Publicité en cours de chargement...
“Marseille : une mère découvre son dossier medical sur Internet”
C’est « techniquement normal » parce que les données de santé sont diffuses, stockées en partie sur les réseaux et les serveurs sécurisés des Etablissements de Santé ou de leurs hébergeurs, mais aussi sur les ordinateurs portables professionnels ou personnels des Médecins, sur des clés USB, sur des disques durs externes, sur des sites de partage de données en ligne, sur des serveurs FTP, sur des smartphones…
C’est « humainement pardonnable » parce que l’éducation numérique des professionnels de santé, quelle que soit leur catégorie, est en cours et ne va pas assez vite. L’usage des outils offerts par les nouvelles technologies est irréversible et débridé. La réflexion nécessaire à un usage sécurisé de ces technologies est en cours…
Il y a donc un « retard de phase » entre la réalité des usages et les processus nécessaires à leur sécurité, dans le cadre, entre autre, du respect de la loi.
C’est évidemment inacceptable pour un patient de voir des informations médicales le concernant en « accès libre ». Tout comme aucun citoyen ne peut tolérer aujourd’hui de voir diffuser ses informations bancaires. Le secteur bancaire s’est organisé et a mis des moyens, ces 20 dernières années, pour sécuriser au mieux ses systèmes d’information, tout en leur permettant de communiquer entre eux et d’interagir avec les écosystèmes externes.
La Santé au sens large doit s’y mettre. Le virage du numérique est pris, au bénéfice évident des patients et des personnels. Il faut maintenant que les décideurs et experts en apprennent les atouts et les failles, forment les utilisateurs, les médecins, les personnels soignants et administratifs, écoutent le RSSI (Responsable Sécurité des Systèmes d’Information) lorsqu’il existe, et agissent collectivement pour bâtir un système de santé cumulant modernité et confiance.
Vincent TRELY
Président de l’APSSIS
Association pour la Promotion de la Sécurité des SI de Santé
Expert Sécurité et Cybercriminalité
Avez-vous apprécié ce contenu ?
A lire également.

Accès aux dossiers médicaux : attention aux règles d’habilitation !
11 fév. 2026 - 10:26,
Actualité
-Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026
10 fév. 2026 - 08:02,
Actualité
- Rédaction, DSIHSous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...
Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation
06 fév. 2026 - 11:05,
Actualité
- Rédaction, DSIHLa sécurisation des identités numériques et des accès aux systèmes d’information hospitaliers franchit une nouvelle étape. Un arrêté publié le 29 janvier au Journal officiel acte officiellement l’ouverture des candidatures pour la généralisation du dispositif de financement Hospiconnect, destiné à r...

RGPD chez France Travail : les questions de fond
02 fév. 2026 - 22:49,
Tribune
-Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...
