cybersécurité

Interview : Retour d’expérience du CERT Santé sur la gestion de crise Cyber

Cette semaine l’équipe Veille Cyber et Probe I.T a eu la joie de s’entretenir avec Olivier Ruet-Cros – analyste en reponse sur incidents au CERT Santé.

Au sein du CERT Santé, Olivier Ruet-Cros s’occupe de la prise en charge et des investigations liées aux incidents de sécurité, depuis leur déclaration jusqu’à leur remédiation.

Le témoignage d’Olivier nous a permis de repréciser le rôle du CERT Santé. Egalement, il nous fait bénéficier des retours d’expérience du CERT Santé pour partager les bonnes pratiques de gestion de crise.

 

Bonne lecture à tous !

 

 

1 – Pouvez-vous vous présenter ( votre parcours et le rôle que vous avez au CERT SANTE)

Je m’appelle Olivier Ruet-Cros et je suis analyste en réponse sur incidents au CERT Santé. Je m’occupe, comme tous les membres de l’équipe réponse du CERT, de la prise en charge et des investigations liées aux incidents de sécurité, depuis leur déclaration jusqu’à leur remédiation.

J’ai auparavant travaillé sur un poste similaire dans l’industrie, à la suite de plusieurs années dans le monde académique comme enseignant-chercheur en cybersécurité.

 

2 – Quel est le rôle du CERT SANTE ? Qui peut-il accompagner ?

Le CERT Santé a pour rôle la prévention et le suivi des incidents de sécurité. Nous gérons les aspects techniques (investigations forensiques, audits techniques, analyse d’exposition, accompagnement à la remédiation,  … ) et opérationnels (qualification et confinement, accompagnement au dépôt de plainte et déclarations CNIL, organisation en mode dégradé, collectes …). Nous intervenons autant en amont que pendant les périodes de crise relatives aux incidents.

Nos bénéficiaires sont les centre hospitaliers et établissements de santé publics comme privés, et une forte majorité des laboratoires et centres de radiologie (soit plus de 3000 structures) mais aussi l’ensemble des structures médico-sociales (EHPAD, Centres de rééducation, structures associatives, …) qui représentent environ 35000 structures.

 

3 – Le CERT SANTE réalise un certain nombre de RETEX dans le domaine de la gestion de crise cyber, pouvez vous nous faire part des retours d’expériences qui sont, pour vous, les plus significatifs, des pratiques à améliorer ?

En 2023, le CERT Santé a observé une stabilisation du nombre d’incidents déclarés (-1.86% par rapport à 2022), avec 581 incidents déclarés dont 165 ont fait l’objet d’un appui en pilotage ou d’un accompagnement technique. Soit une moyenne d’environ 13 incidents significatifs par mois au sein de nos bénéficiaires.
Parmi les types de compromission observés, on note les attaques par rançongiciels, qui ont pour effet de paralyser totalement le système d’information lorsqu’ils sont généralisés – mais aussi les exfiltrations de données (pouvant donner lieu à du rançonnage sans nécessairement qu’il y ait un chiffrement des systèmes), les  vols d’accès et de mots de passe ou encore les campagnes numériques de désinformation.
Au regard des accompagnements que nous avons pu réaliser auprès des établissements santé ayant subi ce type d’attaque, le rappel de quelques bonnes pratiques nous semble important. Les principales sont les suivantes :
  • Encadrer et suivre les accès sur le SI permis aux prestataires et éditeurs tiers.
  • Contrôler les usages des outils d’accès distant au SI, qui sont souvent source de vulnérabilités et représentent un risque fort de compromission
  • Se préparer aux situations de crise via des mises en situation et exercices dédiés
  • Appliquer une politique de sauvegarde (à chaud et à froid)
  • Application d’une politique de moindre privilège sur l’ensemble du SI
  • Maintien à jour des actifs et applications exposés
  • Maintenir à jour une cartographie complète du réseau

Face à l’augmentation des cybermenaces, il apparait plus que nécessaire de se préparer à l’éventualité d’une crise cybersécurité. Le CERT Santé joue un rôle essentiel dans les phases d’investigation et d’accompagnement à la remédiation en cas d’incident ou de crise majeure.  En amont,  la nécessité d’anticiper la gestion d’une crise cyber à travers des exercices menés annuellement apparait essentielle. Elle est d’ailleurs soutenue par le programme de Cybersécurité Accélération et Résilience des Etablissements (CaRE). Ce programme mobilise des financements pour rattraper et pérenniser le niveau cyber des établissements. 

 Titulaire du marché GradEs e-sante Occitanie, Probe IT accompagne les établissements dans l’organisation et l’animation des exercices gestion de crise cybersécurité. Nous proposons également un accompagnement pour préparer les PRA/PCA, indispensables dans le cadre d’une anticipation de crise. Notre offre de service s’étend à l’ensemble du territoire national. N’hésitez pas à vous renseigner

Contactez nous : contact@probe-it.fr

                                                                                                         

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

3 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.