Parce que la limitation du risque cyber est l’affaire de tous :
Mise à disposition d’un programme de sensibilisation aux cybermenaces pour le personnel du GHT

Un campagne de phishing factice

Une campagne de phishing (hameçonnage) factice a été réalisée du 13 décembre au 10 janvier dernier.


Vous avez reçu un message dont l’objet était « Votre quota de messagerie est atteint sur votre Webmail ». Ce message vous incitait à cliquer sur un lien et à saisir ensuite vos identifiant et mot de passe de messagerie.

324 membres du personnel ont cliqué sur le premier lien (qui peut déjà à ce stade être porteur d’une charge virale potentielle) et 123 ont communiqué leur identifiant et mot de passe.


Si le phishing avait été réel, les cybercriminels auraient donc obtenu l’accès à 123 boîtes mail et par suite à des données sensibles ou confidentielles contenues dans les e-mails et les pièces jointes de ces personnels, et/ou prendre pied dans le système d’information au travers des comptes usurpés.

Image

Mise à disposition du personnel du GHT D'un programme de sensibilisation aux cybermenaces

Une sensibilisation aux cybermenaces et des tests réguliers sont ainsi essentiels pour limiter les risques et ainsi protéger nos données et la continuité de nos activités.

Dans ce cadre, nous allons :

  • Renouveler des tests de phishing factice dans le courant de l’année,
  • Proposer un parcours de sensibilisation aux risques cyber en général.
Ce parcours sera accessible sur intranet dans la rubrique Innovation Numérique / sécurité du système d’information

Il vous sera proposé sous la forme de petits modules e-learning interactifs de 3 à 4 minutes tous les deux mois et abordera les thèmes suivants :
  • Protection de l’information & Phishing
  • Code malveillant & Usage pro perso
  • Mot de passe & Navigation sûre
  • Applications mobiles & Réseaux sociaux
  • Ingénierie sociale
  • Mobilité & Quizz
Vous recevrez bimensuellement des messages vous invitant à suivre ces modules.
Ce parcours s’enrichira au fil de l’eau et sera disponible sur votre espace de sensibilisation
Pour vous connecter à celui-ci, cliquez sur ce lien : https://v3.sensiwave.com/login
Image
Lors de la première connexion, cliquez sur « J’ai oublié mon mot de passe » afin de créer votre mot de passe personnel.

Une fois connecté(e) à votre espace personnel, vous y trouverez vos premières campagnes de sensibilisation que nous vous invitons à suivre.

En plus de ces petits modules sur des thèmes spécifiques, votre espace vous proposera des modules permanents rappelant les bonnes pratiques cyber.

Parce que la limitation du risque cyber est l’affaire de tous,

Contact : Anne-Isabelle Cuperly Responsable de la Sécurité des Systèmes d’Information (RSSI) / Déléguée à la Protection des Données (DPD) du GHT
Ce parcours s’enrichira au fil de l’eau et sera disponible sur votre espace de sensibilisation
Pour vous connecter à celui-ci, cliquez sur ce lien : https://v3.sensiwave.com/login