https://vieviewer.com/
https://digital-solutions2.konicaminolta.fr/FR-20201126-WBR-0-SAN-WBR-HVF-0-digital-sante_LP-01-Page-dinscription.html?utm_campaign=FR-20201126-WBR-0-SAN-WBR-HVF-0-digital-sante&utm_source=TicSante&utm_content=webinar&utm_medium=display

Systèmes d'information

Un arrêté définit des règles de sécurité pour la protection des systèmes d'information concernant les produits de santé

0 399

PARIS, 24 juin 2016 (TICsanté) - Le Journal officiel de jeudi a publié un arrêté définissant des règles de sécurité pour la protection des systèmes d'information des acteurs du secteur des produits de santé, qualifié "d'importance vitale".

Douze secteurs d'activités d'importance vitale, c'est-à-dire indispensables ou dangereuses pour la population, ont été définis dans un arrêté du 2 juin 2006, modifié par un arrêté du 3 juillet 2008. Cela comprend notamment la santé, l'alimentation, l'espace et recherche, et l'industrie.

Au sein de ces secteurs, les pouvoirs publics ont identifié quelque 200 "opérateurs d'importance vitale", dont 22 dans la santé, devant respecter des "directives nationales de sécurité", explique le secrétariat général de la défense et de la sécurité nationale (SGDSN) sur son site internet.

Face à la multiplication des attaques informatiques visant les entreprises françaises et à de nouvelles formes de menace, la loi de programmation militaire de 2013 pour 2014-19 a imposé aux opérateurs d'importance vitale de renforcer la sécurité de leurs systèmes d'information. L'Agence nationale de la sécurité des systèmes d'information (Anssi) est en charge au sein du SGDSN de la mise en oeuvre de cette disposition.

Après la publication de trois décrets d'application datés du 27 mars 2015, l'arrêté de jeudi fixe les règles de sécurité pour les systèmes d'information propres au secteur des produits de santé.

Il entrera en vigueur le vendredi 1er juillet.

A compter de cette date ou de sa date de désignation en tant qu'opérateur d'importance vitale, tout opérateur doit appliquer les règles de sécurité dans des délais qui figurent dans une annexe non rendue publique mais qui peut être notifiée par l'Anssi "aux personnes ayant besoin d'en connaître".

Par ailleurs, dans un délai de trois mois à compter de l'entrée en vigueur de l'arrêté ou de sa désignation, un opérateur devra adresser par courrier à l'Anssi la liste de ses systèmes d'information d'importance vitale, ainsi que, pour chaque système, le formulaire de déclaration disponible sur le site internet de l'agence.

Les systèmes d'information visés figurent eux aussi dans une annexe non publiée.

L'opérateur doit en outre déclarer à l'Anssi les incidents qui se produisent dans ses systèmes d'information. Encore une fois, les incidents concernés sont répertoriés dans une annexe non rendue publique. La déclaration se fait via un le formulaire disponible sur www.ssi.gouv.fr, "selon le moyen approprié à la sensibilité des informations déclarées".

Tout opérateur communique à l'Anssi les coordonnées de la personne chargée de le représenter auprès de l'agence dans un délai de trois mois à compter de l'entrée en vigueur de l'arrêté ou de sa désignation comme opérateur d'importance vitale.

gb/eh

La RĂ©daction
redaction@ticsante.com

http://www.computer-engineering.fr/

Systèmes d'information

Cybersécurité: 693 incidents déclarés par les structures de santé depuis deux ans

PARIS (TICsanté) - L'Agence des systèmes d'information partagés de santé (Asip santé) a recensé 693 incidents déclarés par les structures sanitaires depuis la mise en place d'un nouveau dispositif de signalement, en octobre 2017, a-t-elle indiqué le 2 décembre à TICsanté.

0 693

Systèmes d'information

Cyberattaque: le système d'information du CHU de Rouen "quasiment revenu à la normale"

ROUEN (TICsante) - Victime d’une cyberattaque la semaine dernière, le système d'information (SI) du CHU de Rouen était "quasiment revenu à la normale" mardi 26 novembre, a-t-on appris auprès de la direction de la communication de l'établissement.

0 663

Vos réactions

Anti-spam : Veuillez saisir le résultat de ce calcul S.V.P
1 + 5 =
http://www.canyon.fr/
https://openbi.org/
https://mipih.fr/votre-projet-mipih/piloter-la-performance/desionnel2.html

Les offres APMjob.com

TICpharma.com

Découvrez le site de référence sur la transformation numérique des industries de santé

DĂ©couvrir le site

événements

  • Consumer Electronics Show (CES) 2021

    Du 11/01/2021 au 14/01/2021

  • SantExpo Live (Ex-Paris Healthcare Week)

    Du 09/03/2021 au 11/03/2021

  • 6e JournĂ©es des start-up innovantes du dispositif mĂ©dical

    Le 13/04/2021