Sensibilisation
Colloque Sécurité des SI en établissements sanitaires & médico-sociaux
Gérard GASTON
20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante
Personnels Informatiques
▶ Risque
▸ Accès privilégiés sur le système d’information
▶ Comment ?
▸ Fausse campagne d’hameçonnage (Phishing)
▸ Attaque des mots de passe par dictionnaire
▸ Sensibilisation par le jeu
Prestataires / Editeurs
▶ Risque
▸ Mauvaises pratiques
▶ Comment ?
▸ Charte des prestataires
▸ Audit de sécurité
Personnels Administratifs
▶ Risques
▸ Arnaque au président
▸ Diverses fraudes (fraude au fournisseur, fausses factures…)
▶ Comment ?
▸ Sensibilisation de l’ensemble des équipes
▸ Fausse campagne d’hameçonnage
▸ Mise en place d’une communication mensuelle
▸ Désignation d’un Fraud Officer
Les Directions
▶ Risque
▸ Mauvaise compréhension des enjeux liés à la sécurité
▶ Comment ?
▸ Sensibilisation annuelle en comité de direction
▸ Parler des sujets d’actualité récents et proches géographiquement
Les Collaborateurs
▶ Risques:
▶ Comment ?
▸ Campagne de sensibilisation basée sur des saynètes en ligne
▸ Sujets variés (messagerie, confidentialité, mot de passe,…)
▸ Sessions de sensibilisation sous forme d’ateliers libres
▸ Newsletter / Journaux des établissements / Réseau social d’entreprise
Retour sur la sensibilisation
Les Collaborateurs
La meilleure des sensibilisations
▶ Les médias

Contenu connexe

PDF
Robert half cybersécurité - protéger votre avenir
PDF
siris1.pdf
PDF
Recommandations de sensibilisation des utilisateurs par Idahys
PDF
La protection des données personnelles & la transformation digitale
PDF
Identification, investigation et prévention des fraudes : la nécessité d'inn...
PDF
Cyber Sécurite et E-réputation
PDF
Démystifier la gestion des vulnérabilités
 
Robert half cybersécurité - protéger votre avenir
siris1.pdf
Recommandations de sensibilisation des utilisateurs par Idahys
La protection des données personnelles & la transformation digitale
Identification, investigation et prévention des fraudes : la nécessité d'inn...
Cyber Sécurite et E-réputation
Démystifier la gestion des vulnérabilités
 

Plus de ASIP Santé (20)

DOCX
Feuille de route " Accélérer le virage numérique "
PPTX
Présentation " Accélérer le virage numérique "
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PDF
Colloque sur la sécurité des systèmes d’information
PPTX
Point d'information sur les prochains marchés de l'ASIP Santé
PPTX
L'offre de l'ASIP Santé au service des industriels
PPTX
Connectathon - IHE Europe
PPTX
Identification des acteurs de santé : évolutions des services d'annuaire
PPTX
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
PPTX
Actualité juridique de la e-santé
PDF
20181024 reunion information_marche_deploiement
PPTX
20171221-1 jni-mssanté
PPTX
20171221-2 jni-interoperabilite
PPTX
20171221-3 jni-igcsante
PPTX
20171221-4 jni-nir-ins
PPTX
20171221-5 jni-rgpd
Feuille de route " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
Point d'information sur les prochains marchés de l'ASIP Santé
L'offre de l'ASIP Santé au service des industriels
Connectathon - IHE Europe
Identification des acteurs de santé : évolutions des services d'annuaire
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Actualité juridique de la e-santé
20181024 reunion information_marche_deploiement
20171221-1 jni-mssanté
20171221-2 jni-interoperabilite
20171221-3 jni-igcsante
20171221-4 jni-nir-ins
20171221-5 jni-rgpd
Publicité

Dernier (15)

PPTX
: Exposé – Les troubles électrolytiques : hypokaliémie et hyperkaliémie
PPTX
Présentation PowerPoint : BENICIA – Mise au point sur l’anémie, causes, diagn...
PDF
diu_s12_20_inconnu (1).pdfhhgfvjhffsfcghhh
PPTX
Notions-de-secourisme pour les débutants. pptx
PPTX
Biochimie structurale Glucides-ESEF_UIK_Nihal.pptx
PDF
une-image-un-diagnostic-orthopédie-infantile.pdf
PPTX
Neuroimagerie_TDM_IRM_Neurochirurgie.pptx
PPT
540623202-microbiologie-paraditologie ispits .ppt
PPTX
Arrêt cardiaque pour les débutants_les gestes qui sauvent
PPTX
Brain-ct-lecture-new_compressed (1) fr.pptx
PDF
06.05.ASTHME BRONCHIQUE COURS DE 4EME ANN2E.pdf
PPTX
cours de physio resp # 15.pptx nedecines
PPTX
796347020-Cours-MicroBiologie-Parasitologie-AS-TA.pptx
PPTX
basic-approach-to-evaluating-a-headct (1)-compressé fr.pptx
PPTX
Notions de base secourisme pour les débutants pptx
: Exposé – Les troubles électrolytiques : hypokaliémie et hyperkaliémie
Présentation PowerPoint : BENICIA – Mise au point sur l’anémie, causes, diagn...
diu_s12_20_inconnu (1).pdfhhgfvjhffsfcghhh
Notions-de-secourisme pour les débutants. pptx
Biochimie structurale Glucides-ESEF_UIK_Nihal.pptx
une-image-un-diagnostic-orthopédie-infantile.pdf
Neuroimagerie_TDM_IRM_Neurochirurgie.pptx
540623202-microbiologie-paraditologie ispits .ppt
Arrêt cardiaque pour les débutants_les gestes qui sauvent
Brain-ct-lecture-new_compressed (1) fr.pptx
06.05.ASTHME BRONCHIQUE COURS DE 4EME ANN2E.pdf
cours de physio resp # 15.pptx nedecines
796347020-Cours-MicroBiologie-Parasitologie-AS-TA.pptx
basic-approach-to-evaluating-a-headct (1)-compressé fr.pptx
Notions de base secourisme pour les débutants pptx
Publicité

20171129-3 colloque ssi-actions mises en place chez lna sante

  • 1. Sensibilisation Colloque Sécurité des SI en établissements sanitaires & médico-sociaux Gérard GASTON
  • 4. Personnels Informatiques ▶ Risque ▸ Accès privilégiés sur le système d’information ▶ Comment ? ▸ Fausse campagne d’hameçonnage (Phishing) ▸ Attaque des mots de passe par dictionnaire ▸ Sensibilisation par le jeu
  • 5. Prestataires / Editeurs ▶ Risque ▸ Mauvaises pratiques ▶ Comment ? ▸ Charte des prestataires ▸ Audit de sécurité
  • 6. Personnels Administratifs ▶ Risques ▸ Arnaque au président ▸ Diverses fraudes (fraude au fournisseur, fausses factures…) ▶ Comment ? ▸ Sensibilisation de l’ensemble des équipes ▸ Fausse campagne d’hameçonnage ▸ Mise en place d’une communication mensuelle ▸ Désignation d’un Fraud Officer
  • 7. Les Directions ▶ Risque ▸ Mauvaise compréhension des enjeux liés à la sécurité ▶ Comment ? ▸ Sensibilisation annuelle en comité de direction ▸ Parler des sujets d’actualité récents et proches géographiquement
  • 8. Les Collaborateurs ▶ Risques: ▶ Comment ? ▸ Campagne de sensibilisation basée sur des saynètes en ligne ▸ Sujets variés (messagerie, confidentialité, mot de passe,…) ▸ Sessions de sensibilisation sous forme d’ateliers libres ▸ Newsletter / Journaux des établissements / Réseau social d’entreprise
  • 9. Retour sur la sensibilisation Les Collaborateurs
  • 10. La meilleure des sensibilisations ▶ Les médias