La clé cachée de la résilience en matière de cybersécurité dans le secteur des soins de santé
Gestion du portefeuille d’applications : la clé cachée de la résilience en matière de cybersécurité dans le secteur des soins de santé
Auteur : Kévin Erdal
Kevin Erdal est président des services de conseil de l’entreprise nordique.
Les dirigeants du secteur de la santé sont confrontés à une dure réalité : protéger les marges tout en augmentant la résilience opérationnelle. Les pressions financières, les pénuries de main-d’œuvre et la complexité réglementaire signifient que chaque investissement doit avoir un impact réel et mesurable.
Dans le même temps, les cybermenaces intensifient ces pressions. Une seule violation peut anéantir des économies durement gagnées, faire dérailler des projets de transformation et compromettre la sécurité des patients.
Dans cet environnement, la gestion du portefeuille d’applications (APM) est un impératif stratégique.
Considérez l’APM comme un moyen plus intelligent de gérer votre pile technologique. En faisant l’inventaire, en supprimant ce dont vous n’avez pas besoin et en sécurisant ce que vous conservez, vous pouvez réduire le gaspillage, réduire les risques et jeter les bases d’opérations efficaces et centrées sur le patient sans ajouter de complexité.
Quels sont les risques de négliger la gestion du portefeuille applicatif ?
La santé est le secteur le plus coûteux en termes de cyberattaques, avec une violation moyenne coûtant 11 millions de dollars, soit trois fois la moyenne mondiale. Les ransomwares sont la menace la plus répandue, représentant environ 70 % des cyberattaques dans le domaine des soins de santé. Rien qu’en 2024, 118 attaques confirmées de ransomware ont accédé à plus de 15 millions de dossiers de patients.
L’impact opérationnel dans l’ensemble de notre industrie est stupéfiant :
- 17 jours de temps d’arrêt moyen par incident de ransomware, ce qui coûte 1,9 million de dollars par jour.
- 92 % des établissements de santé seront la cible de cyberattaques en 2024.
- Pertes dues aux temps d’arrêt de 21,9 milliards de dollars sur six ans.
Plus important encore, le risque pour la sécurité des patients ne peut être surestimé. Lorsque les systèmes échouent, la prestation des soins est perturbée, le traitement est retardé et des vies sont mises en danger.
Pourquoi la cybersécurité traditionnelle ne suffit pas
La plupart des établissements de santé s’appuient sur des protections périmétriques telles que des pare-feu, des VPN et des systèmes de détection d’intrusion, mais les attaquants exploitent souvent les vulnérabilités internes, notamment via des applications existantes non surveillées et le shadow IT.
Si vous ne savez pas ce qui s’exécute dans votre environnement, vous ne pouvez pas le protéger. Et vous payez peut-être pour des applications que vous n’utilisez même pas.
Qu’est-ce que la gestion du portefeuille d’applications (APM) ?
La gestion du portefeuille d’applications est un processus structuré de gestion des applications basé sur la valeur, le coût, le risque et les performances. Comprend :
- Inventoriez et catégorisez toutes vos applications.
- Évaluation des risques et de la valeur pour comprendre la posture de sécurité et l’impact sur l’entreprise.
- Planification et rationalisation du cycle de vie pour retirer les applications redondantes ou à haut risque
C’est vrai, l’APM est un outil stratégique d’efficacité, de modernisation et de contrôle des coûts.
Comment l’APM génère-t-il un véritable retour sur investissement ?
APM vous permet de nettoyer votre pile technologique et de réaliser des gains significatifs au sein de votre organisation.
- CONTREvisibilité = contrôle. Vous ne pouvez pas subvenir aux besoins de ce dont vous ignorez l’existence.
- Priorisation des risques. Détectez les applications à haut risque avant qu’elles ne deviennent des points d’entrée de violation.
- Atténuation de l’exposition héritée. Supprimez les applications non prises en charge avant que les attaquants ne les exploitent.
- Économies de coûts. La rationalisation réduit les coûts de licence, de maintenance et de support.
- Confiance dans la conformité. Gardez une longueur d’avance sur la HIPAA et les autres exigences réglementaires.
- La base de l’innovation. Simplifiez avant de mettre à niveau.
L’APM apporte de la valeur à l’ensemble de l’entreprise en alignant les décisions technologiques sur les priorités commerciales, financières et cliniques :
- Les DSI alignent les investissements informatiques sur les objectifs stratégiques et ouvrent la voie à la transformation numérique.
- Les responsables de la sécurité de l’information renforcent la gestion des risques et améliorent la réponse aux menaces.
- Les directeurs financiers voient un retour sur investissement important grâce aux économies de coûts et à la prévention des perturbations.
- Les responsables de l’information médicale bénéficient de flux de travail cliniques simplifiés et d’une meilleure intégrité des données.
Comment démarrer avec la gestion de portefeuille d’applications
Voici un plan pratique pour les responsables de la santé :
- Commencez par l’inventaire. Capturez chaque application dans les fonctions cliniques et commerciales.
- Mappage des applications aux flux de travail. Comprendre leur rôle dans la prestation des soins et les opérations.
- Évaluer les risques et la conformité. Évaluez la posture de sécurité des fournisseurs, la sensibilité des données et la conformité HIPAA.
- Rationalisez et supprimez les applications redondantes ou à risque. Réduisez la surface d’attaque et la dette technique.
- Intégrez les informations APM dans les programmes de gestion. Intégrez des informations à la stratégie de cybersécurité et à la planification informatique.
Comment le bon partenaire accélère le succès de l’APM
La recherche d’applications redondantes n’est qu’un début. Le véritable défi consiste à gérer l’administration, à maintenir la compatibilité et à mettre hors service les systèmes sans interrompre les soins ni perdre de données critiques. Le bon partenaire peut vous aider. Des consultants expérimentés en informatique de santé proposent des cadres et des outils éprouvés et évolutifs pour rendre le processus de gestion du portefeuille d’applications plus rapide et plus sécurisé.
Les partenariats vous fournissent la structure et le soutien nécessaires pour réduire les risques, obtenir un retour sur investissement mesurable et construire une base solide pour l’innovation future.
Conclusion : l’APM est le fondement de la résilience en matière de cybersécurité
Les cybermenaces et la complexité numérique ne ralentissent pas, et vous non plus. La gestion du portefeuille d’applications est l’une des mesures les plus pratiques et les plus efficaces que vous puissiez prendre pour renforcer votre cybersécurité, protéger vos marges et jeter les bases d’opérations prêtes pour l’avenir.
Le prix à payer pour ne rien faire ? Risque plus élevé, ressources gaspillées et opportunités manquées. L’avantage d’agir maintenant ? Vous simplifierez votre environnement, réduirez les vulnérabilités et libérerez de la capacité pour fournir des soins centrés sur le patient, plus sûrs et plus efficaces.
L’APM est un levier stratégique de résilience des marges, d’efficacité opérationnelle et d’innovation. Commencez dès aujourd’hui et configurez votre organisation pour qu’elle fasse plus avec moins tout en protégeant votre mission et les personnes que vous servez.

