Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Orange Cyberdefense : Ready for CaRE !

26 fév. 2024 - 11:45,
Actualité - DSIH
Selon l’Anssi, le secteur de la santé est le troisième domaine le plus cyberattaqué en France. Orange Cyberdefense, acteur majeur de la cybersécurité, a développé une approche complète et globale pour répondre à l’ensemble des problématiques auxquelles sont confrontés les établissements. De l’expertise d’un grand groupe à la mobilisation des équipes pour répondre aux enjeux des réglementations européennes et des projets nationaux, notamment le programme CaRE, Saïd Bouakline, directeur commercial en charge des centrales d’achat chez Orange Cyberdefense, retrace l’engagement de l’entreprise auprès des structures de santé.

Pendant la crise du Covid, Orange Cyberdefense avait mis en place un certain nombre d’actions innovantes pour accompagner les hôpitaux dans la tempête. À titre d’exemple, citons la mise à disposition d’une hotline gratuite dédiée à l’ensemble des établissements de santé qui leur permettaient d’obtenir rapidement des réponses à leurs interrogations ou d’être assistés en cas de cyberattaque.

À découvrirCyber résilience : comment Orange Cyberdefense accompagne les établissements de santé ?

L’ADN d’Orange Cyberdefense

« La volonté d’être au service de nos clients, et notamment des structures de santé publiques et privées, avec lesquelles nous entretenons une grande proximité, est inscrite dans notre ADN », souligne Saïd Bouakline.

Aujourd’hui, Orange Cyberdefense est en capacité de proposer un catalogue de solutions élaborées pour répondre aux exigences du secteur de la santé. « Grâce à notre dimension industrielle, notre connaissance de l’écosystème et notre proximité avec le terrain nous permettent de capitaliser et de partager nos retours d’expérience, de soumettre des préconisations pour répondre aux contraintes réelles et de proposer des offres en parfaite adéquation avec les besoins. Nous avons la possibilité d’accompagner les structures de santé grâce à notre large éventail de solutions, et ce via nos vecteurs contractuels », ajoute-t-il.

La force d’Orange Cyberdefense repose également sur ses moyens humains. « Compte tenu de notre taille, nous disposons de ressources importantes réparties dans toutes les régions en France. Nos activités de conseil rassemblent plus de 250 consultants, ce qui nous permet d’absorber un volume considérable de sollicitations simultanées. Ainsi, nous avons pu répondre favorablement aux nombreuses demandes d’exercices de gestion de crise cyber sur l’année 2023, devenus une obligation pour les hôpitaux », rapporte le directeur commercial des centrales d’achat d’Orange Cyberdefense.

Par ailleurs, la menace cyber est gérée de bout en bout. « Nous disposons de compétences de sécurité très larges qui vont de l’audit organisationnel à la certification, en passant par l’homologation et la mise en place d’un schéma directeur SSI ou d’une PSSI », précise Saïd Bouakline.
Le groupe peut mettre à disposition un « RSSI as a Service » ou proposer des exercices de gestion de crise, des plans de défense cyber, des programmes de sensibilisation ou des formations spécialisées. « De plus, nous sommes non seulement en mesure de vendre des solutions matérielles et logicielles pour sécuriser l’infrastructure, mais aussi de les intégrer au sein des SI de nos clients.En ce qui concerne la cyberprotection, nous savons les accompagner sur le déploiement de solutions de détection de type EDR et XDR et fournir les services associés. Enfin, nous réalisons de nombreux tests d’intrusion et entretenons un savoir-faire rigoureux dans ce domaine. »
Pour rappel Le Cert Orange Cyberdefense est considéré comme le premier CERT privé d’Europe depuis de nombreuses années.

Programme CaRE : la priorité 2024

« Le programme CaRE est une top priorité pour notre direction générale », explique-t-il. Comme sur l’ensemble des dispositifs nationaux, les équipes se mobilisent autour des enjeux stratégiques et opérationnels du programme CaRE. « En particulier, nous travaillons à l’élaboration de solutions spécifiques, sûres et adaptées pour répondre complètement aux attentes des structures de santé, quelles que soient leur taille ou leur maturité numérique, tant pour le secteur sanitaire que médico-social. »

Comme l’ont souhaité la DNS et l’ANS, la priorité est donnée au domaine 1 de l’axe 4 avec neuf objectifs dont les audits techniques Active Directory et l’exposition sur Internet. Selon Saïd Bouakline, « l’exposition sur Internet est un vecteur majeur de compromission et une potentielle porte d’entrée vers l’AD. Il est naturel de la traiter prioritairement ». Pour répondre à ces deux objectifs, Orange Cyberdefense dispose déjà d’un VOC, permettant de superviser l’évolution des vulnérabilités et de proposer des remédiations, ainsi que d’une équipe d’experts de la technologie Active Directory, à même de faire monter le niveau de sécurité des AD clients à hauteur des exigences retenues.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

09 mai 2025 - 16:39,

Actualité

- DSIH

Le programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Illustration Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

05 mai 2025 - 23:11,

Tribune

-
Cédric Cartau

Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Illustration Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

02 mai 2025 - 16:13,

Tribune

- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic Associés

Par décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.