Publicité en cours de chargement...

Faut-il interdire Dropbox à l’hôpital ?

10 nov. 2016 - 10:11,
Tribune - Charles Blanc-Rolin
             

À l’heure où la CNIL a décerné son premier Label Coffre-Fort Numérique à une société Française spécialisée dans l’hébergement sécurisé de documents en ligne. Ne devrait-on pas se poser la question de savoir si nous devons continuer d’autoriser l’accès à tous les services de partage de fichiers en ligne, communément appelés « cloud grand public » ?

Nous avons tous une bonne raison d’utiliser ce type de service, je veux envoyer un fichier mais il est trop volumineux pour transiter par mail, je veux travailler sur un fichier à la maison mais le méchant RSSI a bloqué l’accès aux ports USB, je veux partager un fichier avec mes collègues et j’ai complétement oublié que nous avions un serveur de fichier en interne… bref les prétextes ne manquent pas.

Quels sont les risques au-delà de voir débarquer un RSSI tout rouge parce que sa sonde IDS a détectée qu’un client Dropbox installé sur le poste d’un VIP est en train de scanner le réseau ?

 dropbox alert 

#DONNEESACARACTEREPERSONNEL

Le premier est juridique, si un document contient des données médicales à caractère personnel, le responsable du traitement est tenu de respecter l’article L1111-8 du code de la santé publique et ne peut donc pas le stocker chez un hébergeur non agréé. La liste des hébergeurs de données de santé agréés est consultable sur le site de l’ASIP Santé.

Si le document ne contient pas de données médicales, mais contient quand même des données à caractère personnel, c’est la loi « informatique et libertés » et notamment l’article 34 qui doit l’empêcher de l’envoyer dans les « nuages » (le cloud).

Il faut bien se l’avouer les sociétés proposant ce genre de service, dont le siège social et les serveurs sont bien souvent situés outre atlantique, dans un pays où le niveau de protection des données est bien inférieur au notre, ne sont pas réputées pour leur respect de la confidentialité.

#DONNESCONFIDENTIELLES

Le second risque est de mettre en péril la confidentialité de certaines informations. Au-delà des informations médicales, on peut voir transiter des informations confidentielles sur ce genre de plateformes, telles que des résultats d’audits ou encore des plans de bâtiments.

#UNESECURITEAREVOIR

La récente publication de la base de données de 60 millions de compte Dropbox piratée en 2012 montre les faiblesses de ce type de service. Une fuite de données bien réelle comme l’illustre le célèbre expert en sécurité Troy Hunt sur son blog.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance

Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance

02 avril 2026 - 15:47,

Communiqué

- Le groupe Equasens

Le groupe Equasens annonce la nomination de François-Pierre Marquier au poste de Directeur Général Délégué. Il rejoint à ce titre l’équipe de direction aux côtés de Denis Supplisson, Directeur Général, et de Grégoire de Rotalier, Directeur Général Délégué et directeur de la Division Établissements d...

Illustration Premier avis favorable au remboursement d’une thérapie numérique

Premier avis favorable au remboursement d’une thérapie numérique

02 avril 2026 - 11:19,

Communiqué

- Haute Autorité de santé

La Commission nationale d’évaluation des dispositifs médicaux et des technologies de santé (CNEDiMTS) de la Haute Autorité de santé (HAS) vient de rendre un avis favorable au remboursement en droit commun d’un dispositif médical numérique à visée thérapeutique (thérapie numérique ou DTx). Pour la pr...

Illustration SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages

SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages

02 avril 2026 - 09:36,

Communiqué

- SantExpo 2026

Alors que les établissements de santé et médico-sociaux accélèrent leur transformation numérique, les systèmes d’information entrent dans une phase décisive : celle des usages. Interopérabilité, qualité de la donnée, cybersécurité, souveraineté et déploiement de l’IA structurent désormais les priori...

Illustration Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var

Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var

31 mars 2026 - 08:42,

Actualité

- Pierre Derrouch, DSIH

Au GHT du Var, la convergence des systèmes d’information franchit une nouvelle étape, avec l’officialisation fin janvier 2026 d’un DPI commun pour ses sept établissements. C’est la fin du support d’un DPI utilisé en psychiatrie qui a constitué le déclencheur. La contrainte technique a été transformé...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.