. Il s’agit de tester ces nouveaux dispositifs sécurisés et leurs usages dans le quotidien des soignants pour nourrir la réflexion sur les dispositifs à généraliser en 2025. <br />   <br />  Les modalités du&nbsp;premier appel à projets&nbsp;(Alpha) sont détaillées dans le cahier des charges disponible sur le&nbsp;<a class="link" href="https://esante.gouv.fr/strategie-nationale/cybersecurite#content-38127" target="_blank">site de l’ANS</a>.&nbsp;Les financements seront octroyés à l’atteinte d’objectifs. <br />   <br />  À cet effet, les établissements sont invités à candidater sur la <a class="link" href="https://www.demarches-simplifiees.fr/commencer/aaphospiconnectalpha" target="_blank">plateforme&nbsp;Démarches Simplifiées</a>  &nbsp;: les guichets de candidature seront ouverts du&nbsp;18 mars au 5 avril 2024&nbsp;à tous les établissements de santé et établissements sociaux et médico-sociaux, publics et privés</div>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
     <div>
      <div title="Page 2">  <div>  <div><strong>Rappel :</strong> <br />   <br />  Présenté en décembre 2023 par le ministre chargé de la Santé et le ministre délégué chargé du Numérique, le&nbsp;programme CaRE&nbsp;vise à accélérer la mise à niveau des systèmes d’information (SI) face à l’état de la menace cyber et à renforcer durablement la résilience des établissements de santé et des établissements sociaux et médico-sociaux. Ce programme décline ainsi un&nbsp;<a class="link" href="https://esante.gouv.fr/sites/default/files/media_entity/documents/doc-programme-care-231214-20h_pap%5B17%5D.pdf" target="_blank">plan d’action</a>  &nbsp;concret et ambitieux&nbsp;jusqu’en 2027, qui permettra de donner une réponse collective, déterminée, et coordonnée pour faire face à cette menace. <br />   <br />  Comme le relève le&nbsp;<a class="link" href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2024-CTI-001.pdf" target="_blank">Panorama de la cybermenace 2023&nbsp;de l’ANSSI</a>, les établissements de santé ont été ces dernières années la cible de&nbsp;nombreux actes de cyber-malveillance&nbsp;avec des conséquences majeures impactant la sécurité et la qualité de prise en charge des patients. <br />   <br />  Ces incidents soulignent la&nbsp;nécessité de mieux se préparer à faire face à la cybermenace et renforcer la sécurité opérationnelle des systèmes d’information (SI) des établissements.&nbsp;Un effort important sur les infrastructures doit être réalisé au sein des établissements afin de remédier aux vulnérabilités et limiter les intrusions dans les SI. Le plan d’action CaRE a identifié en ce sens des domaines prioritaires et a mis en place un système de soutien financier pour aider les établissements à rattraper les retards constatés (axe 4, objectif 12 du plan d’action CaRE).</div>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.hospitalia.fr/Cybersecurite-ouverture-des-deux-premiers-guichets-de-financement-du-programme-CaRE_a4079.html" />
  </entry>
  <entry>
   <title>Présentation du plan CaRE : protéger les établissements de santé face à la menace cyber</title>
   <updated>2023-12-20T09:36:00+01:00</updated>
   <id>https://www.hospitalia.fr/Presentation-du-plan-CaRE-proteger-les-etablissements-de-sante-face-a-la-menace-cyber_a3965.html</id>
   <category term="SIS" />
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/77427867-56283854.jpg</photo:imgsrc>
   <published>2023-12-20T09:33:00+01:00</published>
   <author><name>Rédaction</name></author>
   <content type="html">
    <![CDATA[
La santé connaît un véritable essor des usages numériques, depuis les cabinets libéraux jusqu’à l’hôpital. De fait, les risques de cyber malveillance augmentent aussi. Selon l’Agence nationale de la sécurité des systèmes d’information (ANSSI), le secteur de la santé est le troisième secteur le plus touché par les cyberattaques, après les collectivités territoriales et les TPE/PME. Les signalements réalisés auprès du CERT Santé démontrent que l’état de la menace ne faiblit pas.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/77427867-56283854.jpg?v=1703062587" alt="Présentation du plan CaRE : protéger les établissements de santé face à la menace cyber" title="Présentation du plan CaRE : protéger les établissements de santé face à la menace cyber" />
     </div>
     <div>
      <div title="Page 1">  <div>  <div>Ces derniers mois, des attaques massives ont ciblé certains établissements de santé et ont&nbsp;eu des conséquences directes sur l’organisation des services et la prise en charge des&nbsp;patients. Le retour à la normale peut prendre plusieurs mois et nécessite souvent des investissements importants, humains et financiers, pour les établissements victimes. <br />   <br />  Aurélien Rousseau, ministre de la Santé et de la Prévention, et&nbsp;Jean-Noël Barrot, ministre délégué chargé du Numérique, se sont rendus lundi 18 décembre 2023 au centre hospitalier&nbsp;(CH) de Versailles, afin de présenter l’action du ministère de la Santé et de la Prévention pour&nbsp;protéger les établissements de santé face à la menace cyber, et revenir sur l’impact de l’attaque subie par le CH de Versailles le 3 décembre 2022. <br />   <br />  Depuis plusieurs mois, un groupe de travail réunissant des experts de terrain travaille, à la&nbsp;demande du ministre, à la construction d’un plan d’action sans précédent pour&nbsp;renforcer la cybersécurité des établissements de santé et des structures médico-sociales. <br />   <br />  Ce&nbsp;plan d’actions, appelé&nbsp;CaRE, vise à accélérer la mise à niveau des systèmes&nbsp;d’informations hospitaliers face à l’état de la menace et à renforcer durablement la résilience&nbsp;des structures de soins. <br />   <br />  Le programme doté de&nbsp;250 M€ jusqu’en 2025, sur un objectif d’investissement total de&nbsp;750&nbsp;M€ d’ici 2027, poursuit le double objectif : <br />  ▪&nbsp;éviter que les attaques aboutissent ; <br />  ▪&nbsp;et permettre aux établissements de s’en relever le plus rapidement possible. <br />   <br />  Dès cette fin d’année 2023, le ministre Aurélien Rousseau a annoncé un premier appel à projets doté de 60M€ qui permettra aux établissements de financer des plans dits de «&nbsp;remédiation cyber », afin de répondre aux failles exploitables par les attaquants et ainsi de&nbsp;réduire le risque d’intrusion et la diffusion des logiciels malveillants dans le système d’information de l’établissement. <br />   <br />  L’ensemble des actions portées dans le cadre du programme CaRE est présenté dans&nbsp;le plan&nbsp;d’actions et la synthèse&nbsp;<a class="link" href="https://esante.gouv.fr/sites/default/files/media_entity/documents/doc-programme-care-231214-20h_pap%5B17%5D.pdf" target="_blank">publiés&nbsp;ici</a>.</div>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.hospitalia.fr/Presentation-du-plan-CaRE-proteger-les-etablissements-de-sante-face-a-la-menace-cyber_a3965.html" />
  </entry>
</feed>
