Sécurité numérique — à lire en premier
Référentiel BTS Orthoprothésiste (arrêté du 27 novembre 2024) — BC3, compétences C3.5 « Concevoir et maintenir sécurisé son environnement numérique de travail » et C3.6 « Se prémunir et réagir face aux incidents numériques ».
L'essentiel : un cabinet d'orthoprothèse détient des données de santé, la cible la plus recherchée par les attaquants. La sécurité n'est pas l'affaire du prestataire informatique : elle repose d'abord sur les gestes quotidiens de l'équipe.
Pourquoi ce livre existe
Le secteur de la santé est l'un des plus attaqués en France. Les structures visées ne sont pas seulement les hôpitaux : les petites structures sont des cibles de choix, parce qu'elles détiennent des données sensibles avec des moyens de défense réduits.
Pour un cabinet d'orthoprothèse, une attaque réussie, c'est :
- des dossiers patients chiffrés et inaccessibles — plus de mesures, plus d'historique, plus de plannings ;
- une activité arrêtée — on ne peut plus facturer, ni commander, ni savoir qui vient demain ;
- une fuite de données de santé — avec obligation de notifier la CNIL et, souvent, d'informer les patients ;
- une perte de confiance durable, et un coût financier qui met en jeu la survie de la structure.
La compétence C3.5 demande de savoir concevoir et maintenir un environnement de travail sûr ; la C3.6, de savoir réagir quand quelque chose arrive. Ce livre couvre les deux.
Le principe qui résume tout
On ne protège pas un ordinateur, on protège une activité de soin.
Chaque mesure décrite ici se justifie par une question simple : si cet élément disparaît ou tombe entre de mauvaises mains, que devient la prise en soins des patients ?
Les pages de ce livre
- Concevoir son environnement numérique de travail — postes, comptes, réseau, matériel personnel.
- Mots de passe et authentification — la première ligne de défense, et la plus souvent négligée.
- Reconnaître les menaces — hameçonnage, rançongiciel, fraude, supports amovibles.
- Réagir à un incident — les premiers gestes, qui prévenir, quoi tracer.
- Sauvegardes et continuité d'activité — travailler quand l'informatique est à l'arrêt.
- Mémo — l'hygiène numérique au quotidien — la fiche à afficher au cabinet.
Lien avec les autres livres
- La protection juridique des données (RGPD, secret professionnel, violation de données) est traitée dans Formation — Données de santé & réglementation. Sécurité et réglementation sont deux faces d'un même sujet : l'une décrit comment protéger, l'autre ce que la loi exige.
- L'authentification par carte CPS est décrite dans Formation — Le numérique en santé.
À retenir
- Les petites structures de santé sont des cibles, pas des exceptions.
- La sécurité repose sur des gestes d'équipe, pas sur un seul outil ni sur un seul prestataire.
- Deux compétences complémentaires : prévenir (C3.5) et réagir (C3.6).