Publié le 10 juillet 2015
Responsable des systèmes d'information, EPSAN

L’EPSAN – Etablissement public de santé Alsace Nord – spécialisé dans la prise en charge des troubles de santé mentale, à Brumath, bénéficie de l’accompagnement sécurité d’Alsace e-santé. Objectif : être aidé dans l’élaboration de sa politique de sécurité des systèmes d’information (PSSI) et la préparation de sa candidature au Programme Hôpital Numérique. Dominique Druot, responsable des systèmes d’information, témoigne.

Pourquoi avez-vous choisi d’être accompagné par Alsace e-santé ?

Nous avions auparavant réalisé deux audits sécurité pour nos établissements de psychiatrie. Nous avions obtenu des résultats, mais aucune décision n’avait été prise. Grâce à l’accompagnement d’Alsace e-santé, nous avons en premier lieu formalisé notre PSSI. Le GCS e-santé nous a fourni une méthodologie, une démarche de sécurité des systèmes d’information et des outils adaptés à notre établissement. Nous avons l’ambition de candidater au Programme Hôpital Numérique : celui-ci nous permettrait d’acquérir un niveau de maturité de nos systèmes d’information suffisant pour améliorer significativement la qualité, la sécurité des données et la performance dans des domaines fonctionnels prioritaires au sein de notre établissement. Alsace e-santé peut nous aider à atteindre les prérequis de ce programme.

Comment Alsace e-santé vous a-t-il aidé pour le Programme Hôpital Numérique ?

Alsace e-santé a fait l’état des lieux organisationnel de la sécurité des systèmes d’information (SI) de notre structure. Comment ? En réalisant un diagnostic basé sur la norme ISO 27002 et en analysant les risques de sécurité des activités critiques de l’établissement. Grâce à une approche impliquant les métiers, nous avons réuni autour de la table l’ensemble des acteurs du SI. Le service informatique ainsi que les utilisateurs métiers ont pu partager ensemble leurs enjeux, objectifs et contraintes. Cette méthode a été réalisée sur quatre processus métiers – quatre activités intégrant un système d’information  – préalablement déterminés. 

Concrètement, qu’est-ce que cela a changé dans votre organisation ?

Aujourd’hui, nous connaissons les points où nous devons progresser. Nous savons exactement ce que l’on doit faire pour candidater au Programme Hôpital Numérique. Alsace e-santé nous a donné un certain nombre d’astuces pour nous améliorer sans que cela nous prenne trop de temps.  Nous allons prochainement formaliser la procédure de changement de mot de passe de notre personnel.

En quoi l’aide d’Alsace e-santé représente-t-elle un plus ? 

Outre nous donner toutes les cartes en mains pour nous améliorer, Alsace e-santé nous a véritablement boosté ! C’est un partenaire de confiance qui regroupe de nombreux établissements de santé. Travailler avec le GCS e-santé nous a permis d’échanger, mais aussi de partager notre travail avec les autres structures alsaciennes. 


En savoir plus sur l'accompagnement Sécurité proposé par Alsace e-santé