Études de cas

Actualisation de la réponse aux cyber-incidents

Contexte

Une multinationale spécialisée dans les soins de santé et les appareils médicaux disposait d'un programme de cybersécurité relativement avancé. La direction a cherché à obtenir une meilleure visibilité quant aux pratiques de réponse aux incidents cybernétiques en vigueur dans l'ensemble de ses unités opérationnelles, afin de faire évoluer le programme. Nous nous sommes engagés à développer des méthodes permettant aux unités commerciales d'exploiter les ressources de l'entreprise en cas de cyberévénement, d'identifier et de gérer les actifs et les processus critiques de manière uniforme dans l'ensemble de l'entreprise, sans restriction ni entrave aux libertés de fonctionnement existantes.

Nos conseils

Les experts de J.S. Held ont élaboré un plan de travail en plusieurs phases pour atteindre les objectifs du client.

  • Étape 1 : Évaluation des programmes, des exigences, des restrictions et des ressources de l'entreprise en matière de cybernétique, et compréhension de la relation opérationnelle entre l'entreprise et l'unité fonctionnelle.
  • Étape 2 : Élaboration d'un cadre de sécurité couvrant les réponses aux incidents cybernétiques à l'échelle de l'entreprise afin de gérer le bon déroulement des opérations.
  • Étape 3 : Développement de critères indépendants des produits ou des unités fonctionnelles, qui favorisent la coopération entre les unités et l'entreprise lors d'un cyberévénement.

Nos experts ont organisé des ateliers avec les équipes de l'entreprise et des unités opérationnelles à chaque étape, ont revu et développé des documents, et ont testé les schémas de procédures nouvellement créés. Nous avons mis au point un cadre de réponse aux incidents cybernétiques à l'échelle de l'entreprise, incluant des manuels de réponse aux incidents spécifiques et non spécifiques au cycle de vie d'un produit. Munis des protocoles et des manuels, nos experts ont testé leur solution auprès d'unités opérationnelles sélectionnées, avant de la déployer à l'échelle de l'entreprise dans plus de 150 unités.

Personne de contact :

Magi Curtis
Vice-présidente directrice
Conseils en matière de soins de santé
+1 615 626 0023
[e-mail protégé]

Domaines d'activité associés

> Transformation des organisations de santé
Nous collaborons avec les leaders du secteur de la santé pour optimiser les performances, stimuler la création de valeur, accélérer l'innovation et se positionner stratégiquement en vue de la croissance. Nous sommes des conseillers de confiance pour les dirigeants du secteur de la santé. Nous cherchons à élaborer des stratégies organisationnelles qui s'appuient sur la veille économique et permettent une exécution tactique.

> Cybersécurité et enquêtes
Nous fournissons à nos clients des solutions innovantes qui les préparent à faire face à une éventuelle crise cybernétique et les aident à reprendre le cours normal de leurs activités après l'incident. Notre équipe internationale, constituée d'anciens membres des forces de l'ordre fédérales, d'experts en sécurité des réseaux, de comptables judiciaires, d'anciens procureurs et d'enquêteurs, s'engage à répondre efficacement aux cyber-attaques, à améliorer la mise en œuvre des interventions en réponse aux incidents, des remédiations et des opérations de récupération, à innover en matière de stratégies de cybersécurité, ainsi qu'à prévenir et se préparer aux futures attaques cybernétiques.

> Risques et conseils
Nous aidons les clients à maximiser leur valeur commerciale et à réduire les risques. Nos experts dans les domaines du risque et du conseil sont de fins limiers et analystes. Leurs regards aident nos clients à prendre des décisions commerciales éclairées et à résoudre des litiges commerciaux.

Nos experts