Publicité en cours de chargement...
Sécurité des données personnelles : on va changer de monde !
L'AFCDP est l'organisme français de référence dans l’action pour la protection et la confidentialité des données personnelles électroniques. Elle rassemble les Correspondants Informatique et Libertés et organise, chaque année, une conférence sur ce thème.
Faire évoluer la culture des soignants
Pour Bruno Rasle, « le problème de diffusion des données de santé est dû à un manque de précautions et de formalisme des professionnels du secteur. C'est un phénomène culturel, les établissements de santé sont ainsi peu représentés au sein des Institutions Représentatives du Personnel (IRP) auprès de la CNIL. Une chose nous étonne également, c'est l'absence de réaction des associations de patients, qui se sentent plus concernées par les effets de la maladie que par la sauvegarde des données de santé. Il faut différencier, en fait, les pertes de données, qui sont ensuite divulguées via les moteurs de recherche, et l'action des pirates qui œuvrent pour les rechercher ». Ces derniers semblent peu intéressés par les informations de santé, hormis quelques cas isolés initiés par des compagnies d'assurances peu scrupuleuses.
Formation et évolution législative
Afin d'éviter la fuite de données de santé, Bruno Rasle considère qu'il faut agir sur 2 axes majeurs: la formation, sur le terrain, des professionnels de santé et l'application de la loi. Si des enseignements de haut niveau existent sur ce thème, tout reste à faire en termes de formation et d'information des professionnels sanitaires. Car si la sécurité des SIH est présente dans les processus de certification des établissements de santé, « les analyses de risque pour l'entreprise ne concernent pas toujours les personnes individuellement, ajoute Bruno Rasle. Quant à la législation, une évolution est à prévoir. Un projet de règlement européen, qui remplacera la loi Informatique et liberté, est en cours de finalisation. Ce ne sera pas qu'un toilettage de la loi, on va changer de monde ! D'une part, avec des sanctions allant jusqu'à 1 million d'euros, comme c'est souvent le cas chez nos voisins anglais, et avec la nomination d'un référent à la protection des données par établissement, notamment; d'autre part, avec l'obligation de déclaration d'incident pour les entreprises, lors de la perte de données personnelles, selon une directive européenne impactant plusieurs secteurs d'activité ».
Avez-vous apprécié ce contenu ?
A lire également.

Une feuille de route IA pour la CNSA
08 sept. 2025 - 22:14,
Actualité
- Damien Dubois, DSIHLe 1er septembre, la CNSA a annoncé la publication de sa feuille de route stratégique centrée sur l’intelligence artificielle au service de la branche Autonomie.

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA
08 sept. 2025 - 11:50,
Tribune
-Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...

Santélien : l’outil numérique de coordination poursuit sa montée en puissance en Île-de-France
05 sept. 2025 - 12:20,
Brève
- DSIHUn an après son lancement, Santélien, la solution gratuite de coordination des parcours de santé en Île-de-France, confirme son essor : près de 6 000 nouveaux dossiers enregistrés et tous les dispositifs d’appui à la coordination (DAC) franciliens connectés.

IA et santé : la FHF publie un livre blanc stratégique pour structurer l’innovation
05 sept. 2025 - 11:15,
Actualité
- DSIHLe 3 septembre 2025, la Fédération Hospitalière de France (FHF) a dévoilé son livre blanc « L’IA en santé : qui est le maître ? – Ambitions et perspectives ». Ce document analyse les usages actuels de l’intelligence artificielle dans les établissements publics et propose une feuille de route pour un...