Accédez à Portail Québec.Signature du gouvernement du Québec. Intranet Extranet
  • A+
OUVRIR LE MENU
  • CIUSSS
  • Ressources humaines
  • Services administratifs et de soutien
  • Soins et services
  • Santé publique
  • Enseignement, recherche et innovation
  • Qualité, évaluation, performance et éthique
  • Affaires juridiques
    • À propos
      • Mission
      • Équipe
      • Notre engagement
      • Organigramme
    • Nous joindre
    • Accès à l'information
    • Bref juridique
    • Commission d'examen des troubles mentaux
    • Conseil d'administration et ses comités
    • Formulaire de déclaration de conflits d'intérêts
    • Documents de référence
      • Conseil d'administration et ses comités
    • Garde en établissement
    • Gestion contractuelle
    • Protection des renseignements personnels
    • Recherche
    • Soins et hébergements
  • Communications
    • Boîte à outils de communication
      • Portraits de la population
    • Normes graphiques et gabarits
      • Identité visuelle
      • Cartes d'affaires
      • Gabarits
      • Logos CIUSSS
    • Outils promotionnels
    • Canaux de communication
      • Numérique
      • Documents papier et matériel promotionnel
      • Affichage babillards
      • Affichage écrans numériques
    • Traduction
    • Iconothèque
      • Humains
      • Installations
      • Soins et services
      • Symboles
      • Véhicules
    • Notes de service
    • Équipes
  • Projets immobiliers majeurs
    • À propos
    • Actualités
    • Services
    • Projets
      • Modernisation HMR
      • Agrandissement HSCO
  • Ressources technologiques
    • Organigramme
    • Cybersécurité
      • Conseils et bonnes pratiques
      • Principes et politiques
      • Sensibilisation à l’hameçonnage
    • Demande de projet informatique
    • Technologies de l'information (T.I.)
      • Microsoft à la maison
      • Octopus CEMTL
      • Outlook
      • Compte Windows unique
      • Outils collaboratifs
    • Documentation
    • Génie biomédical
      • Mission, Vision, Valeurs
      • Joindre l'équipe
      • Procédures et instructions internes au GBM
      • Amélioration continue
    • Guichet d'acquisition d'équipements
    • Wi-Fi - Réseau employé
    • Mobilité – Microsoft Intune
    • Nous joindre
  • Ressources financières
    • À propos
      • Équipe de direction
      • Délai de paiement
      • Intégration des systèmes administratifs
      • Organigramme
    • Documentation et formulaires
    • Service de la comptabilité
      • Équipe
    • Service de la paie
      • Équipe
      • Compte de dépenses
      • Correction - Feuille de temps antérieure
    • Service des comptes à payer
      • Équipe
    • Service des comptes à recevoir
      • Équipe
      • Facturation NSA
    • Planification et suivi budgétaire
      • Équipe
    • Performance financière
      • Équipe
    • Guichet d'acquisition d'équipements
  • Services techniques
    • À propos
      • Organigramme
    • Services
      • Mesures d'urgence et sécurité civile
      • Valise de garde et garde
      • Prévention incendie
      • Sécurité
      • Stationnement
      • Entretien et fonctionnement
      • Serrurerie
      • Hygiène et salubrité
      • Services alimentaires
      • Développement durable
    • Outils et informations
      • Liste des ressources externes
      • Liens utiles
      • Formulaires et documents
      • Trousse Info-travaux
    • Déménagements
      • Trousse d’accompagnement - Communication
      • Formuler une demande d'intégration ou de relocalisation
    • Chantiers
      • Info-travaux
      • Unité de soins en cancérologie
      • REM de l'Est
    • Guichet d'acquisition d'équipements
  • Approvisionnement et Logistique
    • À propos
      • Équipe de direction
      • Organigramme
    • Gestion contractuelle
      • Équipe - Qui fait quoi ?
      • Politiques et procédures
      • Appel d'offres et Contrat
      • Système GRM - Support à la clientèle et tutoriels
    • Achats
      • Équipe - Qui fait quoi ?
      • Politiques et procédures
      • Fournitures de bureau
      • Formulaires et requêtes
      • Système GRM - Support à la clientèle et tutoriels
    • Distribution
      • Équipe - Qui fait quoi ?
      • Documentation et formulaires
      • Système GRM - Support à la clientèle et tutoriels
    • Réception-Entreposage
      • Offre de services
      • Coordonnées du service
    • Transport-messagerie
      • Équipe - Qui fait quoi ?
      • Documentation et formulaires
    • Reprographie
      • Équipe - Qui fait quoi ?
    • Guichet d'acquisition d'équipements
  • Services alimentaires
    • Système de distribution alimentaire - HMR
    • Services traiteurs (message spécial)
    • Menus des cafétérias

Sensibilisation à l’hameçonnage

  1. Services administratifs et de soutien
  2. Ressources technologiques
  3. Cybersécurité
  4. Sensibilisation à l’hameçonnage
  • Organigramme
  • Cybersécurité
    • Conseils et bonnes pratiques
    • Principes et politiques
    • Sensibilisation à l’hameçonnage
  • Demande de projet informatique
  • Technologies de l'information (T.I.)
    • Microsoft à la maison
    • Octopus CEMTL
    • Outlook
    • Compte Windows unique
    • Outils collaboratifs
  • Documentation
  • Génie biomédical
    • Mission, Vision, Valeurs
    • Joindre l'équipe
    • Procédures et instructions internes au GBM
    • Amélioration continue
  • Guichet d'acquisition d'équipements
  • Wi-Fi - Réseau employé
  • Mobilité – Microsoft Intune
  • Nous joindre
  • CAMPAGNE D’HAMEÇONNAGE – SANTÉ QUÉBEC
  • Résultats des simulations
  • Formation (ENA)
  • Quiz

CAMPAGNE D’HAMEÇONNAGE – SANTÉ QUÉBEC

Dans le cadre de la dernière campagne d’hameçonnage menée par Santé Québec, une simulation de courriel frauduleux a été réalisée auprès des employés afin de rappeler l’importance de demeurer vigilants face aux messages reçus.

Cette initiative met de l’avant un indice de vigilance visant à renforcer les bonnes pratiques en matière de sécurité de l’information et à soutenir une culture organisationnelle fondée sur la prudence et la responsabilité.

À retenir : chaque geste compte

La vigilance individuelle joue un rôle essentiel dans la protection des renseignements personnels et de santé, la continuité des services ainsi que le maintien de la confiance du public.

L’hameçonnage peut toucher l’ensemble du personnel, peu importe le rôle ou le secteur d’activité. Ensemble, nous contribuons à protéger nos patients, nos données et notre mission organisationnelle.

IMPORTANT

  • Ne cliquez pas sur les liens et n'ouvrez pas les pièces jointes provenant d’un message suspect.
  • Ne partagez pas le courriel suspect.
  • Ne fournissez pas votre mot de passe pour donner accès à votre boîte courriel pour visualiser le message suspect.
  • Voir les instructions ci-dessous pour signaler un courriel.

La formation obligatoire sur l'ENA Cyberdéfense : Les menaces numériques vous aidera à mieux cibler les courriels d'hameçonnage.


Exemple de courriel utilisé lors de la simulation

                                            
 



Pourquoi devons-nous tous rester vigilants ?

L’hameçonnage (phishing) est une technique utilisée par des cybercriminels pour tromper un utilisateur et l’amener à effectuer une action qui peut compromettre la sécurité des systèmes de l’organisation. Cela peut être aussi simple que cliquer sur un lien, ouvrir une pièce jointe ou partager par erreur ses identifiants.Les cybercriminels utilisent ces techniques dans le but de:

  • Voler vos accès (courriel, VPN, Microsoft 365, applications cliniques, etc.)
  • Obtenir des renseignements sensibles, comme des données de patients ou d’employés
  • Installer un logiciel malveillant, comme un rançongiciel
  • Effectuer une fraude financière ou manipuler un employé
  • S’introduire dans nos systèmes afin de les perturber ou d’exfiltrer des données

Dans un établissement de santé, les impacts peuvent être majeurs : interruption de services, perte d’accès aux applications, atteinte à la confidentialité et diminution de la confiance du public.



Comment identifier un courriel d’hameçonnage ?

- Adresse de l’expéditeur : Adresse inhabituelle, légèrement modifiée ou sans lien avec l’organisation. Un expéditeur peut aussi apparaître comme « interne », alors que le message provient de l’extérieur (ex. micr0soft.com, santé-quebec-support.com, mention [EXTERNAL]).
- Ton ou contenu inhabituel : Message urgent demandant une action immédiate ou menaçant (ex. compte suspendu, accès bloqué). Le ton peut exercer une pression psychologique et ne pas correspondre aux pratiques habituelles de l’organisation.
- Liens suspects : Hyperlien masqué où le texte semble correct, mais l’URL réelle est différente. Les liens raccourcis ou redirigeant vers un faux portail peuvent également être utilisés (ex. bit.ly).
- Pièces jointes douteuses : Fichier inattendu ou non sollicité, surtout si le contexte est inhabituel. Certains formats peuvent être risqués ou demander d’activer des macros (ex. .zip, .exe, .html, .scr).
- Qualité de la langue : Présence de fautes d’orthographe, de grammaire incohérente ou de tournures inhabituelles. Certains messages présentent aussi des traductions automatiques ou un mélange de langues.
- Demandes inhabituelles : Demande d’informations sensibles (mot de passe, numéro d’employé) ou demande de paiement urgent. Toute demande légitime doit suivre les procédures officielles de l’organisation.
- Signature ou identité incorrecte : Logo flou, ancien ou absent, signature générique ou mention d’un service qui n’existe pas dans l’organisation.
- Mise en page inhabituelle : Incohérences visuelles, icônes manquantes, formatage cassé ou couleurs différentes des communications officielles.
- Comportements techniques suspects : Adresse « Répondre à » différente de l’expéditeur, courriel envoyé à plusieurs destinataires non liés ou envoyé à une heure inhabituelle.


Comment signaler un courriel d’hameçonnage ?

Outlook – Version Web

Utilisez le bouton Signaler dans la barre d’outils et sélectionnez Signaler un hameçonnage.

Application Outlook – Mobile

Ouvrez le message, appuyez sur …, puis choisissez Signaler > Hameçonnage.

Résultats des simulations

Une simulation d’hameçonnage a été réalisée du 17 mars au 4 avril 2025 afin d’évaluer les réflexes de vigilance du personnel et de renforcer la posture de sécurité collective au sein de l’organisation.

 

Formation (ENA)

L’Environnement numérique d’apprentissage (ENA) est la plateforme qui permet d’accéder aux formations destinées au personnel du RSSS. Disponible sans contrainte de temps et d’espace, elle favorise l’autonomie dans les apprentissages.

Voici quelques formations disponibles :

  • Cyberdéfense : Les menaces numériques – Cliquez ici
  • Cybersécurité : mission possible – Cliquez ici
  • Sensibilisation à l'hameçonnage de masse – Cliquez ici

Support ENA
Courriel : fcp.ena.cemtl@ssss.gouv.qc.ca
Téléphone : 514-251-4000, poste 4158

Quiz

Testez vos connaissances en cybersécurité et vérifiez votre capacité à reconnaître les situations à risque dans l’utilisation des outils numériques.
Ce questionnaire vise à renforcer les bons réflexes en matière de sécurité de l’information, notamment concernant :
- Courriels et l’hameçonnage
- Protection des renseignements
- Gestion des mots de passe et des accès
- Utilisation sécuritaire des équipements et des systèmes

Sélectionnez un niveau pour accéder au questionnaire :

  • Débutant
  • Intermédiaire
  • Avancé

SITES UTILES

  • Office québécois de la langue française
  • Ministère de l'Agriculture, Pêcheries et Alimentation

LIENS RAPIDES

  • Gestion des risques
  • Mise à jour intranet
  • Tutoriels et FAQ intranet
  • Normes graphiques et gabarits
  • Politique approvisionnement

ESPACE COLLABORATIF

© Centre intégré universitaire de santé et de services sociaux de l’Est-de-l’Île-de-Montréal,
Gouvernement du Québec