En vrac, compte tenu des 3000 à 5000 utilisateurs estimés du système, la CNIL estime que le niveau de sécurité prévu au moment du lancement doit être revu, que le dispositif cryptographique doit être révisé et les secrets renouvelés, et que le système général d’habilitation d’accès est un point majeur du dispositif.
La CNIL est dans son rôle, mais cet avis souligne tout de même le fait que la sécurité d’un tel dispositif n’est pas chose aisée. Si la partie technique (cryptographie, clés, etc.) peut être rapidement réglée, pour la partie habilitations c’est une autre paire de manches. Il serait intéressant de connaître la position de l’ASIP Santé sur ce sujet.
[1] https://www.legifrance.gouv.fr/jo_pdf.do?id=JORFTEXT000033704169
Avez-vous apprécié ce contenu ?
A lire également.

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente
14 jan. 2026 - 14:37,
Actualité
- Rédaction, DSIHLe CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...
Ouverture de l’appel à projets de la deuxième phase du programme Hop’en 2
12 jan. 2026 - 22:00,
Actualité
- Damien DuboisLe 7 janvier 2026, le ministère chargé de la Santé a annoncé le lancement de la deuxième phase du programme Hop’en. Les candidatures sont ouvertes jusqu’au 13 février prochain.

La société Nexpublica France sanctionnée par la Cnil
06 jan. 2026 - 07:56,
Actualité
- Damien Dubois, DSIHLe 22 décembre 2025, la Cnil a annoncé avoir infligé une amende de 1 700 000 euros à la société Nexpublica France pour manquement à l’obligation d’assurer la sécurité des données personnelles.
