Business Case :
St
Nikolaus Hospital
Améliorer la Résilience et l'Efficacité des Réseaux Hospitaliers.
Répondre à la complexité et aux risques croissants dans les Réseaux de Santé
Les réseaux hospitaliers modernes sont confrontés à une complexité exponentielle. Ils doivent non seulement supporter un nombre croissant d'équipements spécialisés (scanners, robots médicaux, systèmes de radiologie) mais aussi assurer une redondance, une disponibilité et une sécurité sans faille, des impératifs renforcés par les exigences strictes de la directive NIS2. Cette multiplication des points de connexion et des consoles de gestion (sauvegarde, hyperviseurs, Wi-Fi, IDS/IPS) rend la vérification manuelle de l'ensemble du système humainement impossible.
Les équipes informatiques, bien que compétentes et dévouées, manquent de ressource et de temps pour gérer cette complexité. Cela crée une dette technologique significative et augmente le risque de pannes et de failles de sécurité. Dans ces conditions, répondre aux standards de cybersécurité imposés par le NIS2 peut être très difficile.
La Solution : Centralisation et Automatisation avec ESIA.
Les solutions que nous développons agissent comme un scanner de diagnostic pour votre réseau, à l'image des IRM pour les médecins. Son objectif est de centraliser l'information, d'aider au diagnostic et de faire gagner un temps précieux aux équipes tout en assurant une conformité robuste avec la directive NIS2.
Déploiement en trois phases.
Le déploiement de nos applications de supervision & cybersécurités est un processus structuré, garantissant une intégration progressive et efficace, comme en témoigne le projet réalisé à l'hôpital St Nikolaus d’Eupen.

Phase 1 : Mise en place et Supervision.
- Définition de la Hiérarchie : Organisation des groupes et des types d'équipement pour simplifier le diagnostic et la planification de la reprise d'activité (DRP). Cette étape est cruciale pour une bonne supervision des actifs.
- Supervision classique : Monitoring des composants essentiels comme les serveurs (CPU, RAM, stockage), le réseau (bande passante, connectivité), les consoles de sauvegarde et les hyperviseurs.
- À partir de cette étape nous sommes en capacité de fournir l’inventaire NIS2 (ADM-1) de façon automatisée et évolutive.
Phase 2 : Optimisation et Appropriation.
- Correction et Adaptation : Ajustements du système en fonction des spécificités du réseau.
- Adoption par l'Équipe : Formation et prise en main du logiciel par les équipes pour une utilisation quotidienne autonome.
- Définition des Alertes : Configuration de canaux d'alerte pertinents (tableau de bord, e-mail, SMS) pour éviter la surcharge d'informations et prioriser les notifications critiques, ce qui aide à la gestion des incidents de production (conformité NIS2).
Phase 3 : Optimisation avancée et fonctionnalités complémentaires.
Cette phase permet de maximiser l'efficacité du réseau.
- Monitoring spécifique : Ajout de services de surveillance personnalisés pour des logiciels métier (Dossier Patient Informatisé, Canaux d’échange de données métiers, Radiologie, etc..), incluant la gestion des requêtes de base de données, le comptage de fichiers, la complétude des backups.
- À partir de cette phase, nous disposons de la partie de conformité avec le NIS2 (ADM-2)
- Scan de Topologie : Création de plans de topologie réseau (Weathermaps) qui permettent de visualiser l'utilisation de la bande passante grâce au balayage des protocoles LLDP, CDP et adresses MAC. Cette fonctionnalité fournit une cartographie détaillée du réseau, un élément clé en cas de DRP/PRA.
- Centralisation des Logs : Déploiement d'un serveur Syslog pour centraliser les informations techniques critiques, en conformité avec les exigences NIS2, sans la complexité d'un SIEM.
Les Bénéfices concrets avec Esia.
- L'inventaire apporte une réponse directe au NIS2 (CyFun ADM-1 et ADM-2), la gestion automatisée des IP (IPAM), les plans de topologie, la centralisation des informations (log, backup) et le monitoring apportent une aide précieuse pour la gestion quotidienne et un gain de temps, tout en impactant de nombreux points du NIS2. Ajouter un nouveau matériel ou applicatif dans un groupe de surveillance met automatiquement à jour la documentation DRP et permet de rester conforme aux directives du NIS2.
- Réduction des Risques : En regroupant les statuts des sauvegardes et des espaces de stockage, vous assurez la disponibilité et l'accessibilité de vos données vitales, renforçant la capacité à mettre en œuvre un plan de reprise d'activité (DRP/PRA).
- Gain de Temps et Efficacité : En centralisant l'information, ESIA avec ces solutions de supervision & cybersécurités libère les équipes de tâches de vérification manuelles. Cela leur permet de se concentrer sur des missions à plus forte valeur ajoutée et de prévenir les pannes avant qu'elles ne se produisent.
ESIA offre une approche intégrée pour sécuriser et optimiser les réseaux hospitaliers, transformant la supervision en un outil stratégique pour la résilience opérationnelle et la conformité réglementaire NIS2 (CyFun).