FAQ Cybersécurité accélération et Résilience des Etablissements (CaRE)

En cas d'attaque demain est-il prévu qu'une taskforce coordonne les actions ? 

Non, il n'est pas prévu de Task Force dédiée en cas de cyberattaque. L'appui aux ES concernés relève du rôle du CERT-FR et du CERT-Santé.

Quel est le lien entre le PCA et le guide plan blanc numérique ? 

Les travaux autour du PCRA se sont inspirés du guide SGDSN et du plan blanc numérique. Ce qui est proposé est donc une méthode très opérationnelle de mise en œuvre de ces PCRA, en lien avec le guide du plan blanc numérique.  

Le kit est d’ailleurs mis à disposition sur le site de l’ANS, et un webinaire sera organisé en mars avec les experts et les établissements pilotes qui se sont mobilisés pour tester ces kits et réaliser les PCRA dans leurs établissements. 

Pourquoi parle-t-on de PCRA et non de PCRI (qui est une composante du PCRA) ?

Le PCRI est partie intégrante du PCRA. L’objectif de la résilience est de maintenir la continuité de l’activité qui passe en premier lieu par des solutions métiers et des moyens organisationnels (PCRA). Les actions techniques et informatiques sont complémentaires et décrites dans le PCRI. 

Sur le volet mutualisation, qu'est-il prévu pour les structures d'établissements hors GHT ? 

Des services seront mis à disposition des établissements au niveau régional afin de répondre aux demandes de ressources / expertises.

Quand le guide comportant des préconisations aux organisations IT (et donc leurs dimensionnements) sera-t-il disponible ? 

Des travaux sont prévus sur ce guide, qui mobilisent les équipes du Ministère, de la DGOS, les équipes métiers, possiblement l’ANAP, ainsi que l’ensemble des experts des établissements qui vont pouvoir y partager leurs retours d’expérience. Ce guide devrait être mis à disposition d’ici fin 2024.

Le projet CARE ne pourra être conduit sans recrutement d'ingénieurs IT supplémentaires : quid des mesures attendues afin de pouvoir attirer et retenir les compétences indispensables dont les ES ont impérativement besoin ?

Ce chantier fait partie des travaux prévus sur l’année 2024 (Axe 2 – Objectif 6 du plan d’action CaRE).

Les présentations du programme CaRE seront-elles transmises aux DG des établissements ?

Les directions d’établissement sont déjà sensibilisées sur le programme CaRE avec notamment le lancement officiel du programme par les ministres de la santé et du numérique au CH de Versailles. 
Le programme CaRE est organisé pour impliquer l’ensemble des directions d’établissement dans toutes les instances où elles sont présentes. Il s’appuie également sur les Fédérations Hospitalières. Les RSSI et DSSI ont également un rôle clé à jouer pour être le relai du programme auprès de leur direction.

Les GRADeS pourront-ils proposer des formations aux professionnels des établissements, sanitaires ou médico-social ?

Des actions de sensibilisation sont déjà proposées par les GRADeS dans les différentes régions.  

Concernant l’aspect formation, celui-ci est déjà pris en compte par les organismes de formation (en lien avec l'objectif 11 du plan d'action CaRE).

Le déroulement se fera-t-il dans l'ordre Domaine 1, Domaine 2, ... indépendamment des axes ? 

Les "Domaines" appartiennent à l'axe 4 « Sécurité Opérationnelle » du plan d'actions CaRE. Les travaux concernant les 3 autres axes se dérouleront en parallèle.

Une candidature au Domaine 2 est-elle assujettie à une candidature au Domaine 1?  

Formellement, il n’y a pas de lien ou de prérequis entre les domaines. Le Domaine 2 n’est pas construit aujourd’hui, il n’est donc pas impossible que des éléments faisant partie des objectifs du D1 intègrent des prérequis du D2.