BECYCURE
Menu
Nous rejoindre >
< Retour

Comment candidater au programme CaRE ?

Publié le 21/03/2024
Comment candidater au programme CaRE

Le programme CaRE, c'est un plan d'actions ministériel annoncé en décembre 2023, ayant pour but de renforcer la cyber résilience des établissements de santé d'ici 2027. Qui est concerné ? Comment candidater au programme CaRE ? Quelles sont les échéances ?

Qu'est-ce que le programme CaRE ?

Ce plan d'actions a été annoncé en décembre 2023 par le ministre de la Santé et de la Prévention Aurélien Rousseau et Jean-Noël Barrot, ministre délégué chargé du Numérique.

Cyber accélération et Résilience des Établissements, c'est le nom de cette aide proposée aux établissements du secteur de la santé pour les accompagner dans la mise en place ou l'amélioration de leurs dispositifs de cyber résilience. Doté de 250 M€ jusqu'en 2025 et pour un objectif d'investissement total de 750 M€ d'ici 2027, les objectifs sont très clairs : prévenir la réussite des attaques et permettre aux établissements de s'en remettre le plus rapidement possible.

Qui est concerné ?

  • Les Groupements hospitaliers de territoire (GHT)
  • Les Établissements publics (hors GHT)
  • Les Établissements privés

Les 4 axes du plan d'action CaRE

les 4 piliers du programme CaRE

Comment candidater ?

CaRE prévoit des appels à financement dédiés à certaines problématiques répartis en "Domaines". Afin de recevoir les financements, les établissements doivent remplir les critères des domaines auxquels ils candidatent. Du 1er mars au 1er avril, c'est le Domaine 1 sur la thématique de la "Réalisation d'audits et d'actions de remédiation" qui est en vigueur.

Les objectifs du Domaine 1 à maîtriser

  • Annuaire d'établissement :
    • Réaliser régulièrement des audits de tous les Active Directory
    • Atteindre un niveau de sécurisation minimum des Active Directory
  • Exposition internet :
    • Réaliser régulièrement des audits de l'exposition internet
    • Atteindre un niveau de sécurisation minimum de son exposition sur internet
  • Réaliser un exercice de crise cyber pour se préparer
  • S'auto-évaluer en matière de maturité face aux risques cyber (remplissage des volets de l'oSIS)
  • Prévoir un budget dédié au numérique
  • Renforcer la convergence des GHT (spécifique Établissements de Santé publics):
    • Piloter au niveau du GHT la réponse au programme et le suivi de l'atteinte des objectifs
    • Formaliser la stratégie du GHT en matière de convergence des Active Directory

Il est recommandé de faire appel à un prestataire qualifié possédant les ressources et les solutions nécessaires pour atteindre les objectifs d'améliorations continues du programme CaRE. C'est le cas de BECYCURE et ses experts qualifiés qui peuvent répondre à vos questions et vous accompagner dans ce cadre.

Processus de candidature

  1. Réunir les pièces constitutives au dossier de candidature
  2. Candidater auprès de votre ARS et déposer les pièces nécessaires
  3. 19 avril 2024 : Fermeture du guichet de dépôt des candidatures
  4. Validation des candidatures par l'ARS et signature d'une convention entre votre Établissement de santé et l'ANS

Quelles sont les échéances ?

Des questions ? Contactez-nous dès maintenant nos experts

Autres articles

BECYCURE au FIC : alliances, IA et SOC nouvelle génération

Retour sur le FIC 2025 : entre vision partagée et réponses concrètes aux enjeux cyber Le Forum InCyber (FIC) 2025 a une nouvelle fois confirmé son rôle de rendez-vous incontournable pour tous les acteurs de la cybersécurité, entre réflexion stratégique, innovation technologique et rencontres de terrain. Présent cette année encore à Lille Grand Palais, BECYCURE […]

Lire l'article
Deepfakes, vishing et nouvelles fraudes : comment les attaquants affinent leurs techniques

Alors que les organisations renforcent leurs défenses techniques, les cybercriminels affinent leurs tactiques sur un tout autre terrain : la manipulation psychologique. En 2025, les attaques par ingénierie sociale gagnent en crédibilité grâce à l’exploitation de technologies comme les deepfakes audio et vidéo, le vishing, ou les fraudes ciblées dopées à l’intelligence artificielle. Ce n’est […]

Lire l'article
Cybersécurité à la demande : vers un modèle hybride piloté par le risque

Dans un contexte où les menaces s’intensifient, les ressources internes restent limitées. C’est le paradoxe auquel font face de nombreuses entreprises : comment assurer une sécurité opérationnelle sans surinvestir dans une structure interne rigide ? La réponse passe de plus en plus par une cybersécurité flexible, modulaire, activable à la demande. Les limites du modèle […]

Lire l'article
SOC & détection avancée : comment passer du bruit à l’action ciblée

Dans le quotidien d’un analyste SOC, l’alerte n’est pas rare. Ce qui l’est, c’est l’alerte pertinente. Les centres de sécurité sont aujourd’hui confrontés à une problématique devenue critique : la surcharge informationnelle. Des milliers d’événements par jour, des alertes en cascade, des faux positifs à filtrer… L’enjeu n’est plus de capter toute activité suspecte, mais […]

Lire l'article
L'évolution de la cybersécurité en 2025 : Enjeux, risques et résilience

En 2025, le paysage de la cybersécurité sera marqué par la persistance de menaces existantes et l'émergence de nouveaux risques, portés notamment par l'essor de l'intelligence artificielle et des avancées technologiques. Alors que les attaques se sophistiquent, les entreprises et institutions devront redoubler d'efforts pour sécuriser leurs infrastructures. Voici un aperçu des principales tendances qui […]

Lire l'article
logo becycure

Prêts à garantir une cybersécurité optimale pour votre SI ?

PARLEZ À UN EXPERT

Réseaux sociaux

Bureau Regus, Stade de France,
93200 Saint Denis

Campus Cyber, 5 rue Bellini,
92800 Puteaux
crossmenuchevron-down