Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité des dossiers médicaux: point de vue du GCS Télésanté centre.

28 juin 2012 - 02:00,
Actualité - DSIH
"Si l’informatisation présente de nombreux avantages (rapidité d'accès à l’information, aide à la prise de décision, renforcement des traces…), elle fait aussi émerger de nouveaux risques qui doivent nécessairement être pris en compte et anticipés."

Aujourd’hui, le cas de la fuite de 375 dossiers médicaux de la Clinique de Champagne démontre que cela n’arrive pas qu’aux autres. Cet incident devrait contribuer à faire prendre conscience aux décideurs hospitaliers de l’importance de la sécurité des systèmes d’information. Les défauts de sécurité ont divers impacts tant sur l’accomplissement de la mission de l'établissement (fermeture des accès aux dossiers médicaux, retour au papier, compromission du secret médical…), que sur l’image de l’établissement (médiatisation de l'affaire) ou que sur le plan juridique (risque de dépôt de plainte par des patients).

Il devient indispensable que les établissements de santé s’inscrivent dans un processus itératif de gestion des risques pesant sur les informations médicales. Celui-ci est axé selon trois points : l’appréciation des risques (identification, estimation puis évaluation), la prise de décision pour le traitement du risque (refus, transfert, évitement ou prise de risque) et la mise en œuvre de mesures préventives et correctives.

Ces mesures doivent comprendre les règles de sécurité permettant de maîtriser les relations avec les Tiers (clauses de sécurité dans les contrats de prestations portant sur tout ou partie du système d'information hospitalier). Dans le cadre de l'amélioration continue de la sécurité, ces mesures sont contrôlées régulièrement et ajustées. Une telle démarche a priori, aurait probablement permis de limiter les impacts directs et indirects aujourd'hui supportés par la Clinique suite à cette fuite de données."

 

 

 

 

 

 

 


Auriane LEMESLE
RSSI GCS eSanté Centre

 

 

 

 

 

 

 

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Illustration Adopt AI 2025 : la santé passe à l’échelle, sous le regard du terrain hospitalier

Adopt AI 2025 : la santé passe à l’échelle, sous le regard du terrain hospitalier

01 déc. 2025 - 11:56,

Actualité

- Morgan Bourven, DSIH

L’Adopt AI International Summit 2025 s’est tenu les 25 et 26 novembre dans le cadre prestigieux du Grand Palais. Artefact y a accueilli près de 20 000 participants, 600 intervenants et 250 exposants, avec un moment fort : la venue du président Emmanuel Macron. Pensé comme un lieu où les idées se tra...

Le moment Spoutnik de la cyber

24 nov. 2025 - 22:22,

Tribune

-
Cédric Cartau

En matière d’armement, on dit que ce qui compte vraiment, c’est le nombre et la force. Mais surtout la force.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.