Module n°1 : Webinaire : Se sensibiliser à la cybersécurité
Contexte
Les établissements de santé sont des cibles particulièrement vulnérables aux cyberattaques, comme l’illustre l’augmentation des attaques par rançongiciel qui les affectent actuellement, avec en particulier pour conséquences la perturbation du fonctionnement des services médicaux, dans un contexte de crise sanitaire grave. En cohérence avec la feuille de route stratégique du numérique en santé de « Ma santé 2022 », un plan de renforcement de la cyber sécurité des hôpitaux a été validé en juin 2019, appuyé par l’Agence nationale de la sécurité des systèmes d'information (ANSSI).
En lien avec l’Agence nationale de la sécurité des systèmes d'information (ANSSI) et l’Agence du numérique en santé (ANS), le ministère de la santé déploie un plan de formation pour outiller les directions des établissements de santé (et GHT) dans la préparation et l’accompagnement de leurs équipes (personnel médical et non médical) au risque cyber. C'est dans cette même logique que l’ANFH veut proposer différents outils de sensibilisation, de formation et d’entrainement à la gestion de crise cyber pour ses établissements adhérents.
Objectifs
- Appréhender la cybercriminalité, ses objectifs, et prendre la mesure des conséquences pour les établissements de santé
- Être en mesure de détecter les menaces les plus courantes et de réagir
Programme
Les cybercriminels et la cybercriminalité
- Comprendre les motivations des cybercriminels
- Découvrir quelques attaques du milieu de la santé
Les cyberattaques
- Comprendre les conséquences pour les établissements de santé
Les emails malveillants
- Détecter une tentative d’hameçonnage (phishing)
- Titres et liens qui poussent à l’action
- Expéditeur
- Liens douteux (et comment reconnaître un lien qui cherche à piéger)
- Les pièces jointes
- Les fichiers les plus utilisés par les cybercriminels (Documents office avec Macro, archives, PDF…)
- Les conséquences en cas d’ouverture
- Les bon réflexes suite à un email malveillant
- Signaler l’email
- Se manifester en cas de clic, d’ouverture de PJ, etc.
Exercice
2024
Code de formation
PAF04
Nature
AFR
Durée
2 heures
Typologie
Formation continue ou Développement des connaissances et des compétences