<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <channel>
  <title>Hospitalia, le magazine de l'hôpital pour toute l'actualité et l'information hospitalière</title>
  <description><![CDATA[Hospitalia est le magazine spécialisé pour la e-santé, systèmes d'information hospitaliers, SIH, hygiène hospitalière, confort du patient hospitalisé, blanchisserie hospitalière, pharmacie hospitalière, imagerie médicale, traçabilité hospitalière]]></description>
  <link>https://www.hospitalia.fr/</link>
  <language>fr</language>
  <dc:date>2026-05-17T14:39:14+02:00</dc:date>
  <geo:lat>48.8628488</geo:lat>
  <geo:long>2.3411245</geo:long>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="alternate" href="https://www.hospitalia.fr/xml/atom.xml" type="text/xml" />
  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-93153528</guid>
   <title>« La prévention du risque cyber doit se construire au quotidien »</title>
   <pubDate>Mon, 05 Jan 2026 12:40:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Aurélie Pasquelin</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   Lors de la journée « Cyber et Santé » de l’European Cyberweek, qui se tenait le 19 novembre dernier à Rennes, dirigeantes hospitalières et experts de la cybersécurité ont dressé un constat unanime : les établissements de santé demeurent des cibles privilégiées, et les crises récentes montent que la bataille se joue autant sur le terrain technique que sur le terrain humain.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/93153528-65149712.jpg?v=1765524116" alt="« La prévention du risque cyber doit se construire au quotidien »" title="« La prévention du risque cyber doit se construire au quotidien »" />
     </div>
     <div>
      <em>« La santé numérique est une force, mais aussi une fragilité. Les données sont précieuses, convoitées, et il nous appartient de les protéger. »</em>&nbsp;La journée « Cyber et Santé » de l’European&nbsp;Cyberweek&nbsp;de Rennes s’est ouverte sur ce rappel sans détour d’Hélène&nbsp;Delaveau, responsable du département Innovation en santé à l’ARS Bretagne. D’emblée, elle a replacé la cybersécurité au centre des préoccupations hospitalières. Dans un contexte où la transformation numérique s’accélère et où les usages digitaux se généralisent, cette fragilité n’est plus un risque théorique&nbsp;: elle constitue désormais un paramètre structurel avec lequel les établissements doivent composer au quotidien.&nbsp;<o:p></o:p>
     </div>
     <br style="clear:both;"/>
     <div><b>Trois dirigeantes, trois crises </b></div>
     <div>
      Premier temps fort de la journée, la table ronde « Comprendre, anticiper et maîtriser le risque cyber » réunissait Florence&nbsp;Favrel-Feuillade, directrice générale&nbsp;du CHU Brest, Cécile&nbsp;Spender, directrice générale&nbsp;d’Hospi&nbsp;Grand Ouest (HGO), et Virginie Valentin, directrice générale&nbsp;du CHU Rennes. Trois dirigeantes confrontées à des cybercrises majeures, trois retours d’expérience, et un constat partagé&nbsp;: aucun établissement, même préparé, n’est totalement armé face à une attaque informatique.&nbsp;<o:p></o:p> <br />   <br />  Si Virginie Valentin, récemment arrivée à la tête de l’institution, n’a pas vécu de l’intérieur l’attaque subie par le CHU de Rennes le juin 2023, ses conséquences restent marquantes&nbsp;: le vol de 300&nbsp;Go de données avait contraint l’établissement à fonctionner en mode dégradé durant plusieurs jours. Pour elle, la conclusion est sans ambigüité&nbsp;:&nbsp;<em>« le risque cyber&nbsp;ne se résume pas à des attaques spectaculaires ;&nbsp;la défense se construit au quotidien, dans un effort continu de toutes les&nbsp;équipes. »&nbsp;&nbsp;</em><o:p></o:p>
     </div>
     <br style="clear:both;"/>
     <div><b>HGO : six semaines de crise et un choc organisationnel </b></div>
     <div>
      Même constat pour Cécile&nbsp;Spender, dont l’intervention a été l’un des temps forts de la table ronde. La directrice générale d’Hospi&nbsp;Grand Ouest est revenue avec une grande transparence sur l’attaque d’octobre 2024. Interprété au départ comme une opération menée depuis l’étranger, l’incident s’est finalement révélé être une malveillance interne, orchestrée par un ancien RSSI du groupe. Un scénario auquel personne ne s’attendait.&nbsp;<em>« Nous nous pensions&nbsp;prêts, comme tout le monde. Pourtant, rien ne se passe vraiment comme prévu le jour J »</em>, confie-t-elle.&nbsp;Pendant six semaines, plusieurs&nbsp;établissements ont&nbsp;vu leur système d’information&nbsp;impacté, certaines activités ont dû être suspendues, des interventions chirurgicales reportées, tandis que la fuite de données devenait rapidement un enjeu critique.&nbsp;&nbsp;<o:p></o:p> <br />   <br />  Pour Cécile&nbsp;Spender, cette crise a mis en lumière un maillon essentiel&nbsp;: la gouvernance.&nbsp;<em>« Nous n’avions&nbsp;pas assez anticipé la gouvernance »</em>,&nbsp;souligne-t-elle, en insistant sur le&nbsp;fait que&nbsp;<em>« les attaques cyber ne relèvent pas&nbsp;uniquement du champ informatique&nbsp;: elles obligent à des arbitrages stratégiques, médicaux, logistiques et parfois médiatiques. »&nbsp;&nbsp;</em><o:p></o:p> <br />   <br />  L’expérience a fait émerger plusieurs priorités&nbsp;: disposer d’une cartographie précise du système d’information, clarifier les procédures d’urgence, définir des responsabilités partagées, et surtout fluidifier la communication entre soignants, cadres, DSI et direction générale.&nbsp;<em>« Depuis, </em>ajoute-t-elle,&nbsp;<em>le groupe HGO a renforcé sa coopération avec les établissements partenaires et engagé un vaste travail d’acculturation aux enjeux cyber. »</em>&nbsp;Une manière de transformer ce traumatisme en levier de progrès collectif.&nbsp;<o:p></o:p>
     </div>
     <br style="clear:both;"/>
     <div><b>CHU de Brest : « gagner deux ans en trois mois » </b></div>
     <div>
      C’est précisément cette idée de transformation par la crise que l’on a retrouvée dans l’expérience du CHU de Brest. Pour Florence&nbsp;Favrel-Feuillade, l’attaque du 9&nbsp;mars 2023 est devenue un événement fondateur dans l’histoire récente de l’établissement.&nbsp;<em>« Nous avions connu des incendies, des pannes, la crise Covid… mais jamais une crise cyber de cette ampleur »</em>, rappelle-t-elle.&nbsp;À 20&nbsp;h&nbsp;48, ce jour-là,&nbsp;l’ANSSI&nbsp;(Agence nationale de la sécurité des systèmes d’information)&nbsp;alerte la direction de communications frauduleuses repérées sur un serveur.&nbsp;<o:p></o:p> <br />   <br />  Moins de deux heures plus tard, la décision tombe&nbsp;: coupure totale d’Internet pour empêcher la progression de l’attaque. À 22&nbsp;h&nbsp;30, le CHU bascule en vase clos. Cette mise sous cloche inaugure 35&nbsp;jours de crise, mobilisant intensivement les équipes informatiques, les directions fonctionnelles et les soignants.&nbsp;Pour la directrice générale, la clé de la résilience a résidé dans la communication interne&nbsp;:&nbsp;<em>« Quatre réunions par jour au début. Informer vite, en interne comme en externe, a permis la résilience des équipes. »</em>&nbsp;Ces rendez-vous réguliers, réunissant cadres, directions, DSI et soignants,&nbsp;<em>« ont permis d’éviter les rumeurs, de maintenir la cohésion et d’associer les équipes à chaque étape du rétablissement »</em>.&nbsp;Aujourd’hui, cette crise est devenue un accélérateur majeur. Plus aucun projet numérique ne passe sans validation par le RSSI, les règles d’hygiène informatique ont été renforcées, et la prise de conscience collective, du service informatique au bloc opératoire, a profondément marqué la culture de l’hôpital, ancrant la cybersécurité dans ses organisations.&nbsp;<o:p></o:p>
     </div>
     <br style="clear:both;"/>
     <div><b>Un défi collectif </b></div>
     <div>
      Quel que soit l’établissement, une attaque cyber laisse une empreinte durable. Mais elle constitue aussi une source de progrès, en révélant les fragilités et les leviers d’amélioration. En tête de liste&nbsp;: la formation, que les trois directrices qualifient unanimement de <em>« première ligne de défense, fragile, mais la plus décisive »</em>. La question des moyens demeure tout aussi cruciale. Les recommandations d’investissement, autour de 2&nbsp;% du budget d’un établissement,&nbsp;<em>« restent difficilement lisibles »</em>, déplore Virginie Valentin, qui plaide pour&nbsp;<em>« une politique nationale claire »</em>.&nbsp;&nbsp;<o:p></o:p> <br />  Pour Cécile&nbsp;Spender, la réponse passe par une mutualisation renforcée&nbsp;: le partage des retours d’expérience est&nbsp;<em>« indispensable pour bâtir une résilience collective »</em>.&nbsp;Car, au-delà des aspects techniques,&nbsp;ces&nbsp;témoignages soulignent que la cybersécurité touche désormais à la gouvernance, à l’organisation, à la communication et à la souveraineté numérique. Comme le résume Hélène&nbsp;Delaveau,&nbsp;<em>« c’est bien d’un engagement collectif&nbsp;autour de la cybersécurité&nbsp;en santé dont nous avons besoin ».&nbsp;</em> <br />   <br />  <strong>&gt; Article paru dans Hospitalia #71, édition de décembre 2025,&nbsp;<a class="link" href="https://www.hospitalia.fr/Hospitalia-71-Comment-l-industrie-transforme-l-hopital_a4826.html" target="_blank">à lire ici&nbsp;</a>  </strong> <br />  <o:p></o:p>
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/93153528-65149712.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/ La-prevention-du-risque-cyber-doit-se-construire-au-quotidien _a4840.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-91179920</guid>
   <title>Technologies de pointe et accompagnement de proximité : la cybersécurité selon ESET</title>
   <pubDate>Tue, 04 Nov 2025 15:54:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Rédaction</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   Acteur de référence en cybersécurité, ESET s’impose comme le leader européen du secteur grâce à trois décennies d’expertise, soutenues par un engagement affirmé en faveur d’une souveraineté numérique forte. Répondant aux enjeux de sécurité les plus critiques, son offre complète se distingue par sa capacité à conjuguer efficacité technologique, conformité règlementaire et accompagnement de proximité, comme nous l’explique Benoît Grünemwald, expert en sécurité numérique.     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.hospitalia.fr/photo/art/default/91179920-64147524.jpg?v=1758192969" alt="Technologies de pointe et accompagnement de proximité : la cybersécurité selon ESET" title="Technologies de pointe et accompagnement de proximité : la cybersécurité selon ESET" />
     </div>
     <div>
      <strong>Une grande force d’ESET réside dans sa capacité à proposer une solution de cybersécurité complète et intégrée. Pourriez-vous nous en parler ?</strong> <br />   <br />  <strong><em>Benoît Grünemwald&nbsp;:</em></strong>&nbsp;ESET prône une approche de la cybersécurité à la fois unifiée et multicouche, fondée sur l’association de technologies avancées qui interagissent de manière cohérente. Notre offre s’appuie sur un ensemble de briques essentielles, toutes réunies au sein d’une console centralisée. Cette plateforme unique permet d’assurer le maintien en conditions opérationnelles des infrastructures (inventaire matériel et logiciel, supervision réseau, gestion des périphériques…) et leur protection permanente (antivirus, gestion des vulnérabilités, authentification forte, système de chiffrement, etc.). Ce socle intégré facilite aussi l’application de règles de sécurité uniformes, en parfaite conformité avec les exigences de la directive européenne NIS 2, y compris&nbsp;dans des environnements applicatifs hétérogènes comme les établissements de santé.&nbsp;Opérée par un seul et même interlocuteur, la solution permet également une corrélation plus fine des événements de sécurité, accélérant ainsi la détection des menaces et la prise de décision. <br />   <br />  <strong>Justement, la plateforme ESET intègre un système de détection et de réponse des terminaux (EDR) de dernière génération. Que pourriez-vous nous en dire ?</strong> <br />   <br />  Reposant sur une technologie de détection comportementale en temps réel, renforcée par intelligence artificielle,&nbsp;notre EDR ESET Inspect&nbsp;va bien au-delà de la protection antivirus traditionnelle. Il&nbsp;apporte une réponse efficace à la complexité croissante des menaces et à la sophistication des attaques modernes.&nbsp;Plus concrètement, ESET Inspect collecte et analyse en continu les données issues de l’ensemble des terminaux du réseau, afin d’identifier les signaux faibles, anticiper les intrusions ou en limiter les conséquences. Cependant, sa mise en œuvre et son pilotage nécessitent des compétences pointues, qui peuvent parfois faire défaut dans le secteur de la santé. Or, pour garantir une cybersécurité réellement efficace, il ne suffit pas de disposer des bons outils. Encore faut-il les positionner au bon endroit et les configurer correctement. Cela suppose une réflexion stratégique en amont, fondée sur des scénarios d’attaque réalistes et régulièrement testés, afin que les équipes soient pleinement préparées à réagir en cas d’incident.&nbsp; <br />   <br />  <strong>Cet accompagnement de proximité constitue une autre grande force d’ESET…</strong> <br />   <br />  Nos équipes peuvent directement intervenir sur le terrain pour accompagner les établissements hospitaliers dans le choix, le déploiement et l’évolution des technologies et organisations les mieux adaptées à leurs besoins et contraintes. Cela inclut des paramétrages sur mesure, ajustables dans le temps en fonction de l’évolution du contexte et des menaces. Cette souplesse se reflète également dans nos modalités de coopération, afin que chaque établissement puisse pleinement tirer parti de nos solutions. S’il souhaite constituer un centre des opérations de sécurité (SOC) interne ou mutualisé, nous pouvons soutenir la montée en compétences de ses équipes. Et s’il préfère un SOC externalisé, nous mettons à disposition un réseau d’experts hautement qualifiés, rattachés à notre SOC européen disponible 24h/24. Il peut ainsi bénéficier d’une surveillance continue, d’une expertise réactive et d’un soutien opérationnel constant, sans compromettre l’intégrité et la disponibilité de son système d’information, conditions essentielles à la continuité des soins. <br />  &nbsp; <br />  <strong>&gt; Plus d'informations sur le <a class="link" href="https://www.eset.com/fr/" target="_blank">site d'ESET</a>  </strong> <br />   <br />  <strong>&gt; Article paru dans Hospitalia #70, édition de septembre 2025,&nbsp;</strong><strong><a class="link" href="https://www.hospitalia.fr/Hospitalia-70-L-innovation-en-sante-vue-par-ceux-qui-la-creent_a4679.html">à lire ici&nbsp;</a>  </strong> <br />  &nbsp;
     </div>
     <br style="clear:both;"/>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/91179920-64147525.jpg?v=1758192951" alt="Technologies de pointe et accompagnement de proximité : la cybersécurité selon ESET" title="Technologies de pointe et accompagnement de proximité : la cybersécurité selon ESET" />
     </div>
     <div>
      
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/91179920-64147524.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/Technologies-de-pointe-et-accompagnement-de-proximite-la-cybersecurite-selon-ESET_a4701.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-91151343</guid>
   <title>« L’avenir se jouera dans la gestion intelligente des laboratoires »</title>
   <pubDate>Wed, 29 Oct 2025 12:52:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Aurélie Pasquelin</dc:creator>
   <dc:subject><![CDATA[Actu]]></dc:subject>
   <description>
   <![CDATA[
   Ingénieure biomédicale au CHU de Besançon et membre active du conseil d’administration de l’AFIB, Sandrine Roussel suit de près les transformations des laboratoires de biologie médicale (LBM). Référente sur les questions de cybersécurité et d’organisation des laboratoires au sein de l’association, elle assure une veille technologique constante, notamment à travers les grands salons internationaux. Rencontre.     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.hospitalia.fr/photo/art/default/91151343-64131133.jpg?v=1758055630" alt="« L’avenir se jouera dans la gestion intelligente des laboratoires »" title="« L’avenir se jouera dans la gestion intelligente des laboratoires »" />
     </div>
     <div>
      <strong>Quelles sont les grandes tendances actuelles dans les LBM ?&nbsp;</strong><o:p></o:p> <br />   <br />  <strong><em>Sandrine Roussel&nbsp;:</em></strong><em>&nbsp;</em>On n’observe pas de rupture technologique majeure à ce jour, mais plutôt une succession d’évolutions incrémentales.&nbsp;En hémostase, par exemple, les quatre leaders du marché ont renouvelé leurs plateformes en proposant des réactifs plus simples d’utilisation et des améliorations logicielles notables. La spectrométrie de masse suscite également un regain d’intérêt&nbsp;: elle devient plus accessible grâce à de nouveaux automates, mieux pensés et souvent complémentaires de la biologie moléculaire, notamment en oncologie.&nbsp;&nbsp;<o:p></o:p> <br />   <br />  <strong>Et du côté de l’intelligence artificielle ?&nbsp;</strong><o:p></o:p> <br />   <br />  L’intelligence artificielle, tout comme le développement durable, peine encore à s’imposer. Concernant l’IA, quelques outils commencent à émerger, pour l’aide au diagnostic par le croisement des données biologiques, ou pour l’anatomopathologie avec une lecture automatisée des lames. Mais nous sommes loin de l’intégration que connaît l’IA en imagerie médicale. Selon moi, l’avenir se jouera véritablement dans l’organisation et la gestion intelligente des laboratoires. C’est surtout ici que l’IA trouvera sa véritable utilité, pour l’optimisation des contrôles qualité, la rationalisation des flux d’analyse ou encore l’anticipation des besoins en ressources, qui sont des leviers essentiels dans un contexte de fortes contraintes budgétaires.&nbsp;<o:p></o:p> <br />   <br />  <strong>Justement, cette pression économique se renforce…&nbsp;</strong><o:p></o:p> <br />   <br />  Tout à fait. La biologie médicale représente un poste de dépense important, alors que les politiques publiques visent une réduction des coûts de santé. S’y ajoute le nouveau règlement européen IVDR (2017/746), en vigueur depuis mai 2025 pour les dispositifs nouvellement commercialisés, et qui entraîne des surcoûts pour les fournisseurs. Par ailleurs, la diminution des remboursements, notamment pour certains actes hors nomenclature, engendre un transfert croissant des examens vers l’hôpital, qui doit absorber cette nouvelle charge.&nbsp;<o:p></o:p> <br />   <br />  <strong>Le développement durable, quant à lui, reste encore peu visible selon vous ?&nbsp;</strong><o:p></o:p> <br />   <br />  Oui, les initiatives concrètes restent limitées. Quelques innovations émergent, comme des consommables à base de cellulose ou de matériaux végétaux, mais ces solutions restent marginales. Les fabricants mettent surtout en avant leurs démarches globales de réduction de l’empreinte carbone, sans pour autant proposer des automates véritablement écoconçus. Et paradoxalement, on observe une utilisation croissante de réactifs à usage unique au sein des laboratoires, ce qui alourdit encore leur bilan écologique.&nbsp;&nbsp;&nbsp;<o:p></o:p> <br />   <br />  <strong>Vous êtes également en charge de la cybersécurité au sein de l’AFIB. En quoi cette mission est-elle liée à l’environnement des laboratoires ?&nbsp;&nbsp;</strong><o:p></o:p> <br />   <br />  La cybersécurité est aujourd’hui un enjeu stratégique transversal à tout l’hôpital. Avec la mise en œuvre de la directive européenne NIS&nbsp;2, les établissements doivent désormais démontrer leur capacité à assurer la continuité de leur activité, y compris en cas de cyberattaque. Des audits sont en cours, et à l’AFIB, nous collaborons avec plusieurs groupes d’experts pour proposer des mesures adaptées, tenant compte à la fois des exigences règlementaires, des contraintes techniques et des réalités budgétaires. Nous participons aussi à un groupe de travail européen pour veiller à ce que la règlementation reste en phase avec le terrain.&nbsp; <br />   <br />  <strong>&gt;</strong><strong>&nbsp;Article paru dans le Hors-série AFIB 2025,&nbsp;</strong><strong><a class="link" href="https://www.hospitalia.fr/Hors-Serie-8-IA-RSE-cybersecurite-l-ingenieur-biomedical-en-pleine-r-evolution_a4652.html"><strong>à lire ici</strong></a>  </strong> <br />  <o:p></o:p>
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/91151343-64131133.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/ L-avenir-se-jouera-dans-la-gestion-intelligente-des-laboratoires _a4674.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-90062314</guid>
   <title>Publication de l’arrêté du 3 juillet 2025 lançant l’appel à financement dédié à la stratégie de continuité et de reprise d'activité</title>
   <pubDate>Tue, 22 Jul 2025 17:06:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Rédaction</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   L’arrêté du 3 juillet 2025 relatif à un programme de financement destiné à renforcer la sécurité numérique des établissements de santé - Fonction « Stratégie de continuité et de reprise d'activité » a été publié le 16 juillet 2025. Il lance le troisième appel à financement du programme CaRE. Après les audits techniques et HospiConnect, ce nouveau guichet, doté de 45 millions, est dédié à l’élaboration, la sécurisation et la mise en œuvre des Plans de Continuité et de Reprise d’Activité (PCA/PRA) des établissements de santé.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/90062314-63578674.jpg?v=1753197039" alt="Publication de l’arrêté du 3 juillet 2025 lançant l’appel à financement dédié à la stratégie de continuité et de reprise d'activité" title="Publication de l’arrêté du 3 juillet 2025 lançant l’appel à financement dédié à la stratégie de continuité et de reprise d'activité" />
     </div>
     <div>
      <p paraeid="{d80f96c5-410e-46f3-a220-7bf546bf3733}{191}" paraid="51133935">Copiloté par la Délégation au Numérique en Santé (DNS) et l’Agence du Numérique en Santé (ANS), le programme CaRE vise à améliorer significativement la cybersécurité et la résilience des établissements. Pour répondre à cet enjeu majeur, il mobilise des financements inédits, ciblés sur les domaines les plus critiques. Les domaines prioritaires sont définis dans le plan d'action du programme CaRE disponible sur ce&nbsp;<a class="link" href="https://esante.gouv.fr/sites/default/files/media_entity/documents/doc-programme-care-231214-20h_pap%5B17%5D.pdf" rel="nofollow" target="_blank" title="lien (nouvelle fenêtre)">lien</a>.&nbsp; <br />   <br />  Deux guichets de financement de l’ANS destinés aux établissements de santé, ont été lancés en 2024 :&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Calibri" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Calibri&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="11" role="listitem">  	<p paraeid="{d80f96c5-410e-46f3-a220-7bf546bf3733}{246}" paraid="1152611166">un appel à financement sur le domaine “Audits techniques : annuaires techniques et exposition sur internet”, doté d’une enveloppe de 65 M€ ;   	</li>  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Calibri" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Calibri&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="11" role="listitem">  	<p paraeid="{d80f96c5-410e-46f3-a220-7bf546bf3733}{246}" paraid="1152611166">un appel à projet sur le domaine “HospiConnect”, doté de 1,4 M€.&nbsp;   	</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>“Stratégie de continuité et de reprise d’activité” : un nouvel appel à financement pour renforcer la cybersécurité dans les établissements de santé </b></div>
     <div>
      <p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{35}" paraid="605248801">Le domaine&nbsp;“Stratégie de continuité et de reprise d’activité”&nbsp;est une des priorités du programme CaRE. Il vise à inciter les établissements de santé à renforcer leur résilience en construisant puis en testant leur stratégie de continuité et de reprise d’activité, en optimisant leur système de sauvegarde et en documentant ses usages.&nbsp;&nbsp; <br />   <br />  Lors d’une attaque de type rançongiciel, les attaquants cherchent à chiffrer non seulement les données des établissements sanitaires, mais aussi leurs copies sauvegardées. La reprise d’activité devient alors particulièrement complexe, avec des pertes de données massives et critiques. &nbsp;Un effort particulier doit donc être porté sur la capacité des établissements à se préparer, s’organiser et réagir face à une cyberattaque, notamment en mettant en place des sauvegardes pour toutes les applications critiques.&nbsp; <br />   <br />  Cet&nbsp;appel à financement&nbsp;doté d’une enveloppe de&nbsp;45 millions d’euros&nbsp;vise à :&nbsp;&nbsp;&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Calibri" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Calibri&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="9" role="listitem">  	<p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{107}" paraid="2102932319">intégrer la gestion de la continuité et reprise d'activité dans la gouvernance des établissements ;&nbsp;   	</li>  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Calibri" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Calibri&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="9" role="listitem">  	<p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{107}" paraid="2102932319">définir, documenter et tenir à jour la politique et le(s) plan(s) de sauvegarde et de restauration ;&nbsp;   	</li>  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Calibri" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Calibri&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="9" role="listitem">  	<p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{107}" paraid="2102932319">construire un système de sauvegarde sécurisé ;&nbsp;   	</li>  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Calibri" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Calibri&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="9" role="listitem">  	<p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{107}" paraid="2102932319">tester la sauvegarde et la restauration.&nbsp;   	</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>L'appui de l'ANS</b></div>
     <div>
      <p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{141}" paraid="377279860">Pour aider les établissements à atteindre ses objectifs, l’ANS met à disposition des candidats une documentation complète comprenant notamment :&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Aptos" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Aptos&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="1" role="listitem">  	<p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{161}" paraid="224909569">un&nbsp;<a class="link" href="https://esante.gouv.fr/strategie-nationale/cybersecurite/axe-1" target="_blank">kit PCA/PRA</a>, conçu pour aider les établissements à formaliser et déployer leur Plan de Continuité d’Activité (PCA) et leur Plan de Reprise d’Activité (PRA) ;&nbsp;   	</li>  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Aptos" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Aptos&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="1" role="listitem">  	<p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{161}" paraid="224909569">un parcours dédié au PCRA sur ANS formation&nbsp;[[ANS-Formation] - Coorpacademy]urlblank:https://www.coorpacademy.com/ans-formation/ , plateforme qui offre des contenus de formation variés et interactifs sur la e-santé, destinés aux professionnels de santé, étudiants, et industriels.&nbsp;&nbsp;   	</li>  </ul>    <p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{182}" paraid="1238267657"> <br />  En parallèle, les Centres Régionaux des Ressources Cyber (CRRC) sont en train de mettre en place les actions d’accompagnement spécifiques permettant de soutenir les établissements dans la réalisation de leurs objectifs. Les établissements intéressés peuvent consulter le tableau récapitulatif disponible sur le&nbsp;<a class="link" href="https://esante.gouv.fr/strategie-nationale/cybersecurite/axe-2" target="_blank">site de l’ANS</a>, qui recense les sites internet et les contacts mail des CRRC par région.&nbsp; <br />    <p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{200}" paraid="1571490833">Compte tenu des différences de maturité et d’enjeux entre les secteurs sanitaire et médico-social, <em>"il a été décidé, en concertation avec l’écosystème, que cet appel à financement, à l’instar de celui dédié aux audits techniques, serait réservé aux établissements sanitaires, publics et privés. Une réponse spécifique est en cours d’élaboration pour le secteur médico-social, avec un appel à projets dédié dont le lancement est prévu d’ici la fin de l’année 2025"</em>, indique l'Agence du numérique en santé.&nbsp; <br />  
     </div>
     <br style="clear:both;"/>
     <div><b>Démarrage de la phase opérationnelle et ouverture du guichet de candidatures </b></div>
     <div>
      <p paraeid="{609f709d-ddeb-46e5-b0ef-69e9ae4e1361}{228}" paraid="25982706">La publication de <a class="link" href="https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000051894987" target="_blank">l’arrêté, en date du 16 juillet 2025</a>, marque le lancement officiel de la phase opérationnelle. &nbsp;À compter de cette date, les établissements éligibles peuvent engager les travaux nécessaires pour répondre aux exigences de l’appel à financement. Les principaux jalons de cet appel à financement sont détaillés dans les annexes de l’arrêté.&nbsp; <br />   <br />  Les établissements de santé sont invités à soumettre leur candidature sur la plateforme dédiée “<a class="link" href="https://convergence.esante.gouv.fr/" target="_blank">eCaRE</a> ”, dont le guichet sera ouvert du 2 septembre au 31 octobre 2025. &nbsp;Un webinaire de présentation du domaine, du calendrier, des prérequis et des modalités de candidature est organisé le 22 juillet de 14h à 15h. Ce webinaire sera disponible en replay sur le site de l'ANS. <br />   <br />  <em>Source : Agence du numérique en santé</em> <br />  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/90062314-63578674.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/Publication-de-l-arrete-du-3-juillet-2025-lancant-l-appel-a-financement-dedie-a-la-strategie-de-continuite-et-de-reprise_a4630.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.hospitalia.fr,2026:rss-89926793</guid>
   <title>ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs</title>
   <pubDate>Tue, 15 Jul 2025 21:38:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Rédaction</dc:creator>
   <dc:subject><![CDATA[SIS]]></dc:subject>
   <description>
   <![CDATA[
   Le guichet de déclaration d’atteinte des objectifs du premier appel à financement du plan CaRE a fermé le 30 juin 2025. Lancé le 18 mars 2024, cet appel à financement, intitulé « Annuaires techniques et exposition sur Internet », est doté d’une enveloppe de 65 millions d’euros. Il vise à renforcer la sécurité des établissements de santé, en réduisant leur exposition sur Internet et en améliorant la gestion de leurs annuaires techniques.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/89926793-63510881.jpg?v=1752608555" alt="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" title="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" />
     </div>
     <div>
      Les 1 182 établissements candidats devaient déclarer l’atteinte des objectifs fixés dans ce domaine avant cette date pour pouvoir bénéficier des subventions.&nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>Une mobilisation forte des établissements </b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.hospitalia.fr/photo/art/default/89926793-63510882.jpg?v=1752608395" alt="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" title="ANS : le guichet “Annuaires techniques et exposition sur internet” se clôture avec plus de 1 000 établissements ayant déclaré l'atteinte des objectifs" />
     </div>
     <div>
      <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="4" role="listitem">  	<p paraeid="{8d2d6065-a16e-40ba-94a6-d99491432949}{157}" paraid="1626424447">À la clôture du guichet, plus de 1 000 candidats ont déclaré avoir atteint les objectifs fixés, soit près de 90 % des candidatures validées. Cela représente un montant d’engagement d’environ 58 millions d’euros, sur les 65 millions prévus.&nbsp;   	</li>  </ul>    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="2" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="4" role="listitem">  	<p paraeid="{8d2d6065-a16e-40ba-94a6-d99491432949}{187}" paraid="476857836">Les dossiers déposés sont répartis de la sorte par type d’établissement : &nbsp;   	</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>Une instruction en cours jusqu’à l’automne </b></div>
     <div>
      <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{63}" paraid="1656504614">La phase d’instruction des dossiers est désormais en cours, menée séquentiellement par les ARS et l’ANS. Elle s’achèvera :&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="2" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{73}" paraid="393891073">le 30 septembre 2025 pour les ARS ;   	</li>  </ul>    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="2" data-font="Symbol" data-leveltext="" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="2" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{79}" paraid="1756641703">et le 31 décembre 2025 pour l’ANS.&nbsp;   	</li>  </ul>    <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{89}" paraid="1077509941"> <br />   <br />  16 dossiers&nbsp;ont déjà été validés, un chiffre qui va progresser dans les prochains jours au gré des instructions des dossiers.&nbsp; <br />  
     </div>
     <br style="clear:both;"/>
     <div><b>Un engagement concret face aux risques cyber </b></div>
     <div>
      <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{119}" paraid="473087595">En répondant aux objectifs du domaine, les établissements de santé démontrent une volonté forte de combler leur dette technologique, de renforcer la sécurité de leurs systèmes et de réduire leur exposition aux cybermenaces.&nbsp;&nbsp; <br />   <br />  Pendant la phase opérationnelle :&nbsp; <br />    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="1" data-font="Aptos" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Aptos&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="1" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{149}" paraid="1316518100">Plus de&nbsp;7 000 audits&nbsp;de la surface d’exposition sur internet ont été réalisés par les candidats. Ces audits ont été menés par les industriels en complément du service SILENE délivré par l’ANSSI.&nbsp;&nbsp;   	</li>  </ul>    <ul role="list">  	<li aria-setsize="-1" data-aria-level="1" data-aria-posinset="2" data-font="Aptos" data-leveltext="-" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Aptos&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;-&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" data-listid="1" role="listitem">  	<p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{179}" paraid="450021909">En octobre 2024, 40% des audits réalisés mensuellement par les industriels identifiaient au moins une vulnérabilité critique. À l'issue de la phase opérationnelle, ce taux est de seulement 0,69%. &nbsp;   	</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div>
      <p paraeid="{3b5d56fa-4edd-4c3a-8026-fe4365cc1f6d}{201}" paraid="1458218505">Les candidats ont réalisé également&nbsp;des audits de sécurité des annuaires Active Directory&nbsp;afin de détecter les vulnérabilités et mettre en place des mesures correctives pour atteindre un niveau de sécurité conforme aux objectifs de ce premier domaine. La part de ces audits atteignant un niveau supérieur ou égal à 2 suit une trajectoire d’amélioration similaire à celle observée sur les audits de la surface d’exposition.&nbsp; <br />   <br />  La forte mobilisation observée illustre un engagement concret et collectif pour renforcer la résilience du système de santé face aux risques numériques. Cette dynamique se traduit notamment par une baisse du nombre d’incidents majeurs, comme le souligne<a class="link" href="https://esante.gouv.fr/espace-presse/cybersecurite-dans-le-secteur-de-la-sante-un-ecosysteme-plus-resilient-des-signaux-encourageants-pour-2024" target="_blank">&nbsp;le&nbsp;</a>  <a class="link" href="https://esante.gouv.fr/espace-presse/cybersecurite-dans-le-secteur-de-la-sante-un-ecosysteme-plus-resilient-des-signaux-encourageants-pour-2024" target="_blank">rapport 2024 de l’Observatoire des signalements d’incidents de SSI en santé publié par le CERT Santé le 3 juin 2025</a>. L’un des facteurs explicatifs pourrait être la réalisation des remédiations à la suite des audits dans le cadre du domaine concerné.&nbsp; <br />   <br />  La dynamique amorcée se prolonge dans d'autres domaines, dont certains ont déjà été identifiés comme prioritaires : HospiConnect, la « Stratégie de continuité et de reprise d’activité », dont le lancement est imminent, et la « Sécurisation des accès distants », en cours de co-construction avec l’écosystème.&nbsp; <br />   <br />  Source : <a class="link" href="https://esante.gouv.fr" target="_blank">ANS</a>  <br />  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.hospitalia.fr/photo/art/imagette/89926793-63510881.jpg</photo:imgsrc>
   <link>https://www.hospitalia.fr/ANS-le-guichet-Annuaires-techniques-et-exposition-sur-internet-se-cloture-avec-plus-de-1-000-etablissements-ayant_a4623.html</link>
  </item>

 </channel>
</rss>
