Cybersecurite

Cybersecurite en SPST

Les SPST sont des cibles privilegiees pour les cyberattaques en raison de la valeur des données de santé qu’ils detiennent. La mise en place d’une politique de cybersécurité robuste est une obligation au titre de l’article 32 du RGPD.

Mesures essentielles

  • Antivirus et anti-malware deployes et mis a jour sur tous les postes et serveurs
  • Pare-feu correctement configure avec politique de filtrage stricte
  • Mises a jour de sécurité appliquees dans les meilleurs délais (patch management)
  • Segmentation réseau : separation des réseaux administratifs et médicaux
  • Filtrage web et messagerie : protection contre le phishing et les pieces jointes malveillantes
  • Journalisation : centralisation et analyse des logs de sécurité
  • Authentification forte : MFA pour les accès aux données de santé et aux accès distants

Recommandations ANSSI

L’ANSSI publie régulièrement des guides de bonnes pratiques applicables aux SPST, notamment le Guide d’hygiene informatique (42 mesures) et les recommandations spécifiques aux etablissements de santé. Le DPO doit s’assurer que ces recommandations sont prises en compte dans la politique de sécurité.

Conseil : Realisez un audit de sécurité annuel et des tests d’intrusion réguliers. Les résultats alimentent l’AIPD et le rapport annuel du DPO.