a group of people standing around a table

Chez 22h40, nous proposons des formations adaptées aux besoins des structures associatives, sociales et médico-sociales, pour renforcer votre vigilance face aux menaces numériques.

Pourquoi une sensibilisation à la cybersécurité est-elle essentielle ?

Les cyberattaques se multiplient et ciblent de plus en plus les organisations du secteur médico-social, où les données sensibles et les ressources limitées rendent les structures particulièrement vulnérables.
Des erreurs humaines simples, comme un clic sur un lien frauduleux ou l’utilisation d’un mot de passe faible, sont souvent à l’origine des incidents de sécurité.

La meilleure défense : sensibiliser vos équipes.
Une formation efficace peut réduire significativement les risques et renforcer la sécurité globale de votre organisation.

Objectifs de nos formations

Nos sessions de sensibilisation à la cybersécurité visent à :

  • Comprendre les cybermenaces courantes : phishing, ransomware, fraude au président, etc.
  • Adopter les bonnes pratiques : gestion des mots de passe, mise à jour des logiciels, navigation sécurisée.
  • Identifier et signaler les comportements suspects.
  • Renforcer la vigilance sur les outils numériques : emails, outils collaboratifs (Microsoft 365), applications métiers.
  • Préparer les équipes à réagir face à un incident : savoir quoi faire en cas de tentative d’intrusion ou de fuite de données.

Formations adaptées à vos besoins

Nos formations peuvent être conçues sous forme d’un escape game suivi d’un temps d’échange, ou dans un format plus conventionnel favorisant l’échange et la réflexion.

Quelque soit le format, ces sessions peuvent être personnalisées en fonction :

  • Du niveau de connaissance de vos équipes (débutants, utilisateurs avancés).
  • Des outils spécifiques que vous utilisez (Microsoft 365, DUI, MSSanté).
  • De vos contraintes organisationnelles (formations courtes, en présentiel ou à distance).

Contenu de la formation

Nos formations sont conçues pour être accessibles et adaptées aux réalités du terrain. Elles incluent :

Les risques spécifiques au secteur médico-social (vol de données sensibles, indisponibilité des systèmes).

Impact d’une cyberattaque : coûts, image, continuité des services.

Reconnaître un email frauduleux (phishing).

Comprendre le fonctionnement des ransomwares.

Identifier les pratiques d’ingénierie sociale (arnaques et manipulations).

Création et gestion de mots de passe robustes (outils comme les gestionnaires de mots de passe).

Importance des mises à jour et des sauvegardes régulières.

Utilisation sécurisée des outils collaboratifs (Teams, SharePoint, OneDrive).

Simulation d’attaques pour entraîner les réflexes des participants.

Études de cas réels pour comprendre les erreurs fréquentes.

Procédures à suivre en cas de suspicion de cyberattaque.

Communication avec les parties prenantes et signalement.