Une instruction pour mettre en oeuvre des actions urgentes ou prioritaires au service de la sécurité des systèmes d’information dans les établissements sanitaires

L'instruction n° DNS/2025/12 du 22 janvier 2025 est relative à l’obligation de mettre en œuvre des actions urgentes ou prioritaires au service de la sécurité des systèmes d’information dans les établissements sanitaires.

En cohérence avec les chantiers lancés dans le programme CaRE, et afin de contribuer au renforcement de leur résilience en cas de cyberattaque, il est attendu de la part de tous les établissements sanitaires la mise en œuvre de plusieurs actions urgentes et prioritaires. Ces actions s’inscrivent dans la continuité de la mise en œuvre de la Directive NIS 1 et également dans la perspective de l’entrée en vigueur de la Directive NIS 2 qui s’appliquera à la grande majorité des établissements de santé.

Sept actions sont synthétisées dans un tableau récapitulatif.