Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité des données personnelles : on va changer de monde !

01 avril 2013 - 02:00,
Actualité - DSIH
Les récents épisodes de diffusion de données de santé sur le web ont fait couler beaucoup d'encre. DSIH est allé à la rencontre de Bruno Rasle, un spécialiste du secteur, puisqu'il est Délégué Général de l'Association Française des Correspondants à la Protection des Données à caractère Personnel (AFCDP). 

L'AFCDP est l'organisme français de référence dans l’action pour la protection et la confidentialité des données personnelles électroniques. Elle rassemble les Correspondants Informatique et Libertés et organise, chaque année, une conférence sur ce thème.

 

Faire évoluer la culture des soignants

Pour Bruno Rasle, « le problème de diffusion des données de santé est dû à un manque de précautions et de formalisme des professionnels du secteur. C'est un phénomène culturel, les établissements de santé sont ainsi peu représentés au sein des Institutions Représentatives du Personnel (IRP) auprès de la CNIL. Une chose nous étonne également, c'est l'absence de réaction des associations de patients, qui se sentent plus concernées par les effets de la maladie que par la sauvegarde des données de santé. Il faut différencier, en fait, les pertes de données, qui sont ensuite divulguées via les moteurs de recherche, et l'action des pirates qui œuvrent pour les rechercher ». Ces derniers semblent peu intéressés par les informations de santé, hormis quelques cas isolés initiés par des compagnies d'assurances peu scrupuleuses.

 

Formation et évolution législative

Afin d'éviter la fuite de données de santé, Bruno Rasle considère qu'il faut agir sur 2 axes majeurs: la formation, sur le terrain, des professionnels de santé et l'application de la loi. Si des enseignements de haut niveau existent sur ce thème, tout reste à faire en termes de formation et d'information des professionnels sanitaires. Car si la sécurité des SIH est présente dans les processus de certification des établissements de santé, « les analyses de risque pour l'entreprise ne concernent pas toujours les personnes individuellement, ajoute Bruno Rasle. Quant à la législation, une évolution est à prévoir. Un projet de règlement européen, qui remplacera la loi Informatique et liberté, est en cours de finalisation. Ce ne sera pas qu'un toilettage de la loi, on va changer de monde ! D'une part, avec des sanctions allant jusqu'à 1 million d'euros, comme c'est souvent le cas chez nos voisins anglais, et avec la nomination d'un référent à la protection des données par établissement, notamment; d'autre part, avec l'obligation de déclaration d'incident pour les entreprises, lors de la perte de données personnelles, selon une directive européenne impactant plusieurs secteurs d'activité ». 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Approche hétérodoxe du concept de risque résiduel

Approche hétérodoxe du concept de risque résiduel

02 juin 2025 - 22:42,

Tribune

-
Cédric Cartau

Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

Illustration Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE

Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE

02 juin 2025 - 15:00,

Communiqué

- GPLExpert

GPLExpert rejoint le groupe itp tout en conservant vos interlocuteurs. Fort de 30 ans d’histoire, 160 collaborateurs, 11 agences et 6 domaines d’expertise, qui sont désormais à votre service :

Illustration La cyber et les probabilités paresseuses

La cyber et les probabilités paresseuses

26 mai 2025 - 21:29,

Tribune

-
Cédric Cartau

Récemment, j’ai assisté à la conférence d’un entrepreneur qui propose des prestations de service relatives à des « calculs d’impact ». Oui, dit comme cela, c’est étrange, mais en fait pas autant qu’il y paraît : dans l’idée, si vous disposez d’un budget fixe, entre deux choix de projets cyber (par e...

Illustration Cybersécurité, simuler pour protéger : la force des formations immersives

Cybersécurité, simuler pour protéger : la force des formations immersives

19 mai 2025 - 23:41,

Tribune

-
Christine HEULIN

Dans un secteur aussi sensible que celui de la santé, la cybersécurité et la cyber résilience sont prioritaires. Les séquences immersives intégrées dans les formations à la cybersécurité jouent un rôle essentiel pour préparer les professionnels à faire face aux menaces. Ces approches pédagogiques re...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.