Programme CaRE

Programme CaRE : pérennisez la maîtrise de votre exposition Internet

Le programme CaRE a fait de la maîtrise de l’exposition Internet la priorité n°1 de la cybersécurité des établissements de santé — avec des résultats mesurables. L’enjeu, désormais : maintenir ces acquis dans la durée. Purplemet surveille en continu la surface d’attaque web de votre établissement, sans intrusion et sans mobiliser vos équipes.France's CaRE program made internet exposure control the #1 cybersecurity priority for healthcare facilities — with measurable results. The challenge now: making those gains last. Purplemet continuously monitors your facility's web attack surface, without intrusion and without mobilizing your teams.

Sans configuration
Non intrusif
Surveillance continue

Le programme CaRE en bref

Ce que CaRE change pour
les établissements de santé, en trois points

  1. Un effort national inédit Lancé fin 2023 par le ministère chargé de la Santé, le programme CaRE (Cybersécurité accélération et Résilience des Établissements) mobilise des financements massifs (une ambition de 750 M€ à l’horizon 2027) pour rattraper le retard cyber des établissements sanitaires et médico-sociaux.
  2. L’exposition Internet, priorité du Domaine 1 Le premier appel à financement cible la maîtrise de l’exposition sur Internet et des annuaires techniques, l’exposition Internet étant l’un des principaux vecteurs de pénétration des attaquants. Les résultats sont là : la part des établissements présentant des vulnérabilités critiques d’exposition a fortement chuté. Le Domaine 1 bis étend le dispositif à de nouvelles structures en 2026.
  3. Le défi qui vient : durer La Cour des comptes l’a souligné : l’effort doit s’inscrire dans la durée, et des réflexions sont en cours pour conditionner les financements à l’amélioration continue. Un audit et une remédiation ponctuels ne suffisent pas si l’exposition n’est pas surveillée ensuite.

Là où Purplemet intervient

Nous pérennisons les acquis du "Domaine 1"

Le "Domaine 1" du programme CaRE a aidé les établissements de santé à identifier et à corriger les risques critiques liés à leur exposition sur Internet. Purplemet permet de préserver ces améliorations dans la durée, alors que chaque nouveau portail patient, service de télémédecine ou application fait continuellement évoluer la surface d’attaque.restataire la fait évoluer. C’est là que Purplemet intervient.

  • Maintenir la cartographie de l’exposition Purplemet découvre en continu les applications web exposées de l’établissement — y compris celles déployées hors du radar de la DSI (services métiers, prestataires, historique). La cartographie produite pour le Domaine 1 cesse d’être une photographie : elle reste à jour, automatiquement.
  • Détecter les dérives avant qu’elles ne s’installent Chaque changement d’exposition et chaque nouvelle vulnérabilité publiée touchant vos composants est détecté au fil de l’eau. Les acquis de la remédiation initiale sont préservés — pas de retour en arrière silencieux entre deux audits.
  • Épargner des équipes déjà sous tension Pas d’installation, pas de configuration, pas de scan intrusif susceptible de perturber des systèmes critiques : Purplemet observe de l’extérieur, comme un attaquant le ferait, et livre des résultats priorisés et actionnables — pensés pour des équipes SI hospitalières qui n’ont pas de temps à perdre.
  • Documenter l’amélioration continue Si les financements évoluent vers une logique de progrès mesuré dans le temps, l’historique de surveillance de Purplemet objective la trajectoire de votre établissement : exposition réduite, vulnérabilités traitées, dérives corrigées.
Faq

Questions fréquentes sur CaRE et le Web ASM

Purplemet est-il référencé ou financé par le programme CaRE ?

Purplemet n’est ni une solution certifiée ou labellisée CaRE, ni un prestataire d’audit du programme. L’éligibilité des dépenses aux financements relève de votre ARS et de l’Agence du Numérique en Santé. Purplemet répond en revanche à l’objectif opérationnel du Domaine 1 : la maîtrise continue de l’exposition sur Internet.

Pourquoi surveiller l’exposition Internet après l’audit du Domaine 1 ?

Parce qu’une surface d’attaque évolue en permanence : nouveaux services de télémédecine, portails, applications déployées par des prestataires, vulnérabilités publiées chaque semaine sur des composants existants. Sans surveillance continue, les acquis de la remédiation initiale s’érodent silencieusement — et le programme lui-même insiste sur l’inscription de l’effort dans la durée.

Purplemet risque-t-il de perturber des systèmes hospitaliers critiques ?

Non. Purplemet n’installe rien, ne configure rien et ne réalise aucun scan intrusif : il observe ce qui est visible de l’extérieur, exactement comme un attaquant le ferait, sans interagir avec les systèmes. C’est une approche adaptée aux environnements sensibles comme les établissements de santé.

Sachez ce que vos pages de paiement exécutent —
vraiment.

Your facility's internet exposure,under control — for good.