L'industrie de la santé se trouve à un carrefour crucial où la demande d'innovation numérique doit être équilibrée avec un paysage de cybermenaces de plus en plus hostile. HIMSS 2026 a donc marqué un tournant décisif pour la santé numérique.
Dans le salon, les discussions ont tourné autour d'un constat unique et urgent : l'avenir de l'hôpital hyperconnecté et optimisé par l'IA n'est plus une simple feuille de route, mais une réalité d'aujourd'hui. De l'émergence de l'IA autonome à l'extension du périmètre clinique jusqu'au domicile, nos échanges avec les RSSI et les responsables informatiques n'ont pas uniquement porté sur la technologie pour la technologie, mais sur la résilience.
Au cours de cette année, alors que l'équipe Netskope collaborait avec le secteur de la santé, nous avons examiné chaque innovation à la lumière des trois piliers fondamentaux qui définissent la sécurité moderne dans ce domaine : le risque, la conformité et la continuité. Nous considérons ces éléments comme des exigences numériques essentielles pour assurer la continuité des soins à l'ère d'une connectivité sans précédent.
Dans cet article, nous allons passer en revue les thèmes clés et les moments forts de notre semaine à la conférence, notamment notre « Plan moderne pour l'IA », la transition vers une sécurité centrée sur l'identité, et les raisons pour lesquelles un écosystème unifié est la seule façon de garantir une sécurité des patients sans faille.
Le plan moderne de l'hôpital optimisé par l'IA
L'un des moments forts de notre participation au salon HIMSS a été l'organisation d'une table ronde lors d'un petit-déjeuner clients intitulée « Le plan moderne pour l'hôpital optimisé par l'IA ». Cette session a réuni Steven Ramirez, responsable de la sécurité des systèmes d'information chez Renown Health, et Kris Vande Loo, vice-présidente chargée du secteur de la santé chez Netskope. Ensemble, ils ont présenté un cadre stratégique visant à tirer parti de la télémétrie pilotée par l'IA afin de garantir une conformité permanente et la flexibilité des professionnels de santé dans un environnement de menaces en constante évolution.
La discussion a porté sur trois facteurs essentiels que chaque organisme de santé doit respecter lorsqu'il met en œuvre l'IA :
- Découverte et gestion des ressources : catalogage méticuleux de toutes les données, applications et services (DAAS) pour comprendre l'empreinte numérique des données de l'organisation.
- Audit et tests de contrôle : mise en œuvre d'audits de sécurité rigoureux et de vérifications approfondies pour tous les fournisseurs, en particulier ceux qui gèrent des informations de santé protégées (PHI).
- Surveillance continue et conformité : utilisation de frameworks tels que la gestion continue de l'exposition aux menaces (CTEM) pour identifier et remédier aux vulnérabilités avant qu'elles ne soient exploitées.

Steven et Kris ont tous deux souligné qu’un écosystème de partenaires connectés est essentiel pour maintenir la continuité des activités et la sécurité des patients lors d’incidents de grande ampleur. Ils ont également expliqué pourquoi une architecture SASE unifiée est supérieure aux VPN traditionnels. Contrairement aux VPN traditionnels, qui créent souvent des goulots d’étranglement et des failles de sécurité, une approche SASE unifiée garantit que les utilisateurs ne sont jamais directement connectés au réseau, préservant ainsi la confidentialité des patients dans un environnement de travail hybride.
Trois observations clés sur le salon HIMSS
Au-delà de notre panel, notre équipe a identifié trois grandes tendances qui façonnent l'avenir de l'informatique de santé :
1. L'identité est le nouveau périmètre
La sécurisation des identités et des ressources auxquelles elles ont accès est désormais primordiale. Nous avons constaté une évolution significative vers l'authentification sans mot de passe pour améliorer l'efficacité clinique, notamment avec les récentes annonces d'Imprivata concernant la gestion avancée des accès et des identités agentiques. Netskope soutient ce changement grâce à son Zero Trust Engine qui fournit une compréhension contextuelle inégalée, permettant ainsi la mise en place de politiques d'accès ultra-précises qui vérifient l'identité et le risque en temps réel.
2. Le langage universel du zero trust
La devise « faire confiance, mais toujours vérifier » a résonné tout au long de la plupart des sessions. Il est intéressant de noter que même les fournisseurs qui ne sont pas spécialisés dans la sécurité prônent désormais le modèle zero trust. Cette adoption généralisée d'une philosophie axée sur la sécurité s'explique par le fait que la transformation numérique a tellement élargi la surface d'attaque que les modèles périmétriques traditionnels ne sont plus efficaces. Cependant, de nombreuses solutions ne disposent pas de la profondeur de contexte (telle que la reconnaissance des instances et la détection des anomalies comportementales) qui, selon nous, est indispensable à une véritable mise en œuvre du zero trust.
3. Sécurisation de l'espace de travail clinique partagé
La protection des appareils mobiles et des postes de travail partagés est une priorité absolue pour les responsables cliniques. Face à la dépendance croissante des cliniciens à la mobilité dans la prestation de soins, il est essentiel de sécuriser ces plateformes partagées sans en perturber le fonctionnement. C'est là que l'intégration récemment annoncée de Netskope et Imprivata prend tout son sens. En gérant l'identité de manière sécurisée dans les environnements partagés et critiques, nous garantissons aux cliniciens un accès rapide et sécurisé aux outils dont ils ont besoin, tout en maintenant un niveau de sécurité optimal pour chaque consultation.
Dans le secteur de la santé, la sécurité ne doit pas être compromise par l'agilité clinique. En unifiant la gestion des risques, la conformité et la continuité des soins, Netskope permet à votre organisation d'adopter l'avenir de l'IA et de la santé numérique sans compromettre la vie privée des patients. Ensemble, assurons la sécurité, la résilience et la disponibilité des soins, véritables piliers de la santé.
Prêt à bâtir une architecture plus résiliente ? Téléchargez notre dernier livre blanc : Risque. Conformité. Continuité : un plan unifié pour la sécurité des soins de santé modernes.

Lire le blog