La cybersécurité, cela s’apprend par la pratique

Que les acteurs du monde de la santé soient des cibles et proies “privilégiées” pour les cybercriminels est un fait bien établi de longue date. Pour y faire face, les établissements et structures de toutes natures et de toutes tailles doivent s’approprier les réflexes, précautions, processus, comportements et compétences nécessaires. Tant individuellement que collégialement.

Et cela passe par la pratique, la répétition des gestes et scénarios. En France, l’ANS (Agence du numérique en santé) poursuit donc son travail de conscientisation et d’aide à l’apprentissage. Notamment par la publication de “kits d’exercice de crise de cybersécurité”. Derniers en date à avoir été mis à disposition, ceux destinés aux établissements MCO (médecine, chirurgie, obstétrique), de psychiatrie, de SMR (soins médicaux et de réadaptation), d’hospitalisation à domicile (HAD) ainsi qu’aux établissements et services médico-sociaux.

Ces “kits” sont conçus de telle sorte à convenir à différents stades de compétences et “maturité” — débutant (niveau de maturité faible), intermédiaire (niveau moyen), confirmé (niveau élevé). L’établissement de santé qui désire s’en servir peut procéder à un exercice préalable d’auto-évaluation afin de déterminer le niveau qui lui correspond. Et de progresser ainsi pas à pas.

“Le kit d’exercice a pour objectif de permettre à une structure de santé de découvrir la gestion de crise cybersécurité en condition réelle et de s’approprier des automatismes de gestion de crise cybersécurité”. 

Chaque kit est structuré en plusieurs composantes:

  • un guide Participant : fiches de bonnes pratiques, glossaire de cybersécurité
  • un guide de communication : aide à l’accompagnement des participants, conseils de motivation à participation
  • un guide pour l’animateur : fil rouge de l’exercice, liste d’encouragements à communiquer aux participants, documents, instructions et matériels de débriefing, matériel de création d’un rapport d’exercice, questionnaire de satisfaction.

Lien pour télécharger le document publié par l’ANS au sujet du programme CaRE (Cybersécuirté accélération et Résilience des Etablissements.

Sources : TICsanté et ANS.

Articles liés

Réponses