Webinaires Fédération Française de la Cybersécurité (FFCyber)

La Fédération Française de la Cybersécurité a pour objet de rassembler toutes les organisations d’entreprises, les associations professionnelles, les entreprises, les personnes et plus largement tous les acteurs directs ou indirects de la Cybersécurité Française dans le respect de leur diversité, pour leur apporter un soutien et des services utiles à leur fonctionnement. La Fédération souhaite contribuer activement à enrichir la réflexion sur les évolutions de la Cybersécurité et les problématiques liées son écosystème en France.

13ème conférence annuelle du Club 27001

9h00     Conférence plénière GSDAYS & CLUB27001

10h45   SC27 : la nouvelle norme ISO27002 !

Sujet: Présentation nouvelle édition de la norme ISO27002
Par Alia FOURATI, Cybersecurity Expert, Co-editor de l’ISO/IEC 27002 "Information security controls" au sein du SC27
 11h30  REX CASD

Sujet: Mise en oeuvre de la norme ISO27701
Par Kamel GADOUCHE , Directeur, CASD

                      

Parcours Experts 2021 piloté par l'APSSIS (SANTEXPO)

Pour sa 7ème édition, le parcours Sécurité des SI 2021 : « Cybersécurité 2021 : choc, prise de conscience et adaptation » proposera un circuit de quatre visites de 30 minutes chacune chez quatre acteurs présents sur le domaine de la cybersécurité en santé. Animé par l’APSSIS et conduit par Vincent TRELY, Président de l’Association, le parcours conduira ses participants à assister à 4 mini-conférences, entre 15 heures et 17 heures. La session prendra fin à 17h15 autour d’un apéritif – networking.

L’objectif du parcours Sécurité des SI est d’offrir l’opportunité aux acteurs engagés dans la cybersécurité – directeurs, ingénieurs, RSSI, experts – de bénéficier de focus coordonnés, intégrant les volets security by design, ransomwares, référentiels, identités et technologies.

Guide cyber résilience Opus 2 – les cyber attaques – Version 2

Conçus et élaborés par Cédric Cartau, RSSI/DPO du CHU de Nantes et Vice-président de l’APSSIS, les guides cyber-résilience se veulent à la fois accessibles, techniques et pratiques. Après le premier guide « Cyber résilience – les mots de passe » et le deuxième guide « Cyber résilience – les cyber attaques », le troisième opus poursuivait la réflexion globale autour de la sécurité des SIH et le quatrième guide traitait du Cloud, de ses typologies, de sa sécurisation, de sa réversibilité et de ses opportunités.

Avec une V2 du Guide « Cyber résilience – les cyber attaques », dont la première version est parue en octobre 2020, l’auteur a souhaité mettre à jour la version initiale du guide sur les cyberattaques. Entre évolution constante, préoccupation nouvelle, croisement des points de vue et volonté de partage, ce deuxième opus se dote d’une version entièrement remasterisé et actualisé.

Bénéficiez des subventions du Plan France Relance pour renforcer votre politique de cyber sécurité

L’Etat à vos côtés pour vous aider à renforcer votre niveau de sécurité

Face à la recrudescente des cyberattaques ciblant tous les acteurs publics ces derniers mois, L’Etat a décidé de réagir en mettant en place un dispositif pour les aider à renforcer leur niveau de sécurité et mieux se protéger. Il s’agit du plan France Relance volet Cyber.

Toutes les organisations, mais plus spécifiquement les Groupements Hospitaliers de Territoire (GHT) et hôpitaux sont les principaux bénéficiaires de ce dispositif, car ils sont plus vulnérables et très ciblés par les hackers depuis le début de la pandémie.

Résilience et engagement : Après 2 ans de crise covid, tout l'écosystème santé se retrouve et s'engage pour l'avenir (SANTEXPO)

La 55e édition de SANTEXPO, le salon des professionnels de la santé, du social et du médico-social de la Fédération hospitalière de France (FHF), organisé par PG Organisation, se déroulera du lundi 8 au mercredi 10 novembre 2021 dans le Hall 1 de la porte de Versailles. Ces 3 jours dédiés aux professionnels de la santé leur permettront de découvrir les quatre secteurs représentés par les quelques 600 exposants (équipementiers, éditeurs de logiciels, fournisseurs, entrepreneurs de l’e-santé, fabricants de dispositifs médicaux, architectes, soignants, institutionnels…) et accueillir les 30 000 professionnels attendus - soignants, experts, décideurs et professionnels de santé impliqués dans le management, le numérique, l’équipement et la construction des établissements de santé – qui seront à l’écoute des 130 conférences et agoras.

Sécurité et transformation numérique dans le secteur de la santé (FORTINET)

Les attaques via ransomware ont le vent en poupe. Avec l'essor du travail à distance et l'accès des collaborateurs aux réseaux par des moyens au niveau de sécurité aléatoire, la cybercriminalité a connu un pic au cours des derniers mois, les acteurs malveillants ayant profité de la migration soudaine vers le télétravail subie par nombre d’organisations. Les hackers opportunistes ont notamment identifié une cible particulièrement vulnérable sur laquelle se concentrer : les hôpitaux et les prestataires de soins de santé.

Comment protéger votre organisation ?

La vulnérabilité Windows CVE-2021-40444 n’a pas fini de faire parler d’elle

Annoncée le 7 septembre comme « 0 day » par Microsoft, la vulnérabilité CVE-2021-404441 affecte le moteur de rendu HTML de Microsoft, MSHTML, également connu sous le nom de Trident2.

Ce moteur est apparu en 1997 avec la version 4 d’Internet Explorer. Il est également utilisé par d’autres applications Microsoft telles qu’Outlook, la suite Microsoft Office ou encore l’explorateur de fichiers Windows.

Comme le signale le CERT-FR de l’ANSSI dans son alerte sur le sujet3, Microsoft indique bien dans son bulletin que la vulnérabilité est activement exploitée.

Des indicateurs de compromission en lien avec la vulnérabilité ont été rapidement identifiés et diffusés, comme sur le site d’Elastic Search notamment4.

Parmi ces indicateurs, on retrouve un fichier Word, une archive de type CAB5 et une DLL de type Beacon Cobalt Strike6.

Ces fichiers ont été largement diffusés sur des plateformes de partage de « malwares », comme Virus Total7, par exemple.

Le fichier HTML contenant le JavaScript permettant d’exploiter la vulnérabilité CVE-2021-40444, appelé par le fichier Word est assez facile à retrouver.

À partir de ce moment, nous pouvons considérer que la vulnérabilité est connue publiquement, et qu’elle va continuer d’être largement exploitée dans les semaines et mois à venir, d’autant plus qu’elle est assez facile à reproduire et que de nombreux POCs et tutoriels ont été diffusés sur le Web.

Le GRADES Pays de la Loire recrute un chef de projet !

Votre mission

Sous la responsabilité de la responsable de pôle et en collaboration avec le/la DPO, vous êtes chargé(e) de la mise en oeuvre et du maintien de la politique de sécurité des SI du groupement, vous vous assurez de l’intégration de la sécurité en amont et durant toute la vie des projets. Vous assurez un rôle de conseil, assistance, information, formation et alerte et contribuez à la mise en place du pôle.

Dans un objectif d'optimisation de qualité et de respect des délais projet, vous conduisez opérationnellement les projets dont vous avez la charge :

  • Mettre en oeuvre, suivre et maintenir la politique de sécurité des Systèmes d’Information
  • Apprécier les risques
  • Conduire des homologations de sécurité (RGS)
  • Suivre les plans de traitement des risques
  • Sensibiliser et former aux enjeux de la sécurité
  • Etudier les moyens et faire des préconisations
  • Participer à la définition et la mise en oeuvre des plans de continuité d’activité
  • Intégrer la sécurité dans les relations avec les fournisseurs
  • Auditer et contrôler le respect des mesures de sécurité

Vous travaillez en relation avec l’ensemble des collaborateurs du Groupement.

?>