Espace RSSI – DSI
Veiller, se former,
sensibiliser en tant que
professionnel de la SSI
Vous êtes chargé(e) de la sécurité des SI ou de la protection des données personnelles au sein d’un établissement de santé ou de services médico-sociaux ? Utilisez nos outils de sensibilisation pour vos équipes et tenez-vous informé des actualités et des incidents de sécurité qui touchent le secteur santé et médicosocial.
Quel RSSI êtes-vous ?
Les actualités NOUVEY
Vidéos
Les instances nationales dédiées
à la cybersécurité en France
ANSSI
L’ANSSI est l’autorité nationale française chargée de la sécurité des systèmes d’information de l’État et des opérateurs nationaux d’importance vitale. Ses missions consistent notamment à :
- Apporter son expertise et son assistance technique aux administrations et aux entreprises avec une mission renforcée au profit des opérateurs d’importance vitale (OIV).
- Prévenir les menaces en publiant des alertes sur des logiciels ou des outils vulnérables (navigateur, serveur de messagerie, système d’exploitation etc.)
- Certifier des produits et services de confiance.
- Informer et sensibiliser les différents publics en promouvant les bonnes pratiques de cybersécurité et en participant au développement de la formation dans ce domaine.
CERT SANTE
Les principales missions du CERT Santé pour les secteurs santé et médico-social sont :
- Le traitement des déclarations d’incidents de sécurité et les actions d’appui à la réponse à incident ;
- La veille sur l’actualité de la cybersécurité et la publication d’alertes sur les menaces sectorielles au travers du portail cyberveille-santé ;
- L’animation d’une communauté partageant des bonnes pratiques sur la sécurité du numérique en santé ;
- La réalisation d’audits de l’exposition sur internet des systèmes d’information.
LA TASK FORCE
Créée en 2022 et piloté par l’ANS et la DNS, cette Task force a pour but de construire un plan cyber pluriannuel ambitieux (2023-2027). Les missions de cette Task force sont notamment :
- Concevoir un plan massif pluriannuel sur 2023-2027
- Engager une grande majorité des ES sur 2023-2024
- Obtenir des résultats concrets dès maintenant pour la résilience des ES
- Accompagner l’ensemble des ES dans leur montée en maturité sur la cybersécurité
Ainsi est né le programme CaRE – Cyber Accélération Résilience des Etablissements dont la présentation a été officialisé au cours de Santexpo 2023.
Liste des guides à destination des RSSI / DPO
- RSSI – Tous les guides de l’ANSSI sont à retrouver ici
- Guide d’hygiène informatique | Agence nationale de la sécurité des systèmes d’information (ssi.gouv.fr)
- Les mesures prioritaires de SSI (e-santé)
- PSSI — Guide d’élaboration de politiques de sécurité des systèmes d’information | Agence nationale de la sécurité des systèmes d’information
- TDBSSI — GUIDE D’ÉLABORATION DE TABLEAUX DE BORD DE SÉCURITÉ DES SYSTÈMES D’INFORMATION
- ANSSI – GUIDE RELATIF À LA MATURITÉ SSI
- RECOMMANDATIONS POUR LA PROTECTION DES SYSTÈMES D’INFORMATION ESSENTIELS
- Organiser un exercice de gestion de crise cyber | Agence nationale de la sécurité des systèmes d’information (ssi.gouv.fr)
- ANSSI – ANTICIPER ET GÉRER SA COMMUNICATION DE CRISE CYBER
- CRISE D’ORIGINE CYBER, LES CLÉS D’UNE GESTION OPÉRATIONNELLE ET STRATÉGIQUE
- ANSSI – ATTAQUES PAR RANÇONGICIELS, TOUS CONCERNÉS – COMMENT LES ANTICIPER ET RÉAGIR EN CAS D’INCIDENT ?
- ANSSI – RECOMMANDATIONS SUR LE NOMADISME NUMÉRIQUE
- ANNSI – LA MÉTHODE EBIOS RISK MANAGER – LE GUIDE
- ANSSI – GUIDE D’ÉLABORATION D’UNE CHARTE D’UTILISATION DES MOYENS INFORMATIQUES ET DES OUTILS NUMÉRIQUES
- ANSSI – L’HOMOLOGATION DE SÉCURITÉ EN NEUF ÉTAPES SIMPLES
- GISSIP — GUIDE D’INTÉGRATION DE LA SÉCURITÉ DES SYSTÈMES D’INFORMATION DANS LES PROJETS
- Guide de bonnes pratiques pour assurer la protection de vos informations stratégiques : IET-Guide-web (somme.gouv.fr)
- Directive NIS 2 : Publications Office (europa.eu)