Les séances avaient pour but de sensibiliser les participants (personnel du CHU et sous-traitance) aux enjeux et aux bonnes pratiques de la cybersécurité afin de renforcer la culture de la cybersécurité et les responsabiliser sur la sécurité de leur patrimoine informationnel.
1. Ordre du jour
- Ouverture de la séance
- Mot de bienvenue par l’animateur
- Présentation des objectifs de la séance
- Introduction à la cybersécurité
- Définition et importance de la cybersécurité
- Terminologie de la cybersécurité
- Type et Exemples d'incidents récents et leurs impacts
- Les tendances de sécurité l’échelle nationale et internationale
- Menaces courantes
- Types de menaces (phishing, ransomware, malware, etc.)
- Bonnes pratiques pour éviter les menaces
- Les bonnes pratiques pour sécuriser mon patrimoine informationnel
- Sécurité des accès logiques
- Sécurité de mes accès logiques
- Sécurité de mon espace de travail
- Sécurité lors de mes déplacements
- Sécurité de mes documents
- Cadre réglementaire de la Cybersécurité au Maroc
- Timeline de publication des lois marocaines
- Aperçu sur la loi 05-20 relative à la cybersécurité
- Aperçu sur la loi 09-08 relative à la protection des données à caractère personnel
- Discussion et questions
- Échanges sur les préoccupations et expériences des participants
- Réponses aux questions
- Quiz
2. Points clés abordés :
- Vulnérabilités humaines : La majorité des attaques exploitent des faiblesses humaines, soulignant l'importance de la formation et de la sensibilisation continue.
- Mises à jour et correctifs : Maintenir les systèmes et les logiciels à jour est crucial pour se protéger contre les vulnérabilités connues.
- Gestion des mots de passe : Utilisation de mots de passe forts et uniques pour chaque compte, et adoption de gestionnaires de mots de passe.
- Culture de la cybersécurité : Encourager une culture où chaque employé se sent responsable de la sécurité et est encouragé à signaler les comportements suspects sans crainte de représailles.
- Utilisation responsable des données de santé : Ce type de données est considéré comme données sensible. Le traitement de ce type de donnée doit être responsable que ce soit lors son transit ou de leur stockage
3. Conclusion:
Les séances ont été productives et ont permis de sensibiliser les participants de la santé aux risques de cybersécurité ainsi qu'à l'importance de leurs rôles dans la protection des informations du CHU Mohammed VI et de ses patients...