Publicité en cours de chargement...
Le RGPD pour prévenir les risques liés à la cybermalveillance

Déjà très impacté par la crise sanitaire, le secteur de la santé fait également face à une recrudescence de cyberattaques. « Ce contexte explique que la stratégie de contrôle de la Cnil pour 2021 priorise, entre autres, la sécurité des données de santé » souligne Charlotte BAL.
Auparavant responsable d’assurance Qualité en établissement sanitaire, elle envisageait, comme bon nombre, le RGPD comme une contrainte réglementaire supplémentaire dans les établissements sanitaires et médico-sociaux. Aujourd’hui, son point de vue sur le RGPD a changé. « L’objectif du RGPD n’est pas d’empêcher d’utiliser des données à caractère personnel, mais bien d’encadrer leur utilisation. Consultante au sein d’un cabinet de conseil et de services dédié au secteur de la santé, j’accompagne des établissements dans leur mise en conformité avec le RGPD, et force est de constater que ce règlement, appréhendé de façon pragmatique, devient un réel levier d’amélioration et de gestion des risques concernant la sécurité des données de santé et au-delà ! ».
Charlotte BAL précise ensuite les 2 principaux outils à utiliser dans le cadre d’une démarche de mise en conformité avec le RGPD : le registre des traitements et l’analyse d’impact relative à la protection des données (AIPD). (Cf. article DSIH N°33 – juin 2021)
En conclusion, la consultante souligne que « la conformité RGPD est une réelle démarche d’amélioration de la qualité et de gestion des risques qu’il faut aborder avec autant de pragmatisme que les autres démarches mises en œuvre dans un établissement de santé, comme la gestion du risque infectieux ou la prise en charge médicamenteuse. Ce pragmatisme naît de la sensibilisation de tous et de la mobilisation de chacun autour de la sécurité des données à caractère personnel. »
A propos de WELIOM
Pour être efficiente, la transformation des établissements de santé doit être pensée de manière globale en prenant en compte l’ensemble des enjeux économiques, réglementaires, sociétaux et médicaux. WELIOM se positionne en partenaire de cette transformation, en mettant au service des acteurs du monde de la santé des experts reconnus et des méthodologies adaptées à leurs domaines d’activité. En tant que société de conseil et de services dédiée au secteur de la santé, WELIOM accompagne ses clients en intégrant à leur réflexion l’évolution des organisations, le développement des services numériques et le respect des obligations réglementaires. www.weliom.com
Avez-vous apprécié ce contenu ?
A lire également.

Ségur du numérique : la vague 2 médico‑social entre en scène
22 déc. 2025 - 10:55,
Actualité
- Rédaction, DSIHAvec la mise en ligne, le 19 décembre, de la prépublication du dispositif SONS vague 2, le Ségur du numérique franchit une nouvelle étape pour le secteur social et médico‑social. Dossier de Spécifications de Référencement, Référentiel d’Exigences Minimales et appel à financement sont rendus publics ...

Sept nouveaux projets sélectionnés pour enrichir la bibliothèque open source d’algorithmes en santé
22 déc. 2025 - 10:33,
Actualité
- Rédaction, DSIHSept projets lauréats ont été sélectionnés par la Plateforme des données de santé (PDS), ou Health Data Hub, dans le cadre de la neuvième édition de l’appel à manifestation d’intérêt (AMI) consacré à la Bibliothèque Ouverte d’Algorithmes en Santé (BOAS). Ces projets ont pour objectif de documenter e...

Numérique en santé : le 14ᵉ Conseil national accélère la structuration des usages et de la gouvernance
19 déc. 2025 - 10:07,
Actualité
- Rédaction, DSIHRéuni le 17 décembre 2025 au ministère de la Santé, le 14ᵉ Conseil du Numérique en Santé (CNS) a marqué une nouvelle étape dans le pilotage national du numérique en santé. Cette instance stratégique, qui réunit deux fois par an l’ensemble de l’écosystème – institutions, professionnels, éditeurs, ind...

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense
16 déc. 2025 - 14:03,
Communiqué
- Orange CyberdefenseOrange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.
