Publicité en cours de chargement...
Sécurité des dossiers médicaux: point de vue du GCS Télésanté centre.
Aujourd’hui, le cas de la fuite de 375 dossiers médicaux de la Clinique de Champagne démontre que cela n’arrive pas qu’aux autres. Cet incident devrait contribuer à faire prendre conscience aux décideurs hospitaliers de l’importance de la sécurité des systèmes d’information. Les défauts de sécurité ont divers impacts tant sur l’accomplissement de la mission de l'établissement (fermeture des accès aux dossiers médicaux, retour au papier, compromission du secret médical…), que sur l’image de l’établissement (médiatisation de l'affaire) ou que sur le plan juridique (risque de dépôt de plainte par des patients).
Il devient indispensable que les établissements de santé s’inscrivent dans un processus itératif de gestion des risques pesant sur les informations médicales. Celui-ci est axé selon trois points : l’appréciation des risques (identification, estimation puis évaluation), la prise de décision pour le traitement du risque (refus, transfert, évitement ou prise de risque) et la mise en œuvre de mesures préventives et correctives.
Ces mesures doivent comprendre les règles de sécurité permettant de maîtriser les relations avec les Tiers (clauses de sécurité dans les contrats de prestations portant sur tout ou partie du système d'information hospitalier). Dans le cadre de l'amélioration continue de la sécurité, ces mesures sont contrôlées régulièrement et ajustées. Une telle démarche a priori, aurait probablement permis de limiter les impacts directs et indirects aujourd'hui supportés par la Clinique suite à cette fuite de données."
Auriane LEMESLE
RSSI GCS eSanté Centre
Avez-vous apprécié ce contenu ?
A lire également.
VIDAL lance un programme stratégique d’intégration IA générative à sa base de connaissances médicales
23 déc. 2025 - 07:21,
Communiqué
- VIDALVIDAL, spécialiste européen de l’aide à la décision thérapeutique, engage un programme stratégique pour connecter les technologies d’Intelligence Artificielle (IA) de pointe à sa base de connaissances médicales et à ses outils d’aide à la décision (CDS), reconnus pour leur fiabilité. Ce projet marqu...

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense
16 déc. 2025 - 14:03,
Communiqué
- Orange CyberdefenseOrange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes
15 déc. 2025 - 22:12,
Tribune
-Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année
15 déc. 2025 - 21:42,
Tribune
-L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.
