Newsletter n°6
Juin 2022
En juin l’escape game CAPSI Crack’N Hack prend la route et frappe à votre porte :
En juin, l’équipe CAPSI se déplace sur les territoires de la région PACA au plus près de vos structures et établissements :
- le mercredi 15 juin à GAP (date passée)
- le lundi 27 juin à BRIGNOLES
- le mercredi 29 juin à MARSEILLE
Au cours de ces journées, nous animerons en matinée plusieurs ateliers pratiques destinés à nos collègues du médico-social sur le thème :
“Comment mener les analyses d'impacts obligatoires sur la protection des données de vos usagers afin d'assurer la conformité de vos activités avec le RGPD Qu'est-ce qu'une PIA (Privacy Impact Assessment), requise par la CNIL pour les ESMS ? Quel outil utiliser et quelle méthode adopter ? Quelles sont les étapes et les livrables à fournir ?”
L'après midi sera consacrée à l’animation de plusieurs sessions de l’escape game de sensibilisation à la cybersécurité Crack’N Hack au profit des participants inscrits à ces événements.
Pour mémoire, ces sessions Crack’N Hack de 45 minutes permettent à un groupe de 4 à 5 personnes de résoudre collectivement une énigme sur les sujets de la sécurité numérique. Ce format ludique est l’occasion de sensibiliser et de former de manière originale les participants aux questions de cybersécurité et d’hygiène numérique.
Vous n’êtes pas encore inscrit à l’une de ces journées départementales ? Il n’est pas trop tard :
Les inscriptions aux ateliers du matin ouverts aux collègues des ESMS sont accessibles en cliquant sur ce lien : https://forms.gle/2C2gBhCiCnUMyS7T9
Pour vous inscrire à l’une des sessions Crack’N Hack qui se dérouleront les après midi vous pouvez vous inscrire en cliquant sur ce lien : https://docs.google.com/forms/d/e/1FAIpQLSeT-MS_LLrh9jRvKRIlSbnjFYa6LfWdhgb5qtZQeeYbnUv2Sg/viewform?usp=sf_link
Actu
CAPSI à vos côtés dans le cadre du déploiement des programmes nationaux et du collectif SI ESMS :
Déjà investie dans l’assistance au déploiement du programme HOP’EN, CAPSI poursuit son accompagnement des communautés PACA sur les volets cyber sécurité et conformité numérique à l’occasion des nouveaux programmes proposés aux établissements tels que SUN ES.
Pour les établissements qui initient ces nouvelles démarches, les équipes CAPSI se tiennent à votre disposition pour vous accompagner sur l’atteinte des pré-requis prescrits par ces programmes dans les domaines de sécurité numérique.
À l’initiative du collectif SI ESMS co-construit par le GRADeS PACA et les communautés des secteurs médico-sociaux, CAPSI participe également régulièrement aux midis du numérique sous la forme de webinaires hebdomadaires traitant de différentes thématiques en lien avec la cybersécurité et la conformité numérique.
À ce sujet, nous vous rappelons notre prochain webinaire cyber pour les ESMS qui aura lieu le mardi 21 juin et qui permettra de clôturer avant les vacances d’été le cycle d'échanges portant sur la cybersécurité des acteurs du médico-social.
Vous pouvez encore vous inscrire pour suivre ce webinaire en clôture via le lien suivant : https://collectifsims-paca.net/les-midis-numeriques/
Pour suivre les thématiques à venir, n’hésitez pas à parcourir le fil d’information LinkedIn CAPSI ou le site capsi.tech pour vous informer sur les prochains événements en région PACA.
Info
Retenez la semaine du 12 septembre 2022 dans vos agendas : CAPSI fait sa rentrée et organise au cours de cette semaine la journée régionale de la cybersécurité et de la conformité numérique de la santé et du médico-social en région Sud.
Une journée CAPSI peut en cacher une autre : après les journées départementales qui se dérouleront en juin sur les différents territoires de la région Sud, CAPSI vous propose de vous retrouver à l’occasion d’une journée en présentielle qui se déroulera au cours de la semaine du 12 septembre. Cette journée sera accessible à toutes les communautés (santé, médico-sociale, libérale sans oublier les structures de coordination de la région PACA).
Dans le cadre de cette journée CAPSI vous seront proposées plusieurs ateliers pratiques, conférences, animations, retours d’expériences sur les sujets de la cybersécurité et de la conformité numériques sans oublier quelques surprises.
Retenez déjà cette période dans votre agenda : nous reviendrons vers vous prochainement pour vous communiquer la date précise, vous détailler le programme de cette journée et vous permettre de réserver votre place à cette rencontre régionale qui se voudra avant tout conviviale et qui nous l’espérons nous donnera une belle occasion de nous réunir après plus de 2 années de pandémie compliquées. Cette journée sera avant tout la vôtre. Aussi, si vous souhaitez proposer des thématiques d’interventions ou des retours d’expériences, n'hésitez pas à contacter l’équipe CAPSI pour proposer un sujet d’intervention et devenir ainsi animateur de cette journée : [email protected]
Actu
Une plateforme de formation en ligne à la sécurité numérique disponible gratuitement pour vos établissements
L’équipe CAPSI vient de finaliser le paramétrage et le déploiement d'une plateforme de formation en ligne consacrée aux sujets de la sécurité numérique et de l’hygiène numérique.
Cette plateforme est intégrée dans les offres de services du portail Santé PACA et permet aux collaborateurs inscrits de bénéficier de parcours de formation et de sensibilisation à la cybersécurité afin d’acquérir les gestes barrières d'hygiène numérique utiles à leurs pratiques professionnelles à l'occasion de l’utilisation des outils informatiques et numériques.
La plateforme régionale de formation est mise à disposition gratuitement des établissements de la région PACA qui souhaitent l’utiliser ou l’intégrer dans leurs plans de formation de leurs collaborateurs.
Vous souhaitez découvrir cette plateforme ? Vous souhaitez mettre à disposition cette offre de formation à vos collègues ? : prenez contact avec l’équipe CAPSI : [email protected]
Rubrique
Coup de projecteur sur le front de la cybersécurité
- Tensions internationales – Menace cyber
- Cybersécurité : un guide des bonnes pratiques pour les libéraux de santé
- Multiples vulénrabilités dans Google Chrome
- Multiples vulnérabilités dans Microsoft Edge
- L’ANSSI alerte sur les menaces liées aux vols de cookies et propose des contre-mesures
- Bulletin d’actualité du CERT-FR détaillant les vulnérabilités significatives à prendre en compte
- Smile to pay : le système de paiement par reconnaissance faciale de Mastercard suscite des inquiétudes
- Reconnaissance facile : du déverouillage de téléphone à la surveillance masse
- La Fondation Mines-Télécom et l’Institut Mines-Télécom publient leur Cahier de veille 2022 : « Santé : une transformation technologique au service de la société »
- Pourquoi la vulnérabilité Follina affole la planète depuis une semaine ?
- Quand les attaquants se régalent avec les cookies
- L'attaque Pacman contourne la sécurité des puces M1 d'Apple
- [FIC 2022] La souveraineté c'est maîtriser notre destin, pour Guillaume Poupard (Anssi)
Rubrique
Les actualités de la conformité numérique
- Commande publique : quel acteur est responsable au regard du RGPD ?
- Google Analytics et transferts de données : comment mettre son outil de mesure d’audience en conformité avec le RGPD ?
- La CNIL publie son rapport annuel 2021
- Fuite de données de santé : sanction de 1,5 million d’euros à l’encontre de la société DEDALUS BIOLOGIE :
- La CNIL rappelle l’obligation de désigner un délégué à la protection des données dans le secteur public et met en demeure vingt-deux communes de désigner un délégué à la protection des données
- Conversations téléphoniques et preuve de la formation d’un contrat
- La CNIL publie son plan stratégique 2022-2024
- Thématiques prioritaires de contrôle 2022 pour la CNIL : prospection commerciale, cloud et surveillance du télétravail
- L’espace numérique de santé (ENS) et le dossier médical partagé (DMP) : questions-réponses
- la CNIL organise le 28 juin 2022 la première édition du Privacy Research Day
- Santé : la CNIL lance une consultation publique sur deux projets de référentiels relatifs à l’accès précoce et l’accès compassionnel
- Violation de données : le CEPD publie des lignes directrices à partir de cas pratiques
- Santé : la CNIL organise une consultation publique sur la modification des méthodologies de référence pour la recherche en santé
- Le droit d’accès des salariés à leurs données et aux courriels professionnels
Spécial
Le cahier de vacances CAPSI
La période estivale propice aux vacances et au repos a débuté depuis quelques jours. Capsi reste à vos côtés et vous propose une grille de mots croisés ludique à réaliser sur la plage, à la montagne ou à la campagne suivant vos envies :
Voir la grille de mots-croisés
Toute l’équipe et la communauté CAPSi vous souhaitent de bonnes vacances et un bel été. Nous nous réjouissons de vous retrouver à la rentrée pour poursuivre nos collaborations au service de la cybersécurité et de la conformité numérique.