<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CAPSI</title>
	<atom:link href="https://capsi.tech/feed/" rel="self" type="application/rss+xml" />
	<link>https://capsi.tech/</link>
	<description>Cellule d&#039;Appui à la Protection des Systèmes d&#039;Information</description>
	<lastBuildDate>Wed, 21 May 2025 00:00:00 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://capsi.tech/wp-content/uploads/2020/05/cropped-Favicon_CAPSI-32x32.png</url>
	<title>CAPSI</title>
	<link>https://capsi.tech/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Multiples vulnérabilités dans Adobe ColdFusion (21 mai 2025)</title>
		<link>https://capsi.tech/multiples-vulnerabilites-dans-adobe-coldfusion-21-mai-2025/</link>
		
		<dc:creator><![CDATA[Kiara MORINEAU]]></dc:creator>
		<pubDate>Wed, 21 May 2025 00:00:00 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://capsi.tech/multiples-vulnerabilites-dans-adobe-coldfusion-21-mai-2025/</guid>

					<description><![CDATA[<p><img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-wTAUJB.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" />De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d&#8217;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.</p>
<p>L’article <a href="https://capsi.tech/multiples-vulnerabilites-dans-adobe-coldfusion-21-mai-2025/">Multiples vulnérabilités dans Adobe ColdFusion (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-wTAUJB.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" /><p>De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d&rsquo;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.</p><p>L’article <a href="https://capsi.tech/multiples-vulnerabilites-dans-adobe-coldfusion-21-mai-2025/">Multiples vulnérabilités dans Adobe ColdFusion (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vulnérabilité dans Mitel OpenScapeXpressions (21 mai 2025)</title>
		<link>https://capsi.tech/vulnerabilite-dans-mitel-openscapexpressions-21-mai-2025/</link>
		
		<dc:creator><![CDATA[Kiara MORINEAU]]></dc:creator>
		<pubDate>Wed, 21 May 2025 00:00:00 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://capsi.tech/vulnerabilite-dans-mitel-openscapexpressions-21-mai-2025/</guid>

					<description><![CDATA[<p><img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-nif35o.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" />Une vulnérabilité a été découverte dans Mitel OpenScapeXpressions. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.</p>
<p>L’article <a href="https://capsi.tech/vulnerabilite-dans-mitel-openscapexpressions-21-mai-2025/">Vulnérabilité dans Mitel OpenScapeXpressions (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-nif35o.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p>Une vulnérabilité a été découverte dans Mitel OpenScapeXpressions. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.</p><p>L’article <a href="https://capsi.tech/vulnerabilite-dans-mitel-openscapexpressions-21-mai-2025/">Vulnérabilité dans Mitel OpenScapeXpressions (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vulnérabilité dans Schneider Electric EcoStruxure Power Build Rapsody (21 mai 2025)</title>
		<link>https://capsi.tech/vulnerabilite-dans-schneider-electric-ecostruxure-power-build-rapsody-21-mai-2025/</link>
		
		<dc:creator><![CDATA[Kiara MORINEAU]]></dc:creator>
		<pubDate>Wed, 21 May 2025 00:00:00 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://capsi.tech/vulnerabilite-dans-schneider-electric-ecostruxure-power-build-rapsody-21-mai-2025/</guid>

					<description><![CDATA[<p><img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-8CMhqW.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" />Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure Power Build Rapsody. Elle permet à un attaquant de provoquer une exécution de code arbitraire.</p>
<p>L’article <a href="https://capsi.tech/vulnerabilite-dans-schneider-electric-ecostruxure-power-build-rapsody-21-mai-2025/">Vulnérabilité dans Schneider Electric EcoStruxure Power Build Rapsody (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-8CMhqW.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p>Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure Power Build Rapsody. Elle permet à un attaquant de provoquer une exécution de code arbitraire.</p><p>L’article <a href="https://capsi.tech/vulnerabilite-dans-schneider-electric-ecostruxure-power-build-rapsody-21-mai-2025/">Vulnérabilité dans Schneider Electric EcoStruxure Power Build Rapsody (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Multiples vulnérabilités dans les produits Atlassian (21 mai 2025)</title>
		<link>https://capsi.tech/multiples-vulnerabilites-dans-les-produits-atlassian-21-mai-2025/</link>
		
		<dc:creator><![CDATA[Kiara MORINEAU]]></dc:creator>
		<pubDate>Wed, 21 May 2025 00:00:00 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://capsi.tech/multiples-vulnerabilites-dans-les-produits-atlassian-21-mai-2025/</guid>

					<description><![CDATA[<p><img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-1rwpkf.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" />De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d&#8217;entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.</p>
<p>L’article <a href="https://capsi.tech/multiples-vulnerabilites-dans-les-produits-atlassian-21-mai-2025/">Multiples vulnérabilités dans les produits Atlassian (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-1rwpkf.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p>De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d&rsquo;entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.</p><p>L’article <a href="https://capsi.tech/multiples-vulnerabilites-dans-les-produits-atlassian-21-mai-2025/">Multiples vulnérabilités dans les produits Atlassian (21 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Multiples vulnérabilités dans Juniper Networks Secure Analytics (14 mai 2025)</title>
		<link>https://capsi.tech/multiples-vulnerabilites-dans-juniper-networks-secure-analytics-14-mai-2025/</link>
		
		<dc:creator><![CDATA[Kiara MORINEAU]]></dc:creator>
		<pubDate>Wed, 14 May 2025 00:00:00 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://capsi.tech/multiples-vulnerabilites-dans-juniper-networks-secure-analytics-14-mai-2025/</guid>

					<description><![CDATA[<p><img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-ccu37z.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" />De multiples vulnérabilités ont été découvertes dans Juniper Networks Secure Analytics. Certaines d&#8217;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.</p>
<p>L’article <a href="https://capsi.tech/multiples-vulnerabilites-dans-juniper-networks-secure-analytics-14-mai-2025/">Multiples vulnérabilités dans Juniper Networks Secure Analytics (14 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="1" height="1" src="https://capsi.tech/wp-content/uploads/2025/05/feedzy-ccu37z.svg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p>De multiples vulnérabilités ont été découvertes dans Juniper Networks Secure Analytics. Certaines d&rsquo;entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.</p><p>L’article <a href="https://capsi.tech/multiples-vulnerabilites-dans-juniper-networks-secure-analytics-14-mai-2025/">Multiples vulnérabilités dans Juniper Networks Secure Analytics (14 mai 2025)</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Interview : Retour sur les exercices de gestion de crise dans le secteur médico-social</title>
		<link>https://capsi.tech/interview-retour-sur-les-exercices-de-gestion-de-crise-dans-le-secteur-medico-social/</link>
		
		<dc:creator><![CDATA[Erika BOREL]]></dc:creator>
		<pubDate>Mon, 16 Dec 2024 07:35:12 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://capsi.tech/?p=3100</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/04/professional-microphone-on-the-stage-with-orange-l-2023-11-27-05-35-09-utc-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /></p>
<p>L’article <a href="https://capsi.tech/interview-retour-sur-les-exercices-de-gestion-de-crise-dans-le-secteur-medico-social/">Interview : Retour sur les exercices de gestion de crise dans le secteur médico-social</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/04/professional-microphone-on-the-stage-with-orange-l-2023-11-27-05-35-09-utc-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p><div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_1_3 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_team_member et_pb_team_member_0 clearfix  et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_team_member_image et-waypoint et_pb_animation_off"><img loading="lazy" decoding="async" width="319" height="396" src="https://capsi.tech/wp-content/uploads/2024/04/Nadege_Vanneste.png" alt="Nadège Vanneste" srcset="https://capsi.tech/wp-content/uploads/2024/04/Nadege_Vanneste.png 319w, https://capsi.tech/wp-content/uploads/2024/04/Nadege_Vanneste-242x300.png 242w" sizes="(max-width: 319px) 100vw, 319px" class="wp-image-3102" /></div>
				<div class="et_pb_team_member_description">
					<h4 class="et_pb_module_header">Nadège Vanneste</h4>
					<p class="et_pb_member_position">Directrice des Services de l&#039;Information et de l&#039;Organisation de l&#039;association IRSAM</p>
					
					
				</div>
			</div>
			</div><div class="et_pb_column et_pb_column_2_3 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 Pouvez-vous nous parler des exercices de gestion de crise mis en place au sein de l&rsquo;association IRSAM (Institut Régional des Sourds et Aveugles de Marseille) ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 Pour réaliser l&rsquo;exercice de gestion de crise cyber, nous avons mobilisé les fonctions essentielles à la gestion de crise, soit la direction générale, moi-même, le RSI/RSSI, le service communication et également le responsable du déploiement du dossier usager.</p>
<p>En amont de l&rsquo;exercice, un guide nous est transmis. Il permet de comprendre ce qu&rsquo;est une crise cyber, dans sa globalité, et nous précise les modalités de l&rsquo;exercice.</p>
<p>Suite à l&rsquo;exercice, il y a eu deux phases de debriefing : une à chaud, dans la foulée, et une seconde quelques semaines plus tard.</p>
<p>Sur le terrain, la participation à cet exercice a conduit à la mise en place de plans d&rsquo;action. Nous nous sommes ainsi très vite rendu compte que le plan de reprise et de continuité d&rsquo;activité nous manquait. Cela a donc appuyé notre volonté de nous engager dans ces travaux.</p>
<p>Si le scénario est très éprouvé, nous avons tout de même eu un léger décalage du fait que nous comptons une trentaine de sites avec des critères qui s&rsquo;appliquent soit par site, soit de manière globale. Cet aspect n&rsquo;était pas vraiment pris en compte dans l&rsquo;exercice. Les directeurs des autres sites étaient acteurs car sollicités par la cellule de crise mais ils n&rsquo;en faisaient pas partie. Pour le prochain exercice, je me demande dans quelle mesure nous pourrions prévoir d&rsquo;inclure des directeurs ou représentants des établissements afin qu&rsquo;ils puissent participer à la cellule de crise, ou du moins au debriefing avec la création d&rsquo;une séquence qui leur serait dédiée.</p>
<p>C&rsquo;était une expérience vraiment riche et intéressante. Cela a permis aux acteurs, et notamment à la direction générale, de comprendre réellement ce qu&rsquo;est une crise cyber et de s&rsquo;y préparer.</p>
<p>Il est très important que le secteur médico-social soit intégré dans cette dynamique car les établissements ont souvent le sentiment que la menace ne concerne que les GHT et les gros établissements. Le risque zéro n&rsquo;existe pas et <strong>les structures sociales et médico-sociales sont des cibles</strong>.</p>
<p>Cette sensibilisation est donc primordiale car nous devons nous préparer.</p>
<p><strong>La cybersécurité c&rsquo;est finalement beaucoup d&rsquo;organisation et de pragmatisme.</strong></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 Vous avez participé à la création d&rsquo;une méthodologie “simplifiée”, adaptée au secteur médico-social pour créer un PCA-PRA. Pouvez-vous nous en parler ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 Le secteur social et médico-social n&rsquo;a pas forcément les organisations et les ressources adaptées pour travailler sur ce genre de sujet. Bien souvent ce sont les directeurs d&rsquo;établissements, voire les responsables qualité, qui vont se saisir de ce sujet qui est au-delà de leur périmètre.</p>
<p>L&rsquo;objet du kit est ainsi de proposer une méthodologie simplifiée, qui s&rsquo;appuie sur la méthode standard. Cette simplification permet d&rsquo;étayer avec des définitions pour expliquer notamment ce qu&rsquo;est un plan de continuité d&rsquo;activité, quelles en sont les différentes étapes, mais aussi d&rsquo;illustrer avec des éléments propres au secteur pour donner du sens à cette méthode.</p>
<p><strong>Le kit se compose de deux livrables :</strong></p>
<p>Le premier outil, très synthétique, va fournir les éléments clés, les lignes conductrices et des éléments pratico-pratiques. Cet outil est facile à appréhender, même par quelqu&rsquo;un dont ce n&rsquo;est pas le métier.</p>
<p>Le second outil est un guide constitué de fiches pratiques pour chaque étape de la méthode.</p>
<p>En tant que DSIO de l&rsquo;IRSAM, je me suis donc portée volontaire pour tester, avec mes collègues, cette méthodologie.</p>
<p>Au sein de l&rsquo;association IRSAM, nous avons un RSSI qui a déjà établi un diagnostic sur le volet SSI. Aujourd&rsquo;hui, nous avons décidé de différer cette mission, à l&rsquo;exception faite de certains correctifs urgents. Nous allons nous concentrer sur nos objectifs de continuité d&rsquo;activité pour ensuite décliner un plan de continuité informatique, car les mesures techniques vont venir en réponse aux enjeux organisationnels. <strong>La continuité d&rsquo;activité est une question d&rsquo;organisation et non une question informatique</strong>, et l&rsquo;identification des process critiques et des attentes de continuité doivent être donnée par le métier.</p>
<p>Concernant l&rsquo;expérimentation de la méthodologie, nous allons également la tester sur une structure composée de deux sites. Cette structure, plus petite et avec moins de technicité, aura certainement beaucoup plus d&rsquo;agilité. Je pense que ces deux regards croisés sur le guide seront complémentaires.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 </span>Que pensez-vous de la mise en place d&rsquo;une “boîte à outils” dans laquelle les établissements médico-sociaux pourraient venir piocher des prestations flash ?</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 C&rsquo;est très intéressant de pouvoir s&rsquo;appuyer sur des services et des offres qui sont déjà négociés et packagés. Nous n&rsquo;avons pas forcément les compétences pour aller chercher les marchés et les étudier. En ce qui concerne la cybersécurité, il y a des sujets comme les diagnostics, les tests d&rsquo;intrusion mais également les solutions EDR.</p>
<p>Faciliter l&rsquo;achat en proposant un catalogue de services serait très adapté au secteur médico-social. Ce type d&rsquo;offre serait d&rsquo;ailleurs intéressant sur le SI de manière plus globale.</p>
<p>Il y a également un intérêt à avoir d&rsquo;autres types de prestations mutualisées, comme des DSI ou RSSI mutualisés, pour piloter mais également des ressources purement opérationnelles.</p>
<p>Le programme ESMS numérique a cette volonté, au-delà d&rsquo;équiper le secteur en dossier usager informatisé, de favoriser la mutualisation autour de la question du SI.</p>
<p>Sur cette question des SI, le secteur médico-social se prête à la mutualisation aujourd&rsquo;hui.</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p>L’article <a href="https://capsi.tech/interview-retour-sur-les-exercices-de-gestion-de-crise-dans-le-secteur-medico-social/">Interview : Retour sur les exercices de gestion de crise dans le secteur médico-social</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Interview : La démarche de sécurité numérique pérennisée</title>
		<link>https://capsi.tech/interview-la-demarche-de-securite-numerique-perennisee-2/</link>
		
		<dc:creator><![CDATA[Erika BOREL]]></dc:creator>
		<pubDate>Mon, 16 Dec 2024 07:33:36 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://capsi.tech/?p=3109</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/04/professional-microphone-on-the-stage-with-orange-l-2023-11-27-05-35-09-utc-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /></p>
<p>L’article <a href="https://capsi.tech/interview-la-demarche-de-securite-numerique-perennisee-2/">Interview : La démarche de sécurité numérique pérennisée</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/04/professional-microphone-on-the-stage-with-orange-l-2023-11-27-05-35-09-utc-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_1_3 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_team_member et_pb_team_member_1 clearfix  et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_team_member_image et-waypoint et_pb_animation_off"><img loading="lazy" decoding="async" width="189" height="285" src="https://capsi.tech/wp-content/uploads/2023/08/Photo_Philippe.png" alt="Philippe Tourron" class="wp-image-2734" /></div>
				<div class="et_pb_team_member_description">
					<h4 class="et_pb_module_header">Philippe Tourron</h4>
					<p class="et_pb_member_position">Responsable de la Sécurité des Systèmes d&#039;Information de l&#039;AP-HM et du GHT 13, Coordinateur Safecare, Vice-Président du Club RSSI Santé</p>
					
					
				</div>
			</div>
			</div><div class="et_pb_column et_pb_column_2_3 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 Dans l&rsquo;idée de favoriser la résilience des établissements sanitaires, une des premières initiatives nationales a été de mettre en place un programme d&rsquo;exercices de gestion de crise. Un an après sa mise en œuvre, quel est votre regard sur ce dispositif ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 La gestion de crise est la première marche de prise de conscience qui va au-delà des acteurs du système d&rsquo;information. Tant que les acteurs ne sont pas confrontés soit à une vraie attaque, une vraie crise ou un exercice, il est très compliqué pour eux de se mettre dans une posture dans laquelle ils peuvent imaginer ne plus avoir d&rsquo;informatique pendant plusieurs jours ou même semaines.</p>
<p>Il est primordial de faire prendre conscience de la capacité à s&rsquo;organiser pour continuer à travailler sans informatique. Cette crise a également besoin d&rsquo;être gérée par les acteurs du numérique qui doivent se réorganiser dans une composition différente pour gérer ce qui continue à fonctionner, investiguer sur ce qui ne marche plus, commencer à réparer et mettre en place des moyens dégradés de fonctionnement.</p>
<p>Les exercices impulsés à l&rsquo;échelle nationale ont vraiment été une étape nécessaire qui permet aux hôpitaux, en termes de gouvernance, de prendre conscience qu&rsquo;il faut s&rsquo;organiser différemment et se préparer ensemble.</p>
<p><strong>Prendre conscience c&rsquo;est bien, mais ça ne suffit pas.</strong> Une fois que les acteurs ont été sensibilisés, il faut réaliser des plans d&rsquo;action et améliorer cette résilience au travers d&rsquo;un fonctionnement combiné à la fois des gouvernances, avec une cellule de crise décisionnelle, et des acteurs du SI, avec une cellule de crise systèmes d&rsquo;information. L&rsquo;alchimie nécessaire est la bonne coordination de ces deux niveaux de prise de décision, auxquels s&rsquo;ajoutent les niveaux régionaux, préfectures qui viennent s&rsquo;articuler dans un dispositif sanitaire classique, de type plan blanc ou situation sanitaire exceptionnelle.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 </span>Au travers du programme européen Safecare, vous avez développé une approche par les risques. Pouvez-vous nous en parler ?</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 Le projet Safecare avait pour but de se positionner dans une réflexion de sécurité globale pour les systèmes critiques de santé.</p>
<p>On peut imaginer une catastrophe naturelle qui amène un flux considérable de patients dans un établissement qui, en même temps, subit une cyberattaque qui neutralise ou ralentit son système d&rsquo;information.</p>
<p>Les sources d&rsquo;attaques, malheureusement, sont nombreuses et c&rsquo;est dans leur combinaison qu&rsquo;elles deviennent extrêmement critiques à gérer. Nous avons donc modélisé ces aspects pour voir comment une sécurité globale donnerait une meilleure réponse qu&rsquo;une sécurité<br />par périmètre.</p>
<p>Dans l&rsquo;organisation, il est extrêmement important de pouvoir prendre en compte cette cascade d&rsquo;impacts, d&rsquo;autant plus que la numérisation globale de tous les systèmes et leur interconnexion est montée d&rsquo;un cran en une petite dizaine d&rsquo;années. La communication et l&rsquo;entrelacement de tous ces systèmes sont interdépendants. Un incident sur un composant peut, en cascade d&rsquo;impacts, arriver à un impact patient. Et cette cascade d&rsquo;impacts, elle est d&rsquo;autant plus complexe à identifier en prévention ou en amont de l&rsquo;impact majeur qu&rsquo;il y a de composants intermédiaires et d&rsquo;interconnexions.</p>
<p>La capacité d&rsquo;anticiper les scénarios des cascades d&rsquo;impacts est l&rsquo;avenir de la gestion de crise.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_10  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 En tant que vice-président du Club des RSSI des ES, pensez-vous qu&rsquo;il soit intéressant de trouver des synergies avec d&rsquo;autres secteurs d&rsquo;activité ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_11  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 Dans le cadre du projet Safecare, nous avons fait cohabiter des partenaires industriels, universitaires et hospitaliers de dix pays différents, soit des acteurs de typologies différentes et de pays différents. Si chacun a sa manière propre d&rsquo;appréhender le risque, tous sont finalement assez en accord sur les composants d&rsquo;un risque, les choses à protéger, celles que l&rsquo;on redoute, etc.</p>
<p>Dans ce sens, la méthode de l&rsquo;ANSSI et du club Ebios Risk Manager est une approche qui met tout le monde d&rsquo;accord et permet d&rsquo;avoir une vision globale, y compris pour les<br />domaines non SI.</p>
<p>L&rsquo;aspect transversal de la prise en compte de la sécurité est également important sur le plan de la reconstruction. Si 2023 a été l&rsquo;année de prise de conscience du besoin de gérer les crises, l&rsquo;enjeu des trois prochaines années est celui de la reconstruction.</p>
<p>Malgré la complexité des systèmes, il faut être en mesure de redémarrer, dans un délai de quelques jours, un hôpital dans son fonctionnement minimal, capable de consulter et le DPI, la pharmacie, les résultats d&rsquo;analyse&#8230;</p>
<p>Ce redémarrage implique des moyens lourds car il faut faire appel à une coordination bien au-delà des hôpitaux, pour être capable de provisionner ces systèmes de crash recovery qui vont permettre de remonter une partie du SI de manière simplifiée en provisionnant des moyens très rapidement. Cette ambition doit être portée par le niveau national et<br />déclinée au niveau régional.</p>
<p>Si nous voulons vraiment prendre à bras le corps la sécurité des SI dans les hôpitaux, il faut désormais, au-delà de consolider le niveau de sécurité des composants existants, ce que les piliers du programme CaRE ont embarqué dans leur stratégie, embarquer la reconstruction du SI de manière générique. Être capable de reconstruire les systèmes rapidement diminuerait aussi l&rsquo;attractivité des systèmes hospitaliers aux yeux des hackers.</p>
<p>Nous devons être prêts à réagir, organisés et capables de se reconstruire rapidement.</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p>L’article <a href="https://capsi.tech/interview-la-demarche-de-securite-numerique-perennisee-2/">Interview : La démarche de sécurité numérique pérennisée</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RÉCAP : Journée cybersécurité en santé 2024</title>
		<link>https://capsi.tech/recap-journee-cybersecurite-en-sante-2024/</link>
		
		<dc:creator><![CDATA[Jérémy FINEL]]></dc:creator>
		<pubDate>Thu, 05 Dec 2024 10:17:13 +0000</pubDate>
				<category><![CDATA[A la une]]></category>
		<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://capsi.tech/?p=4355</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-14-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /></p>
<p>L’article <a href="https://capsi.tech/recap-journee-cybersecurite-en-sante-2024/">RÉCAP : Journée cybersécurité en santé 2024</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-14-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" />
<div class="et_pb_section et_pb_section_2 et_pb_with_background et_section_regular" >
				
				
				
				<span class="et_pb_background_pattern"></span>
				
				
				<div class="et_pb_row et_pb_row_4 et_pb_equal_columns et_pb_gutters1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div id="centre-verticalement" class="et_pb_module et_pb_text et_pb_text_12  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h1><span>RÉCAP : Journée cybersécurité en santé 2024</span></h1></div>
			</div><div class="et_pb_module dsm_icon_divider dsm_icon_divider_0">
				
				
				
				
				
				
				<div class="et_pb_module_inner">
					<div class="dsm-icon-divider-wrapper dsm-icon-divider-align-center">
				
				
				<div class="dsm-icon-divider-before dsm-divider"></div>
				<div class="dsm-icon-divider-image"><span class="dsm-icon-divider-image-wrap"><span class="et-pb-icon" style="color: #ff6600;">&#xe082;</span></span></div>
				<div class="dsm-icon-divider-after dsm-divider"></div>
			</div>
				</div>
			</div><div class="et_pb_module et_pb_text et_pb_text_13  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h5>Retrouvez toutes les présentations de la journée !</h5></div>
			</div><div class="et_pb_module et_pb_code et_pb_code_0">
				
				
				
				
				<div class="et_pb_code_inner"><iframe loading="lazy" src="https://capsi.tech/wp-content/uploads/2024/12/202411-ieSS-CAPSI-Presentation-Journee-cybersecurite.pdf" width="100%" height="600vh"> </iframe></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_5 et_pb_equal_columns et_pb_gutters1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_7  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module dsm_icon_divider dsm_icon_divider_1">
				
				
				
				
				
				
				<div class="et_pb_module_inner">
					<div class="dsm-icon-divider-wrapper dsm-icon-divider-align-center">
				
				
				<div class="dsm-icon-divider-before dsm-divider"></div>
				<div class="dsm-icon-divider-image"><span class="dsm-icon-divider-image-wrap"><span class="et-pb-icon" style="color: #ff6600;">&#xe082;</span></span></div>
				<div class="dsm-icon-divider-after dsm-divider"></div>
			</div>
				</div>
			</div><div class="et_pb_module et_pb_text et_pb_text_14  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h5>Retour en images 📸</h5></div>
			</div><div class="et_pb_module dsm_filterable_gallery dsm_filterable_gallery_0">
				
				
				
				
				
				
				<div class="et_pb_module_inner">
					<div class="dsm-filterable-gallery-container " data-paginationtype="load_more" data-currentpage="1" data-per_page="10" data-use_lightbox="off" data-totalpages="4" data-speed="250" data-showpagination="off">
			  	 
		      <div class="dsm-filterable-gallery-inner-container ">
			  	<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-1-3.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-1-3.jpg" title="Photo_JRCAPSI2025-1-3" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-3-2-2048x1150.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-3-2-2048x1150.jpg" title="Photo_JRCAPSI2025-3-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-1-2-2048x1365.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-1-2-2048x1365.jpg" title="Photo_JRCAPSI2025-1-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-4-1149x2048.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-4-1149x2048.jpg" title="Photo_JRCAPSI2025-4" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-2-2-1150x2048.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-2-2-1150x2048.jpg" title="Photo_JRCAPSI2025-2-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-8-2-2048x1366.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-8-2-2048x1366.jpg" title="Photo_JRCAPSI2025-8-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-5-2-2048x1150.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-5-2-2048x1150.jpg" title="Photo_JRCAPSI2025-5-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-6-2-2048x1150.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-6-2-2048x1150.jpg" title="Photo_JRCAPSI2025-6-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-10-2-2048x1150.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-10-2-2048x1150.jpg" title="Photo_JRCAPSI2025-10-2" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-42-2048x1150.jpg" data-inpage="1" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-42-2048x1150.jpg" title="Photo_JRCAPSI2025-42" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-41-2048x1150.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-41-2048x1150.jpg" title="Photo_JRCAPSI2025-41" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-38-1365x2048.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-38-1365x2048.jpg" title="Photo_JRCAPSI2025-38" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-40-1149x2048.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-40-1149x2048.jpg" title="Photo_JRCAPSI2025-40" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-36-2048x1150.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-36-2048x1150.jpg" title="Photo_JRCAPSI2025-36" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-34-1427x2048.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-34-1427x2048.jpg" title="Photo_JRCAPSI2025-34" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-32-2048x1470.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-32-2048x1470.jpg" title="Photo_JRCAPSI2025-32" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-31-2048x1150.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-31-2048x1150.jpg" title="Photo_JRCAPSI2025-31" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-29-1149x2048.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-29-1149x2048.jpg" title="Photo_JRCAPSI2025-29" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-16-2048x1149.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-16-2048x1149.jpg" title="Photo_JRCAPSI2025-16" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-17-2048x1566.jpg" data-inpage="2" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-17-2048x1566.jpg" title="Photo_JRCAPSI2025-17" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-19-2048x1290.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-19-2048x1290.jpg" title="Photo_JRCAPSI2025-19" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-20-2048x1150.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-20-2048x1150.jpg" title="Photo_JRCAPSI2025-20" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-23-2048x1150.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-23-2048x1150.jpg" title="Photo_JRCAPSI2025-23" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-24-2048x1150.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-24-2048x1150.jpg" title="Photo_JRCAPSI2025-24" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-25-2048x1149.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-25-2048x1149.jpg" title="Photo_JRCAPSI2025-25" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-26-2048x1150.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-26-2048x1150.jpg" title="Photo_JRCAPSI2025-26" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-27-2048x1150.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-27-2048x1150.jpg" title="Photo_JRCAPSI2025-27" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-15-1419x2048.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-15-1419x2048.jpg" title="Photo_JRCAPSI2025-15" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-14-2048x1149.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-14-2048x1149.jpg" title="Photo_JRCAPSI2025-14" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-12-2048x1150.jpg" data-inpage="3" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-12-2048x1150.jpg" title="Photo_JRCAPSI2025-12" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-10-1150x2048.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-10-1150x2048.jpg" title="Photo_JRCAPSI2025-10" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-9-2048x1149.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-9-2048x1149.jpg" title="Photo_JRCAPSI2025-9" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-8-2048x1149.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-8-2048x1149.jpg" title="Photo_JRCAPSI2025-8" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-7-2048x1149.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-7-2048x1149.jpg" title="Photo_JRCAPSI2025-7" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-5-2048x1149.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-5-2048x1149.jpg" title="Photo_JRCAPSI2025-5" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-3-2048x1150.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-3-2048x1150.jpg" title="Photo_JRCAPSI2025-3" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					<div class="dsm-filterable-gallery-item" data-mfp-src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-1-2048x1366.jpg" data-inpage="4" data-groups="all"   >
							<div class="dsm-filterable-gallery-inner-item">
							  <div class="dsm-filterable-gallery-image-wrapper"><img decoding="async" src="https://capsi.tech/wp-content/uploads/2024/11/Photo_JRCAPSI2025-1-2048x1366.jpg" title="Photo_JRCAPSI2025-1" alt="" class="skip-lazy" /></div>
							  
							</div>
						</div> 
					 
			  </div>
			  
			  
		   </div>
		
				</div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>L’article <a href="https://capsi.tech/recap-journee-cybersecurite-en-sante-2024/">RÉCAP : Journée cybersécurité en santé 2024</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nouvelle vidéo CAPSI – Immersion en exercice de gestion de crise</title>
		<link>https://capsi.tech/nouvelle-video-capsi-immersion-en-exercice-de-gestion-de-crise/</link>
		
		<dc:creator><![CDATA[Camille CLERC]]></dc:creator>
		<pubDate>Thu, 31 Oct 2024 10:31:12 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://capsi.tech/?p=4259</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/10/mockup-video-8-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /></p>
<p>L’article <a href="https://capsi.tech/nouvelle-video-capsi-immersion-en-exercice-de-gestion-de-crise/">Nouvelle vidéo CAPSI – Immersion en exercice de gestion de crise</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/10/mockup-video-8-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_3_5 et_pb_column_8  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_15  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><strong>Immersion en gestion de crise numérique : la nouvelle vidéo CAPSI au Centre Hellio Marin de Vallauris.</strong></p>
<p style="text-align: justify;">Dans cette nouvelle vidéo, Camille Calabrese, formatrice et animatrice en cybersécurité nous présente son accompagnement des établissements de santé et nous plonge dans les coulisses d’un exercice de gestion de crise numérique.</p>
<p>Le Centre Hellio Marin de Vallauris a accueilli cette formation immersive.</p>
<p>À travers ce genre de mises en situation réalistes, CAPSI accompagne les établissements dans leur parcours de sécurisation des outils numériques, les préparant ainsi à répondre de manière proactive aux menaces croissantes.</p>
<p style="text-align: justify;"><span style="font-weight: 400;"></span></p>
<p style="text-align: justify;"></div>
			</div>
			</div><div class="et_pb_column et_pb_column_2_5 et_pb_column_9  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_image et_pb_image_0">
				
				
				
				
				<span class="et_pb_image_wrap "><img loading="lazy" decoding="async" width="300" height="300" src="https://capsi.tech/wp-content/uploads/2024/10/mockup-video-8-300x300.png" alt="" title="mockup video (8)" class="wp-image-4267" /></span>
			</div><div class="et_pb_button_module_wrapper et_pb_button_0_wrapper et_pb_button_alignment_center et_pb_module ">
				<a class="et_pb_button et_pb_button_0 et_pb_bg_layout_light" href="https://www.youtube.com/watch?v=EzhtvWBTIx0" target="_blank">Voir la vidéo</a>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p>L’article <a href="https://capsi.tech/nouvelle-video-capsi-immersion-en-exercice-de-gestion-de-crise/">Nouvelle vidéo CAPSI – Immersion en exercice de gestion de crise</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Interview : La résilience des établissements de santé &#8211; Comment se préparer à réagir à une crise</title>
		<link>https://capsi.tech/interview-la-resilience-des-etablissements-de-sante-comment-se-preparer-a-reagir-a-une-crise/</link>
		
		<dc:creator><![CDATA[Erika BOREL]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 09:49:27 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://capsi.tech/?p=3081</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/04/professional-microphone-on-the-stage-with-orange-l-2023-11-27-05-35-09-utc-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /></p>
<p>L’article <a href="https://capsi.tech/interview-la-resilience-des-etablissements-de-sante-comment-se-preparer-a-reagir-a-une-crise/">Interview : La résilience des établissements de santé &#8211; Comment se préparer à réagir à une crise</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://capsi.tech/wp-content/uploads/2024/04/professional-microphone-on-the-stage-with-orange-l-2023-11-27-05-35-09-utc-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" /><p><div class="et_pb_section et_pb_section_4 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_7">
				<div class="et_pb_column et_pb_column_1_3 et_pb_column_10  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_team_member et_pb_team_member_2 clearfix  et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_team_member_image et-waypoint et_pb_animation_off"><img loading="lazy" decoding="async" width="319" height="388" src="https://capsi.tech/wp-content/uploads/2024/04/Xavier_Stoppini.png" alt="Xavier Stoppini" srcset="https://capsi.tech/wp-content/uploads/2024/04/Xavier_Stoppini.png 319w, https://capsi.tech/wp-content/uploads/2024/04/Xavier_Stoppini-247x300.png 247w" sizes="(max-width: 319px) 100vw, 319px" class="wp-image-3083" /></div>
				<div class="et_pb_team_member_description">
					<h4 class="et_pb_module_header">Xavier Stoppini</h4>
					<p class="et_pb_member_position">Responsable de la Sécurité des Systèmes d&#039;Information du GHT 06</p>
					
					
				</div>
			</div>
			</div><div class="et_pb_column et_pb_column_2_3 et_pb_column_11  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_16  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 Comment s&rsquo;est mis en place le dispositif d&rsquo;exercices de gestion de crise à l&rsquo;échelle du territoire du GHT 06 ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_17  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 En fin d&rsquo;année 2022, l&rsquo;obligation d&rsquo;organiser des simulations de crises cyber pour l&rsquo;ensemble des établissements de santé a été annoncée. J&rsquo;ai donc voulu organiser des exercices auprès de l&rsquo;ensemble des établissements du GHT et j&rsquo;ai été confronté à des difficultés de mobilisation des directions générales.</p>
<p>Sous l&rsquo;impulsion de l&rsquo;ARS, le GRADeS ieSS, au travers de CAPSI, a alors proposé de prendre le lead sur le sujet en termes de planification, d&rsquo;organisation, de relances, etc. Cette impulsion régionale a permis de mobiliser les directions générales et de se mettre en ordre de marche.</p>
<p>Dans la pratique, CAPSI a fait intervenir des tiers de confiance, Orange, Advens et Crisalyde, pour mettre en place les exercices de gestion de crise dans les établissements du GHT.</p>
<p><strong>Le résultat de ces exercices est unanime : tous les sites demandent de nouvelles sessions !</strong></p>
<p>Grâce à ces exercices, les équipes sont montées en maturité sur ce qu&rsquo;est une crise cyber. Elles ont compris que ce n&rsquo;était pas qu&rsquo;un problème informatique mais un problème d&rsquo;organisation et de continuité des activités de l&rsquo;établissement.</p>
<p>Le premier exercice est justement là pour faire prendre conscience aux établissements qu&rsquo;une crise numérique est un véritable problème d&rsquo;organisation, de continuité des soins, de fonctionnement d&rsquo;un hôpital, une crise systémique qui embarque tous les métiers, à commencer par la gouvernance des établissements.</p>
<p>Les exercices de gestion de crise ont été l&rsquo;occasion de montrer les outils existants et notamment la main courante qui nous permet de piloter les crises, que ce soit de manière individuelle, pour chaque établissement, ou au sens du GHT. Les équipes ont également pu comprendre l&rsquo;importante différence entre une continuité d&rsquo;activité pour un établissement, soit la continuité des soins, et une continuité d&rsquo;activité informatique. En effet, le plan de reprise d&rsquo;activité informatique n&rsquo;est qu&rsquo;une partie du plan de reprise d&rsquo;activité<br />d&rsquo;un établissement.</p>
<p>Ces exercices ont permis de mettre en lumière certains services proposés par le GRADeS ieSS, au travers de CAPSI, tels que la force d&rsquo;intervention rapide cybersécurité. Ce service, qui répond à un besoin d&rsquo;extrême urgence, nous est proposé en direct et de manière régionale, nous déchargeant ainsi d&rsquo;un important poids financier.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_8">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_12  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_18  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 Les exercices sont suivis de deux phases de debriefing. Quel est, selon vous, l&rsquo;intérêt de ces deux étapes ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_19  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 À la suite des exercices, il y a eu un premier debriefing à chaud. Lors de ces tours de table, qui se sont déroulés dans une grande bienveillance et dans une optique d&rsquo;amélioration continue, les points forts et les axes d&rsquo;amélioration ont été mis en évidence. C&rsquo;est d&rsquo;ailleurs à ce stade que le souhait de participer au niveau deux des exercices dès 2024 a été émis. D&rsquo;une manière plus générale, notre souhait est de pouvoir réaliser, une première fois, ces exercices de gestion de crise à plusieurs niveaux pour ensuite pouvoir les répéter chaque année : la répétition fait partie de l&rsquo;apprentissage.</p>
<p>Le jour où une cyberattaque se produira, le stress des équipes sera moins important car elles seront entraînées à prendre les bonnes décisions et à mener les bonnes actions.</p>
<p>Ce premier debriefing a donc servi à définir les actions prioritaires et les manquements. Il a aussi mis en évidence la nécessité de mobiliser de nombreux acteurs. Comme tout le monde croyait qu&rsquo;il ne s&rsquo;agissait que d&rsquo;une question informatique, la mobilisation n&rsquo;était pas forcément toujours suffisante.</p>
<p>Quelques semaines plus tard, une deuxième étape de debriefing a eu lieu. Elle a permis d&rsquo;apporter des propositions concrètes d&rsquo;amélioration et des orientations. Toutes les directions générales ont pris avec sérieux et bienveillance cette phase de l&rsquo;accompagnement.</p>
<p>Cet accompagnement, mené par CAPSI et proposé au niveau de la région est une excellente initiative. Il aurait été impossible de mettre en place, en interne, toute l&rsquo;organisation, le financement et le choix du prestataire, dans un délai aussi court.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_20  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><span>🐙 Au-delà des exercices de gestion de crise, le GHT a-t-il bénéficié d&rsquo;un autre accompagnement régional dans le domaine de la cybersécurité ? Pensez-vous que d&rsquo;autres sujets devraient être portés au niveau régional ?</span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_21  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 La formation de tous les personnels est un élément important. CAPSI nous a proposé des campagnes de sensibilisation, avec notamment des affiches qui ont été mises à disposition, affichées et utilisées comme des écrans de veille pour rappeler les bonnes pratiques. Elles expliquent ce qu&rsquo;est le RGPD, le phishing, etc. et permettent aux utilisateurs de s&rsquo;approprier la réflexion autour de la cybersécurité et des potentiels impacts, dans leur vie professionnelle comme dans leur vie privée.</p>
<p>CAPSI a mis à notre disposition une plateforme de e-learning qui délivre un certificat aux personnes ayant suivi les parcours. Les statistiques de la plateforme nous sont transmises pour que nous puissions évaluer la participation des équipes du GHT à ces formations.</p>
<p>Un autre service dont nous bénéficions est l&rsquo;accès à une astreinte 24/24, 7j/7, qui permet de déclencher la force d&rsquo;intervention rapide en cas de cyberattaque ou de suspicion.</p>
<p>Le besoin, selon moi, est que les sujets doivent être, le plus possible, portés au niveau régional. Cela a un intérêt de massification et de gain financier puisqu&rsquo;il y a mutualisation et économies d&rsquo;échelle. Le gain de temps est également important car il n&rsquo;est plus nécessaire que chaque établissement fasse des cahiers des charges ou repasse des marchés.</p>
<p>Dans le cas du programme CaRe, par exemple, un outil de scan de vulnérabilités doit être mis en place. Plutôt que chacun fasse la démarche, il me semble plus judicieux que le GRADeS fasse l&rsquo;acquisition de cet outil et le mette à disposition des établissements de la région.</p>
<p>Un autre sujet, d&rsquo;une grande importance, est celui de la reconstruction d&rsquo;une salle machine après une cyberattaque. Aujourd&rsquo;hui, on sait qu&rsquo;on sanctuarise la sauvegarde de manière complètement séparée et isolée. Il faut désormais pouvoir redémarrer dans des délais plus courts et non sur des périodes de plusieurs mois d&rsquo;interruption.</p>
<p>Enfin, il y a de nombreux sujets sur lesquels nous avons besoin d&rsquo;échanger et de mutualiser. C&rsquo;est là que le GRADeS est incontournable : <strong>nous avons besoin du GRADeS pour fédérer notre communauté</strong>.</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p>L’article <a href="https://capsi.tech/interview-la-resilience-des-etablissements-de-sante-comment-se-preparer-a-reagir-a-une-crise/">Interview : La résilience des établissements de santé &#8211; Comment se préparer à réagir à une crise</a> est apparu en premier sur <a href="https://capsi.tech">CAPSI</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
