Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité des dossiers médicaux: point de vue du GCS Télésanté centre.

28 juin 2012 - 02:00,
Actualité - DSIH
"Si l’informatisation présente de nombreux avantages (rapidité d'accès à l’information, aide à la prise de décision, renforcement des traces…), elle fait aussi émerger de nouveaux risques qui doivent nécessairement être pris en compte et anticipés."

Aujourd’hui, le cas de la fuite de 375 dossiers médicaux de la Clinique de Champagne démontre que cela n’arrive pas qu’aux autres. Cet incident devrait contribuer à faire prendre conscience aux décideurs hospitaliers de l’importance de la sécurité des systèmes d’information. Les défauts de sécurité ont divers impacts tant sur l’accomplissement de la mission de l'établissement (fermeture des accès aux dossiers médicaux, retour au papier, compromission du secret médical…), que sur l’image de l’établissement (médiatisation de l'affaire) ou que sur le plan juridique (risque de dépôt de plainte par des patients).

Il devient indispensable que les établissements de santé s’inscrivent dans un processus itératif de gestion des risques pesant sur les informations médicales. Celui-ci est axé selon trois points : l’appréciation des risques (identification, estimation puis évaluation), la prise de décision pour le traitement du risque (refus, transfert, évitement ou prise de risque) et la mise en œuvre de mesures préventives et correctives.

Ces mesures doivent comprendre les règles de sécurité permettant de maîtriser les relations avec les Tiers (clauses de sécurité dans les contrats de prestations portant sur tout ou partie du système d'information hospitalier). Dans le cadre de l'amélioration continue de la sécurité, ces mesures sont contrôlées régulièrement et ajustées. Une telle démarche a priori, aurait probablement permis de limiter les impacts directs et indirects aujourd'hui supportés par la Clinique suite à cette fuite de données."

 

 

 

 

 

 

 


Auriane LEMESLE
RSSI GCS eSanté Centre

 

 

 

 

 

 

 

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Illustration Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

30 juin 2025 - 20:50,

Communiqué

- APSSIS

L’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.

La cyber et les sacs de luxe

30 juin 2025 - 20:44,

Tribune

-
Cédric Cartau

C’est la fin du premier semestre, il est temps de faire un bilan à mi-course de l’année 2025. Et il s’en est passé, des choses, pas forcément douces et roses.

Illustration En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,

Tribune

-
Cédric Cartau

Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.