Intervention de Philippe Loudenot

Réunion du 7 février 2017 à 10h30
Mission d'évaluation et de contrôle des lois de financement de la sécurité sociale

Philippe Loudenot, fonctionnaire de sécurité des systèmes d'information pour les ministères chargés des affaires sociales :

Cela fait partie de l'action conduite depuis trois ans, sachant que le service du haut fonctionnaire de sécurité informatique a l'avantage de compter dans son périmètre de compétences quatre secteurs ministériels : la santé, le travail et le sport, ainsi que les droits des femmes. Il m'est ainsi arrivé de présenter des sujets de santé aux équipes de sécurité de Pôle Emploi, en bénéficiant d'une vision non pas fermée mais, au contraire, complètement ouverte dans un domaine qu'a priori, elles ne connaissaient pas. En matière de sécurité des systèmes d'information, les métiers finaux sont certes différents mais les objectifs initiaux, eux, sont identiques : il s'agit de protéger la disponibilité, l'intégrité et la confidentialité de nos systèmes et des informations qu'ils contiennent. Il nous faut faire comprendre aux acteurs de la santé que la difficulté n'est pas seulement d'ordre technique : la technique est un outil qu'il ne faut employer qu'après une analyse de risque. La question à poser est la suivante : que veut-on protéger et à quel niveau ?

S'agissant du Centre d'accès sécurisé aux données, par exemple, le fait que la solution envisagée soit déjà de nature technique me gêne. Le CASD est un excellent outil…

Aucun commentaire n'a encore été formulé sur cette intervention.

Inscription
ou
Connexion