<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <channel>
  <title>Hospitalia, le magazine de l'hôpital pour toute l'actualité et l'information hospitalière</title>
  <description><![CDATA[Hospitalia est le magazine spécialisé pour la e-santé, systèmes d'information hospitaliers, SIH, hygiène hospitalière, confort du patient hospitalisé, blanchisserie hospitalière, pharmacie hospitalière, imagerie médicale, traçabilité hospitalière]]></description>
  <link>https://www.hospitalia.fr/</link>
  <language>fr</language>
  <dc:date>2026-06-10T14:45:10+02:00</dc:date>
  <geo:lat>48.8628488</geo:lat>
  <geo:long>2.3411245</geo:long>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="alternate" href="https://www.hospitalia.fr/xml/atom.xml" type="text/xml" />
  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-89926793</guid>
   <title>ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs</title>
   <pubDate>Tue, 15 Jul 2025 21:38:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Rédaction</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   Le guichet de déclaration d’atteinte des objectifs du premier appel à financement du plan CaRE a fermé le 30 juin 2025. Lancé le 18 mars 2024, cet appel à financement, intitulé « Annuaires techniques et exposition sur Internet », est doté d’une enveloppe de 65 millions d’euros. Il vise à renforcer la sécurité des établissements de santé, en réduisant leur exposition sur Internet et en améliorant la gestion de leurs annuaires techniques.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/89926793-63510881.jpg?v=1752608555" alt="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" title="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" />
     </div>
     <div>
      Les 1 182 établissements candidats devaient déclarer l’atteinte des objectifs fixés dans ce domaine avant cette date pour pouvoir bénéficier des subventions.&nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>Une mobilisation forte des établissements </b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/89926793-63510882.jpg?v=1752608395" alt="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" title="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" />
     </div>
     <div>
      <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="4" role="listitem">  	<p paraeid="{8d2d6065-a16e-40ba-94a6-d99491432949}{157}" paraid="1626424447">À la clôture du guichet, plus de 1 000 candidats ont déclaré avoir atteint les objectifs fixés, soit près de 90 % des candidatures validées. Cela représente un montant d’engagement d’environ 58 millions d’euros, sur les 65 millions prévus.&nbsp;   	</li>  </ul>    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="2" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="4" role="listitem">  	<p paraeid="{8d2d6065-a16e-40ba-94a6-d99491432949}{187}" paraid="476857836">Les dossiers déposés sont répartis de la sorte par type d’établissement : &nbsp;   	</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>Une instruction en cours jusqu’à l’automne </b></div>
     <div>
      <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{63}" paraid="1656504614">La phase d’instruction des dossiers est désormais en cours, menée séquentiellement par les ARS et l’ANS. Elle s’achèvera :&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="2" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{73}" paraid="393891073">le 30 septembre 2025 pour les ARS ;   	</li>  </ul>    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="2" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="2" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{79}" paraid="1756641703">et le 31 décembre 2025 pour l’ANS.&nbsp;   	</li>  </ul>    <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{89}" paraid="1077509941"> <br />   <br />  16 dossiers&nbsp;ont déjà été validés, un chiffre qui va progresser dans les prochains jours au gré des instructions des dossiers.&nbsp; <br />  
     </div>
     <br style="clear:both;"/>
     <div><b>Un engagement concret face aux risques cyber </b></div>
     <div>
      <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{119}" paraid="473087595">En répondant aux objectifs du domaine, les établissements de santé démontrent une volonté forte de combler leur dette technologique, de renforcer la sécurité de leurs systèmes et de réduire leur exposition aux cybermenaces.&nbsp;&nbsp; <br />   <br />  Pendant la phase opérationnelle :&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Aptos" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Aptos&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="1" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{149}" paraid="1316518100">Plus de&nbsp;7 000 audits&nbsp;de la surface d’exposition sur internet ont été réalisés par les candidats. Ces audits ont été menés par les industriels en complément du service SILENE délivré par l’ANSSI.&nbsp;&nbsp;   	</li>  </ul>    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="2" data-font="Aptos" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Aptos&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="1" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{179}" paraid="450021909">En octobre 2024, 40% des audits réalisés mensuellement par les industriels identifiaient au moins une vulnérabilité critique. À l'issue de la phase opérationnelle, ce taux est de seulement 0,69%. &nbsp;   	</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div>
      <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{201}" paraid="1458218505">Les candidats ont réalisé également&nbsp;des audits de sécurité des annuaires Active Directory&nbsp;afin de détecter les vulnérabilités et mettre en place des mesures correctives pour atteindre un niveau de sécurité conforme aux objectifs de ce premier domaine. La part de ces audits atteignant un niveau supérieur ou égal à 2 suit une trajectoire d’amélioration similaire à celle observée sur les audits de la surface d’exposition.&nbsp; <br />   <br />  La forte mobilisation observée illustre un engagement concret et collectif pour renforcer la résilience du système de santé face aux risques numériques. Cette dynamique se traduit notamment par une baisse du nombre d’incidents majeurs, comme le souligne<a class="link" href="https://esante.gouv.fr/espace-presse/cybersecurite-dans-le-secteur-de-la-sante-un-ecosysteme-plus-resilient-des-signaux-encourageants-pour-2024" target="_blank">&nbsp;le&nbsp;</a>  <a class="link" href="https://esante.gouv.fr/espace-presse/cybersecurite-dans-le-secteur-de-la-sante-un-ecosysteme-plus-resilient-des-signaux-encourageants-pour-2024" target="_blank">rapport 2024 de l’Observatoire des signalements d’incidents de SSI en santé publié par le CERT Santé le 3 juin 2025</a>. L’un des facteurs explicatifs pourrait être la réalisation des remédiations à la suite des audits dans le cadre du domaine concerné.&nbsp; <br />   <br />  La dynamique amorcée se prolonge dans d'autres domaines, dont certains ont déjà été identifiés comme prioritaires : HospiConnect, la « Stratégie de continuité et de reprise d’activité », dont le lancement est imminent, et la « Sécurisation des accès distants », en cours de co-construction avec l’écosystème.&nbsp; <br />   <br />  Source : <a class="link" href="https://esante.gouv.fr" target="_blank">ANS</a>  <br />  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/89926793-63510881.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/ANS-le-guichet-Annuaires-techniques-et-exposition-sur-internet-se-cloture-avec-plus-de-1-000-etablissements-ayant_a4623.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-88496854</guid>
   <title>Un premier établissement atteint les objectifs de l’appel à financement «Annuaires techniques et exposition sur internet» du programme CaRE</title>
   <pubDate>Mon, 12 May 2025 13:42:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Rédaction</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   Lancé en mars 2024, le premier appel à financement du programme CaRE, intitulé « Annuaires techniques et exposition sur internet », a pour ambition d'améliorer la sécurité de ces deux dimensions à travers un soutien financier sur des actions concrètes visant à atteindre des objectifs précis en matière de sécurité des systèmes d’information des établissements de santé.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/88496854-62673300.jpg?v=1747050315" alt="Un premier établissement atteint les objectifs de l’appel à financement «Annuaires techniques et exposition sur internet» du programme CaRE" title="Un premier établissement atteint les objectifs de l’appel à financement «Annuaires techniques et exposition sur internet» du programme CaRE" />
     </div>
     <div>
      Doté d’une enveloppe de 65 millions d’euros, cet appel à financement constitue un formidable accélérateur pour accompagner les 1 181 établissements candidats. Ces derniers ont, au cours des derniers mois, réalisé un travail remarquable et nécessaire pour assurer la maîtrise de leur exposition sur internet et la sécurisation de leurs annuaires techniques. Les résultats des audits montrent une nette amélioration de ces éléments, avec une forte diminution de la part d’établissements présentant des vulnérabilités critiques. <br />   <br />  <em>"Aujourd'hui, la direction du programme CaRE est heureuse d’annoncer la validation du premier dossier de candidature ayant atteint l’ensemble des objectifs fixés"</em>, indique l'Agence du numérique en santé (ANS).
     </div>
     <br style="clear:both;"/>
     <div><b>GHT Rhône Nord Beaujolais Dombes : un exemple d’une belle réussite</b></div>
     <div>
      Le GHT Rhône Nord Beaujolais Dombes, dont la candidature est portée par&nbsp;les Hôpitaux Nord-Ouest – Villefranche, est le premier dossier à avoir validé les objectifs du domaine. Cet accomplissement est d'autant plus remarquable qu'en 2021, l'établissement a subi une cyberattaque par rançongiciel, rendant son système informatique complètement inopérant. Cette réussite démontre que, même face à des défis majeurs, il est possible de renforcer la sécurité opérationnelle et de répondre aux exigences du programme. <br />   <br />  À la suite de cette belle réussite, le GHT a rapidement reçu la subvention de la part de l’Agence du Numérique en Santé (ANS) en reconnaissance de l’atteinte des objectifs fixés. «<em>&nbsp;Garantir la sécurité du système d'information de nos établissements face à la menace cyber constitue une priorité stratégique. Cette mission, complexe mais essentielle, requiert un engagement constant et des soutiens structurants. L’accompagnement du programme CaRE s’inscrit pleinement dans cette dynamique&nbsp;».&nbsp;</em>
     </div>
     <br style="clear:both;"/>
     <div><b>Un mouvement collectif à poursuivre dans la durée</b></div>
     <div>
      A date, plusieurs autres établissements candidats ont déposé leurs preuves d’atteinte des objectifs qui sont en cours de contrôle par les ARS et l’ANS, illustrant l’engagement des établissements de santé dans ce programme et leur détermination à renforcer leur sécurité opérationnelle. <br />   <br />  La direction du programme CaRE remercie l’ensemble des Agences régionales de santé pour leur implication dans l’instruction des dossiers concernés et encourage vivement tous les candidats de l’appel à financement à poursuivre leurs efforts. Pour rappel, la date limite pour déclarer l’atteinte des objectifs et déposer les pièces justificatives sur la plateforme dédiée «&nbsp;<a class="link" href="https://convergence.esante.gouv.fr/" rel="nofollow" target="_blank" title="eCaRE (nouvelle fenêtre)">eCaRE</a>&nbsp;» est fixée au 30 juin 2025. <br />   <br />  <strong>Source : <a class="link" href="https://esante.gouv.fr/espace-presse/un-premier-etablissement-atteint-les-objectifs-de-lappel-financement-annuaires-techniques-et-exposition-sur-internet-du-programme-care" target="_blank">ANS</a></strong><br style="box-sizing: border-box; margin-bottom: 0px; caret-color: rgb(105, 112, 151); color: rgb(105, 112, 151); font-family: futura-pt, Arial, sans-serif; font-size: 18px;" />  <span style="caret-color: rgb(105, 112, 151); color: rgb(105, 112, 151); font-family: futura-pt, Arial, sans-serif; font-size: 18px;">&nbsp;</span>
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/88496854-62673300.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/Un-premier-etablissement-atteint-les-objectifs-de-l-appel-a-financement-Annuaires-techniques-et-exposition-sur-internet_a4489.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-87434046</guid>
   <title>Cybersécurité : lancement du deuxième volet du programme de financement CaRE</title>
   <pubDate>Tue, 25 Mar 2025 13:32:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Rédaction</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   « Nos établissements de santé sont des cibles critiques qu’il est impératif de protéger face à la recrudescence des cybermenaces, pour garantir la continuité des soins et la sécurité des données des patients. Tous les établissements de santé sont désormais conscients du risque cyber qui pèse sur eux et ils sont préparés à y répondre. Nous devons cependant continuer à les accompagner pour y faire face en investissant pour mettre continuellement à niveau leur équipement et adopter les bons réflexes en matière de cybersécurité » précisent Catherine Vautrin, ministre du Travail, de la Santé, des Solidarités et des Familles, et Yannick Neuder, ministre chargé de la Santé et de l’Accès aux soins.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/87434046-62022344.jpg?v=1742906256" alt="Cybersécurité : lancement du deuxième volet du programme de financement CaRE" title="Cybersécurité : lancement du deuxième volet du programme de financement CaRE" />
     </div>
     <div>
      Les établissements de santé sont parmi les structures les plus visées par les cyberattaques (après les collectivités locales et les PME). Comme le révèle le&nbsp;<a class="link" href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2024-CTI-001.pdf" rel="nofollow" target="_blank" title="Panorama de la cybermenace (nouvelle fenêtre)">Panorama de la cybermenace</a>&nbsp;publié par l’Agence Nationale de la Sécurité de Systèmes d’Information (ANSSI), les établissements de santé sont encore exposés à de&nbsp;nombreux actes de cyber-malveillance&nbsp;avec des conséquences qui peuvent être majeures sur la sécurité et la qualité de prise en charge des patients. <br />   <br />  Face à cette menace, le ministère de la santé et de l’accès aux soins a lancé, en décembre 2023, le programme CaRE (Cyber Acceleration et Résilience des établissements de santé).&nbsp;Il constitue une réponse inédite pour mettre à niveau les systèmes d’information ciblés par les attaquants et à renforcer durablement la résilience des établissements de santé et des établissements sociaux et médico-sociaux. <br />   <br />  Ce programme décline ainsi&nbsp;<a class="link" href="https://esante.gouv.fr/sites/default/files/media_entity/documents/doc-programme-care-231214-20h_pap%5B17%5D.pdf" rel="nofollow" target="_blank" title="un plan d’action concret (nouvelle fenêtre)">un plan d’action concret</a>&nbsp;et ambitieux jusqu’en 2027.&nbsp;Il passe notamment par des financements inédits à la hauteur des enjeux en matière de cybersécurité.&nbsp;Le plan d’action a identifié des domaines d’intervention prioritaires et a mis en place un système de soutien financier ambitieux pour aider les établissements à rattraper les retards constatés. <br />   <br />  La mobilisation des acteurs sur le terrain est sans précédent.&nbsp;Les directeurs d’établissements et d’agence régionale de santé ont fait de la cyber sécurité une de leurs priorités. La certification HAS des établissements de santé inclut désormais des exigences cyber. Et sur le terrain un réseau de Centres de Ressources Régionaux Cybersécurité (CRRC) a été mis en œuvre pour épauler les établissements face au risque cyber. <br />   <br />  La réponse à la menace cyber s’appuie sur une réponse collective et coordonnée.&nbsp;Le travail mis en œuvre dans le&nbsp;cadre du programme CaRE est construit avec l’engagement de la délégation au numérique en santé (DNS), l’Agence du numérique en santé (ANS), le fonctionnaire de la sécurité des systèmes d’information des Ministères sociaux (HFDS), l’ANSSI, les ARS, les groupements régionaux d’appui au développement de la e-santé (GRADeS), des experts de terrains ainsi que de représentants des établissements sanitaires et des fédérations hospitalières. <br />   <br />  En 2024, deux premiers dispositifs de financement ont été mis en œuvre.&nbsp;Le premier concerne un appel à financement sur le domaine “Audits techniques&nbsp;: annuaires techniques et exposition sur internet”, doté d’une enveloppe de 65 M€.
     </div>
     <br style="clear:both;"/>
     <div><b>Un engagement massif des établissements et de premiers résultats visibles</b></div>
     <div>
      Le premier volet du programme de financement, ouvert en mars 2024 et doté d’une enveloppe de 65 millions d’euros, ciblait les principales vulnérabilités des systèmes d’informations hospitaliers&nbsp;:&nbsp; <br />  –&nbsp; l’exposition sur internet, qui est souvent la porte d’entrée principale exploitée par les attaquants&nbsp;;&nbsp; <br />  –&nbsp; l’annuaire technique (ou «&nbsp;Active Directory&nbsp;»), qui gère notamment les comptes d’accès d’un établissement et qui est exploité par les attaquants pour se propager dans le système pour causer plus de dégâts. <br />   <br />  85% des établissements éligibles ont candidaté.&nbsp;La réussite de cette premier phase traduit l’engagement exceptionnel des établissements de santé face aux risques cyber. Les établissements candidats au programme ne sont financés que si un premier niveau de sécurisation a bien été atteint et évalués sur ce volet. <br />   <br />  Les <a class="link" href="https://sante.gouv.fr/actualites/presse/communiques-de-presse/article/appui-inedit-a-la-cyber-securite-des-etablissements-de-sante-lancement-du#nb1" target="_blank">premiers résultats</a> &nbsp;montrent déjà une amélioration de la sécurisation de leurs “Active Directory” (AD) et de leur surface exposée sur Internet&nbsp;:&nbsp; <br />  –&nbsp; Sur plus de 1000 établissements audités, la part des établissements ayant un “Active Directory” présentant une vulnérabilité majeure a baissé de 20 points entre mai 2024 et février 2025.&nbsp; <br />  –&nbsp; Idem sur le volet de l’exposition internet, la part des établissements présentant des vulnérabilités critiques diminue fortement (-35 points entre août 2024 et janvier 2025). <br />   <br />  Le deuxième, plus prospectif, porte sur l’expérimentation de nouveaux de connexion sécurisée à l’hôpital (appelé “HospiConnect” et doté d’une enveloppe de 1,4 M€ en 2024). Un premier bilan pourra être partagé à l’été 2025.
     </div>
     <br style="clear:both;"/>
     <div><b>Un nouveau volet de financement pour renforcer la résilience des établissements</b></div>
     <div>
      Lors d’une attaque de type rançongiciel (une des principales menaces), les attaquants cherchent à chiffrer les données des ES, mais aussi leurs copies sauvegardées, rendant la reprise d’activité particulièrement complexe, avec des pertes de données massives et critiques.&nbsp;Après avoir traitées les vulnérabilités des principales briques techniques exploitées par les cyber attaquants,&nbsp;l’enjeu est maintenant de financer et de tester les stratégies de continuité et de reprise d’activité des établissements de santé.&nbsp;Un effort particulier doit être porté sur la capacité des établissements à se préparer, s’organiser et à réagir dans le cadre d’une cyberattaque, notamment en améliorant leur système de sauvegarde et en documentant les usages de ce dernier. <br />   <br />  La publication de l’arrêté lançant l’appel à financement sur les stratégies de sauvegarde et de continuité est prévue à la fin du mois de mars.&nbsp;La date de publication de l’arrêté constituera le point de départ à partir duquel les établissements éligibles pourront engager les travaux nécessaires permettant d’atteindre les objectifs de l’appel à financement. <br />   <br />  Comme le rappelle, le rapport de la Cour des comptes a paru en janvier 2025 les efforts inédits mis en œuvre dans le cadre du programme CaRE doivent être poursuivis pour combler le sous-investissement historique dans la cybersécurité des établissements de santé.&nbsp;Ce nouvel élan de résilience et de cybersécurité devra en effet s’inscrire dans la durée. Face à des cybermenaces qui évoluent et changent de forme, les établissements devront pouvoir garantir des moyens pérennes pour s’adapter. C’est pourquoi des réflexions sont en cours pour mettre en œuvre un financement fléché et conditionné par l’amélioration continue des pratiques cyber et à l’augmentation des ressources propres des hôpitaux consacrées à la sécurité informatique.
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/87434046-62022344.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/Cybersecurite-lancement-du-deuxieme-volet-du-programme-de-financement-CaRE_a4454.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-78502964</guid>
   <title>CaRE, un programme national dédié à la cybersécurité des établissements de santé</title>
   <pubDate>Wed, 28 Feb 2024 18:17:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Aurélie Pasquelin</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   Officiellement lancé le 18 décembre dernier, le programme CaRE, pour « Cybersécurité, accélération et résilience des établissements », prévoit un investissement total de 750 millions d’euros d’ici 2027 afin d’ « accélérer la mise à niveau des systèmes d’information hospitaliers ». Cette initiative publique, qui s’articule autour de quatre grands axes et plusieurs domaines techniques, se met désormais progressivement en place avec le lancement, dès le mois de mars, d’un premier appel à financement. En ligne de mire, les audits pour la maîtrise des annuaires d’établissement et la sécurisation de l’exposition sur internet.     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.hospitalia.fr/photo/art/default/78502964-56968900.jpg?v=1708536396" alt="CaRE, un programme national dédié à la cybersécurité des établissements de santé" title="CaRE, un programme national dédié à la cybersécurité des établissements de santé" />
     </div>
     <div>
      Le 3 décembre 2022, le Centre hospitalier de Versailles, dans les Yvelines, subissait une cyberattaque touchant l’intégralité de son système d’information, qui a nécessité plusieurs mois pour un retour à un fonctionnement normal. Véritable symbole, malgré lui, des enjeux de cybersécurité dans le monde de la santé, l’établissement a, un an plus tard, accueilli Aurélien Rousseau et Jean-Noël Barrot, alors respectivement ministre de la Santé et de la Prévention, et ministre délégué chargé du Numérique. Le 18 décembre 2023, ils y ont officiellement lancé le programme national «&nbsp;Cybersécurité, accélération et résilience des établissements&nbsp;», dit CaRE. Prévu sur cinq ans (2023-2027), celui-ci est doté d’une enveloppe de 250 millions d’euros jusqu’en 2025, avec l’objectif de porter ce financement à un total de 750 millions d’euros d’ici à 2027. Pour les pouvoirs publics, l’ambition de ce&nbsp;<em>«&nbsp;</em><em>plan d’action&nbsp;»</em>&nbsp;est double&nbsp;puisqu’il vise, à la fois, à&nbsp;<em>«&nbsp;</em><em>éviter que les attaques aboutissent&nbsp;»</em>&nbsp;et à&nbsp;<em>«&nbsp;</em><em>permettre aux établissements de s’en relever le plus rapidement possible&nbsp;»</em>.&nbsp; <br />   <br />  Divisé en quatre axes, le programme CaRE est issu des travaux de la&nbsp;<em>Task Force cyber,</em>&nbsp;mise en place à la demande du ministère des Solidarités et de la Santé en décembre 2022. Ce groupe de travail, coordonné par la Délégation au numérique en santé (DNS) et l’Agence du numérique en santé (ANS), rassemble plusieurs acteurs de la e-santé&nbsp;: le Fonctionnaire de sécurité des systèmes d’information (FSSI) des ministères sociaux, la Direction générale de l’offre de soins (DGOS), l’Agence nationale de la sécurité des systèmes d’information (ANSSI), les Agences régionales de santé (ARS), les Groupements régionaux d’appui au déploiement de la e-santé (GRADeS), les fédérations hospitalières et médico-sociales, les représentants des Commissions médicales d’établissements (CME), les industriels…&nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>Quatre axes majeurs… </b></div>
     <div>
      De ces différents travaux est née une feuille de route 2023-2027, articulée autour de quatre thèmes principaux&nbsp;: (1) la gouvernance et la résilience, (2) les ressources et la mutualisation, (3) la sensibilisation et (4) la sécurité opérationnelle. Le premier axe, qui entend donc favoriser la mise en place d’une gouvernance pérenne pour la cybersécurité en santé, et mieux préparer les structures hospitalières à faire face aux cybermenaces, vise notamment à&nbsp;<em>«&nbsp;</em><em>embarquer l'ensemble des établissements, et notamment les décideurs&nbsp;»</em>, a indiqué Élodie Chaudron,&nbsp;directrice de programme à l’ANS, lors d’un <a class="link" href="https://esante.gouv.fr/webinaires/presentation-du-programme-care" target="_blank">webinaire organisé le 11 janvier dernier</a>  pour présenter le programme CaRE. Notant que&nbsp;<em>«&nbsp;</em><em>la cybersécurité n'</em>[était]<em>&nbsp;pas seulement un sujet technique&nbsp;»</em>, elle a également insisté sur la nécessité d’intégrer cet enjeu&nbsp;<em>«&nbsp;</em><em>dans tous les projets de l'établissement et dans le choix des orientations budgétaires&nbsp;»</em>. Pour justement favoriser cette dynamique vertueuse, <a class="link" href="https://esante.gouv.fr/strategie-nationale/cybersecurite" target="_blank">plusieurs kits pratiques sont d’ailleurs déjà disponibles</a>, dont trois kits d’exercices de crise cyber par niveau de maturité, quatre&nbsp;autres pour accompagner l’écriture des plans de continuité et de reprise d’activité (PCA-PRA)&nbsp;et un dernier kit destiné aux ARS pour organiser un exercice de crise régional (2). <br />   <br />  Si les 2<sup>ème</sup>&nbsp;et 3<sup>ème</sup>&nbsp;axes du programme CaRE s’attèlent à des sujets aussi importants que&nbsp;<em>«&nbsp;</em><em>l’augmentation du nombre de personnels dédiés au système d’information dans les établissements&nbsp;»</em>,&nbsp;<em>«&nbsp;</em><em>la garantie, dans chaque établissement, d’un budget suffisant dédié au numérique et à la cybersécurité&nbsp;»</em>,&nbsp;<em>«&nbsp;</em><em>le développement d’une offre de services répondant aux besoins prioritaires des établissements&nbsp;»</em>&nbsp;ou encore&nbsp;<em>«&nbsp;</em><em>la sensibilisation et la formation de l’ensemble du personnel des établissements&nbsp;»</em>, le dernier axe bénéficie, pour sa part, du budget le plus important, puisqu’il se concentre sur la sécurité opérationnelle des établissements de santé.&nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>… et plusieurs domaines techniques</b></div>
     <div>
      <em>«&nbsp;</em><em>Ce 4<sup>ème</sup>&nbsp;axe vise à rattraper le retard de nos établissements&nbsp;»</em>, a résumé Élodie Chaudron. Il recouvre, à cet égard, plusieurs domaines techniques, portant chacun sur une thématique centrale. Le premier volet, dit «&nbsp;Audits techniques Active Directory et exposition sur internet&nbsp;», dispose ainsi d’une enveloppe de 65 millions d’euros, financée sur des fonds Ségur.&nbsp;<em>«&nbsp;Ce domaine a été identifié comme l'un des points vecteurs d'attaques&nbsp;»</em>, a souligné&nbsp;Christophe Mattler,&nbsp;directeur de projets en charge du pilotage CaRE à la DNS, lors d’un <a class="link" href="https://esante.gouv.fr/webinaires/programme-care-presentation-du-domaine-1" target="_blank">second webinaire</a>  qui, le 19 janvier dernier, s'est plus particulièrement concentré sur les attendus du domaine 1. Ouvert à tous les établissements de santé, publics comme privés, cet appel à financements a pour objectif de&nbsp;<em>«&nbsp;mettre le pied à l’étrier pour les établissements de santé, afin qu’ils puissent rattraper leur retard sur les périmètres identifiés&nbsp;»</em>, a expliqué Élodie Chaudron, lors de cette même réunion.&nbsp; <br />   <br />  Centré sur la maîtrise de l’exposition sur internet et des annuaires&nbsp;<em>Active Directory</em>, le premier domaine ambitionne&nbsp;doncd’<em>«&nbsp;élever le niveau général&nbsp;»</em>&nbsp;sur ces deux thématiques. Les prérequis pour candidater sont d’ailleurs&nbsp;<em>«&nbsp;assez restreints, et font appel à des prérequis déjà exposés dans le cadre du programme SUN-ES&nbsp;»</em>, a précisé Christophe Mattler en insistant sur la volonté de&nbsp;<em>«&nbsp;faire monter le niveau général, et pas seulement celui de quelques établissements&nbsp;»</em>. Les établissements de santé souhaitant prendre part à l’appel à financement devront se déclarer auprès des ARS entre le 1<sup>er</sup>&nbsp;mars et 1<sup>er</sup>&nbsp;avril 2024. Une fois les candidatures instruites par les ARS, les lauréats pourront s’engager dans la mise en œuvre opérationnelle. À l’issue du projet, et une fois les opérations de contrôle menées par l’ARS, une déclaration d’atteinte des objectifs pourra être effectuée sur un portail dédié.&nbsp;<em>«&nbsp;L'ensemble des financements de rattrapage ne seront octroyés qu’à l’atteinte des objectifs fixés&nbsp;»</em>, a rappelé Élodie Chaudron. Suivant les dossiers, le versement effectif des subventions devrait donc survenir entre juin 2024 et juin 2025.&nbsp;&nbsp; <br />   <br />  Mais, s’il reste particulièrement important, notamment par l’ampleur de son enveloppe, le domaine 1 de l’axe 4 n’est pas le seul chantier lancé dans le cadre du programme CaRE au cours de l’année 2024. L’organisation de plusieurs exercices de crise – qui ont déjà démarré – est ainsi prévue dans tous les établissements sanitaires et dans toutes les régions, notamment celles accueillant des épreuves des Jeux olympiques de Paris. Une campagne de sensibilisation des directeurs généraux et des présidents de CME, ainsi qu’une animation des comités de RSSI, sont également attendues ces prochains mois. Quant aux autres domaines techniques de l’axe 4, ils sont déjà en cours de construction ou d’expérimentation avec, par exemple, un volet dédié à la&nbsp;<em>«&nbsp;</em><em>Stratégie de continuité et de reprise d’activité&nbsp;»</em>, et un autre à&nbsp;<em>«&nbsp;l</em>’<em>identification électronique des professionnels - HospiConnect&nbsp;».</em>  <div>  <div id="ftn1"> <br />  <strong>&gt; Article paru dans Hospitalia #64, édition de février 2024,&nbsp;</strong><strong><a class="link" href="https://www.hospitalia.fr/Hospitalia-64-Quelle-dynamique-pour-promouvoir-la-transformation-numerique_a4035.html">à lire ici&nbsp;</a>  </strong> <br />  &nbsp;</div>  </div>  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/78502964-56968900.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/CaRE-un-programme-national-dedie-a-la-cybersecurite-des-etablissements-de-sante_a4051.html</link>
  </item>

 </channel>
</rss>
