Cybersécurité accélération et résilience des etablissements (care)

feature-image

Play all audios:

Loading...

La réalisation d’exercices de crise cybersécurité au sein des établissements de santé est l’une des actions prioritaires du Plan de renforcement cybersécurité du ministère en charge de la


Santé.​ Il est crucial de SENSIBILISER et de PRÉPARER tous les acteurs du secteur (directions, métiers, DSI, etc.) aux risques cybersécurité. Pour cela, un groupe de travail incluant


l’Agence du Numérique en Santé, le FSSI, les ARS et les GRADeS a créé des KITS D'EXERCICE DE CRISE CYBERSÉCURITÉ PRÊTS À L'EMPLOI pour les structures de santé. Ces kits, testés


dans divers établissements, permettent une réalisation des exercice de manière autonome ou assistée par un prestataire. Ces kits sont adaptés à différents niveaux de maturité :​ débutant,


intermédiaire, confirmé. Le niveau de maturité est déterminé par UNE GRILLE D’AUTO-ÉVALUATION, permettant à chaque établissement de sélectionner le kit approprié à son contexte. Il a pour


objectif de permettre à une structure de santé de découvrir la gestion de crise cybersécurité en condition réelle et de s’approprier des automatismes de gestion de crise cybersécurité afin


de renforcer la résilience de leur structure et d’assurer au mieux la continuité des soins. ​ LES OUTILS À VOTRE DISPOSITION LIENS DE TÉLÉCHARGEMENT La GRILLE D'ÉVALUATION permet de


définir de manière autonome et raisonnable la maturité de chaque établissement de santé en matière de gestion de crise de cybersécurité.  Découvrez la grille d'évaluation Le KIT


DÉBUTANT est destiné aux établissements de santé dont le niveau de maturité est jugé faible. Téléchargez le kit débutant Le KIT INTERMÉDIAIRE est destiné aux établissements de santé dont le


niveau de maturité est jugé moyen. Téléchargez le kit intermédiaire Le KIT CONFIRMÉ est destiné aux établissements de santé dont le niveau de maturité est jugé élevé.  Téléchargez le kit


confirmé CHAQUE KIT COMPREND : ​ * un GUIDE PARTICIPANT – ce guide comporte les règles du jeu, les fiches de bonnes pratiques, ainsi qu’un glossaire pour permettre aux participants de se


familiariser avec les concepts de la cybersécurité. Il doit être partagé avec eux en amont de l’exercice ; ​ * un GUIDE DE COMMUNICATION – ce guide permet de communiquer au mieux auprès des


participants à l’exercice pour en expliquer la démarche et mobiliser les acteurs ; * un GUIDE ANIMATEUr – ce guide permet à tout animateur (interne ou externe) de pouvoir animer en autonomie


l’exercice au sein de la structure. Il comporte le chronogramme qui décrit le déroulement de l'exercice, les stimuli à envoyer, le support du brief et debrief des participants, livret


animateur, grille d'évaluation, annuaire des participants, le support pour le rapport de l'exercice de crise puis le questionnaire de satisfaction.​ ⚠ ATTENTION : Il est conseillé


que SEULE L’ÉQUIPE ANIMATION PUISSE CONSULTER CE KIT ANIMATEUR pour assurer la bonne tenue du test et ne pas biaiser la réussite de l’exercice. KIT D'EXERCICE DE CRISE V2 Les


établissements de santé ont exprimé un besoin de conception d’une série de chronogrammes complémentaires qui viendraient enrichir le premier kit pour la réalisation des exercices de crise en


établissement. ​​ De nouveaux chronogrammes d'exercices de crise cyber en établissement ont été ainsi élaborés, suite à une phase pilote ayant mobilisé sept établissements. Ces


nouveaux chronogrammes enrichissent le kit actuel afin de maintenir la dynamique des exercices de crise et peuvent s'adapter à plusieurs types d'établissements : Etablissements de


santé exerçant des activités de médecine, chirurgie et obstétrique (ES MCO) et hors MCO. LES OUTILS À VOTRE DISPOSITION LIENS DE TÉLÉCHARGEMENT Le kit d'exercice de crise V2 propose des


 chronogrammes adaptés, aux Etablissements MCO, aux Etablissements de Santé hors MCO (PSY, Hospitalisation à domicile (HAD), Soins de suite et de réadaptation (SSR)), ESMS Téléchargez le kit


 d'exercice de crise V2