Sécurité informatique en hôpital : avant tout, une question d’identités mal gérées ?

Si l’on suit le raisonnement de François Poulet, patron de la plateforme de gestion d’accès et d’identité Youzer, l’une des raisons profondes et tenaces des lacunes en sécurité informatique qui caractérisent le secteur hospitalier est le manque de gestion efficace des identités numériques. Autrement dit des droits et clés d’accès octroyés, utilisés – et souvent partagés sans véritable contrôle – entre professionnels de santé.

S’y ajoutent “des systèmes d’information construits par couches successives, des équipes IT en sous-effectif chronique”.

Il s’en explique dans une tribune publiée par ChannelNews : “Les comptes partagés entre professionnels restent une pratique courante, faute de mieux. Les applications fonctionnent en silos, sans communication entre elles, ce qui rend impossible toute vision consolidée des accès. Personne, dans beaucoup d’établissements, n’est en mesure de répondre simplement à la question : qui a accès à quoi ?

La gestion des intervenants extérieurs, vacataires, intérimaires, prestataires, est un angle mort. Ils entrent, ils accèdent, ils partent, et leurs comptes restent. Les accès ne sont pas sécurisés, les droits ne sont pas revus, les départs ne déclenchent pas de suppression automatique.”

Fautifs les professionnels de santé et responsables informatiques ? “Ce n’est pas de la négligence. C’est le résultat d’un secteur qui n’a jamais eu les conditions pour industrialiser ce sujet.”

Le remède qu’il voudrait y voir appliquer ? “Un déploiement rapide, un accompagnement opérationnel qui peut aller jusqu’au service managé pour les structures qui n’ont pas les ressources en interne, et une logique de résultats concrets avant une logique de fonctionnalités.”

A lire sur ChannelNews.fr.

Partagez sur

Articles liés

Réponses