Logo Anfh

Module n°1 : Webinaire : Se sensibiliser à la cybersécurité

Contexte

Les établissements de santé sont des cibles particulièrement vulnérables aux cyberattaques, comme l’illustre l’augmentation des attaques par rançongiciel qui les affectent actuellement, avec en particulier pour conséquences la perturbation du fonctionnement des services médicaux, dans un contexte de crise sanitaire grave. En cohérence avec la feuille de route stratégique du numérique en santé de « Ma santé 2022 », un plan de renforcement de la cyber sécurité des hôpitaux a été validé en juin 2019, appuyé par l’Agence nationale de la sécurité des systèmes d'information (ANSSI).

En lien avec l’Agence nationale de la sécurité des systèmes d'information (ANSSI) et l’Agence du numérique en santé (ANS), le ministère de la santé déploie un plan de formation pour outiller les directions des établissements de santé (et GHT) dans la préparation et l’accompagnement de leurs équipes (personnel médical et non médical) au risque cyber. C'est dans cette même logique que l’ANFH veut proposer différents outils de sensibilisation, de formation et d’entrainement à la gestion de crise cyber pour ses établissements adhérents.

Objectifs

  • Appréhender la cybercriminalité, ses objectifs, et prendre la mesure des conséquences pour les établissements de santé
  • Être en mesure de détecter les menaces les plus courantes et de réagir

Programme

Les cybercriminels et la cybercriminalité

  • Comprendre les motivations des cybercriminels
  • Découvrir quelques attaques du milieu de la santé

Les cyberattaques

  • Comprendre les conséquences pour les établissements de santé

Les emails malveillants

  • Détecter une tentative d’hameçonnage (phishing)
  • Titres et liens qui poussent à l’action
  • Expéditeur
  • Liens douteux (et comment reconnaître un lien qui cherche à piéger)
  • Les pièces jointes
  • Les fichiers les plus utilisés par les cybercriminels (Documents office avec Macro, archives, PDF…)
  • Les conséquences en cas d’ouverture
  • Les bon réflexes suite à un email malveillant
  • Signaler l’email
  • Se manifester en cas de clic, d’ouverture de PJ, etc.

Exercice

2024

Code de formation

PAF04

Nature

AFR

Durée

2 heures

Typologie

Formation continue ou Développement des connaissances et des compétences