DEVENIR CYBER RÉSILIENT
En commençant par les dossiers patients informatisés, puis en transformant totalement son système, le Centre Léon Bérard a su s’adapter aux changements imposés par le numérique. Pourtant, une ombre plane au-dessus du Centre, celle de la cyberattaque.
Face à cette menace, le Centre a mis en place des processus pour prévenir et pouvoir, en cas d’attaque, reprendre une activité au plus vite. Ces processus se sont organisés en 5 axes.
Dans un premier temps, sensibiliser les utilisateurs et les instances : « Il faut que tout le monde soit sensibilisé dans son champ d’application, explique Franck Mestre, Responsable de la Sécurité des Systèmes d’Information au Centre Léon Bérard. Cela passe par des actions de communication, des campagnes de fishing, du e-learning, et même un escape game. »
L’objectif est de faire rentrer l’utilisateur dans un cursus lui permettant d’avoir l’expérience suffisante afin de faire face à la menace. Le Centre Léon Bérard mise sur une « hygiène » de cybersécurité. « Si l’utilisateur n’est pas un minimum sensibilisé, il ne va pas pouvoir comprendre les enjeux de l’escape game. Le but est de le sensibiliser progressivement pour que, demain, il soit plus apte à comprendre parce qu’il saura mieux appréhender les risques. » ajoute Franck Mestre.
Le deuxième axe consiste à protéger les flux de messagerie. Les cyberattaques trouvent généralement leurs origines dans des mails qui incitent les utilisateurs à changer leur mot de passe. L’utilisateur clique sur le lien, ce qui permet aux cybercriminels d’infiltrer le réseau. « Dans ce cas de figure, le but est de mettre en place des filtres sur les messageries pour limiter les utilisateurs à cliquer sur des liens malveillants. » développe Franck Mestre.