20 petites minutes, c’est le temps qu’il vous faudra pour réaliser le module « sensibilisation à la cybersécurité » qui vient d’être mis à disposition sur la plateforme de formation L’Academy. Un incontournable pour connaitre les bonnes pratiques et les risques, qui répond aux priorités du groupe et dont la réalisation par chacun d’entre nous s’inscrit dans le cadre légal. Explications.
La sécurité des systèmes d’information est un des enjeux majeurs du Groupe VYV et de VYV3 sur lequel nous ne devons rien lâcher.
Delphine Maisonneuve, Directrice générale du Groupe VYV et de VYV3
Il faut avoir conscience que quelle que soit la fiabilité d’un système d’information, la cybersécurité repose en grande partie sur la vigilance au quotidien des collaborateurs. Des salariés qu’il faut sensibiliser et outiller pour leur permettre d’acquérir les bonnes pratiques et les bons réflexes. Et c’est chose faite par le biais d’un module de e-learning disponible depuis début février sur L’Academy.
En savoir plus sur le module « sensibilisation à la cybersécurité »
En 20 minutes, le module vous permet de vous sensibiliser et de renforcer vos compétences sur les points suivants :
- Phishing* : les bonnes pratiques
- Protection de l'information – Comportements de base
- Protection des données de santé – La confidentialité
- Mot de passe – Les règles essentielles
- Les bons réflexes sur les usages personnels et professionnels
Il se termine par un quizz sous forme de jeu pour tester et contrôler vos connaissances… qu’il conviendra bien entendu de mettre en pratique au quotidien !
Dans la mesure où il s’inscrit dans le parcours de formation de l’ensemble des collaborateurs, il est disponible dès la page d’accueil de L’Academy.
Un module totalement incontournable et donc obligatoire
Comme l’explique Xavier Jung, Responsable de la sécurité des Systèmes d’Information (RSSI) de VYV3, « les données de santé que nous gérons sont une vraie mine d’or pour les hackers qui disposent de nombreuses méthodes pour nous tromper ». Nos structures sont donc particulièrement exposées aux cyberattaques, comme cela a été le cas en octobre dernier dans une des cliniques VYV3. Cela justifie le fait que le Groupe VYV et VYV3 aient fait de la cybersécurité une de leurs priorités 2025. Ce module de sensibilisation est une première réponse à cet enjeu majeur.
C’est un constat partagé par le Ministère des Affaires sociales et de la Santé qui impose d’inscrire au plan de formation de l’ensemble des structures sanitaires et médico-sociales des contenus de sensibilisation à la cybersécurité. Dans ce cadre, tous les salariés de VYV3 ayant un accès à L’Academy, même sans poste personnel, ont l’obligation règlementaire de réaliser ce module.
Enfin, les derniers tests de phishing réalisés sur le périmètre VYV3 démontrent la nécessité de renforcer notre vigilance au quotidien. Des mails trompeurs, imitant le CSE ou encore le support Microsoft, ont été envoyés en novembre dernier par VYV3 IT à 12 467 adresses VYV3. Résultat : 10 % d’entre nous ont ouvert ces mails. Si cela n’avait pas été un exercice piloté par notre RSSI, cela aurait représenté pas moins de 1 250 opportunités pour les hackers de pénétrer dans nos systèmes d’information.
Autant d’arguments qui doivent nous inciter à investir, sans plus attendre, 20 minutes dans ce module !
* Le phishing ou hameçonnage est une technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des données personnelles (comptes d’accès, mots de passe…) et/ou bancaires en se faisant passer pour un tiers de confiance, première étape pour la mise en place d’une attaque de grande ampleur.