Publicité en cours de chargement...
Instruction de la DSSIS « Plan d’action SSI » : les règles de sécurité sont posées !
En complément des différents textes applicables en matière de sécurité des SI de santé (PSSI-MCAS, PGSSI-S, RGS, Hôpital Numérique…), cette nouvelle instruction baptisée « Plan d’action SSI », publiée le 1er décembre, fruit du travail de Philippe LOUDENOT vient enfoncer le clou !
Ce plan d’action va permettre d’augmenter considérablement le niveau de maturité des établissements en termes de sécurité des systèmes d’information ! Véritable fil conducteur, il vient poser les règles fondamentales en matière de gouvernance de la SSI, sans imposer un investissement financier considérable.
Il se présente sous forme d’un calendrier dont la répartition des mesures à mettre en place se fait selon différents niveaux de priorité :
- Mesures de niveau 1 : à mettre en place dans les 6 mois
- Mesures de niveau 2 : à mettre en place dans les 12 mois
- Mesures de niveau 3 : à mettre en place dans les 18 mois
De nombreuses mesures relèvent de l’organisation et de la mise en place de bonnes pratiques.
Par exemple, les premières mesures à mettre en place « relèvent de la direction des ressources humaines » : désigner un RSSI (fonction pouvant éventuellement être mutualisée, notamment dans le cadre des GHT) et annexer une charte utilisateur au règlement intérieur de la structure.
Si ce n’est pas fait, une fois nommés les RSSI n’en finiront pas d’avoir du pain sur la planche, tant sur le plan opérationnel, que sur le plan psychologique. Il va leur falloir bousculer « en douceur » l’ensemble des acteurs de leurs établissements pour leur inculquer cette culture de la sécurité au quotidien.
Le rôle de RSSI prend de l’ampleur avec une sécurité qui va devoir être pensée dès le début de chaque projet SI. Chaque nouveau projet devra être « homologué [1] » par le RSSI.
[1] L’ANSSI recommande la méthode d’homologation EBIOS parmi ses guides et formations.
Avez-vous apprécié ce contenu ?
A lire également.

Comment Médiateam utilise l’intelligence artificielle pour interroger les données de reporting des établissements médico sociaux
28 avril 2026 - 16:41,
Communiqué
- MédiateamRépondre à la multiplication des demandes d’indicateurs de l’ANAP, des ARS et du référentiel SERAFIN PH

Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public
27 avril 2026 - 09:16,
Actualité
- Rédaction, DSIHLe décret d’application de l’article 31 de la loi visant à sécuriser et réguler l’espace numérique vient enfin préciser les conditions d’hébergement des données sensibles dans le cloud. Pour les établissements de santé, les administrations et les opérateurs publics, le texte marque une nouvelle étap...

Former au management de projet, pour transformer en profondeur et réussir le changement
20 avril 2026 - 17:24,
Tribune
-Dans les établissements de santé, la transformation numérique ne se décrète pas. Elle se construit, souvent dans la complexité, et toujours dans l’humain. Et si la clé résidait, avant tout, dans les compétences des équipes des Directions des Services Numériques (DSN) ?

Lancement d’un appel à projets Achats innovants
14 avril 2026 - 08:34,
Actualité
- Damien, DuboisLe 10 avril, le ministère de la Santé a annoncé le lancement d’un appel à projets pour accélérer l'adoption d’innovations matures dans les établissements de santé via la commande publique en partenariat entre l’AIS, l’ANAP et la DGOS.
