
Publicité en cours de chargement...
Sécurité des données personnelles : on va changer de monde !
L'AFCDP est l'organisme français de référence dans l’action pour la protection et la confidentialité des données personnelles électroniques. Elle rassemble les Correspondants Informatique et Libertés et organise, chaque année, une conférence sur ce thème.
Faire évoluer la culture des soignants
Pour Bruno Rasle, « le problème de diffusion des données de santé est dû à un manque de précautions et de formalisme des professionnels du secteur. C'est un phénomène culturel, les établissements de santé sont ainsi peu représentés au sein des Institutions Représentatives du Personnel (IRP) auprès de la CNIL. Une chose nous étonne également, c'est l'absence de réaction des associations de patients, qui se sentent plus concernées par les effets de la maladie que par la sauvegarde des données de santé. Il faut différencier, en fait, les pertes de données, qui sont ensuite divulguées via les moteurs de recherche, et l'action des pirates qui œuvrent pour les rechercher ». Ces derniers semblent peu intéressés par les informations de santé, hormis quelques cas isolés initiés par des compagnies d'assurances peu scrupuleuses.
Formation et évolution législative
Afin d'éviter la fuite de données de santé, Bruno Rasle considère qu'il faut agir sur 2 axes majeurs: la formation, sur le terrain, des professionnels de santé et l'application de la loi. Si des enseignements de haut niveau existent sur ce thème, tout reste à faire en termes de formation et d'information des professionnels sanitaires. Car si la sécurité des SIH est présente dans les processus de certification des établissements de santé, « les analyses de risque pour l'entreprise ne concernent pas toujours les personnes individuellement, ajoute Bruno Rasle. Quant à la législation, une évolution est à prévoir. Un projet de règlement européen, qui remplacera la loi Informatique et liberté, est en cours de finalisation. Ce ne sera pas qu'un toilettage de la loi, on va changer de monde ! D'une part, avec des sanctions allant jusqu'à 1 million d'euros, comme c'est souvent le cas chez nos voisins anglais, et avec la nomination d'un référent à la protection des données par établissement, notamment; d'autre part, avec l'obligation de déclaration d'incident pour les entreprises, lors de la perte de données personnelles, selon une directive européenne impactant plusieurs secteurs d'activité ».
Avez-vous apprécié ce contenu ?
A lire également.
Protection des données personnelles : L'AFCDP endosse la déclaration du groupe article 29
22 jan. 2015 - 15:14,
Communiqué
- AFCDPLe 8 décembre 2014, à l'Unesco et en présence du Premier ministre, la Présidente de la CNIL a dévoilé la « Déclaration commune des autorités européennes de protection des données réunies au sein du groupe de l'article 29(1) ».

Protection des données personnelles : mais que voulons-nous vraiment ?
25 nov. 2024 - 21:24,
Tribune
- Cedric CartauLa semaine a été marquée par une fuite de données médicales – encore une – au sein du groupe Aléo Santé. Au moment où je tape sur mon clavier, il est certain que la fuite ne provient pas de l’éditeur Softway car le groupe disposait de son DPI en mode on-premise. Et il semblerait – à confirmer – que ...
Confidentialité des données médicales : deux versions
26 sept. 2023 - 10:32,
Tribune
- Cédric Cartau« Quoi que je voie ou entende dans la société pendant, ou même hors de l’exercice de ma profession, je tairai ce qui n’a jamais besoin d’être divulgué, regardant la discrétion comme un devoir en pareil cas. » Tous les médecins qui ont prêté serment connaissent ce passage issu du serment d’Hippocrate...

Télésanté, une grille de réflexion éthique face aux situations complexes
11 juil. 2023 - 11:45,
Actualité
- DSIHLe 5 juillet, la DGOS et la cellule Éthique du numérique en santé de la DNS ont publié une grille de réflexion éthique à destination des professionnels pour analyser des situations complexes en télésanté.
