PGSSI-S : la politique de sécurité des SI de santé
PGSSI-S : comprenez ses référentiels, son périmètre et son articulation avec l'HDS et CaRE pour mettre votre établissement ou logiciel en conformité.

La PGSSI-S (Politique Générale de Sécurité des Systèmes d'Information de Santé) est le cadre de référence français qui fixe les exigences de sécurité des services numériques en santé depuis 2012. Elle concerne les établissements de santé, le secteur médico-social et les éditeurs de logiciels. Pour un DSI ou un éditeur, elle définit le socle de sécurité attendu — authentification, identification, imputabilité, traçabilité — et son articulation avec l'hébergement certifié HDS et le programme CaRE. Voici ce qu'elle recouvre concrètement et comment vous y conformer.
Qu'est-ce que la PGSSI-S exactement ?
La PGSSI-S est pilotée par la Délégation au Numérique en Santé (DNS), avec l'appui de l'Agence du Numérique en Santé (ANS). Ce n'est pas un document unique, mais un corpus documentaire qui combine :
- des référentiels d'exigences (partiellement opposables une fois approuvés par arrêté ministériel) ;
- des guides de bonnes pratiques (recommandations non contraignantes) ;
- un cadre commun de paliers de sécurité, du seuil minimal à la cible avancée.
Cette logique de paliers permet une mise en conformité progressive. Un cabinet libéral et un centre hospitalier universitaire ne partent pas du même niveau de maturité : la PGSSI-S propose une trajectoire graduée plutôt qu'une exigence uniforme et immédiate.
💡 La PGSSI-S ne remplace pas les autres cadres. Elle s'articule avec le Règlement Général sur la Protection des Données (RGPD), la certification d'Hébergeur de Données de Santé (HDS) et, désormais, le programme CaRE. Voyez-la comme la colonne vertébrale sécurité du numérique en santé français.
À qui la PGSSI-S s'applique-t-elle ?
Le périmètre est large. Sont concernés :
- les établissements de santé (hôpitaux, cliniques) ;
- les structures sociales et médico-sociales (EHPAD, services à domicile) ;
- les éditeurs de logiciels métiers et industriels du dispositif médical ;
- les entreprises du numérique en santé et hébergeurs ;
- les autorités et opérateurs publics de santé.
Pour un éditeur, l'enjeu est direct : les référentiels PGSSI-S conditionnent le référencement Ségur, la recette ANS et l'intégration aux services socles nationaux (MSSanté, DMP, Pro Santé Connect). Ne pas les respecter, c'est se fermer l'accès au marché institutionnel.
Quels sont les principaux référentiels de la PGSSI-S ?
Le corpus couvre plusieurs briques de sécurité. Les référentiels structurants portent notamment sur l'identification électronique, l'authentification, l'imputabilité et le cycle de vie de la donnée.
| Référentiel | Objet | Statut / version |
|---|---|---|
| Identification électronique des usagers | Vérifier l'identité d'un patient accédant à un service | v1.0, avril 2022 |
| Identification électronique des acteurs (personnes physiques) | Identifier de façon fiable un professionnel de santé | v1.0, avril 2022 |
| Identification électronique des acteurs (personnes morales) | Identifier une structure de santé | v1.0, avril 2022 |
| Authentification | Prouver l'identité déclarée (facteurs, e-CPS, cartes) | Corpus PGSSI-S [à vérifier version en vigueur] |
| Imputabilité | Attribuer une action à un acteur identifié (traçabilité) | v1.0 |
| Destruction / cycle de vie des données | Effacement sécurisé des données de santé | Guide dédié |
⚠️ Certaines versions et dates de référentiels évoluent régulièrement. Vérifiez toujours la version en vigueur sur le corpus documentaire PGSSI-S de l'ANS avant d'engager un chantier de conformité. La date d'opposabilité d'un référentiel dépend de son approbation par arrêté.
L'authentification distingue plusieurs niveaux, du simple identifiant/mot de passe à l'authentification forte via carte CPS ou e-CPS. L'imputabilité garantit qu'une action (consultation, modification, envoi) est rattachée de manière fiable à un acteur identifié — condition essentielle de la traçabilité et de la valeur probante des journaux. Ces briques s'appuient sur les mêmes fondations que Pro Santé Connect, le service d'identification fédérée des professionnels.
Comment s'articulent PGSSI-S, HDS et programme CaRE ?
Ces trois dispositifs répondent à des questions différentes mais complémentaires.
- PGSSI-S : quelles exigences de sécurité mon SI de santé doit-il respecter (identification, authentification, imputabilité) ?
- Certification HDS : où et comment les données de santé sont-elles hébergées, dans quelles conditions de sécurité physique et logique ?
- Programme CaRE (Cybersécurité Accélération et Résilience des Établissements) : comment financer et accélérer la montée en maturité cyber des établissements ?
Lancé dans le cadre de la stratégie nationale du numérique en santé, CaRE s'organise autour de quatre axes — gouvernance et résilience, ressources et mutualisation, sensibilisation, sécurité opérationnelle — et vise un socle cyber (continuité d'activité, audits de vulnérabilités, exercices de crise annuels). Il mobilise des financements fléchés via appels à projets, avec des jalons échelonnés sur 2024-2026.
💡 La PGSSI-S donne les règles, l'HDS sécurise l'hébergement, CaRE finance la mise à niveau. Un établissement qui candidate à CaRE s'appuie sur les référentiels PGSSI-S pour cadrer ses actions. Pour aller plus loin, consultez notre analyse du programme CaRE et de la cybersécurité des établissements.
Comment se mettre en conformité avec la PGSSI-S ?
La démarche suit une logique d'amélioration continue :
- Cartographier son SI de santé et les données traitées (registre RGPD, base légale, rôle du DPO).
- Évaluer l'écart par rapport aux référentiels applicables (identification, authentification, imputabilité).
- Définir une trajectoire par paliers de sécurité, du seuil minimal vers la cible.
- Choisir des briques conformes : authentification forte, journalisation, hébergement certifié HDS.
- Documenter et auditer régulièrement, en cohérence avec le socle cyber CaRE.
Pour un éditeur, la conformité PGSSI-S se traduit dans l'architecture logicielle : intégration de Pro Santé Connect, gestion des habilitations, journaux d'imputabilité exploitables. C'est là que l'interopérabilité et la sécurité se rejoignent — un sujet également au cœur des enjeux d'IA souveraine en santé.
MetaConnect intervient comme facilitateur d'interopérabilité : ses briques (MSSanté, DMP, téléservices) sont conçues pour s'intégrer aux logiciels métiers en cohérence avec les référentiels de l'ANS, sur infrastructure hébergée HDS. L'objectif : connecter l'existant et accélérer la conformité, sans reconstruire tout votre SI.
FAQ
La PGSSI-S est-elle obligatoire ? Certains référentiels PGSSI-S deviennent opposables une fois approuvés par arrêté ministériel ; d'autres restent des guides de bonnes pratiques. La conformité conditionne par ailleurs l'accès à des dispositifs comme le référencement Ségur. Vérifiez le statut de chaque référentiel sur le site de l'ANS.
Quelle différence entre PGSSI-S et certification HDS ? La PGSSI-S fixe les exigences de sécurité fonctionnelles et organisationnelles du SI de santé (identification, authentification, imputabilité). La certification HDS encadre spécifiquement l'hébergement des données de santé. Les deux sont complémentaires.
Qui pilote la PGSSI-S ? Elle est pilotée par la Délégation au Numérique en Santé (DNS), avec l'appui technique de l'Agence du Numérique en Santé (ANS). Un comité associe notamment la CNAM, la CNSA, la CNIL et l'ANSSI.
Un éditeur de logiciel est-il concerné par la PGSSI-S ? Oui. Les éditeurs de logiciels métiers de santé doivent intégrer les exigences des référentiels (identification, authentification, imputabilité) pour répondre aux recettes ANS et au référencement Ségur.
Quel lien entre PGSSI-S et programme CaRE ? CaRE finance et accélère la montée en maturité cyber des établissements. Les référentiels PGSSI-S servent de cadre de référence pour définir et prioriser les actions de sécurité financées.
Comprendre la PGSSI-S est une chose, l'appliquer sur un SI de santé existant en est une autre. MetaConnect accompagne établissements et éditeurs pour connecter leurs outils aux services socles nationaux en cohérence avec les référentiels de l'ANS, sur infrastructure hébergée HDS.
Demandez une démonstration MetaConnect
Pour approfondir, consultez les sources officielles : la page PGSSI-S de l'ANS, le programme CaRE et les recommandations de la CNIL sur la sécurité des données de santé.
Article rédigé par MetaConnect — à jour du corpus PGSSI-S ANS (référentiels d'identification électronique v1.0) — août 2026.












