BECYCURE
Menu
Nous rejoindre >
< Retour

Comment candidater au programme CaRE ?

Publié le 21/03/2024
Comment candidater au programme CaRE

Le programme CaRE, c'est un plan d'actions ministériel annoncé en décembre 2023, ayant pour but de renforcer la cyber résilience des établissements de santé d'ici 2027. Qui est concerné ? Comment candidater au programme CaRE ? Quelles sont les échéances ?

Qu'est-ce que le programme CaRE ?

Ce plan d'actions a été annoncé en décembre 2023 par le ministre de la Santé et de la Prévention Aurélien Rousseau et Jean-Noël Barrot, ministre délégué chargé du Numérique.

Cyber accélération et Résilience des Établissements, c'est le nom de cette aide proposée aux établissements du secteur de la santé pour les accompagner dans la mise en place ou l'amélioration de leurs dispositifs de cyber résilience. Doté de 250 M€ jusqu'en 2025 et pour un objectif d'investissement total de 750 M€ d'ici 2027, les objectifs sont très clairs : prévenir la réussite des attaques et permettre aux établissements de s'en remettre le plus rapidement possible.

Qui est concerné ?

  • Les Groupements hospitaliers de territoire (GHT)
  • Les Établissements publics (hors GHT)
  • Les Établissements privés

Les 4 axes du plan d'action CaRE

les 4 piliers du programme CaRE

Comment candidater ?

CaRE prévoit des appels à financement dédiés à certaines problématiques répartis en "Domaines". Afin de recevoir les financements, les établissements doivent remplir les critères des domaines auxquels ils candidatent. Du 1er mars au 1er avril, c'est le Domaine 1 sur la thématique de la "Réalisation d'audits et d'actions de remédiation" qui est en vigueur.

Les objectifs du Domaine 1 à maîtriser

  • Annuaire d'établissement :
    • Réaliser régulièrement des audits de tous les Active Directory
    • Atteindre un niveau de sécurisation minimum des Active Directory
  • Exposition internet :
    • Réaliser régulièrement des audits de l'exposition internet
    • Atteindre un niveau de sécurisation minimum de son exposition sur internet
  • Réaliser un exercice de crise cyber pour se préparer
  • S'auto-évaluer en matière de maturité face aux risques cyber (remplissage des volets de l'oSIS)
  • Prévoir un budget dédié au numérique
  • Renforcer la convergence des GHT (spécifique Établissements de Santé publics):
    • Piloter au niveau du GHT la réponse au programme et le suivi de l'atteinte des objectifs
    • Formaliser la stratégie du GHT en matière de convergence des Active Directory

Il est recommandé de faire appel à un prestataire qualifié possédant les ressources et les solutions nécessaires pour atteindre les objectifs d'améliorations continues du programme CaRE. C'est le cas de BECYCURE et ses experts qualifiés qui peuvent répondre à vos questions et vous accompagner dans ce cadre.

Processus de candidature

  1. Réunir les pièces constitutives au dossier de candidature
  2. Candidater auprès de votre ARS et déposer les pièces nécessaires
  3. 19 avril 2024 : Fermeture du guichet de dépôt des candidatures
  4. Validation des candidatures par l'ARS et signature d'une convention entre votre Établissement de santé et l'ANS

Quelles sont les échéances ?

Des questions ? Contactez-nous dès maintenant nos experts

Autres articles

Evil-GPT : l’IA du dark web qui vend le piratage pour 10 $

Un nouvel acteur fait parler de lui sur le dark web : Evil-GPT, une intelligence artificielle malveillante vendue pour à peine 10 $. Cet outil se présente comme une alternative “sans limites” aux IA éthiques comme ChatGPT, permettant à n’importe qui de générer des malwares ou des campagnes de phishing en quelques secondes. Comment ça […]

Lire l'article
ToolShell : l’alerte critique autour des vulnérabilités SharePoint CVE-2025-53770 & CVE-2025-53771

Un nouvel épisode dans la série des attaques sur SharePoint Depuis juillet 2025, deux vulnérabilités critiques affectant Microsoft SharePoint Server (CVE-2025-53770 et CVE-2025-53771) sont activement exploitées. Déjà surnommées ToolShell par la communauté, elles illustrent à quel point les environnements collaboratifs restent une cible de choix pour les attaquants. Détails techniques : ce que révèlent les […]

Lire l'article
Cybersécurité dans le secteur de la santé : le programme CaRE lance son nouveau guichet de financement.

Face à l'intensification des menaces cyber sur les infrastructures critiques, notamment dans le secteur de la santé, le gouvernement français a renforcé sa stratégie de défense numérique. C'est dans ce contexte que s'inscrit le programme Cybersécurité Accélération et Résilience des Établissements (CaRE), qui a franchi une étape majeure en juillet 2025 avec le lancement d'un […]

Lire l'article
Quand une simple IA devient un levier de cyberattaque invisible

Et si votre propre intelligence artificielle devenait l’arme de votre compromission ? C’est exactement ce que révèle un incident récent impliquant Amazon. Un simple prompt dissimulé dans une extension VS Code a failli transformer un assistant IA en destructeur de données à grande échelle — sans qu’aucune ligne de code malveillant ne soit visible. Ce cas, […]

Lire l'article
L’aviation visée : Scattered Spider confirme l’industrialisation des attaques ciblées

Une mutation stratégique des cyberattaques Le groupe de cybercriminels Scattered Spider, bien connu des professionnels de la cybersécurité pour ses campagnes contre les grandes entreprises américaines (casinos, télécoms, assurances), opère depuis le printemps 2025 un changement de stratégie majeur : ses attaques s’orientent désormais vers les infrastructures critiques du transport, en particulier le secteur aérien. […]

Lire l'article
logo becycure

Prêts à garantir une cybersécurité optimale pour votre SI ?

PARLEZ À UN EXPERT

Réseaux sociaux

Bureau Regus, Stade de France,
93200 Saint Denis

Campus Cyber, 5 rue Bellini,
92800 Puteaux
crossmenuchevron-down