Menu

AXE 4 : D1 - Annuaires techniques et exposition sur internet

Fermeture du guichet de déclaration

Le guichet de déclaration d’atteinte des objectifs du premier appel à financement du plan CaRE a fermé le 30 juin 2025.

À la clôture du guichet, plus de 1 000 candidats ont déclaré avoir atteint les objectifs fixés, soit près de 90% des candidatures validées.

La phase d'instruction des dossiers est désormais en cours, menée séquentiellement par les ARS et l'ANS. Elle s'achèvera :

  • Le 30 septembre 2025 pour les ARS,
  • et le 31 décembre 2025 pour l'ANS.

Domaine 1 - Annuaires techniques et exposition sur internet

Le premier appel à financement du programme CaRE pour les établissements de santé vise  le renforcement de leur niveau de sécurité en maîtrisant leur exposition sur Internet et en consolidant la maîtrise des annuaires techniques. Les cyberattaques récentes montrent que l'exposition Internet est l'un des vecteurs principaux de pénétration par les attaquants dans le système d'information des établissements de santé.

L'Active Directory (annuaire technique) est ensuite le principal moyen de propagation, par lequel les attaquants obtiennent des privilèges élevés, leur permettant d'infliger plus de dégâts.

Le premier appel à financement vise à :

  • atteindre un premier niveau de remédiation de l'exposition sur Internet ;
  • atteindre un premier niveau de remédiation de la configuration des annuaires techniques (AD) ;
  • se préparer au risque d'une cyberattaque ;
  • s'auto-évaluer sur sa maturité vis-à-vis des risques cyber ;
  • prévoir une trajectoire de convergence des annuaires techniques au niveau du GHT (pour les ES publics).

Pour en savoir plus sur l'arrêté du financement du domaine 1. 

Vous pouvez également consulter les ressources documentaires de l'ANS sur le domaine en cliquant sur le bouton ci-dessous :

Consulter les ressources documentaires

 

Les services d'audit de l'ANSSI :

 

Foire aux Questions (FAQ) :