# Réagir à un incident informatique sans interrompre les soins

URL : https://skillrung.com/fr/formations/cybersecurite/incident-premieres-heures
Thématique : Cybersécurité · Durée : 20-30 min · Mis à jour le 2026-09-15

## En bref

Un incident informatique n'arrête pas les soins : les patients arrivent pendant que le logiciel est indisponible. Les premières minutes tiennent en quelques gestes : isoler l'appareil du réseau sans l'éteindre, prévenir la personne qui peut agir puis la direction, conserver le message, l'écran, l'heure, et refuser de payer. Le délai de notification à la CNIL part de la certitude raisonnable qu'une violation a touché des données personnelles, pas de la fin de l'enquête.

## Programme

- 1. Le jour où le logiciel s'arrête : Situer ce qui se décide dans les premières heures d'un incident
- 2. Quand l'outil s'arrête : réagir, notifier, continuer : Tenir les premières heures d'un incident sans interrompre les soins
- 3. Votre plan d'action : Choisir les trois gestes à poser avant la fin de la semaine

1 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Ce qui continue quand l'informatique s'arrête

Un rançongiciel ne se lit pas dans un tableau de chiffres. Il se vit autrement : plus de dossier, plus d'agenda, plus de facturation, et des patients qui se présentent quand même. Votre structure peut tenir sur papier ce jour-là, à condition que quelqu'un y ait réfléchi avant. Cette formation donne les gestes des premières heures, l'ordre dans lequel on prévient, et le moment où l'on signale.

### 2. Ce que vous serez capable de faire

- Poser les bons gestes dans les premières minutes
- Savoir qui prévenir, et dans quel ordre
- Reconnaître le moment où le délai commence à courir

### 3. Ce qui se prépare avant, pas pendant

Quatre repères que cette formation déplie, tous à mettre en place à froid.
- Les cinq gestes des premières minutes
- L'ordre des personnes à prévenir
- Ce qui rend une sauvegarde réellement utilisable
- Le point de départ du délai de notification

### 4. Où en êtes-vous ?

Une question pour voir ce que vous feriez dans la première minute. Sans note, et sans conséquence sur la suite.
_Auto-évaluation de 1 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### Faut-il éteindre le poste touché pour arrêter les dégâts ?

Non. On le débranche du réseau et on le laisse allumé. Éteindre efface des traces utiles à ceux qui interviendront ensuite. Cybermalveillance.gouv.fr recommande d'isoler les équipements touchés et de préserver les preuves. Gardez aussi le message affiché, l'écran en l'état et l'heure à laquelle vous avez découvert la situation.

### Peut-on payer la rançon si la sauvegarde est inutilisable ?

Non. Payer ne garantit pas que vous récupériez quoi que ce soit, n'empêche pas la publication des données déjà copiées, et finance l'attaque suivante. C'est pourquoi tout se joue avant : une sauvegarde ne compte que si on la déconnecte après usage et si on a déjà essayé de la restaurer.

### Faut-il attendre de savoir ce qui s'est passé avant de notifier ?

Non. Le point de départ du délai, c'est la certitude raisonnable qu'une violation a touché des données personnelles. Ce n'est ni le rapport final, ni la fin des investigations. La CNIL prévoit deux temps : un premier signalement avec les éléments dont vous disposez, puis un complément quand les investigations ont avancé. Attendre vous expose à un double reproche, le retard et l'absence de moyens de détection.

## Sources

- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles
- Rançongiciel : que faire si votre organisation est victime d'une attaque ? : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/rancongiciels-ransomwares
- Pourquoi et comment bien gérer ses sauvegardes ? : Cybermalveillance.gouv.fr, 2025-08-18, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/sauvegardes
