Études de cas

Actualisation de la réponse aux cyber-incidents

Contexte

Une multinationale spécialisée dans les soins de santé et les appareils médicaux disposait d'un programme de cybersécurité relativement avancé. La direction a cherché à obtenir une meilleure visibilité quant aux pratiques de réponse aux incidents cybernétiques en vigueur dans l'ensemble de ses unités opérationnelles, afin de faire évoluer le programme. Nous nous sommes engagés à développer des méthodes permettant aux unités commerciales d'exploiter les ressources de l'entreprise en cas de cyberévénement, d'identifier et de gérer les actifs et les processus critiques de manière uniforme dans l'ensemble de l'entreprise, sans restriction ni entrave aux libertés de fonctionnement existantes.

Nos conseils

Les experts de J.S. Held ont élaboré un plan de travail en plusieurs phases pour atteindre les objectifs du client.

  • Étape 1 : Évaluation des programmes, des exigences, des restrictions et des ressources de l'entreprise en matière de cybernétique, et compréhension de la relation opérationnelle entre l'entreprise et l'unité fonctionnelle.
  • Étape 2 : Élaboration d'un cadre de sécurité couvrant les réponses aux incidents cybernétiques à l'échelle de l'entreprise afin de gérer le bon déroulement des opérations.
  • Étape 3 : Développement de critères indépendants des produits ou des unités fonctionnelles, qui favorisent la coopération entre les unités et l'entreprise lors d'un cyberévénement.

Nos experts ont organisé des ateliers avec les équipes de l'entreprise et des unités opérationnelles à chaque étape, ont revu et développé des documents, et ont testé les schémas de procédures nouvellement créés. Nous avons mis au point un cadre de réponse aux incidents cybernétiques à l'échelle de l'entreprise, incluant des manuels de réponse aux incidents spécifiques et non spécifiques au cycle de vie d'un produit. Munis des protocoles et des manuels, nos experts ont testé leur solution auprès d'unités opérationnelles sélectionnées, avant de la déployer à l'échelle de l'entreprise dans plus de 150 unités.

Personne de contact :

Magi Curtis
Vice-présidente directrice
Conseils en matière de soins de santé
+1 615 626 0023
[e-mail protégé]

Domaines d'activité associés

> Transformation des organisations de santé
Nous collaborons avec les leaders du secteur de la santé pour optimiser les performances, stimuler la création de valeur, accélérer l'innovation et se positionner stratégiquement en vue de la croissance. Nous sommes des conseillers de confiance pour les dirigeants du secteur de la santé. Nous cherchons à élaborer des stratégies organisationnelles qui s'appuient sur la veille économique et permettent une exécution tactique.

> Enquêtes numériques
Nous fournissons une assistance complète afin de détecter, analyser et répondre aux menaces et incidents numériques. Nos prestations couvrent la criminalistique numérique, les enquêtes sur les menaces internes, la découverte électronique, l'analyse judiciaire des données ainsi que l'assistance aux litiges. Pour ce faire, nous utilisons des outils et des méthodologies avancés afin de préserver et d'analyser les preuves électroniques.

> Conseil stratégique
De la stratégie à l'exécution, nous aidons nos clients à relever des défis complexes et à pérenniser la rentabilité de leurs activités. Les solutions que nous proposons résultent de la combinaison de nos compétences techniques, scientifiques, financières et stratégiques et de notre compréhension inégalée des actifs corporels et incorporels.

Nos experts