🚨 La directive NIS2 est désormais en vigueur. La sensibilisation à la sécurité est désormais une obligation légale dans l'UE.

Vérifier la conformité
Démarrez votre essai gratuit
Retour à la vue d'ensemble des cas

Comment Psyned intègre la sensibilisation à la cybersécurité dans les soins de santé

Psyned est spécialisé dans les soins psychologiques. En tant qu'établissement de santé, il doit se conformer à des réglementations strictes pour traiter les informations sensibles de ses clients. Cela demande plus qu'une simple bonne technologie. « Les données médicales figurent parmi les données personnelles les plus sensibles, mais je préférerais trouver ma radiographie dentaire en ligne plutôt que les notes de mon thérapeute. Ce niveau de vulnérabilité est bien plus profond. »

L'organisation détient les certifications ISO 27001 et NEN 7510 pour la sécurité de l'information et l'assurance qualité. Stefan Behrens, directeur général chez Psyned, explique : « Notre configuration technique est solide et nous effectuons régulièrement des tests d'intrusion (pentests). Les résultats montrent toujours que nos systèmes sont robustes. Par conséquent, malgré toutes les mesures techniques en place, les comportements humains inappropriés figurent parmi nos plus grands risques de sécurité, et la Security Awareness Training de nos collaborateurs est un facteur critique.

"Les données médicales sont parmi les plus sensibles, mais je préférerais trouver ma radiographie dentaire en ligne plutôt que les notes de mon thérapeute. Ce niveau de vulnérabilité est beaucoup plus profond."
Stephan Behrens Directeur Général chez Psyned

Le défi : De la culture à la continuité

Psyned s'engage depuis longtemps en faveur d'un comportement sûr. « Nous nous efforçons de créer un environnement de travail sûr où les erreurs peuvent être discutées. Lorsqu'une violation de données se produit, nous ne cherchons pas de coupables. En fait, les membres du personnel signalent eux-mêmes les incidents et assument leurs responsabilités envers les clients. C'est notre culture, et nous en sommes fiers. »

Mais la culture seule ne suffit pas. « Nous avions besoin d'un programme de formation qui maintienne la Security Awareness (sensibilisation à la sécurité) constamment à l'esprit, sans prendre trop de temps. Nous savions que quelque chose de rapide et concis fonctionnerait le mieux pour nous », déclare Stefan.

La solution : Un programme de Security Awareness Training accessible

Psyned a choisi Guardey pour deux raisons. Tout d'abord, ils ont apprécié l'aspect de gamification qui crée une compétition amicale entre collègues. De plus, le programme de formation spécial de Guardey avec un contenu spécifique au secteur de la santé était parfaitement adapté. « Le contenu de la formation du programme de santé correspond mieux à ce que le personnel reconnaît de la pratique quotidienne. Toutes les questions ne sont pas spécifiques au secteur de la santé, mais cela ajoute juste assez de pertinence. »

À l'avenir, Psyned souhaite également ajouter son propre contenu de formation personnalisé, tel que des protocoles internes. « Nous aimerions intégrer nos propres directives, comme la façon dont nous gérons les mots de passe ou les clés USB. »

En intégrant la formation aux routines existantes de l'organisation, l'intégration a été rapide. « Guardey est inclus dans nos communications hebdomadaires. De cette façon, les gens le considèrent comme faisant partie de leur semaine de travail. »

Au-delà de la conformité

L'impact de la Security Awareness Training dépasse la simple conformité pour Psyned. « Ce que j'apprécie, c'est que cela change réellement le comportement des gens. Ils reconnaissent mieux le phishing, sont prudents avec les liens étranges. C'est un gain qui va au-delà de la simple mise en place du programme. »

« Le contenu de formation du programme de santé correspond mieux à ce que le personnel reconnaît de sa pratique quotidienne. Toutes les questions ne sont pas spécifiques au secteur de la santé, mais cela ajoute juste assez de pertinence. »
Stephan Behrens Directeur Général chez Psyned

Parallèlement, Guardey fournit également des preuves objectives de participation aux formations, ce qui est crucial pour les établissements de santé soumis à un audit. « Vous devez être en mesure de démontrer que vous travaillez continuellement sur la Security Awareness. Guardey rend cela très facile. Vous pouvez voir exactement qui a fait quoi et quand dans sa section de rapports. »

Le résultat : Des employés motivés et compétitifs

L'impact de Guardey chez Psyned est évident dans les statistiques, déclare Stefan. Plus important encore, cela affecte également le comportement des employés. « Nous avons vu des gens qui ne veulent pas perdre leur série de participation. Quand quelqu'un part en vacances, il demande parfois si nous pouvons suspendre la formation. Nous ne le faisons pas, mais le fait qu'ils le demandent nous indique qu'ils sont motivés. »

Les formations offrent également des points de discussion concrets pour les échanges en équipe. « Nous utilisons le diagramme en toile d'araignée lors de nos réunions IBMF, ce qui nous permet de voir quels thèmes progressent bien et où une attention accrue est nécessaire. Cela mène à des conversations significatives, et non pas à un simple remplissage de cases. »

« Les auditeurs nous disent : 'Oh, vous utilisez Guardey ? Fantastique.' Après cela, ils veulent seulement vérifier rapidement s'il est utilisé activement. Ensuite, ils passent au sujet suivant de l'audit. »
Stephan Behrens Directeur Général chez Psyned

Enfin, Guardey apporte une valeur ajoutée lors des audits. « Les auditeurs nous disent : “Oh, vous utilisez Guardey ? Fantastique.” Après cela, ils veulent seulement vérifier rapidement s'il est activement utilisé, puis ils passent au sujet suivant de l'audit. C'est vraiment précieux pour nous. »

Pour Psyned, Guardey est plus qu'une simple solution de formation. C'est devenu une partie intégrante de la semaine de travail. « Le programme est accessible, ludique et éducatif. Les gens en parlent, y participent activement et sont plus conscients des risques. Pour nous, c'est exactement ce dont nous avions besoin. »

Ne laissez pas les hackers vous prendre de vitesse

Assurez-vous que vos employés sont prêts à reconnaître les menaces de sécurité avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.

PRÊT À VOUS LANCER ?

Rejoignez plus de 500 entreprises qui protègent déjà leurs équipes grâce à Guardey

Commencez votre essai gratuit de 14 jours
14 jours gratuits · Pas de carte de crédit · Accès complet · Configuration en 5 minutes
Ou planifiez une démonstration personnalisée