Il serait inexact de prétendre que les établissements de santé ne sont pas sécurisés. Ils le sont. Cependant, à l’instar de toute organisation, ils demeurent exposés à des risques numériques. Malgré les recommandations de plusieurs programmes nationaux depuis des années, la sensibilisation des équipes IT reste encore insuffisante. Des référentiels tels que HOP'EN et SUN-ES définissent des prérequis essentiels pour une politique de sécurité solide.
Néanmoins, leur mise en œuvre varie selon les compétences disponibles, les contraintes budgétaires, techniques et les dynamiques propres à chaque établissement.
Aujourd’hui encore, la cybersécurité reste souvent cantonnée aux directions des systèmes d'information, alors qu’elle devrait concerner l’ensemble de l’organisation. L’enjeu principal : garantir la continuité de l’activité pour permettre aux professionnels de santé de travailler dans des conditions optimales.
Par ailleurs, les professionnels de santé n’ont pas toujours conscience de la valeur de la donnée de santé. Pourtant, celle-ci est bien plus monnayable qu’un simple numéro de carte bancaire. Cette méconnaissance renforce la vulnérabilité des établissements face aux cyberattaques.
Les RSSI ont un véritable rôle d’accompagnement et de sensibilisation à jouer. La sécurité numérique ne peut être efficace que si toutes les parties prenantes s’approprient les processus et contribuent activement à la sécurisation de leur environnement de travail.