MetaCompliance - Formation de sensibilisation à la cybersécurité dans le secteur de la santé

Découvrez comment le Swansea Bay University Health Board renforce sa défense contre les cybermenaces dans le secteur de la santé grâce à la formation de sensibilisation à la cybersécurité de MetaCompliance.

La montée des cybermenaces dans le secteur de la santé : L’urgence d’une sécurité renforcée

Toutes les organisations sont susceptibles de subir des cyberattaques, mais un secteur particulièrement touché est celui des soins de santé.

Selon un rapport récent de Checkpoint, les cyberattaques contre les organismes de santé ont augmenté deux fois plus vite que celles visant d’autres secteurs au cours de l’année écoulée. Cette situation a entraîné d’innombrables violations et la compromission de millions de dossiers de patients.

Augmentation de 45 % des attaques de ransomware ciblant les soins de santé

Source : HIPPA Journal, 2021

Les organismes de santé modernes disposent également d’un vaste réseau d’appareils médicaux connectés, qui peuvent tous constituer une menace potentielle pour les attaquants. Ces menaces, combinées à l’augmentation des cyberattaques, rendent la sécurisation des données de santé plus importante que jamais.

Le personnel du NHS a reçu près de 140 000 courriels malveillants en 2020

Source : Info Security Magazine, 2021

Une défense robuste contre les cybermenaces

Pour se défendre contre cette vague d’attaques, le Swansea Bay University Health Board s’est associé à MetaCompliance pour sensibiliser le personnel aux cybermenaces et créer une culture de sensibilisation à la cybersécurité.

Avec plus de 12 500 employés, le Swansea Bay UHB a identifié l’hameçonnage comme un problème majeur qu’il souhaitait résoudre.

60 % des violations de données dans le secteur de la santé sont causées par le phishing

Source : Healthcare IT News, 2019

« Nous voulions un produit capable d’éduquer notre personnel et de le sensibiliser aux problèmes cybernétiques. Il était également important que nous puissions suivre efficacement la sensibilisation et identifier les membres du personnel qui avaient besoin d’une formation supplémentaire »

Chris Phillips, ICT Security Manager, Swansea Bay UHB

Protection contre l’hameçonnage

Grâce à la solution primée MetaPhish de MetaCompliance, le Swansea Bay UHB a pu éduquer son personnel sur les menaces d’hameçonnage sophistiquées et fournir une formation ciblée sur la manière de les éviter.

En utilisant un environnement sûr et contrôlé, le conseil de santé a pu envoyer au personnel des simulations d’hameçonnage personnalisées afin de mesurer leur sensibilisation aux menaces actuelles et de les informer en temps utile sur la manière dont ils peuvent améliorer leurs comportements en matière de sécurité.

Retour d’information et rapports détaillés

Les membres du personnel qui cliquent sur un hameçon se voient proposer une expérience d’apprentissage qui explique ce qui s’est passé, les dangers potentiels associés aux attaques de hameçonnage et la manière dont ils peuvent les éviter à l’avenir.

En utilisant les rapports analytiques détaillés, Swansea Bay UHB a pu établir une base de référence qui mesure les niveaux de sensibilisation actuels et fournit un point de référence pour suivre l’efficacité des futurs tests de simulation d’hameçonnage.

Le conseil de santé est désormais en mesure d’utiliser ces données pour identifier les points faibles, adapter la formation pour combler les lacunes en matière de sensibilisation et suivre l’évolution des campagnes d’hameçonnage dans le temps.

Apprentissage en ligne amélioré

Le Swansea Bay UHB a reconnu que pour améliorer réellement les niveaux de sensibilisation dans l’ensemble de l’organisation, la formation sur le phishing devait être intégrée dans un programme plus large de sensibilisation à la cybersécurité.

En utilisant la bibliothèque eLearning innovante de MetaCompliance, le conseil d’administration a pu créer des cours eLearning personnalisés qui sont attrayants, informatifs et qui traitent des risques clés qui représentent une menace pour l’organisation.

L’apprentissage en ligne est axé sur des exemples de la vie réelle et fournit un apprentissage ciblé en tranches courtes et nettes. Le fait de fournir au personnel un contenu facile à consommer et adapté à son rôle a été déterminant pour améliorer les comportements en matière de sécurité au sein de l’organisation.

« Le logiciel MetaCompliance change radicalement la donne pour nous. Nous pouvons désormais informer efficacement notre personnel sur les risques cybernétiques et fournir une formation adaptée à l’ensemble de l’organisation »

Chris Phillips, responsable de la sécurité des TIC, Swansea Bay UHB

Campagnes de sensibilisation axées sur le client

MetaCompliance travaille en étroite collaboration avec Swansea Bay UHB pour concevoir des campagnes de sensibilisation uniques et sur mesure, spécifiquement développées pour répondre aux besoins de l’ensemble de l’organisation.

Cette étroite collaboration a permis à Swansea Bay UHB d’utiliser pleinement la plateforme MetaCompliance et de créer des campagnes ciblées qui atteignent leurs objectifs, démontrent leurs résultats et réduisent les risques organisationnels.

« Je dois dire que je travaille dans l’informatique depuis près de 40 ans et que l’approche et le soutien que nous avons reçus de MetaCompliance ont été de loin les meilleurs que j’aie jamais connus. Je ne saurais trop insister sur le soutien et l’orientation client que MetaCompliance a apportés et continue d’apporter. Nous n’avons jamais vu un tiers travailler avec nous de cette manière, c’est incroyable. »

Chris Phillips, ICT Security Manager, Swansea Bay UHB

Depuis la mise en œuvre du logiciel, Swansea Bay UHB a remarqué une augmentation de la sensibilisation des utilisateurs, une réduction de l’hameçonnage, une augmentation des rapports et un plus grand engagement de la part des employés.

Cela a entraîné un changement mesurable de la culture de la sécurité au sein de l’organisation et a permis de démontrer à l’équipe de direction l’importance de rendre la formation de sensibilisation à la cybersécurité obligatoire pour l’ensemble du personnel.

Votre défense complète contre les cybermenaces

MetaCompliance est spécialisé dans la création des meilleurs eLearning et formations de sensibilisation à la cybersécurité disponibles sur le marché. Nous avons combiné la créativité, l’expertise et les logiciels innovants pour fournir un contenu efficace et engageant qui aide les entreprises à rester cyber-sécurisées et conformes. Nos formations sur mesure permettent aux organismes de santé de protéger les informations sensibles et d’atténuer les cybermenaces croissantes.

Créer une formation sur mesure à la cybersécurité et à la protection de la vie privée

Pour plus d’informations sur la manière dont MetaCompliance peut fournir à votre personnel la meilleure formation possible en matière de sensibilisation à la cybersécurité et de protection de la vie privée, contactez-nous.

 

Logo de l'UCISA

Vous êtes pressé ? Téléchargez un PDF de cette étude de cas et gardez-le pour plus tard !