Se rendre au contenu

HAS Cybersécurité et hygiène numérique en établissements de santé

La formation Cybersécurité et hygiène numérique d'ARCADIA donne aux professionnels d'un établissement de santé les réflexes pour repérer une cyberattaque et réagir au bon moment. Elle dure une journée, en présentiel, en inter ou en intra, et s'adresse aux infirmiers, aides-soignants, cadres de santé et secrétaires médicales. Aucun prérequis technique n'est demandé. Elle s'inscrit dans le dispositif de mise en conformité cybersécurité de l'établissement et concerne l'ensemble du personnel utilisateur du système d'information. La journée comprend une simulation de campagne d'hameçonnage. Vous repartez avec votre fiche réflexe personnelle et une check-list d'hygiène numérique au poste.

0,00 € 0,00 €

Pourquoi cette formation ?

Les établissements de santé sont devenus une cible privilégiée des cyberattaques. L'impact est direct sur la prise en charge des patients : dossier inaccessible, examen retardé, service à l'arrêt.

Protéger votre service au quotidien demande peu de technique. Un courriel suspect repéré à temps, un mot de passe individuel respecté, un bon réflexe en cas de doute suffisent souvent à éviter l'incident.

Cette journée vous donne les repères concrets pour agir dès le lendemain.

Ce que vous saurez faire à l'issue de la formation

  • Repérer les signaux d'alerte d'une cyberattaque dans votre pratique quotidienne.
  • Distinguer un incident à signaler d'un dysfonctionnement technique ordinaire.
  • Savoir qui contacter et quoi faire en cas de doute ou d'incident avéré.
  • Appliquer au quotidien les bons réflexes numériques : mot de passe, sauvegardes.
  • Adopter durablement une vigilance numérique au poste, pour vous et pour vos patients.

Le programme

Comprendre la menace

  • Panorama des cybermenaces en santé
  • Chiffres clés de l'ANSSI et du CERT Santé
  • Impacts concrets sur la prise en charge

Atelier : cartographie des risques dans votre service.

Reconnaître une attaque

  • Repérer un courriel frauduleux
  • Étude de cas réels anonymisés
  • Comportement anormal d'un poste de travail

Mise en situation : simulation d'une campagne d'hameçonnage.

Réagir et alerter

  • Conduites à tenir face à un doute
  • Contacts internes en cas d'incident
  • Incident à déclarer à l'Agence du Numérique en Santé

Atelier : construction de votre fiche réflexe personnelle.

Sécuriser son poste au quotidien

  • Mots de passe individuels et robustes
  • Sauvegardes et usages autorisés
  • Bonnes pratiques d'authentification

Atelier : check-list d'hygiène numérique et quiz de synthèse.

Pour qui, prérequis et modalités

  • Pour qui : infirmiers, aides-soignants, cadres de santé, secrétaires médicales.
  • Prérequis : aucun.
  • Durée : 1 jour.
  • Format : inter ou intra.
  • Modalité : présentiel.
  • Intervenant : expert en cybersécurité des systèmes d'information de santé.
  • Tarif : sur devis.
  • Accessibilité : formation accessible aux personnes en situation de handicap. Contactez notre référent handicap avant la commande.

Méthodes et livrable

Apports contextualisés, ateliers de repérage, simulation d'hameçonnage, mises en situation et quiz de synthèse.

Livrable : votre fiche réflexe cybersécurité personnalisée et votre check-list d'hygiène numérique au poste.

Questions fréquentes

Faut-il être informaticien pour suivre cette formation ?

Non. Le programme s'adresse à l'ensemble du personnel utilisateur du système d'information, sans prérequis technique.

La formation concerne-t-elle tout le personnel ?

Oui. Elle s'inscrit dans le dispositif de mise en conformité cybersécurité de l'établissement et vise l'ensemble des utilisateurs du système d'information.

En quoi consiste la simulation d'hameçonnage ?

Une mise en situation encadrée pendant la journée, qui vous entraîne à repérer un courriel frauduleux sur des cas réels anonymisés.

Que fait-on concrètement de la fiche réflexe ?

Vous la construisez pendant la journée avec vos contacts internes réels. Elle est directement affichable au poste.

Pourquoi suivre cette formation auprès d'un organisme dédié au secteur de la santé ?

La cybersécurité en établissement de santé mobilise des objets spécifiques : messagerie sécurisée de santé, hébergement de données de santé certifié, plan de continuité d'activité et déclaration d'incident au dispositif national. Une formation cybersécurité généraliste traite les mêmes principes sur des cas industriels ou commerciaux, et le passage au contexte hospitalier reste alors à faire par vos équipes.

Comment comparer cette formation avec une autre offre ?

Demandez sur quels systèmes portent les mises en situation, et vérifiez que l'organisme cite le cadre HDS et le circuit de signalement propre au secteur. La page comment choisir un organisme de formation à l'IA en santé détaille la grille complète.

Demander un programme — Voir la famille Conformité HAS — Voir le catalogue complet