MEG obtient la certification « Cyber Essentials Plus »

La confiance est un élément fondamental dans le domaine des technologies de santé. Qu'il s'agisse de gérer des incidents, des politiques, des audits ou les retours d'expérience des patients, les établissements de santé doivent avoir l'assurance que les logiciels sur lesquels ils s'appuient s'appuient eux-mêmes sur des pratiques solides en matière de cybersécurité.

Nous sommes fiers d'annoncer que MEG a obtenu la certification « Cyber Essentials Plus », le plus haut niveau de garantie dans le cadre du programme « Cyber Essentials » soutenu par le gouvernement britannique.

Contrairement à la certification Cyber Essentials standard, la certification Cyber Essentials Plus exige une évaluation technique indépendante des contrôles de cybersécurité d'une organisation. Plutôt que de se fonder uniquement sur un questionnaire d'auto-évaluation, les organisations certifiées sont soumises à des tests visant à vérifier que les mesures de sécurité clés fonctionnent efficacement dans la pratique.

Pour MEG, cette certification témoigne de notre engagement constant en faveur de la protection des systèmes, des informations et des services qui garantissent la qualité des soins, la conformité réglementaire et la gouvernance clinique.

Au-delà de l'auto-évaluation

Cyber Essentials a été mis en place par le gouvernement britannique afin d’aider les organisations à se protéger contre les cybermenaces les plus courantes. Il établit un référentiel reconnu de mesures de cybersécurité couvrant des domaines tels que la configuration sécurisée, le contrôle d’accès, la protection contre les logiciels malveillants, les pare-feu et les mises à jour logicielles.

La certification « Cyber Essentials Plus » va au-delà de ces exigences en ajoutant un audit technique indépendant. Des évaluateurs certifiés testent l'environnement d'une organisation afin de vérifier que ces mesures de contrôle sont non seulement documentées, mais qu'elles fonctionnent également de manière efficace.

Pour les organisations qui évaluent des fournisseurs de logiciels, ce niveau supplémentaire de vérification offre une plus grande garantie que les mesures de cybersécurité ont été validées de manière indépendante.

Pour en savoir plus sur Cyber Essentials Plus, rendez-vous sur le site officiel

L'importance d'une assurance de sécurité indépendante

Les établissements de santé évoluent dans un environnement où la cyber-résilience est essentielle. Les informations relatives aux patients, la continuité des activités et le respect des réglementations dépendent tous de systèmes numériques sécurisés et de partenaires technologiques de confiance.

Alors que les équipes chargées des achats et les responsables de la gouvernance évaluent de plus en plus le niveau de cybersécurité des éditeurs de logiciels, les certifications vérifiées de manière indépendante constituent une preuve précieuse que la sécurité est intégrée aux processus organisationnels et ne se limite pas à une simple mention dans les politiques.

La certification « Cyber Essentials Plus » permet de démontrer que les mesures de cybersécurité d'une organisation ont fait l'objet d'une évaluation externe au regard d'une norme reconnue et soutenue par les pouvoirs publics, ce qui renforce la confiance des clients lors de l'évaluation des fournisseurs et des procédures d'appel d'offres.

Cyber Essentials vs Cyber Essentials Plus 

Bien que ces deux certifications reposent sur les mêmes cinq mesures techniques de sécurité, le niveau d'assurance qu'elles offrent est différent. La certification « Cyber Essentials » s'obtient à l'issue d'une auto-évaluation vérifiée, tandis que la certification « Cyber Essentials Plus » comprend une évaluation technique indépendante visant à vérifier que ces mesures fonctionnent efficacement dans la pratique.

Tableau comparatif : Cyber Essentials vs Cyber Essentials Plus

Tableau comparatif : Cyber Essentials vs Cyber Essentials Plus

Pour les établissements de santé qui évaluent des fournisseurs de logiciels, la certification « Cyber Essentials Plus » apporte un gage de confiance supplémentaire, car l'efficacité des mesures de cybersécurité de l'établissement a été vérifiée par un évaluateur indépendant, au lieu de se fonder uniquement sur une déclaration de conformité fournie par l'établissement lui-même. 

Cyber Essentials Plus vient compléter le cadre global de gouvernance et de sécurité sur lequel repose la plateforme MEG.

Outre nos certifications et attestations existantes, notamment :

  • ISO/IEC 27001:2022 - Systèmes de gestion de la sécurité de l'information 

  • ISO/IEC 27017:2015 - Guide de bonnes pratiques relatif aux mesures de contrôle de la sécurité de l'information pour les services cloud

  • ISO/IEC 27018:2019 - Code de bonnes pratiques pour la protection des informations permettant l'identification d'une personne dans les clouds publics

  • ISO/IEC 42001:2023 - Systèmes de management de l'intelligence artificielle

  • ISO 9001:2015 - Systèmes de management de la qualité

  • Boîte à outils pour la sécurité et la protection des données du NHS (DSPT)

  • SOC 2 Type II - Contrôles relatifs aux systèmes et à l'organisation 2, Type II 

La certification « Cyber Essentials Plus » renforce notre engagement constant en faveur de la protection des données de nos clients, tout en offrant aux établissements de santé une plateforme de gestion de la qualité sécurisée et fiable.

Ensemble, ces certifications et attestations démontrent que la sécurité, la confidentialité et la gouvernance responsable de l'IA font partie intégrante de la manière dont MEG développe, fournit et améliore en permanence ses logiciels.

Consultez nos certifications et attestations

Ce que cela signifie pour les clients de MEG

Pour les clients existants, la certification « Cyber Essentials Plus » apporte une garantie indépendante supplémentaire que MEG continue d'investir dans le maintien de pratiques rigoureuses en matière de cybersécurité à tous les niveaux de son organisation.

Pour les professionnels de santé qui évaluent des logiciels de gestion de la qualité, cela constitue une garantie supplémentaire que la cybersécurité est prise au sérieux et fait l'objet d'une évaluation indépendante dans le cadre de notre dispositif global de gouvernance.

Bien qu'aucune certification ne puisse éliminer totalement les risques cybernétiques, une vérification indépendante témoigne d'un engagement constant à respecter des normes de sécurité reconnues et à renforcer en permanence la résilience de l'organisation.


La sécurité est un engagement permanent

L'obtention de la certification « Cyber Essentials Plus » constitue une étape importante, mais ce n'est pas une fin en soi. La cybersécurité est un processus continu d'évaluation, d'amélioration et de vigilance. À mesure que les menaces évoluent, les contrôles, la gouvernance et les processus mis en œuvre par les organisations pour protéger leurs systèmes et leurs données doivent eux aussi s'adapter.

Chez MEG, nous restons déterminés à renforcer sans cesse notre dispositif de sécurité tout en offrant aux établissements de santé une plateforme fiable en matière de qualité, de conformité et de gouvernance clinique.

« L’obtentionde la certification Cyber Essentials Plus apporte à nos clients l’assurance, délivrée par un organisme indépendant, que nos mesures de sécurité ne sont pas seulement documentées, mais qu’elles sont également vérifiées de manière effective au regard de normes rigoureuses, soutenues par les pouvoirs publics. Cela démontre notre engagement sans faille à protéger les systèmes et les données des patients sur lesquels comptent nos partenaires. Il s’agit d’une étape essentielle pour garantir que nous restons un partenaire sûr et fiable en matière de qualité et de gouvernance des soins de santé. »
— Mark O’Reilly (Directeur des systèmes d’information, MEG)

Questions fréquemment posées