Serenea 2026-03 : un enjeu stratégique de cybersécurité et de continuité de service
Modifié le 28 mai 2026

Serenea 2026-03 : un enjeu stratégique de cybersécurité et de continuité de service

La digitalisation des établissements de santé et médico-sociaux améliore significativement la qualité des services, mais elle augmente également leur exposition aux risques cyber. Dans ce contexte, la sécurité des infrastructures critiques devient un sujet de gouvernance à part entière, au même titre que la continuité d’activité ou la qualité de prise en charge.
La mise à disposition de la version Serenea 2026-03 s’inscrit dans cette logique : sécuriser durablement les installations et préparer les évolutions futures de la solution.

Un système critique au cœur de l’exploitation

La solution Serenea repose sur une architecture hybride :

  • un dispositif local, le BlueHub, qui orchestre localement les communications entre les dispositifs fixes (radar de détection de chutes, équipement de chambre, afficheurs) et mobiles (dispositifs d’appels portés par les résidents ou les soignants) au sein de l’établissement.
  • une plateforme Cloud qui assure la supervision, la gestion des accès, la centralisation des données et la communication avec des services tiers (notification vers application mobile, envoi de SMS, emails, la plateforme de prise d’appel Help de Bluelinea).

Ce système supporte des usages critiques, directement liés à la sécurité des résidents et à la réactivité des équipes. Toute vulnérabilité ou indisponibilité est susceptible d’avoir un impact opérationnel immédiat.

Une exposition croissante aux risques cyber

Les architectures modernes s’appuient en grande partie sur des composants logiciels standards, largement diffusés et issus d’écosystèmes ouverts (systèmes d’exploitation, serveurs applicatifs, bases de données, etc.). Ces briques technologiques font l’objet d’une surveillance constante de la part d’acteurs malveillants. Les vulnérabilités identifiées sont rapidement exploitées, souvent de manière automatisée.
L’architecture de Serenea s’inscrit dans cet écosystème et n’échappe pas à cette réalité.
Dans ce contexte, un système non maintenu devient un point d’entrée potentiel dans l’infrastructure globale de l’établissement.

Une évolution majeure avec la version 2026-03

Le BlueHub repose sur un firmware pour la gestion des fonctions de bas niveau et le système d’exploitation et un middleware applicatif qui embarque la logique de fonctionnement de la solution Serenea. La version 2026-03 du middleware introduit deux transformations structurantes.
D’une part, le renforcement des communications entre le BlueHub et le Cloud avec la mise en place du protocole mTLS, qui permet une authentification mutuelle des équipements et sécurise les échanges de données.
D’autre part, la simplification de l’architecture logicielle avec l’abandon de la dépendance à Jeedom, ce qui réduit la surface d’attaque et améliore la maîtrise technique de la solution.
Ces évolutions contribuent à renforcer la robustesse, la sécurité et la pérennité du système.

Un point d’attention : l’obsolescence des installations

Sur les près de 1000 sites déployés, dont 800 actifs, une partie du parc présente des écarts de mise à jour, en particulier parmi les installations les plus anciennes.

Ces situations exposent les établissements à plusieurs risques :

  • exposition à des vulnérabilités connues non corrigées
  • impossibilité de bénéficier des évolutions fonctionnelles et de sécurité
  • complexification des opérations de mise à niveau
  • dépendance à des composants logiciels non maintenus

Plus le retard de mise à jour est important, plus la remise à niveau devient complexe et potentiellement intrusive.

Le firmware, socle des évolutions

Le firmware du BlueHub intègre des composants open source et les fonctions de bas niveau (gestion réseau, sécurisation des communications).

Les évolutions du middleware Serenea dépendent directement de ce socle. Un firmware obsolète empêche l’accès aux versions récentes et aux correctifs de sécurité. A titre d’exemple, les versions de Linux ont une durée de vie de l’ordre de 2 à 3 ans.

Dans certains cas, la mise à jour de ce socle ne peut pas être réalisée à distance, ce qui renforce la nécessité d’anticiper ces opérations.

Une responsabilité partagée

Bluelinea s’inscrit dans une démarche exigeante de cybersécurité :

  • certification ISO 27001
  • intégration des standards du groupe APICIL
  • amélioration continue des architectures et des pratiques

Cependant, la sécurité globale repose également sur la capacité des établissements à maintenir leurs systèmes à jour dans la durée. Ce service est inclus dans le contrat de service EverBlue Integral mais reste de la responsabilité des clients pour le contrat de service Access.

Un enjeu de gouvernance

La gestion des mises à jour doit être considérée comme un sujet de pilotage stratégique et non comme une simple contrainte technique. Elle participe directement :

  • à la maîtrise des risques
  • à la continuité de service
  • à la conformité réglementaire
  • à la valorisation des investissements réalisés

Recommandation

Bluelinea recommande aux directions d’intégrer les mises à jour dans leur pilotage opérationnel :

  • planifier la transition vers la version 2026-03 du middleware
  • traiter les écarts de mise à niveau comme des risques identifiés
  • inscrire les mises à jour dans une démarche régulière de maintien en condition opérationnelle

Recommandation

La version Serenea 2026-03 constitue une étape importante dans l’évolution de la solution, avec un renforcement significatif de la sécurité et une amélioration de l’architecture.

Dans un environnement marqué par des menaces permanentes, la sécurité repose autant sur la conception initiale que sur la capacité à maintenir les systèmes à jour dans le temps.

Ne pas mettre à jour un système revient à en accepter progressivement les vulnérabilités et les limites.

4.000.000
Selon l'INSEE (2019), en 2050, la France pourrait compter 4 millions de personnes de plus de 60 ans en perte d’autonomie.
L'EHPAD de demain avec Serenea®
Face à l'évolution des besoins des résidents en établissement et pour accompagner les usages des soignants, Bluelinea, expert de l'appel infirmière, a développé Serenea®, sa propre offre connectée : un système d'appel infirmière sans fil, permettant la maitrise des principaux sujets du quotidien en EHPAD : la mobilité et la localisation des résidents, la gestion de l'errance et des sorties inopinées, la prévention des chutes, le suivi de la qualité de l'air, le contrôle d'accès, etc.

Découvrez toutes les fonctionnalités de Serenea®, au service de la communication et de la sécurité dans les établissements accueillant des personnes âgées ou en situation de handicap.
En savoir +

L'objet de votre demande**

x
*Requis
**Les informations recueillies sur ce document sont enregistrées dans un fichier informatisé par Bluelinea SA pour la souscription de votre contrat de téléassistance. La base légale du traitement est l'exécution d'un contrat ou des mesures précontractuelles. Les données collectées pourront être communiquées aux partenaires et sous-traitants éventuels de Bluelinea SA ainsi qu'aux tiers dûment habilités lorsque cette communication est strictement nécessaire pour la finalité déclarée.
En cas de conclusion d’un contrat, les données personnelles collectées sont conservées pendant la durée de votre contrat à laquelle s’ajoutent les durées de prescription légales applicables. En l’absence de conclusion d’un contrat, vos données peuvent être conservées pendant 3 mois à compter de leur collecte pour l'établissement d'un devis.
Vous pouvez accéder aux données vous concernant, les rectifier, demander leur effacement ou exercer votre droit à la limitation du traitement de vos données. Vous pouvez également vous opposer au traitement de vos données, exercer votre droit à la portabilité ou définir des directives post-mortem en écrivant à : [email protected] ou à : Bluelinea, Délégué à la Protection des Données, 12 parvis du Colonel Arnaud Beltrame, 78000 Versailles. Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL. Plus de détails sur notre page : Politique de protection des données

Des questions ?

Appelez-nous du lundi au jeudi de 9h à 18h et le vendredi de 9h à 17h

0800 94 11 10 Service & appel gratuits du lundi au jeudi de 9h à 18h et le vendredi de 9h à 17h
Vous souhaitez être rappelés ?