Espace RSSI – DSI

Veiller, se former,
sensibiliser en tant que
professionnel de la SSI

Vous êtes chargé(e) de la sécurité des SI ou de la protection des données personnelles au sein d’un établissement de santé ou de services médico-sociaux ? Utilisez nos outils de sensibilisation pour vos équipes et tenez-vous informé des actualités et des incidents de sécurité qui touchent le secteur santé et médicosocial.

Je veux :

Sensibiliser

mes équipes

Des feuilles bleues représentant des documents sur la cybersécurité

Obtenir de la ressource

technique

Me tenir informé des incidents

de sécurité des SI

Suivre l’actualité

de la cybersécurité

Quel RSSI êtes-vous ?

27

Faites le quizz !

1 / 4

Quel élément est pour vous primordial dans la sécurité des systèmes d'information ? 

2 / 4

Quelle est votre façon de concevoir la politique de sécurité de votre entreprise ? 

3 / 4

Comment travaillez-vous avec les autres départements de votre organisme ?  

4 / 4

Comment mesurez-vous l'efficacité de votre politique de sécurité ?  

Les actualités NOUVEY

acteurs-de-sante-smartphone-pirate

Acteurs de santé : Mon téléphone est piraté que faire ?

Dans le monde numérique d’aujourd’hui, les acteurs de santé sont confrontés à une menace croissante : le piratage de téléphone portable. Découvrez les risques pour les acteurs de santé, et surtout les conseils de notre expert en cybersécurité pour éviter de vous faire hacker. Mathias Laurent, RSSI du GCS Tesis de La Réunion, a mis …
santé-la-reunion-mail-arnaque

Hameçonnage : comment repérer les mails d’arnaques ?

Les acteurs de santé, tout comme l’ensemble des propriétaires d’une boite mail, sont souvent confrontés à des tentatives d’hameçonnage. Un e-mail suspect avec un lien ou une pièce jointe douteuse peut arriver dans votre boîte de réception à tout moment. Comment réagir dans une telle situation ? Le hameçonnage, connu en anglais par le terme …
sante-soignants-eviter-piratage-informatique

Santé : comment éviter le piratage selon notre expert !

Le secteur de la santé est une des cibles des cybermenaces, et en tant que professionnels de santé vous n’êtes pas épargné. Pourtant, en adoptant des réflexes simples, la plupart de ces attaques pourraient être évitées ou du moins anticipées. La cybersécurité commence par la sécurisation de ses outils personnels et de ses outils professionnels. …

Demande de rançon aux acteurs de Santé : que faire ?

Acteurs de santé en établissement ou en ville, vous pouvez être exposés à des ransomwares ou rançongiciels. Ces programmes malveillants chiffrent et rendent illisibles toutes les données de vos appareils touchés. Pour récupérer la main sur ceux-ci, des hackers vous demandent une rançon de plusieurs milliers d’euros. Que faire dans cette situation ? Imaginez-vous face …
événement séminaire forum 2023 sur la e-santé et la cybersécurité

e-Nov : un salon dédié à la cybersécurité et la santé à La Réunion

Le 23 novembre, rencontrez des expert(e)s, assistez à des conférences inspirantes et à des retours d’expérience pour comprendre l’importance de la cybersécurité dans la santé et en particulier à La Réunion et à Mayotte. L’événement annuel e-NOV aborde deux thématiques phares : la cybersécurité et la e-santé. Tout au long de la journée, des conférences …
Image d'un dossier à télécharger contenant des feuilles volantes sur un fond bleu avec la présence d'un caméléon

Comment sensibiliser vos équipes à la cybersécurité ?

Face aux risques de cyberattaques, nous avons tous un rôle d’ambassadeurs à jouer. Affiches, fiche réflexe, visuels à diffuser : un kit de sensibilisation à la cybersécurité destiné aux acteurs de santé et du médico-social est à télécharger gratuitement. Que contient le kit de sensibilisation à la cybersécurité Nouvey ? 3 affiches en format numérique, …

Vidéos

Une illustration d'un hopital sur une ile

Cyberattaque dans le secteur santé – 2 min pour comprendre

💻 Parce que tout ce qui est numérique est piratable et interconnecté, la prise de contrôle du système d’information par un attaquant peut impacter des domaines critiques et mettre en péril la santé des patients !  ☠️ Voici en vidéo ce qui pourrait se passer de pire si un hôpital de La Réunion se faisait cyberattaquer…
Si un hôpital se faisait cyberattaquer à La Réunion, il se passerait quoi ?

[Conférence] Cyberattaque dans le secteur santé à La Réunion : conséquences & réponses apportées

À La Réunion, quels risques pèsent sur notre système de santé en cas de cyberattaque ? Une table ronde organisée lors du forum e-NOV en 2022 organisée par l’ARS Réunion et TESIS. Animée par Patrice Bigeard, FSSI Adjoint Ministère des Solidarités et de la Santé. Avec la participation de : Gérard Cotellon, Directeur Général de …
Témoignage cyberattaque Centre Hospitalier Dax.jpg

Témoignage : mon hôpital s’est fait cyberattaquer !

📹 En 2019, le Centre Hospitalier de la ville de Dax a subi une cyberattaque de très grande ampleur. Inaccessibilité des plateaux techniques et de la téléphonie interne, coupure du réseau informatique : retour sur un incident qui s’est transformé en véritable crise sanitaire ! Nicolas Terrade, Responsable de la Sécurité du Système d’Information nous …
Attaques informatiques à l'hôpital - Réactions et leçons à en tirer

Témoignage : Se relever après une cyberattaque d’un hôpital

Sylvain François, RSSI du CHU de Rouen revient sur l’attaque informatique de son établissement. |➡ Quelles ont été les premières réactions des soignants et agents ? ➡ Quelles leçons en tirer ? Témoignage recueilli en visioconférence dans le cadre du forum e-NOV de 2022.

S’abonner aux flux RSS de CYBERVEILLE

Suivez les alertes de CYBERVEILLE-sante.gouv.fr

Suivez l’actualité de la cyber en santé

Les instances nationales dédiées
à la cybersécurité en France

ANSSI

L’ANSSI est l’autorité nationale française chargée de la sécurité des systèmes d’information de l’État et des opérateurs nationaux d’importance vitale. Ses missions consistent notamment à :

  • Apporter son expertise et son assistance technique aux administrations et aux entreprises avec une mission renforcée au profit des opérateurs d’importance vitale (OIV).
  • Prévenir les menaces en publiant des alertes sur des logiciels ou des outils vulnérables (navigateur, serveur de messagerie, système d’exploitation etc.)
  • Certifier des produits et services de confiance.
  • Informer et sensibiliser les différents publics en promouvant les bonnes pratiques de cybersécurité et en participant au développement de la formation dans ce domaine.

CERT SANTE

Les principales missions du CERT Santé pour les secteurs santé et médico-social sont :

  • Le traitement des déclarations d’incidents de sécurité et les actions d’appui à la réponse à incident ;
  • La veille sur l’actualité de la cybersécurité et la publication d’alertes sur les menaces sectorielles au travers du portail cyberveille-santé ;
  • L’animation d’une communauté partageant des bonnes pratiques sur la sécurité du numérique en santé ;
  • La réalisation d’audits de l’exposition sur internet des systèmes d’information.

LA TASK FORCE

Créée en 2022 et piloté par l’ANS et la DNS, cette Task force a pour but de construire un plan cyber pluriannuel ambitieux (2023-2027). Les missions de cette Task force sont notamment :

  • Concevoir un plan massif pluriannuel sur 2023-2027​
  • Engager une grande majorité des ES sur 2023-2024​
  • Obtenir des résultats concrets dès maintenant pour la résilience des ES​
  • Accompagner l’ensemble des ES dans leur montée en maturité sur la cybersécurité​

Ainsi est né le programme CaRE​ – Cyber Accélération Résilience des Etablissements dont la présentation a été officialisé au cours de Santexpo 2023.

Logo de l'agence numérique en santé

Liste des guides à destination des RSSI / DPO

Rechercher un article