Pourquoi cette formation ?
Les établissements de santé sont devenus une cible privilégiée des cyberattaques. L'impact est direct sur la prise en charge des patients : dossier inaccessible, examen retardé, service à l'arrêt.
Protéger votre service au quotidien demande peu de technique. Un courriel suspect repéré à temps, un mot de passe individuel respecté, un bon réflexe en cas de doute suffisent souvent à éviter l'incident.
Cette journée vous donne les repères concrets pour agir dès le lendemain.
Ce que vous saurez faire à l'issue de la formation
- Repérer les signaux d'alerte d'une cyberattaque dans votre pratique quotidienne.
- Distinguer un incident à signaler d'un dysfonctionnement technique ordinaire.
- Savoir qui contacter et quoi faire en cas de doute ou d'incident avéré.
- Appliquer au quotidien les bons réflexes numériques : mot de passe, sauvegardes.
- Adopter durablement une vigilance numérique au poste, pour vous et pour vos patients.
Le programme
Comprendre la menace
- Panorama des cybermenaces en santé
- Chiffres clés de l'ANSSI et du CERT Santé
- Impacts concrets sur la prise en charge
Atelier : cartographie des risques dans votre service.
Reconnaître une attaque
- Repérer un courriel frauduleux
- Étude de cas réels anonymisés
- Comportement anormal d'un poste de travail
Mise en situation : simulation d'une campagne d'hameçonnage.
Réagir et alerter
- Conduites à tenir face à un doute
- Contacts internes en cas d'incident
- Incident à déclarer à l'Agence du Numérique en Santé
Atelier : construction de votre fiche réflexe personnelle.
Sécuriser son poste au quotidien
- Mots de passe individuels et robustes
- Sauvegardes et usages autorisés
- Bonnes pratiques d'authentification
Atelier : check-list d'hygiène numérique et quiz de synthèse.
Pour qui, prérequis et modalités
- Pour qui : infirmiers, aides-soignants, cadres de santé, secrétaires médicales.
- Prérequis : aucun.
- Durée : 1 jour.
- Format : inter ou intra.
- Modalité : présentiel.
- Intervenant : expert en cybersécurité des systèmes d'information de santé.
- Tarif : sur devis.
- Accessibilité : formation accessible aux personnes en situation de handicap. Contactez notre référent handicap avant la commande.
Méthodes et livrable
Apports contextualisés, ateliers de repérage, simulation d'hameçonnage, mises en situation et quiz de synthèse.
Livrable : votre fiche réflexe cybersécurité personnalisée et votre check-list d'hygiène numérique au poste.
Questions fréquentes
Faut-il être informaticien pour suivre cette formation ?
Non. Le programme s'adresse à l'ensemble du personnel utilisateur du système d'information, sans prérequis technique.
La formation concerne-t-elle tout le personnel ?
Oui. Elle s'inscrit dans le dispositif de mise en conformité cybersécurité de l'établissement et vise l'ensemble des utilisateurs du système d'information.
En quoi consiste la simulation d'hameçonnage ?
Une mise en situation encadrée pendant la journée, qui vous entraîne à repérer un courriel frauduleux sur des cas réels anonymisés.
Que fait-on concrètement de la fiche réflexe ?
Vous la construisez pendant la journée avec vos contacts internes réels. Elle est directement affichable au poste.
Pourquoi suivre cette formation auprès d'un organisme dédié au secteur de la santé ?
La cybersécurité en établissement de santé mobilise des objets spécifiques : messagerie sécurisée de santé, hébergement de données de santé certifié, plan de continuité d'activité et déclaration d'incident au dispositif national. Une formation cybersécurité généraliste traite les mêmes principes sur des cas industriels ou commerciaux, et le passage au contexte hospitalier reste alors à faire par vos équipes.
Comment comparer cette formation avec une autre offre ?
Demandez sur quels systèmes portent les mises en situation, et vérifiez que l'organisme cite le cadre HDS et le circuit de signalement propre au secteur. La page comment choisir un organisme de formation à l'IA en santé détaille la grille complète.
Demander un programme — Voir la famille Conformité HAS — Voir le catalogue complet