Le programme CaRE a pour objectif de renforcer la sécurité et la résilience des établissements de santé, ainsi que d’améliorer leur capacité à faire face à une cyberattaque. Co-piloté par la Délégation au numérique en santé (DNS) et l’Agence du Numérique en Santé (ANS), ce programme pluriannuel s’inscrit dans l’action 15 de l’axe 4 de la Feuille de route du numérique en santé 2023-2027.
Le programme se déploie en quatre axes :
Structurer la gouvernance de la cybersécurité dans le secteur de la santé en impliquant les niveaux nationaux, régionaux et locaux.
Prise en compte de la pénurie de talents et de ressources dans les établissements, et mise en avant du besoin de mutualiser et de pérenniser les ressources humaines.
Encourager un engagement fort de chacune des parties prenantes de la cybersécurité dans les établissements de santé.
Soutenir financièrement les investissements jugés prioritaires via des « Domaines » (via des appels à financements et/ou appels à projets).
Ce dernier axe est lui-même décliné sous forme de domaines prioritaires, accompagnés via des programmes de financement, dont cinq sont définis à ce jour : ▶︎ Audits techniques – Annuaire technique & exposition sur internet,
▶︎ Stratégie de continuité et de reprise d’activité,
▶︎ HospiConnect,
▶︎ Accès distants,
▶︎ Postes de travail et détection.
De nombreux travaux ont été menés en 2024 dans le cadre du programme CaRE, sur les quatre axes du programme.
En continuité de 2023, les régions se sont mobilisées sur les exercices de crise et plus de 2235 exercices de crises ont été réalisés ou planifiés jusque fin 2024 soit 79% des ES. Une nouvelle version du kit exercice de crise est en test dans des établissements pilotes.
Une déclinaison médico-sociale du kit sur les Plans de Sauvegarde et de Continuité d’Activité a été construite et testée avec des représentants des établissements du secteur et sera publiée prochainement.
2024 a été marquée par la mise en place des Centres Régionaux de Ressources Cyber (via une instruction publiée en juillet 2024) avec le développement d'une offre de service guidée pour les ES et ESMS par les ARS.
HospiConnect a pour ambition de permettre le déploiement en établissements de solutions et d'organisations permettant d'assurer une authentification fiable des professionnels de santé, conforme au Référentiel d'Identification Electronique de la PGSSI-S. Il a été lancé à travers un premier appel à projets qui mobilise 15 lauréats jusqu'au printemps 2025, mais les premières retours d'expérience commencent à émerger et nourrissent les travaux de conception pour la suite du domaine.