ENISA : cahier des charges cyber et plateforme de signalement unique

[2026-07-31] Le cadre de cybersécurité se précise depuis notre état des lieux de juillet (voir notre article).

Cahier des charges de cybersécurité dans le secteur de la santé

L’ENISA, Agence de l’Union européenne pour la cybersécurité, a publié le 22 juillet 2026 des lignes directrices en matière d’achats pour la cybersécurité des hôpitaux et des prestataires de soins de santé. Elles sont alignées sur les réglementations européennes telles que :

Ce document de 69 pages s’intitule « Procurement guidelines for the cybersecurity of hospitals and healthcare providers ». Il définit de façon structurée les exigences en matière de cybersécurité et les informations que les fournisseurs doivent fournir aux établissements de santé. Il aborde plusieurs cas d’usage (DM, cloud, dossier patient). Les fabricants de DM retrouveront probablement les mesures préconisées dans de prochains appels d’offres d’établissements de santé.

La plateforme unique de signalement des vulnérabilités et des incidents

Le 31 juillet 2026, l’ENISA a publié une fiche d’information sur la plateforme unique de signalement (Single Reporting Platform ou SRP).

Extrait de la fiche d’information CRA Single Reporting Platform Factsheet

En vertu du règlement sur la cyberrésilience (CRA), les fabricants de produits comportant des éléments numériques sont tenus de signaler sur cette plateforme, à compter du 11 septembre 2026 :

  • les vulnérabilités activement exploitées et
  • les incidents graves ayant un impact sur la sécurité de ces produits.

Pour mémoire, les produits relevant des règlements sur les DM n’entrent pas dans le champ du CRA.

Une page consacrée à la plateforme unique de signalement (SRP) est disponible ici. Plusieurs guides utilisateurs ont été actualisés en août.

Conclusion

Les briques se mettent en place pour améliorer la cyberrésilience de tous les acteurs.

Article rédigé par Muriel GONIDEC, Présidente de DM Experts SAS

Partagez cet article ?
Facebook
Twitter
LinkedIn
Ces articles pourraient aussi vous intéresser

ISO/DIS 11138-6 : une norme de stérilisation pas comme les autres.

[2026-08-04] Le 4 août 2026, s’est clôturé le vote des organismes membres de l’ISO concernant le projet de norme ISO/DIS 11138-6:2026 « Stérilisation des produits de santé – Indicateurs biologiques – Partie 6 : Indicateurs biologiques » pour les procédés...

Swissmedic : exigences pour la maintenance des DM

[2026-07-28] Swissmedic, l'Institut suisse des produits thérapeutiques, a actualisé, le 28 juillet 2026, un document relatif à la maintenance des dispositifs médicaux (DM) et dispositifs…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

IMDRF : nouveau rapport sur la mise en œuvre des documents

[2026-08-26] L’IMDRF (International Medical Device Regulators Forum) a publié sur son site, le 26 août 2026, son rapport annuel synthétisant le degré de mise en œuvre des…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px;...

ANSM : nouveau comité d’interface avec les ON et ruptures d’approvisionnement

[2026-08-28] (Accès libre) L’ANSM (Agence nationale de sécurité du médicament et des produits de santé) a publié le 28 août 2026, la décision portant sur la création d’un comité d’interface entre l’ANSM et les organismes notifiés (ON) désignés en France,...