
Publicité en cours de chargement...
La politique générale de sécurité des SIS prend (enfin) forme

Invitée dans le cadre du 2e Congrès national de la Sécurité des SIS[1], au Mans, Frédérique Pothier a annoncé, le 6 décembre, que les principes fondateurs étaient prêts et que la consultation publique allait démarrer d’ici peu. Chargée de mission auprès de la Délégation à la Stratégie des Systèmes d'Information de Santé (DSSIS), elle a précisé que cette politique se traduirait par un corpus documentaire, dont les premiers référentiels sont établis, et par un toilettage du cadre juridique actuel.
Ce corpus s’articule, bien sûr, avec les textes existants, RGS[2] et autres publications de l’ANSSI[3] (à l’instar du « Guide de l’hygiène informatique ») ou politique ministérielle relative à la sécurité des SI, puisqu’il a essentiellement vocation à traiter des spécificités du secteur santé. Egalement présent au Congrès, Jean-François Parguet, Directeur du Pôle Technique et Sécurité de l’ASIP Santé, a d’ailleurs pu faire un zoom sur trois référentiels déjà bien nourris, dont celui qui concerne les dispositifs connectés. Ce dernier avait en effet été largement documenté par un groupe de travail animé par Guillaume Deraedt, Responsable de la Sécurité du Système d’Information au CHRU de Lille.
Pour ce qui concerne le cadre juridique et le code de la santé publique, les premiers travaux de révision porteront sur le recueil du consentement des patients dans le cadre de l’ouverture des dossiers informatisés de données de santé et la notion de « périmètre de l’équipe de soins », qui freine aujourd’hui le partage des données de santé entre la ville et l’hôpital.
Les représentants des pouvoirs publics ont invité les professionnels à « une démarche participative » en soulignant que les listes de priorités sont établies en fonction « des remontées du terrain ».
D.L. DSIH
Avez-vous apprécié ce contenu ?
A lire également.
Taguer les postes à risques
11 déc. 2017 - 15:52,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...
Protection virale : rendez-moi mon Minitel !
15 juin 2015 - 12:13,
Tribune
- Cédric CartauAmis informaticiens, RSSI et décideurs de tout poil, si comme moi vous avez été pris depuis une quinzaine de jours dans le maelström des alertes virales issues du ministère ou des confrères, vous ne pouvez que vous demander comment tout cela va bien finir.

La CNIL n’épargne plus les établissements de santé !
17 sept. 2026 - 17:28,
Tribune
-Un établissement de santé privé a récemment été sanctionné par la CNIL à une amende de 500 000 euros pour ne pas avoir suffisamment (i) sécurisé son dossier patient informatisé (DPI) ni (ii) informé les personnes concernées après une violation de données[1]. Cette décision souligne que la sécurité d...
Contrôle externe T2A : la Cnam refond son guide et proscrit la clé USB
27 août 2026 - 14:18,
Actualité
- Rédaction, DSIHLa Cnam a actualisé fin juin son guide du contrôle externe de la tarification à l'activité. Le document fixe le circuit que devront emprunter les pièces médicales : dépôt sur un espace sécurisé désigné par l'établissement, transfert chiffré via Bluefiles, interdiction de la clé USB. Une partie du co...


