Publicité en cours de chargement...
Congrès APSSIS : l’expertise d’Enovacom sur l’audit et la traçabilité des logs
Rappelons-le, de nombreuses traces sont laissées par chaque utilisateur dans le système d’information. Chaque jour, des milliers de logs sont produits et enregistrés par chaque application pour tracer tous les évènements.
Ainsi, lorsque l’établissement de santé souhaite rechercher les actions d’un utilisateur au sein de son Système d’Information, consulter la liste des personnes ayant eu accès aux données d’un patient, toutes applications confondues… L’exploitation des traces produites est rendue difficile : le nombre d’applications du SIH et la volumétrie des logs générés sont trop importants. Sans système de gestion de logs simplifié, ceci peut prendre plusieurs jours rien que pour retrouver, isoler et interpréter les données concernées.
Pourtant, lorsqu’un incident survient, lorsqu’un patient souhaite connaître l’ensemble des personnes accédant à ses données de santé, l’établissement doit être en mesure de produire rapidement un rapport listant l’ensemble des actions de chaque agent. Dans le cadre du programme Hôpital Numérique, il y a notamment la nécessité de tracer les connexions au SIH.
ENOVACOM, dans la continuité de son offre sécurité, propose une solution simple et adaptée aux établissements de santé, capable de centraliser et d’homogénéiser la gestion des logs. Les bénéfices de cette solution ?
- Simplifier l’audit du SIH & la production des rapports d’audit ;
- Répondre aux exigences d’Hôpital Numérique (indicateur P3.5), de la certification des comptes et des recommandations de la PGSSI-S ;
- Faciliter l’accès aux preuves suite à une intrusion ou à un mésusage ;
- Assurer la traçabilité avec la corrélation des logs remontés par application.
Pour en savoir plus, ENOVACOM vous donne rendez-vous sur le Salon de la Santé et de l’Autonomie, stand I31 : la nouvelle solution d’audit et de traçabilité des logs vous sera présentée pour la première fois.
Avez-vous apprécié ce contenu ?
A lire également.

Mais non, la 27001 n’est pas lourdingue !
06 oct. 2025 - 22:14,
Tribune
-Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies
06 oct. 2025 - 21:41,
Actualité
- DSIHPour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé
02 oct. 2025 - 10:31,
Communiqué
- La Poste Santé & AutonomieRendez-vous le 9 octobre 2025 à Paris pour la 3ᵉ édition d’Horizon Santé 360, l'événement annuel de La Poste Santé & Autonomie.

Le Data Act : une nouvelle ère pour la gouvernance des données de santé
30 sept. 2025 - 07:15,
Tribune
-Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...