Publicité en cours de chargement...

Sixième Congrès National de la Sécurité des SI de Santé – Partie 1

17 avril 2018 - 11:03,
Tribune - Charles Blanc-Rolin
Ce sixième congrès de l’APSSIS [1] aura encore une fois été une grande réussite ! Devenu au fil des années la grande « messe » de la sécurité des SI de santé, un évènement incontournable tenu d’une main de maître par son créateur et organisateur, Vincent Trély .

Le congrès a débuté par une conférence animée par Pierre-François Laget qui aura sûrement donné matière à méditer à l’ensemble des participants : la présentation du système centralisé et hyperconnecté estonien X-Road, véritable colonne vertébrale numérique de l’Estonie qui regroupe aujourd’hui près de 2000 services publiques en ligne et dont le point d’entrée est la carte d’identité. L’ambassadeur d’Estonie en France, Alar Streimann avait même fait le déplacement au Mans.

L’Estonie, est un pays précurseur en matière de numérique, puisqu’en 2000 les estoniens payaient déjà leurs impôts en ligne et les données de l’assurance maladie étaient déjà intégralement informatisées.
Le NHIS (National Healthcare Information System), la branche santé du système X-Road construite très intelligemment autour du dossier national du patient est apparue en 2009. Tout l’historique est accessible, antécédents, prescriptions, imagerie… Ce système améliore donc les chances pour le patient, permet une efficience des soins, évite la redondance d’informations, ce qui en fait une source d’économies et un gain de temps pour les soignants.
Des soignants qui ont bien adopté le système puisque dès 2010, 75 % des ordonnances étaient déjà faites au format numérique, ainsi que 94 % des prescriptions dès 2012.
Depuis 2015, les ambulances sont elles aussi connectées au NHIS, de ce fait, en cas d’accident par exemple, grâce à la lecture de la carte d’identité du patient et l’envoi des informations, les urgences disposent du dossier du patient avant même son arrivée à l’hôpital.
Côté échanges entre les différentes applications du NHIS, l’Estonie a fait le choix de s’appuyer sur un standard : la norme HL7 V3.
Le patient peut définir les droits d’accès à ses données et visualiser tout l’historique de la traçabilité des accès à son dossier. La réglementation est importante et tout accès non autorisé à des informations de santé et très lourdement sanctionné.
L’authentification forte s’appuie sur une technologie de type « blockchain », la solution KSI (Keyless Signature Infrastructure) développée par l’entreprise estonienne Guardtime [2].
L’intégrité des données est assurée par une surveillance des modifications non autorisées.
Même si X-Road peut apparaître comme un véritable « pot commun » de données, l’ensemble des données personnelles sont bien évidemment séparées des données médicales, et un médecin ne peut pas accéder à la déclaration de revenus d’un patient, tout comme le service des cartes grises ne peut pas accéder aux données médicales d’une personne.

Les estoniens, très « ouverts » proposent même à tous les citoyens du monde de devenir « e-resident » de leur pays et de créer leur entreprise en Estonie grâce à X-Road.
Le code source de X-Road est libre et disponible sur GitHub [3], ce qui fait que d’autres pays ont commencé à le déployer, comme la Finlande ou l’Azerbaïdjan, et même à participer à son développement.

Un système qui serait long et complexe à mettre en place en France, vu que nous avons pensé les choses à l’inverse, mais qui donne tout de même de quoi se remettre en question.

À suivre...


[1] Association Pour la Sécurité des Systèmes d’Information de Santé : https://www.apssis.com/

[2] https://github.com/GuardTime/ksi-tool

[3] https://github.com/ria-ee/X-Road

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

26 mars 2026 - 19:08,

Actualité

- Rédaction, DSIH

Dans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.