Cartographie des Services SESAN
Cas client SESAN - Groupement d'Intérêt Public eSanté Ile de France
SESAN c'est
- Le Groupement Régional d’Appui au Développement de l’eSanté pour l’Île-de-France(1)
- Une mission de dĂ©ploiement d’outils et accompagnement des acteurs de santĂ© dans leurs projets numĂ©riques
- 400 établissements adhérents dont 16 GHT(2)
- +130 collaborateursÂ
- +70 applications au « SESAN Store » +300 serveurs
L'objectif : mieux connaître le Système d'Information porté par SESAN
Autre vecteur de la démarche de cartographie, la certification des comptes des établissements de santé :
« Nous avons travaillĂ© sur la thĂ©matique de certification des comptes des Ă©tablissements. Dans cette certification, il est demandĂ© un audit du Système d’Information avec un inventaire des applications. Nous l’avons Ă©galement mis en place en interne. »
Emilie SAINZ – Adjointe du Directeur du DĂ©partement SSI
Emilie SAINZ – Adjointe du Directeur du DĂ©partement SSI
Une démarche de cartographie du SI collaborative
La cartographie au sein de SESAN est divisée en deux parties :
- la cartographie du SI propre Ă l’organisation
- la cartographie des services numériques proposées au secteur de santé francilien.
C’est cette seconde partie qui constitue l’essentiel de la cartographie.
SESAN a choisi une approche participative et collaborative de l’alimentation de la cartographie.
« Chez SESAN, l’ensemble des collaborateurs participe
Ă l’Ă©laboration de la cartographie. Nous n’avons pas d’Ă©quipe dĂ©diĂ©e. »
Didier DEMANTE – Consultant SSI
Après l’utilisation de plusieurs solutions de cartographie, SESAN a fait le choix de l’outil de cartographie myCarto.
« Avec myCarto, nous avons trouvĂ© de la simplicitĂ© d’usage. C’est un outil ergonomique et intuitif… »
RĂ©mi TILLY – Directeur du DĂ©partement SĂ©curitĂ© des Systèmes d’Information
« myCarto nous permet d’unifier et de rassembler l’ensemble des informations prĂ©sentes dans les diffĂ©rents dĂ©partements de SESAN.
myCarto apporte des rĂ©ponses impossibles Ă avoir avec des outils bureautiques. Pour l’exploitation, la relation avec les adhĂ©rents et la sĂ©curisation du SI de SESAN, c’est devenu incontournable. »
RĂ©mi TILLY – Directeur du DĂ©partement SĂ©curitĂ© des Systèmes d’Information
Résultats et bénéfices de la démarche de SESAN
Comme le précise Rémi TILLY, la cartographie du SI est un processus continu dans un contexte numérique en constante évolution. Les bénéfices sont déjà concrets. Voici quelques exemples de services rendus :
- L’intĂ©gration au sein du modèle et du rĂ©fĂ©rentiel des 400 Ă©tablissements de santĂ© adhĂ©rents
- Une identification des impacts en cas de dĂ©faillance (panne, attaque, …) sur les services du SESAN Store et les Ă©tablissements concernĂ©s par d’Ă©ventuelle dĂ©gradation de service
- Un entrant indispensable pour le Plan de ContinuitĂ© d’ActivitĂ©
- Une liste des Ă©lĂ©ments qui vont devenir obsolètes et l’anticipation de leur remplacement
- Une facilitĂ© de gestion de l’obsolescence et anticipation des Ă©volutions
- Une aide aux chefs de projet avec la représentation des flux associés aux applications
L'astuce "en chemin"
Chaque trimestre, SESAN Ă©tablit une liste d’applications Ă passer en revue et dont les informations sont Ă mettre Ă jour dans la cartographie.
La cartographie nous permet d’ĂŞtre plus efficace dans la sĂ©curisation et la sensibilisation. Dès que nous identifions une vulnĂ©rabilitĂ©, la cartographie nous permet de connaĂ®tre ses impacts sur les diffĂ©rentes couches applicatives, flux et serveurs.
Didier DEMANTEÂ – Consultant SSI
Quand une cartographie du SI en cache une autre...
Au-delĂ de l’utilisation pour son propre système d’information, SESAN a Ă©galement intĂ©grĂ© l’outil de cartographie myCarto Ă son catalogue de services..
« Un schéma réalisé avec des outils bureautique
permet de répondre à certaines obligations réglementaires mais ne remplace pas une vraie solution de cartographie. »
Emilie SAINZ – Adjointe du Directeur du DĂ©partement SSI« C’est toute la diffĂ©rence entre conformitĂ© et sĂ©curitĂ©. Pour ĂŞtre conforme la bureautique suffit. Pour sĂ©curiser son SI, il faut une solution de cartographie du type myCarto avec un descriptif le plus exhaustif possible pour comprendre les impacts, identifier tout ce qui va ĂŞtre concernĂ© en cas d’incident ou en cas d’arrĂŞt d’une application ou d’un serveur. »
RĂ©mi TILLY – Directeur du DĂ©partement SSI
L’une des premières questions posĂ©es par les Ă©quipes de l’ANSSI quand elles interviennent dans une structure victime d’une cyberattaque est :
« Disposez-vous d’une cartographie de votre système d’information ? »
Pour permettre Ă ses adhĂ©rents d’y rĂ©pondre autrement que par un simple fichier Excel, s’il n’a pas Ă©tĂ© chiffrĂ© lors de l’attaque, SESAN propose myCarto Ă ses adhĂ©rents en mode hĂ©bergĂ© sur un serveur certifiĂ© HDS.
Informations complémentaires sur le cas client
- (1) –Â Site internet du SESAN
- (2)Â GHT – Groupement Hospitalier de Territoire
- ANSSI : Agence nationale de la sĂ©curitĂ© des systèmes d’information (site internet)
- HDS : Hébergeur de données de Santé