> Accueil > Actualités > Cybersécurité : une nouvelle directive européenne et un guide ANAP pour le secteur social et médico-social
Le Parlement européen et le Conseil ont défini des obligations plus strictes pour la cybersécurité des Etats membres en adoptant, le 11 novembre, la directive NIS2 .
Petit historique : la première directive Network and Information Security (NIS) relative à la sécurité des réseaux et des systèmes d'information en Europe est entrée en vigueur en 2016, transposée en droit français puis par décret en 2018. Après la vague de cyberattaques qu’a connu l’Hexagone au début de 2021, 135 établissements supports de GHT ont été désignés opérateurs de services essentiels (OSE) la même année.
En 2020, la Commission européenne lançait une consultation publique pour réviser cette directive. La Commission et la haute représentante de l'UE pour les affaires étrangères et la politique de sécurité présentèrent ensuite la nouvelle stratégie de l'UE en matière de cybersécurité : une proposition de directive sur les mesures visant à assurer un niveau élevé de cybersécurité commune (directive révisée NIS2 abrogeant NIS1) et une nouvelle directive sur la résilience des entités critiques. Après plusieurs mois de négociations entre la Commission, le Parlement européen et les États membres, un accord politique a été trouvé. La dernière étape a consisté en son adoption par le Parlement le 10 novembre dernier.
NIS2 élargit le champ d'application de NIS, renforce les exigences de sécurité, traite la sécurité des chaînes d'approvisionnement et rationalise les obligations de déclaration d'incidents. Elle introduit des mesures de surveillance, des exigences d'application plus strictes et des régimes de sanctions harmonisés entre États membres. Elle intègre des propositions de partage d'informations et de coopération dans la gestion des cybercrises, à l’échelle nationale et européenne. Elle met à jour la liste des secteurs et des activités soumis à obligations de cybersécurité et introduit une nouvelle règle : « Toutes les entités de taille moyenne et grande opérant dans les secteurs ou fournissant des services couverts par la directive entreront dans son champ d'application ». Les États disposent de 21 mois après son entrée en vigueur (publication au JO de l’Union européenne) pour la transposer en droit national.
Secteur social et médico-social : votre cybersécurité en 13 questions
Dans votre établissement, utilisez-vous des mots de passe robustes ? Des antivirus ? Avez-vous activé un pare-feu ? Comment sécurisez-vous votre messagerie ? 13 questions-réponses composent le guide « cyber pratique » de l’Agence du numérique en santé (ANS). En bonus, un glossaire et un annuaire des experts-accompagnateurs par région. Certaines recommandations relèvent de bonnes pratiques, d’autres appellent un accompagnement que l’ANS soutient. En quelques années, les ESSMS ont fortement progressé dans les usages numériques. Ce petit guide vous aidera à mieux sécuriser vos données, celles des usagers et de sensibiliser vos équipes.
www.esante.gouv.fr , onglet Structure médico-sociale
03-04/09 Paris Université d’été de la FHF
10-11/09 Paris Assises nationales des Ehpad https://www.planetegrise.fr/agenda/les-assises-nationales-des-ehpad-edition-2024/
12/09 Webinaire "Familles 2- Proches aidants et usagers" Comité éthique FHF : https://www.fhf.fr/expertises/offres-de-soins/ethique/programme-des-webinaires-ethiques-2024
16-17/09 Paris Rencontres Annuelles des Cadres
30/09 - 01/10 Bordeaux Rencontres RH de la santé
10/10 Webinaire "Ethique du vieillissement" Comité éthique FHF : https://www.fhf.fr/expertises/offres-de-soins/ethique/programme-des-webinaires-ethiques-2024
09-11/10 Orléans Journées d’études URBH http://www.urbh.net/index.php/journees-d-etudes
09-11/10 Strasbourg Journées de l'AFIB https://afib.asso.fr/details/evenement/les-journees-afib-2024
14-15/10 Bordeaux Séminaire National des Hospitaliers
14/11 Webinaire "Médiation entre les patients/familles et les soignants" Comité éthique FHF : https://www.fhf.fr/expertises/offres-de-soins/ethique/programme-des-webinaires-ethiques-2024
27-28/11 Paris Journées Internationales de la Qualité Hospitalière et en Santé
5-6/12 Montrouge Journées achat et logistique https://journees-achat-logistique.fr/
12/12 Webinaire "Patient partenaire" Comité éthique FHF : https://www.fhf.fr/expertises/offres-de-soins/ethique/programme-des-webinaires-ethiques-2024