SlideShare une entreprise Scribd logo
1  sur  12
Signalement des incidents graves de
sécurité des systèmes d’information
Article L.1111-8-2 du code de la santé
publique
Philippe Loudenot, FSSI du Ministère des Affaires sociales et de la Santé
Emmanuel Sohier, Expert sécurité à l’ASIP Santé
2
L’interconnexion croissante des réseaux et les besoins de dématérialisation exposent les systèmes
d’information à une plus grande menace et à des incidents de sécurité. La mise en défaut de ces
systèmes pourrait impacter fortement l’activité de l’ensemble des acteurs du secteur et la prise en charge
des patients.
Contexte
• L’article 110 de la loi n° 2016-41 du 26 janvier 2016 de
modernisation de notre système de santé prévoit l’obligation
de signalement des incidents de sécurité.
• Le décret n° 2016-1214 du 12 septembre 2016 décrit les
conditions selon lesquelles sont signalés les incidents
graves de sécurité des systèmes d’information.
Règlementation
• La mise en place du dispositif de traitement
des signalements des incidents de sécurité
est pilotée par le HFDS/FSSI.
• La mise en œuvre opérationnelle est
déléguée à l’ASIP Santé au travers de la
Cellule ACSS – Accompagnement
Cybersécurité des Structures de Santé
Gouvernance
• Renforcer le suivi des incidents de sécurité dans les structures de santé ciblées : établissements de
santé, hôpitaux militaires, laboratoires de biologie médicale et les centres de radiothérapie ;
• Alerter et informer l’ensemble des acteurs de la sphère santé dans le cas d’une menace pouvant avoir
un impact sur le secteur ;
• Partager des bonnes pratiques sur les actions de prévention ainsi que sur les réponses à apporter suite
aux incidents, afin de réduire les impacts et de mieux protéger les systèmes.
Objectifs
Dispositif de traitement des incidents de sécurité
Objectifs et Gouvernance
Le dispositif de traitement des signalements d’incidents de sécurité
3
• Etablissements de santé
• Hôpitaux militaires
• Centres de radiothérapie
• Laboratoires de biologie médicale
Signalement des incidents graves SSI
 Conséquences potentielles ou avérées
sur la sécurité des soins ;
 Conséquences sur la disponibilité,
l’intégrité ou la confidentialité des
données de santé ;
 Conséquences sur le fonctionnement
normal de l’établissement
Mise en application le
1er Octobre 2017
Devront être systématiquement signalés :
Toute action ou suspicion d’action
malveillante causant une
indisponibilité partielle ou totale de systèmes
informatiques, une altération ou une perte de
données
Tout impact sur la prise en charge des
patients, sur le fonctionnement interne de la
structure et sur les données à caractère
personnel
La mise en place du dispositif
Rôle de l’ASIP Santé
4
• Une logique de sensibilisation et d’accompagnement afin de favoriser les déclarations
spontanées des structures ;
• Un rôle de conseil ou d’orientation vers les acteurs adéquats, mais en aucun cas une prise
en charge de l’incident à la place de la structure victime ;
• Une attention particulière portée sur la sécurité du dispositif pour assurer la confidentialité
des informations communiquées par les structures.
La mise en place du dispositif est guidée par les principes suivants :
Réponse apportée
 Analyse des signalements
 Appui à la gestion des incidents
par les structures (impact, aide au
traitement)
 Accompagnement des acteurs
5
• Accompagnement et appui au traitement des incidents (qualification de la criticité, des
recommandations de remédiation, plan de confinement, plan de protection, plan de correction)
L’ASIP constitue une Cellule ACCS – Accompagnement Cybersécurité des Structures de Santé,
qui va mener trois activités opérationnelles :
Cellule ACSS - Accompagnement Cybersécurité des Structures de Santé
Qualification des signalements et accompagnement des structures (1/2)
Fiches réflexes
face à un incident
Modèles de documents
supports au processus
Guides et bonnes pratiques
Rapport d’activitésPrévention
6
• Animation de la communauté SSI avec la mise en place d’un espace d’échange pour les
correspondants SSI de la cellule ACSS
Cellule ACSS - Accompagnement Cybersécurité des Structures de Santé
Qualification des signalements et accompagnement des structures (2/2)
• Veille sur l’actualité SSI (émergence de menaces, méthodologies innovantes, vulgarisation
d’analyses techniques) et sur les vulnérabilités concernant des matériels et logiciels du secteur
santé
 Un espace ouvert dédié à la sensibilisation à la SSI et à
la publication d’informations sur la SSI spécifique au
secteur santé
 Un espace restreint pour les correspondants SSI en vue
de partager des bonnes pratiques et des retours
d’expérience sur le traitement des incidents
Portail de veille et d’échanges
cyberveille-sante.gouv.fr
Sensibilisation à la sécurité Diffusion d’une veille spécifique sur
le secteur santé
Corpus documentaire s’appliquant
au secteur de la santé
7
Le portail de signalement des évènements sanitaires indésirables a été choisi pour
permettre aux structures mentionnées par le décret de déclarer leurs incidents de sécurité.
Intégration du formulaire au Portail de signalement
Un Portail de déclaration
Déclaration d’un incident de sécurité
Le Portail de signalement des évènements sanitaires indésirables
8
Déclaration d’un incident de sécurité sur le Portail de signalement
Les étapes du signalement
A partir du 1er octobre 2017, pour déclarer un incident de sécurité des systèmes d’information :
- 1 -
Accéder au Portail
des signalements
et
Cliquer sur
« Professionnels
de Santé »
9
Déclaration d’un incident de sécurité sur le Portail des signalements
Les étapes du signalement
- 2 -
Choisir « incident
grave de sécurité
des systèmes
d’information »
 Incident de sécurité
des systèmes d’information
A partir du 1er octobre 2017, pour déclarer un incident grave de sécurité des systèmes d’information :
10
Déclaration d’un incident de sécurité sur le Portail des signalements
Les étapes du signalement
- 3 -
Remplir le
formulaire de
déclaration
A partir du 1er octobre 2017, pour déclarer un incident de sécurité des systèmes d’information :
11
Déclaration d’un incident de sécurité sur le Portail des signalements
Les étapes du signalement
Validation du contenu par
le déclarant et notification
du dépôt de la déclaration
à l’ARS concernée et à
l’ASIP Santé
- 4 -
A partir du 1er octobre 2017, pour déclarer un incident de sécurité des systèmes d’information :
12
Où signaler un incident de sécurité ?
A partir du 1er octobre 2017, les signalements seront
obligatoires via le portail de signalement des
évènements sanitaires indésirables – espace des
professionnels de santé :
https://signalement.social-sante.gouv.fr
En dehors des jours ouvrés, en cas d’incident
critique suspecté, le FSSI du ministère des
solidarités et de la santé pourra être saisi
directement à l’adresse : ssi@sg.social.gouv.fr

Contenu connexe

Tendances

2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissementsASIP Santé
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...ASIP Santé
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssiASIP Santé
 
HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S
HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-SHIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S
HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-SASIP Santé
 
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...ASIP Santé
 
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets siASIP Santé
 
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...ASIP Santé
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...ASIP Santé
 
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"ASIP Santé
 
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...ASIP Santé
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...ASIP Santé
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...ASIP Santé
 
2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a serviceASIP Santé
 
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...ASIP Santé
 
2016-10-13 JNI - "actualites"
2016-10-13 JNI - "actualites"2016-10-13 JNI - "actualites"
2016-10-13 JNI - "actualites"ASIP Santé
 
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"ASIP Santé
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolutionASIP Santé
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"ASIP Santé
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"ASIP Santé
 
2014-05-21 Atelier N°16 SSA 2015 "Présentation du Cadre d’interopérabilité d...
2014-05-21 Atelier N°16 SSA 2015  "Présentation du Cadre d’interopérabilité d...2014-05-21 Atelier N°16 SSA 2015  "Présentation du Cadre d’interopérabilité d...
2014-05-21 Atelier N°16 SSA 2015 "Présentation du Cadre d’interopérabilité d...ASIP Santé
 

Tendances (20)

2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi
 
HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S
HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-SHIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S
HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S
 
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
 
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
 
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
 
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
 
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
 
2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service
 
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
 
2016-10-13 JNI - "actualites"
2016-10-13 JNI - "actualites"2016-10-13 JNI - "actualites"
2016-10-13 JNI - "actualites"
 
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
 
2014-05-21 Atelier N°16 SSA 2015 "Présentation du Cadre d’interopérabilité d...
2014-05-21 Atelier N°16 SSA 2015  "Présentation du Cadre d’interopérabilité d...2014-05-21 Atelier N°16 SSA 2015  "Présentation du Cadre d’interopérabilité d...
2014-05-21 Atelier N°16 SSA 2015 "Présentation du Cadre d’interopérabilité d...
 

Similaire à Signalement des incidents graves de sécurité

Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2Alain Tassy
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2Alain Tassy
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2Alain Tassy
 
Politique de sécurité des systèmes d'information hospitaliers
Politique de sécurité des systèmes d'information hospitaliersPolitique de sécurité des systèmes d'information hospitaliers
Politique de sécurité des systèmes d'information hospitaliersSara SI-MOUSSI
 
MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001
MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001
MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001lancedafric.org
 
Guide hygiene informatique_anssi
Guide hygiene informatique_anssiGuide hygiene informatique_anssi
Guide hygiene informatique_anssiSamy Ntumba Tshunza
 
Le guide de l'hygiène informatique
Le guide de l'hygiène informatiqueLe guide de l'hygiène informatique
Le guide de l'hygiène informatiqueNRC
 
Conférence - Le métier du RSSI en pleine évolution - #ACSS2019
Conférence - Le métier du RSSI en pleine évolution -  #ACSS2019Conférence - Le métier du RSSI en pleine évolution -  #ACSS2019
Conférence - Le métier du RSSI en pleine évolution - #ACSS2019African Cyber Security Summit
 
CNIL - Guide de la sécurité des données personnelles
CNIL - Guide de la sécurité des données personnellesCNIL - Guide de la sécurité des données personnelles
CNIL - Guide de la sécurité des données personnellesChristophe Elut
 
Cnil guide securite_personnelle
Cnil guide securite_personnelleCnil guide securite_personnelle
Cnil guide securite_personnelleDominique Gayraud
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"ASIP Santé
 
Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...
Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...
Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...Canadian Patient Safety Institute
 
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...ASIP Santé
 
Earlegal #11 - Cybersécurité : quels défis pour votre entreprise ?
Earlegal #11 -  Cybersécurité : quels défis pour votre entreprise ?Earlegal #11 -  Cybersécurité : quels défis pour votre entreprise ?
Earlegal #11 - Cybersécurité : quels défis pour votre entreprise ?Lexing - Belgium
 
Brochure_Capacitaire_Hexatrust_2023.pdf
Brochure_Capacitaire_Hexatrust_2023.pdfBrochure_Capacitaire_Hexatrust_2023.pdf
Brochure_Capacitaire_Hexatrust_2023.pdfJean-Marc Metzger
 
Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020Guillemette Pardoux
 

Similaire à Signalement des incidents graves de sécurité (20)

Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2
 
Asip telecom paristech
Asip   telecom paristech Asip   telecom paristech
Asip telecom paristech
 
L’étrange histoire d’un piratage en Angleterre
L’étrange histoire d’un piratage en AngleterreL’étrange histoire d’un piratage en Angleterre
L’étrange histoire d’un piratage en Angleterre
 
Politique de sécurité des systèmes d'information hospitaliers
Politique de sécurité des systèmes d'information hospitaliersPolitique de sécurité des systèmes d'information hospitaliers
Politique de sécurité des systèmes d'information hospitaliers
 
Presentation ansi
Presentation ansiPresentation ansi
Presentation ansi
 
MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001
MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001
MANAGEMENT DES SYSTMES DE MANAGEMENT: L'APPORT DE ISO 27001
 
Guide hygiene informatique_anssi
Guide hygiene informatique_anssiGuide hygiene informatique_anssi
Guide hygiene informatique_anssi
 
Le guide de l'hygiène informatique
Le guide de l'hygiène informatiqueLe guide de l'hygiène informatique
Le guide de l'hygiène informatique
 
Conférence - Le métier du RSSI en pleine évolution - #ACSS2019
Conférence - Le métier du RSSI en pleine évolution -  #ACSS2019Conférence - Le métier du RSSI en pleine évolution -  #ACSS2019
Conférence - Le métier du RSSI en pleine évolution - #ACSS2019
 
CNIL - Guide de la sécurité des données personnelles
CNIL - Guide de la sécurité des données personnellesCNIL - Guide de la sécurité des données personnelles
CNIL - Guide de la sécurité des données personnelles
 
Cnil guide securite_personnelle
Cnil guide securite_personnelleCnil guide securite_personnelle
Cnil guide securite_personnelle
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
 
Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...
Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...
Soins de santé plus sécuritaires maintenant! Les indicateurs maintenant et à ...
 
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
 
Earlegal #11 - Cybersécurité : quels défis pour votre entreprise ?
Earlegal #11 -  Cybersécurité : quels défis pour votre entreprise ?Earlegal #11 -  Cybersécurité : quels défis pour votre entreprise ?
Earlegal #11 - Cybersécurité : quels défis pour votre entreprise ?
 
Brochure_Capacitaire_Hexatrust_2023.pdf
Brochure_Capacitaire_Hexatrust_2023.pdfBrochure_Capacitaire_Hexatrust_2023.pdf
Brochure_Capacitaire_Hexatrust_2023.pdf
 
Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020
 

Plus de ASIP Santé

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " ASIP Santé
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE EuropeASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)ASIP Santé
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiementASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssantéASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabiliteASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsanteASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-insASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpdASIP Santé
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marchesASIP Santé
 

Plus de ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 

Signalement des incidents graves de sécurité

  • 1. Signalement des incidents graves de sécurité des systèmes d’information Article L.1111-8-2 du code de la santé publique Philippe Loudenot, FSSI du Ministère des Affaires sociales et de la Santé Emmanuel Sohier, Expert sécurité à l’ASIP Santé
  • 2. 2 L’interconnexion croissante des réseaux et les besoins de dématérialisation exposent les systèmes d’information à une plus grande menace et à des incidents de sécurité. La mise en défaut de ces systèmes pourrait impacter fortement l’activité de l’ensemble des acteurs du secteur et la prise en charge des patients. Contexte • L’article 110 de la loi n° 2016-41 du 26 janvier 2016 de modernisation de notre système de santé prévoit l’obligation de signalement des incidents de sécurité. • Le décret n° 2016-1214 du 12 septembre 2016 décrit les conditions selon lesquelles sont signalés les incidents graves de sécurité des systèmes d’information. Règlementation • La mise en place du dispositif de traitement des signalements des incidents de sécurité est pilotée par le HFDS/FSSI. • La mise en œuvre opérationnelle est déléguée à l’ASIP Santé au travers de la Cellule ACSS – Accompagnement Cybersécurité des Structures de Santé Gouvernance • Renforcer le suivi des incidents de sécurité dans les structures de santé ciblées : établissements de santé, hôpitaux militaires, laboratoires de biologie médicale et les centres de radiothérapie ; • Alerter et informer l’ensemble des acteurs de la sphère santé dans le cas d’une menace pouvant avoir un impact sur le secteur ; • Partager des bonnes pratiques sur les actions de prévention ainsi que sur les réponses à apporter suite aux incidents, afin de réduire les impacts et de mieux protéger les systèmes. Objectifs Dispositif de traitement des incidents de sécurité Objectifs et Gouvernance
  • 3. Le dispositif de traitement des signalements d’incidents de sécurité 3 • Etablissements de santé • Hôpitaux militaires • Centres de radiothérapie • Laboratoires de biologie médicale Signalement des incidents graves SSI  Conséquences potentielles ou avérées sur la sécurité des soins ;  Conséquences sur la disponibilité, l’intégrité ou la confidentialité des données de santé ;  Conséquences sur le fonctionnement normal de l’établissement Mise en application le 1er Octobre 2017 Devront être systématiquement signalés : Toute action ou suspicion d’action malveillante causant une indisponibilité partielle ou totale de systèmes informatiques, une altération ou une perte de données Tout impact sur la prise en charge des patients, sur le fonctionnement interne de la structure et sur les données à caractère personnel
  • 4. La mise en place du dispositif Rôle de l’ASIP Santé 4 • Une logique de sensibilisation et d’accompagnement afin de favoriser les déclarations spontanées des structures ; • Un rôle de conseil ou d’orientation vers les acteurs adéquats, mais en aucun cas une prise en charge de l’incident à la place de la structure victime ; • Une attention particulière portée sur la sécurité du dispositif pour assurer la confidentialité des informations communiquées par les structures. La mise en place du dispositif est guidée par les principes suivants : Réponse apportée  Analyse des signalements  Appui à la gestion des incidents par les structures (impact, aide au traitement)  Accompagnement des acteurs
  • 5. 5 • Accompagnement et appui au traitement des incidents (qualification de la criticité, des recommandations de remédiation, plan de confinement, plan de protection, plan de correction) L’ASIP constitue une Cellule ACCS – Accompagnement Cybersécurité des Structures de Santé, qui va mener trois activités opérationnelles : Cellule ACSS - Accompagnement Cybersécurité des Structures de Santé Qualification des signalements et accompagnement des structures (1/2) Fiches réflexes face à un incident Modèles de documents supports au processus Guides et bonnes pratiques Rapport d’activitésPrévention
  • 6. 6 • Animation de la communauté SSI avec la mise en place d’un espace d’échange pour les correspondants SSI de la cellule ACSS Cellule ACSS - Accompagnement Cybersécurité des Structures de Santé Qualification des signalements et accompagnement des structures (2/2) • Veille sur l’actualité SSI (émergence de menaces, méthodologies innovantes, vulgarisation d’analyses techniques) et sur les vulnérabilités concernant des matériels et logiciels du secteur santé  Un espace ouvert dédié à la sensibilisation à la SSI et à la publication d’informations sur la SSI spécifique au secteur santé  Un espace restreint pour les correspondants SSI en vue de partager des bonnes pratiques et des retours d’expérience sur le traitement des incidents Portail de veille et d’échanges cyberveille-sante.gouv.fr Sensibilisation à la sécurité Diffusion d’une veille spécifique sur le secteur santé Corpus documentaire s’appliquant au secteur de la santé
  • 7. 7 Le portail de signalement des évènements sanitaires indésirables a été choisi pour permettre aux structures mentionnées par le décret de déclarer leurs incidents de sécurité. Intégration du formulaire au Portail de signalement Un Portail de déclaration Déclaration d’un incident de sécurité Le Portail de signalement des évènements sanitaires indésirables
  • 8. 8 Déclaration d’un incident de sécurité sur le Portail de signalement Les étapes du signalement A partir du 1er octobre 2017, pour déclarer un incident de sécurité des systèmes d’information : - 1 - Accéder au Portail des signalements et Cliquer sur « Professionnels de Santé »
  • 9. 9 Déclaration d’un incident de sécurité sur le Portail des signalements Les étapes du signalement - 2 - Choisir « incident grave de sécurité des systèmes d’information »  Incident de sécurité des systèmes d’information A partir du 1er octobre 2017, pour déclarer un incident grave de sécurité des systèmes d’information :
  • 10. 10 Déclaration d’un incident de sécurité sur le Portail des signalements Les étapes du signalement - 3 - Remplir le formulaire de déclaration A partir du 1er octobre 2017, pour déclarer un incident de sécurité des systèmes d’information :
  • 11. 11 Déclaration d’un incident de sécurité sur le Portail des signalements Les étapes du signalement Validation du contenu par le déclarant et notification du dépôt de la déclaration à l’ARS concernée et à l’ASIP Santé - 4 - A partir du 1er octobre 2017, pour déclarer un incident de sécurité des systèmes d’information :
  • 12. 12 Où signaler un incident de sécurité ? A partir du 1er octobre 2017, les signalements seront obligatoires via le portail de signalement des évènements sanitaires indésirables – espace des professionnels de santé : https://signalement.social-sante.gouv.fr En dehors des jours ouvrés, en cas d’incident critique suspecté, le FSSI du ministère des solidarités et de la santé pourra être saisi directement à l’adresse : ssi@sg.social.gouv.fr