Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité des SI et conformité au RGPD en Guyane

13 nov. 2018 - 10:06,
Actualité - DSIH, Damien Dubois
Fin novembre, l’ARS de Guyane organisera, avec Normand Yves Consulting, une formation au RGPD destinée aux établissements sanitaires et médico-sociaux de la région.

Le règlement général sur la protection des données (RGPD) est applicable depuis le mois de mai 2018. Déjà, en 2016, l’instruction n° 309 comportait les directives relatives à la mise en œuvre du plan d’action sur la sécurité des systèmes d’information. Pour accompagner les établissements dans leur mise en conformité, l’ARS de Guyane propose un plan de formation. 

Plan d’action SSI

En 2017, à la suite del’instruction n° 309, l’ARS de Guyane a réalisé une enquête auprès des établissements sanitaires et médico-sociaux ainsi que des libéraux (laboratoires, radiologues) pour évaluer leur niveau en termes de culture de la sécurité et de protocoles. « Les établissements sanitaires étaient certes plus en avance que le secteur médico-social, a constaté Zéty Billard, chargée de mission SI à l’ARS.Mais aucun n’était prêt à répondre aux nouvelles exigences. »

Une première session de sensibilisation aux démarches de sécurité a donc été organisée, dès janvier 2018, avec l’Apssis. Elle comportait déjà un volet RGPD pour anticiper l’entrée en vigueur de la réglementation. Et, pour aller plus loin avec les établissements, « nous avons alors décidé de proposer une session spécifique au RGPD », déclare l’Association. Destinée aux établissements sanitaires et médico-sociaux, cette formation se tiendra 26 au 30 novembre.

Une formation en trois temps

Yves Normand, consultant et formateur, sera sur place toute la semaine pour une formation en plusieurs temps qui associera théorie, ateliers pratiques et mise en situations concrètes en établissement :

Le premier jour de formation, plus théorique, consistera à présenter le RGPD ainsi que ses tenants et ses aboutissants. « Il s’agit de remettre chacun à niveau et d’asseoir les connaissances », explique le formateur. Le deuxième jour, lors d’ateliers, les participants entreront dans le détail des outils à mettre en œuvre, par exemple pour l’identification des traitements ou la mise en place des registres de traitement, mais aussi de la méthodologie à appliquer pour une étude d’impact sur la vie privée ou une déclaration d’incident.

Durant les trois autres jours, Yves Normand passera du temps avec les équipes de terrain dans cinq établissements de la région, « pour des sessions tant de sensibilisation que pratiques afin de guider les participants dans les démarches de mise en conformité, en se basant sur leurs outils et leurs fonctionnements », ajoute-t-il. Trois structures de Cayenne seront ainsi concernées de même que les CH de Kourou et de Saint-Laurent-du-Maroni.

Un plan de formation pluriannuel

Les groupes ont été limités à 16 participants pour faciliter des échanges constructifs. « Le nombre de demandes était tel que nous avons dû restreindre à une personne la représentation de chaque établissement, explique Zéty Billard. La demande d’accompagnement sur la mise en place des registres et des procédures en interne est forte. Il y a toute une culture à apporter. »

Cette formation est une première pour l’ARS qui souhaite « réitérer l’expérience ettravaille sur un plan de formation pluriannuel ». Le GCS Guyasis est d’ailleurs en train de monter en compétence et réfléchit à un catalogue de services à proposer aux établissements pour les accompagner sur le volet de la sécurité des systèmes d’information.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration IA & éthique du numérique en santé : le guide d’implémentation de l’ANS

IA & éthique du numérique en santé : le guide d’implémentation de l’ANS

09 juin 2025 - 21:17,

Tribune

-
Alexandre FIEVEÉ &
Alice ROBERT

Compte tenu, d’une part, des perspectives d’amélioration que l’IA promet dans le secteur de la santé et, d’autre part, de la montée en charge rapide de l’offre de systèmes d’IA (SIA), la cellule éthique de la Délégation au numérique en santé (DNS) a réuni un groupe de travail (GT) pluridisciplinaire...

Illustration Arnaques bancaires : le bon vieux temps de Charles Ponzi

Arnaques bancaires : le bon vieux temps de Charles Ponzi

09 juin 2025 - 21:08,

Tribune

-
Cédric Cartau

Charles Ponzi, inventeur fameux de l’arnaque à la pyramide financière qui porte désormais son nom , restera à jamais dans l’Histoire. Bernard Madoff, même s’il a manipulé des sommes d’argent considérables dans une arnaque du même genre qui lui a valu de finir ses jours en prison (et qui, accessoirem...

Illustration Approche hétérodoxe du concept de risque résiduel

Approche hétérodoxe du concept de risque résiduel

02 juin 2025 - 22:42,

Tribune

-
Cédric Cartau

Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

Illustration Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE

Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE

02 juin 2025 - 15:00,

Communiqué

- GPLExpert

GPLExpert rejoint le groupe itp tout en conservant vos interlocuteurs. Fort de 30 ans d’histoire, 160 collaborateurs, 11 agences et 6 domaines d’expertise, qui sont désormais à votre service :

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.