Publicité en cours de chargement...

Publicité en cours de chargement...

Le RGPD pour prévenir les risques liés à la cybermalveillance

05 juil. 2021 - 12:47,
Actualité - DSIH
Au-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM


Déjà très impacté par la crise sanitaire, le secteur de la santé fait également face à une recrudescence de cyberattaques. « Ce contexte explique que la stratégie de contrôle de la Cnil pour 2021 priorise, entre autres, la sécurité des données de santé » souligne Charlotte BAL. 

Auparavant responsable d’assurance Qualité en établissement sanitaire, elle envisageait, comme bon nombre, le RGPD comme une contrainte réglementaire supplémentaire dans les établissements sanitaires et médico-sociaux. Aujourd’hui, son point de vue sur le RGPD a changé. « L’objectif du RGPD n’est pas d’empêcher d’utiliser des données à caractère personnel, mais bien d’encadrer leur utilisation. Consultante au sein d’un cabinet de conseil et de services dédié au secteur de la santé, j’accompagne des établissements dans leur mise en conformité avec le RGPD, et force est de constater que ce règlement, appréhendé de façon pragmatique, devient un réel levier d’amélioration et de gestion des risques concernant la sécurité des données de santé et au-delà ! ». 

Charlotte BAL précise ensuite les 2 principaux outils à utiliser dans le cadre d’une démarche de mise en conformité avec le RGPD : le registre des traitements et l’analyse d’impact relative à la protection des données (AIPD). (Cf. article DSIH N°33 – juin 2021)

En conclusion, la consultante souligne que « la conformité RGPD est une réelle démarche d’amélioration de la qualité et de gestion des risques qu’il faut aborder avec autant de pragmatisme que les autres démarches mises en œuvre dans un établissement de santé, comme la gestion du risque infectieux ou la prise en charge médicamenteuse. Ce pragmatisme naît de la sensibilisation de tous et de la mobilisation de chacun autour de la sécurité des données à caractère personnel. »


A propos de WELIOM 

Pour être efficiente, la transformation des établissements de santé doit être pensée de manière globale en prenant en compte l’ensemble des enjeux économiques, réglementaires, sociétaux et médicaux. WELIOM se positionne en partenaire de cette transformation, en mettant au service des acteurs du monde de la santé des experts reconnus et des méthodologies adaptées à leurs domaines d’activité. En tant que société de conseil et de services dédiée au secteur de la santé, WELIOM accompagne ses clients en intégrant à leur réflexion l’évolution des organisations, le développement des services numériques et le respect des obligations réglementaires. www.weliom.com 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Digressions sur la cyber et les enjeux climatiques

17 nov. 2025 - 20:53,

Tribune

-
Cédric Cartau

Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Illustration Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

17 nov. 2025 - 15:08,

Actualité

- Rédaction, DSIH

C’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Illustration Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

17 nov. 2025 - 11:14,

Actualité

- Rédaction, DSIH

Un logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.