Cybersecurity

Les exercices de gestion de crise cyber se généralisent dans les établissements de santé

Plus de 500 établissements de santé ont réalisé « au moins un premier exercice de gestion de crise cyber », se félicite l’Agence du numérique en santé, qui avait contribué à élaborer des « kits d’exercice de crise cybersécurité prêts à l’emploi » pour faciliter l’organisation d’exercices au sein des structures de santé :

« Pour s’adapter au plus grand nombre de contextes, ces kits ont été éprouvés in situ dans des établissements de santé et structures médico-sociales informatisées de tailles et d’organisations différentes. Ces kits sont adaptés à différents niveaux de maturité (débutant, intermédiaire et confirmé) mesurés grâce à une grille d’autoévaluation qui permet à tout établissement de sélectionner le niveau de kit approprié à son contexte. »

Ces exercices sont devenus obligatoires pour les établissements et réalisés de façon régulière, le ministère de la Santé ayant fixé un objectif de 50 % des établissements ayant fait leur premier exercice d’ici décembre 2023.

Des exercices de crise régionaux sont par ailleurs en cours de déploiement dans l’ensemble du territoire, « notamment dans les régions qui accueilleront les jeux olympiques de 2024 », permettant de tester la capacité de réponse des acteurs régionaux à des cyberattaques de grande ampleur.

Ces actions s’inscrivent dans le programme « Cyber accélération et résilience des établissements » (CaRE), prévu dans la feuille de route du numérique en santé 2023-2027, et d’ores et déjà financé à hauteur de 175 millions d’euros.

Source

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.