Publicité en cours de chargement...
Sixième Congrès National de la Sécurité des SI de Santé – Partie 1
Le congrès a débuté par une conférence animée par Pierre-François Laget qui aura sûrement donné matière à méditer à l’ensemble des participants : la présentation du système centralisé et hyperconnecté estonien X-Road, véritable colonne vertébrale numérique de l’Estonie qui regroupe aujourd’hui près de 2000 services publiques en ligne et dont le point d’entrée est la carte d’identité. L’ambassadeur d’Estonie en France, Alar Streimann avait même fait le déplacement au Mans.
L’Estonie, est un pays précurseur en matière de numérique, puisqu’en 2000 les estoniens payaient déjà leurs impôts en ligne et les données de l’assurance maladie étaient déjà intégralement informatisées.
Le NHIS (National Healthcare Information System), la branche santé du système X-Road construite très intelligemment autour du dossier national du patient est apparue en 2009. Tout l’historique est accessible, antécédents, prescriptions, imagerie… Ce système améliore donc les chances pour le patient, permet une efficience des soins, évite la redondance d’informations, ce qui en fait une source d’économies et un gain de temps pour les soignants.
Des soignants qui ont bien adopté le système puisque dès 2010, 75 % des ordonnances étaient déjà faites au format numérique, ainsi que 94 % des prescriptions dès 2012.
Depuis 2015, les ambulances sont elles aussi connectées au NHIS, de ce fait, en cas d’accident par exemple, grâce à la lecture de la carte d’identité du patient et l’envoi des informations, les urgences disposent du dossier du patient avant même son arrivée à l’hôpital.
Côté échanges entre les différentes applications du NHIS, l’Estonie a fait le choix de s’appuyer sur un standard : la norme HL7 V3.
Le patient peut définir les droits d’accès à ses données et visualiser tout l’historique de la traçabilité des accès à son dossier. La réglementation est importante et tout accès non autorisé à des informations de santé et très lourdement sanctionné.
L’authentification forte s’appuie sur une technologie de type « blockchain », la solution KSI (Keyless Signature Infrastructure) développée par l’entreprise estonienne Guardtime [2].
L’intégrité des données est assurée par une surveillance des modifications non autorisées.
Même si X-Road peut apparaître comme un véritable « pot commun » de données, l’ensemble des données personnelles sont bien évidemment séparées des données médicales, et un médecin ne peut pas accéder à la déclaration de revenus d’un patient, tout comme le service des cartes grises ne peut pas accéder aux données médicales d’une personne.
Les estoniens, très « ouverts » proposent même à tous les citoyens du monde de devenir « e-resident » de leur pays et de créer leur entreprise en Estonie grâce à X-Road.
Le code source de X-Road est libre et disponible sur GitHub [3], ce qui fait que d’autres pays ont commencé à le déployer, comme la Finlande ou l’Azerbaïdjan, et même à participer à son développement.
Un système qui serait long et complexe à mettre en place en France, vu que nous avons pensé les choses à l’inverse, mais qui donne tout de même de quoi se remettre en question.
À suivre...
[1] Association Pour la Sécurité des Systèmes d’Information de Santé : https://www.apssis.com/
Avez-vous apprécié ce contenu ?
A lire également.

Un nouveau Comex pour le Conseil du numérique en santé
30 juin 2025 - 23:46,
Actualité
- Damien Dubois, DSIHLe 24 juin, le 13e Conseil du numérique en santé a réuni l’ensemble des parties prenantes en la matière, dans la perspective notamment de l’Espace européen des données de santé.

Le Groupe Softway Medical accueille Bpifrance à son capital
30 juin 2025 - 21:20,
Communiqué
- Le Groupe Softway MedicalLe Groupe Softway Medical, un leader européen des systèmes d’information en santé, à la fois éditeur, hébergeur et intégrateur pour les établissements de santé publics et privés en France, au Canada et à travers l’Europe, annonce aujourd’hui l’arrivée de Bpifrance, la Banque publique d’investissemen...

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares
24 juin 2025 - 18:00,
Tribune
-Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Interopérabilité en santé : FHIR on fire
23 juin 2025 - 21:47,
Actualité
- DSIH, Guilhem De ClerckHLTH 2025 – Amsterdam, 17 juin 2025 – Sur la scène du congrès HLTH, l’interopérabilité des données de santé s’est imposée comme un enjeu central, illustrant les limites persistantes des systèmes actuels et les espoirs placés dans la norme FHIR (Fast Healthcare Interoperability Resources). Au cœur de...