Publicité en cours de chargement...
Décret hébergeur II : le retour
Pour ce qui concerne le DMP, la figure de style dans laquelle est engagé le Ministère ressemble à un artefact du monde footballistique. En effet, quand on entend aux informations que la direction d'un club du ballon rond « renouvelle sa confiance » à son entraîneur c'est en général qu'il n'en a plus pour longtemps. En l'occurrence, quand on lit que le DMP devient « facultatif » pour le patient, qui pourra en outre mettre en œuvre le « droit de masquage » - cacher ce que bon lui semble à qui bon lui semble – on comprend que le machin a du sérieux plomb dans l'aile.
Pour le décret hébergeur les modifications sont plus franches. Il semblerait que la procédure d'agrément soit allégée. A la lecture du dernier et excellent article de DSIH sur le sujet, qui montre les cas particuliers et quasi inextricables dans lesquels les établissements candidats s'empêtrent en ce moment, cela ne sera pas du luxe.
On lit aussi, avec un mélange d'étonnement et de joie à peine feinte, que la procédure elle-même échapperait à l'ASIP Santé pour rejoindre l'organisme COFRAC. Espérons que ce dernier respectera les délais dans lesquels une administration est tenue de répondre aux dépôts de dossier – à l'ASIP Santé, ce n'est pas franchement le cas. Espérons aussi que les réponses pour non-conformité d'un dossier soient un peu plus rigoureuses qu'avant. On connait en effet des cas de deux dépôts, le même jour et par deux entités différentes, qui se sont vues retoqués pour le même motif : l'absence d'authentification forte des administrateurs système de la plateforme d'hébergement. Mais, à la première entité l'ASIP Santé explique qu'il fallait mettre en œuvre un bastion d'administration, quand à la seconde l'ASIP Santé a expliqué qu'il fallait comprendre que les mots de passe d'administration n’étaient pas suffisamment longs. Cela prêterait à sourire si cette dernière n'était pas aussi en charge du déploiement de la carte CPS, et donc censé être au fait du sens exact de l'expression « authentification forte ».
Avez-vous apprécié ce contenu ?
A lire également.

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Fuite de données chez CEGEDIM – la question des zones à commentaire
02 mars 2026 - 20:10,
Tribune
-Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Le Congrès de l’APSSIS se tiendra les 23, 24 et 25 juin 2026 au Mans
02 mars 2026 - 16:22,
Actualité
- APSSISEn juin prochain, l’APSSIS organisera son 14ème Congrès National de la SSI Santé, le #CNSSIS2026 ! Un peu plus de 200 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de tables rondes et de débats. Cette édition proposera 30 conférences, tables-ronde...

L’écosystème biomédical face aux enjeux de cybersécurité : un rendez-vous incontournable à Lyon le 19 mars prochain
02 mars 2026 - 12:11,
Actualité
- Marie-Valentine Bellanger, DSIHUne journée dédiée à la sécurité des dispositifs médicaux et à la résilience des établissements de santé organisée par les équipes Orange Cyberdefense
