Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité des dossiers médicaux: point de vue du GCS Télésanté centre.

28 juin 2012 - 02:00,
Actualité - DSIH
"Si l’informatisation présente de nombreux avantages (rapidité d'accès à l’information, aide à la prise de décision, renforcement des traces…), elle fait aussi émerger de nouveaux risques qui doivent nécessairement être pris en compte et anticipés."

Aujourd’hui, le cas de la fuite de 375 dossiers médicaux de la Clinique de Champagne démontre que cela n’arrive pas qu’aux autres. Cet incident devrait contribuer à faire prendre conscience aux décideurs hospitaliers de l’importance de la sécurité des systèmes d’information. Les défauts de sécurité ont divers impacts tant sur l’accomplissement de la mission de l'établissement (fermeture des accès aux dossiers médicaux, retour au papier, compromission du secret médical…), que sur l’image de l’établissement (médiatisation de l'affaire) ou que sur le plan juridique (risque de dépôt de plainte par des patients).

Il devient indispensable que les établissements de santé s’inscrivent dans un processus itératif de gestion des risques pesant sur les informations médicales. Celui-ci est axé selon trois points : l’appréciation des risques (identification, estimation puis évaluation), la prise de décision pour le traitement du risque (refus, transfert, évitement ou prise de risque) et la mise en œuvre de mesures préventives et correctives.

Ces mesures doivent comprendre les règles de sécurité permettant de maîtriser les relations avec les Tiers (clauses de sécurité dans les contrats de prestations portant sur tout ou partie du système d'information hospitalier). Dans le cadre de l'amélioration continue de la sécurité, ces mesures sont contrôlées régulièrement et ajustées. Une telle démarche a priori, aurait probablement permis de limiter les impacts directs et indirects aujourd'hui supportés par la Clinique suite à cette fuite de données."

 

 

 

 

 

 

 


Auriane LEMESLE
RSSI GCS eSanté Centre

 

 

 

 

 

 

 

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

02 mai 2025 - 16:13,

Tribune

- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic Associés

Par décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration L’arnaque à l’arrêt de travail comme source de réflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.