- Cybersecurite
- Politique
Cybersécurité en ESSMS : l'ANS dévoile les 21 structures lauréates du programme CaRE
L'Agence du Numérique en Santé dévoile les 21 structures sociales et médico-sociales retenues pour expérimenter un accompagnement cybersécurité sur mesure, avant un déploiement national plus large.
Équipe ASN
Application Santé Numérique
L’Agence du Numérique en Santé (ANS) a annoncé le 10 juillet 2026 la liste des 21 structures lauréates de l’appel à projets cybersécurité destiné aux établissements et services sociaux et médico-sociaux (ESSMS). Cette annonce marque le franchissement d’une nouvelle étape pour le programme CaRE (Cybersécurité, Accélération et Résilience des Établissements), jusqu’ici centré sur les hôpitaux et cliniques.
Un secteur longtemps resté en marge de la cybersécurité
Ehpad, instituts médico-éducatifs, Ssiad, foyers de vie et centres d’hébergement gèrent au quotidien des données de santé particulièrement sensibles pour des publics vulnérables, avec des moyens informatiques souvent limités. L’appel à projets, ouvert du 11 mai au 4 juin 2026, avait suscité un vif intérêt : 169 candidatures ouvertes sur la plateforme Convergence et 104 dossiers effectivement déposés, pour seulement 21 places disponibles. Le comité de sélection a arrêté sa décision le 2 juillet 2026.
Les structures retenues couvrent un large panel de territoires, y compris les outre-mer (Guyane, Martinique, Mayotte, La Réunion), afin de tester des modalités d’accompagnement adaptées à des contextes très divers en termes de maturité numérique, de taille et de secteur d’activité.
Une phase exploratoire avant un déploiement plus large
Portée conjointement par l’ANS, la Délégation au numérique en santé (DNS), la Cnam, la CNSA et les GRADeS régionaux, cette phase pilote vise à expérimenter différents parcours d’accompagnement — du diagnostic de maturité à la mise en œuvre de mesures de sécurisation concrètes — avant d’envisager une généralisation à l’ensemble du secteur médico-social. Les lauréats sont désormais invités à se rapprocher de leur Centre régional de ressources en cybersécurité (CRRC) ou de leur GRADeS pour engager les travaux, ce qui marquera le lancement opérationnel de l’expérimentation.
Une extension logique du programme CaRE
Lancé en 2023 pour les établissements de santé, le programme CaRE avait été étendu au secteur social et médico-social par un appel à projets publié le 31 mars 2026. Cette extension répondait à un constat partagé par les fédérations du secteur (Uriopss, Synerpa) : le médico-social reste une cible croissante pour les cyberattaques, alors que ses ressources IT dédiées restent souvent très inférieures à celles des établissements hospitaliers.
L’annonce des lauréats confirme la volonté des pouvoirs publics de ne pas laisser ce pan du secteur sanitaire et social à l’écart de la dynamique de résilience cyber engagée depuis plusieurs années à l’hôpital, dans un contexte où les incidents de sécurité touchant des données de santé continuent de se multiplier en France.
Sources
- Appel à projets cybersécurité : 21 lauréats retenus pour accompagner le renforcement de la cybersécurité des ESSMS — esante.gouv.fr, 10/07/2026
- Cybersécurité : un appel à projets pour accompagner les structures sociales et médico-sociales — esante.gouv.fr, 31/03/2026
- Cybersécurité : appel à projet pour accompagner, à leur rythme, 21 ESSMS — lemediasocial.fr, 31/03/2026
Contactez un expert en santé numérique
Vous avez un projet d'application santé ? Notre équipe d'experts vous accompagne dans la conception et le développement de solutions numériques innovantes.