Comptes et accès
Comptes nominatifs, MFA, droits, comptes administrateur, arrivées, départs et accès prestataires.
Cybersécurité santé & médico-social
RésiSanté aide les cabinets, centres et petites structures de santé à clarifier leurs risques cyber, leurs responsabilités et leurs priorités de continuité sans transformer la sécurité en projet disproportionné.
Des contraintes concrètes
Accès aux outils — une indisponibilité peut désorganiser immédiatement les équipes et les parcours opérationnels.
Données sensibles — les droits, usages, partages et prestataires doivent être maîtrisés au-delà du seul hébergement.
Petites équipes — les règles doivent rester applicables par des professionnels dont la cybersécurité n’est pas le métier.
Continuité — les sauvegardes, contacts et modes dégradés doivent être pensés avant l’incident.
Priorités de contrôle
Comptes nominatifs, MFA, droits, comptes administrateur, arrivées, départs et accès prestataires.
Mises à jour, protection des postes, accès distants et responsabilités de maintenance.
Localisation des données sensibles, flux utiles, dépendances et responsabilités des fournisseurs.
Périmètre sauvegardé, séparation des copies, tests de restauration et modes dégradés.
Contacts, signalement, premières actions, conservation des informations utiles et escalade.
Responsable SSI, procédures, plan d’action, suivi et articulation avec les prestataires.
HDS et sécurité
Le référentiel HDS encadre la certification des hébergeurs de données de santé dans son champ d’application.
Comptes, postes, utilisateurs, procédures, prestataires, incidents et continuité doivent toujours être maîtrisés selon le contexte réel.
Approche RésiSanté
Les outils, données, activités et prestataires qui conditionnent le fonctionnement de la structure.
Ce qui est réellement en place et ce qui reste encore supposé ou inconnu.
Les mesures qui réduisent le plus d’incertitude ou renforcent la continuité.
Les procédures et responsabilités réellement nécessaires au fonctionnement quotidien.
Ressources officielles
La CNIL rappelle la nécessité d’un niveau de sécurité adapté à la sensibilité des traitements et d’une gouvernance globale de la sécurité.
Consulter la CNILLe cadre officiel précise le périmètre de la certification des hébergeurs et les référentiels applicables.
Consulter l’ANSLa sécurité des données doit aussi être reliée à la capacité de la structure à poursuivre et reprendre ses activités.
Voir le PCA/PRARepères
Parce qu’un incident, une panne ou une indisponibilité d’un prestataire peut empêcher l’accès aux outils nécessaires au fonctionnement de la structure. La sécurité doit donc aussi préparer la poursuite et la reprise de l’activité.
Non. Le diagnostic gratuit ne demande aucune donnée patient, aucun document médical, mot de passe, adresse IP ou information technique sensible.
Non. La certification HDS concerne l’hébergement de données de santé dans son champ d’application. Elle ne remplace pas la gestion des comptes, des postes, des responsabilités, des sauvegardes, des incidents et de la continuité au sein de la structure.
Non. L’accompagnement porte sur les risques, la gouvernance SSI, la continuité, la documentation et le suivi des actions. Il complète le travail du prestataire informatique sans le remplacer.
Non. Il est conçu en priorité pour les cabinets, centres de santé, structures médico-sociales et petites organisations qui disposent d’un système d’information mais pas nécessairement d’une fonction SSI dédiée.
Première étape
Le diagnostic gratuit ne demande aucune donnée patient et fournit immédiatement une lecture par thème et trois priorités.