Accompagnement programme CaRE

Accélérer la cyber résilience des établissements de santé

Nous contacter

Description de l’offre

Le saviez-vous ?

432

structures de santé ont déclaré au moins un incident au CERT-Santé 2023
(Source : CERT-Santé)

Les établissements de santé sont la cible de nombreuses cyberattaques qui peuvent paralyser tout ou partie de leur système d’information et être à l’origine de fuite de données sensibles.

Conscient de cette menace, le ministère de la Santé a engagé, à travers différents programmes, des moyens importants pour renforcer la sécurité informatique des établissements de santé et mieux les préparer face aux situations de crise.

Le programme CaRE « Cybersécurité Accélération et Résilience des Établissements » décline ainsi un plan d’action concret et ambitieux pour la période de 2023 à 2027, à destination de l’ensemble des acteurs du secteur de la santé, autour de 4 axes :

  • Gouvernance et résilience
  • Ressources et mutualisation
  • Sensibilisation
  • Sécurité opérationnelle

Au sein du dernier axe « Sécurité opérationnelle », le domaine 1 « Audits techniques : annuaires techniques et exposition sur Internet » est notamment un des piliers du programme visant à renforcer la sécurité des structures de santé, afin de permettre aux établissements de santé de rattraper leur retard, et de franchir un cap ou de maintenir un niveau de maturité cyber cible.

Les objectifs de l’offre

Les objectifs fixés par l’ANS* et la DNS** pour lesquels le groupement Orange Cyberdefense, Accenture et EY peuvent vous accompagner sont :

  • Maîtriser l’annuaire d’établissement (Active Directory)
  • Maitriser l’exposition internet
  • Réaliser des exercices Cyber
  • Accompagner la convergence des GHT (Groupements Hospitaliers de Territoire)

*Agence du Numérique en Santé

**Délégation au Numérique en Santé

Comment vous accompagner ?

L’UGAP et le groupement Orange Cyberdefense, Accenture et EY vous propose un accompagnement dans l’atteinte des objectifs du programme CaRE :

  • Maîtrise de l’annuaire d’établissement : traitement des failles critiques sur votre AD (Active Directory) pour atteindre un niveau de sécurité de l’outil d’évaluation de l’ANSSI (ADS) supérieur ou égal à 2
  • Maîtrise de l’exposition Internet : réalisation d’audits d’exposition internet avec une solution répondant au cahier des charges du CERT Santé
  • Réalisation d’exercices de gestion de crise cyber sur la base des kits ANS
  • Formalisation de la stratégie du GHT en matière de convergence des AD (Active Directory) : réalisation d’un état des lieux et rédaction d’une feuille de route sur le regroupement possible des AD (Active Directory)

Pourquoi nous faire confiance ?

  • Le groupement Orange Cyberdefense, Accenture et EY a développé des services compatibles avec les exigences de l’ANS pour vous communiquer les preuves dans le cadre des contrôles du Domaine 1
  • Le groupement est présent sur l’ensemble du territoire, y compris dans les DROM, pour accompagner tous les établissements de santé

Nos fournisseurs intervenant sur cette offre

Mandataire

Orange Cyberdefense

Co-traitants

Accenture

EY

Contact

En savoir plus sur l'offre