Dans quelle mesure le programme Cybersécurité accélération et Résilience des Établissements (CaRE) permet-il aux établissements de santé de gérer les crises liées aux cyberattaques et quels enseignements tirer de la méthode EBIOS RM pour renforcer cette résilience ?
How does the cybersecurity acceleration and resilience for facilities (CaRE) program help health facilities manage cyberattack crises, and what can we learn from the EBIOS RM method to make them stronger ?
- Cyberattaque ; cybersécurité ; santé ; EBIOS RM ; gestion de crise ; programme CaRE ; résilience
- Cyberattack ; cybersecurity ; healthcare ; EBIOS RM ; crisis management ; CaRE program ; resilience
- Langue : Français
- Identifiant : ULIL_SMIS_2025_023
- Faculté/Ecole : ILIS
- Date de soutenance : 07/07/2025
- Type de mémoire : Mémoire de Master
- Discipline : Ingénierie de la santé; Management sectoriel
- Parcours : Management des établissements médico-sociaux, de la qualité et des risques, et des flux
Résumé
Le secteur de la santé, par la nature sensible de ses données et la criticité de ses activités, est devenu une cible privilégiée des cyberattaques, engendrant des impacts majeurs sur la continuité des soins et la sécurité des patients. Dans ce contexte de menaces croissantes, la gestion des crises cybernétiques et le renforcement de la résilience des établissements de santé sont devenus des enjeux stratégiques. Le programme Cybersécurité Accélération et Résilience des Établissements (CaRE) vise à outiller ces structures pour faire face à ces défis. Cependant, l'efficacité de tels programmes repose également sur une compréhension approfondie des risques et une capacité à les anticiper. Ce mémoire explore dans quelle mesure le programme CaRE permet aux établissements de santé de gérer efficacement les crises liées aux cyberattaques, et quels enseignements peuvent être tirés de la méthode EBIOS Risk Manager (EBIOS RM) pour renforcer cette résilience. L'application de la méthode EBIOS RM, en tant qu'outil d'analyse et de gestion des risques, est examinée pour son potentiel à améliorer la posture de sécurité et la préparation face aux incidents cyber.
Résumé traduit
The healthcare sector, due to the sensitivity nature of its data and the criticality of its activities, has become a prime target for cyberattacks, leading to significant impacts on continuity of care and patient safety. In this context of growing threats, cybersecurity crisis management and the strengthening of healthcare institutions' resilience have become strategic imperatives. The Cybersecurity Acceleration and Resilience for Healthcare Facilities (CaRE) program aims to equip these structures to address these challenges. However, the effectiveness of such programs also relies on a deep understanding of risks and the ability to anticipate them. This thesis explores the extent to which the CaRE program enables healthcare institutions to effectively manage cyberattack-related crises, and what lessons can be learned from the EBIOS Risk Manager (EBIOS RM) method to enhance this resilience. The application of the EBIOS RM method, as a risk analysis and management tool, is examined for its potential to improve security posture and preparedness for cyber incidents.
AUTEUR
- Houmadi, Zaïdatte
