Contenus pour le tag : Confidentialité.
Le secret médical peut-il être levé pour les besoins de la défense ?
25 mars 2024 - 12:08,
Tribune
- Alexandre Fievée & Alice RobertNombre de collaborateurs, salariés notamment dans des établissements de santé, ont accès, dans le cadre leurs fonctions, à des documents contenant des données médicales de patients. Ces informations sont protégées par le secret médical. Mais, le jour où survient un litige entre l’un de ces salariés ...
Galeon officiellement certifié HDS & ISO 27001 (Hébergeur de Données de Santé)
02 fév. 2024 - 17:50,
Communiqué
- GaleonLa start-up tech spécialisée dans l’IA médicale confirme la sécurité de son environnement et de sa solution en ce qui concerne le traitement et stockage de données de santé à caractère sensible grâce à l’accréditation HDS.
Le ROR comme référentiel socle
30 jan. 2024 - 09:59,
Actualité
- DSIH, Damien DuboisLe 23 janvier 2024, l’Agence du numérique en santé a annoncé le lancement du circuit de signature de la convention de fonctionnement du ROR avec la DGOS, la DGCS, la CNSA et l’ARS.
Un organisme de contrôle médical peut-il traiter les données de santé de ses propres salariés ?
29 jan. 2024 - 14:32,
Tribune
- Par Alice ROBERT & Alexandre FIEVEELorsqu’un organisme de contrôle médical traite des données de santé d’un de ses salariés afin d’évaluer les capacités de travail dudit salarié, la licéité d’un tel traitement au regard du RGPD interroge. Comment effectivement gérer cette double « casquette » de l’organisme, à la fois responsable de ...
Dernières considérations cyber avant la plage
18 juil. 2023 - 19:54,
Tribune
- Cédric CartauC’est bientôt les tongs, le sable entre les doigts de pied et les gamins qui braillent à deux serviettes de la vôtre. Avant cela, il est temps de faire un bilan à mi-course de l’année 2023.
Habilitations d’accès aux données médicales à l’ère des GHT - Vision juridique
11 avril 2023 - 10:02,
Tribune
- Marguerite Brac de La PerrièreQuand le brillant RSSI et DPO Cédric Cartau et moi-même décrochons notre téléphone en pleine journée pour nous appeler, c’est qu’un « serpent de mer » technico-juridique nous travaille. Le dernier en date : les droits d’habilitation au Dossier Patient Informatisé (DPI), et ce, dans le contexte d’un ...
Le bac à sable de la Cnil pour accompagner l’innovation
11 mai 2021 - 10:41,
Actualité
- DSIHLa Cnil accompagne des projets innovants dans le domaine de la santé, comportant des enjeux emblématiques en termes de protection de la vie privée dans une démarche de « bac à sable ».
Protection des données de santé : un livre blanc pour clarifier leur cadre juridique et leurs enjeux
16 nov. 2020 - 13:54,
Actualité
- DSIH, Pierre DerrouchL’attention portée à l’utilisation des données de santé à caractère personnel n’est pas nouvelle en France. La loi du 4 mars 2002, relative aux droits des malades et à la qualité du système de santé, posait déjà un principe fort de protection de ces données. Près de 20 ans après, et malgré l’entrée ...
Faut-il chiffrer les données de son DPI ? – Volet 2
22 sept. 2020 - 10:49,
Tribune
- Cédric CartauDans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique.
Télétravail : échanger en gardant le contrôle de ses données
05 mai 2020 - 10:30,
Tribune
- Charles Blanc-Rolin & CybercercleLa situation sans précédent que nous vivons a clairement fait augmenter nos besoins en matière de télétravail et d’échanges numériques. De nombreuses organisations n’étaient pas prêtes, ou pas dans une telle mesure en tout cas. Accès Internet, VPN ou solution de bastion, partage de fichiers, vidéo-c...
Vous prendrez bien un peu de données personnelles ?
02 déc. 2019 - 16:05,
Tribune
- Cédric CartauUn article, relayé largement sur LinkedIn[1] en fin de semaine, a attiré mon attention. Deux chercheurs de l’Université catholique de Louvain (Luc Rocher et Julien Hendrickx) se sont posé la question de savoir si des données anonymisées pouvaient tout de même être réidentifiées. On subodorait déjà q...
Edgar Poe et la sécurité informatique
17 juin 2019 - 17:35,
Tribune
- Cédric CartauOn reconnaît les génies au fait que leurs œuvres peuvent être lues et relues, interprétées et réinterprétées au fil des modes et du temps, tout en restant les mêmes. Edgar Poe est de ceux-là. Que l’on en juge : avec le Double Assassinat dans la rue Morgue, le bonhomme a carrément inventé le genre po...
Google pourrait-il connaître l’état de santé de tout le monde ou presque ?
18 sept. 2018 - 05:33,
Tribune
- Charles Blanc-RolinDéduire la situation sanitaire des utilisateurs de ses services ou identifier les titulaires d’une carte de crédit, même si leurs achats ont lieu hors ligne, Google en serait-il capable ?
Les archives, meilleurs amis du RSSI ?
30 juil. 2018 - 12:48,
Tribune
- Cédric CartauPour le dernier article de cette première moitié d’année, j’ai décidé de revenir sur la question du rattachement hiérarchique et fonctionnel du RSSI : après tout, tant qu’à commenter des idées stupides, autant qu’elles viennent directement de moi. En l’occurrence, je me suis interrogé sur la questio...
Informatique de santé : les leçons très altruistes du Syntec
19 juil. 2018 - 12:59,
Tribune
- Cédric CartauDans un article récent de tic santé(1) qui relate une interview avec un représentant du Syntec, le lecteur pourra prendre connaissance de conseils de bon aloi de ce dernier concernant l’informatique de santé. Ainsi, le Syntec travaille (je cite) à un programme de sensibilisation des directions génér...
RGPD, la poudre aux yeux de Microsoft
25 mai 2018 - 13:11,
Tribune
- Cédric CartauJ’adore ceux qui font des promesses qu’ils savent ne jamais avoir à ternir. Genre « si je gagne au Loto, j’en donne la moitié aux amis et à la famille ». Probabilité : 1 chance sur 14 millions, y’a pas grand risque.
Facebook à la conquête des données de santé ?
10 avril 2018 - 11:08,
Tribune
- Charles Blanc-RolinDécidément Facebook n’en fini pas de faire couler de l’encre, ou de remplir de pixels nos écrans en ce moment.
RGPD, ambiance de veillée d’armes
03 avril 2018 - 11:32,
Tribune
- Cédric CartauIl est un débat, au sein des DSI des établissements de santé – publics ou privés – qui consiste à savoir où seront stockées les données des patients dans 10, 20, 30 ans. Les RSSI et les CIL/DPO sont évidemment furieusement actifs dans ce débat. En gros, deux conceptions s’affrontent.
Hébergement des données de santé : pourquoi passer directement à la certification ?
09 fév. 2018 - 01:00,
Communiqué
- ASIP SantéUne nouvelle procédure de certification pour l’hébergement de données de santé à caractère personnel sur support numérique va remplacer l’actuelle procédure d’agrément au 1er avril 2018. A ce titre, l’ASIP Santé encourage vivement les candidats qui souhaitent déposer des dossiers HDS à privilégier l...
DPI de GHT : habilitations et contrôles, partie I
06 fév. 2018 - 10:36,
Tribune
- Cédric CartauLa question de la politique d’habilitation des accès à un DPI d’établissement a fait couler beaucoup d’encre, dès que les premiers plans nationaux d’informatisation ont démarré au milieu des années 2000 : plan Hôpital 2007, puis 2011, etc. Tant que chaque service d’un hôpital était informatisé par u...
Notre confiance dans le « chiffrement » remise en question
30 jan. 2018 - 10:34,
Tribune
- Charles Blanc-RolinLa sécurité, dans le secteur du numérique, ou plutôt, le sentiment de sécurité que nous pouvons ressentir, repose avant tout sur la confiance que nous accordons aux différentes technologies que nous utilisons. Le matériel, tout d’abord, et les récentes vulnérabilités Meltdown et Spectre(1), nous pro...
Wraptor présente sa nouvelle release Jeebop MSSanté
30 oct. 2017 - 11:18,
Communiqué
- WraptorWraptor, éditeur de solutions dédiées au monde de la santé, premier éditeur à connecter un site pilote lors de l’expérimentation de l’ASIP Santé en 2014, annonce la disponibilité de la nouvelle version de Jeebop MSSanté permettant de sécuriser efficacement les échanges électroniques réalisés par les...
Les données de nos SIH auraient finalement un prix ?
11 oct. 2017 - 10:35,
Tribune
- Charles Blanc-RolinIl va falloir s’y habituer, les données de santé de nos patients ont bel et bien une valeur.
Biométrie : votre cœur pour mot de passe
03 oct. 2017 - 12:17,
Tribune
- Charles Blanc-Rolin
RGPD dans les hôpitaux, chronique d’une prise en main – épisode 1
24 juil. 2017 - 14:01,
Tribune
- Cédric CartauPour ceux qui viennent de passer 6 mois dans un monastère en pleine pampa et qui reprennent contact avec la réalité, rappelons que le 25 mai 2018 rentre en vigueur la nouvelle réglementation européenne sur les données, le fameux RGPD (Règlement Européen de Protection des Données).
Ça ne rigole pas à la CNIL… anglaise
06 mars 2017 - 10:30,
Tribune
- Cédric CartauLe magazine Zataz a récemment rendu compte[1] d’une fuite de données au sein de l’hôpital public de Londres. La CNIL anglaise (ICO) vient en effet d’infliger une amende de 200 000 livres sterling à une société informatique indienne (HCA) qui envoyait des comptes rendus médicaux dictés sous un format...
Les français ont-ils conscience de la valeur de leurs données de santé ?
21 nov. 2016 - 10:58,
Tribune
- Charles Blanc-RolinLe niveau de conscience en matière de sensibilité des données est assez représentatif du niveau de maturité des différents secteurs en termes de protection des données.
Applis et objets connectés en santé, le référentiel de la HAS
21 nov. 2016 - 10:52,
Actualité
- DSIH, Bernard BLa Haute Autorité de santé (HAS) publie son référentiel de bonnes pratiques sur les applications de santé. Les domaines concernés et les principaux critères à respecter.
Migration vers Windows 10 : faut-il encore attendre ?
07 sept. 2016 - 11:29,
Tribune
- Charles Blanc-RolinDepuis sa sortie il y a un peu plus d’un an maintenant, Microsoft force lourdement la main aux particuliers comme aux professionnels pour migrer vers son ultime système d’exploitation. Windows 7 reste dans nos établissements l’OS [1] client dominant, accompagné d’une poignée de Windows XP réticents ...
Les traces d’accès aux données médicales, suite
30 mai 2016 - 11:02,
Tribune
- Cédric CartauMon précédent article[1] sur la question de l’accès aux traces d’accès a provoqué questions et réactions, notamment un échange très intéressant avec Bruno Rasle, le délégué général de l’AFCDP[2], qui a porté à ma connaissance une ordonnance en référé du 17 juillet 2014[3].
La messagerie : le premier maillon faible
23 mai 2016 - 11:15,
Tribune
- Charles Blanc RolinLa messagerie électronique, ce système d’échange d’informations aujourd’hui totalement entré dans les mœurs, a été créée en 1971 par le regretté Ray Tomlinson, qui nous a quittés au mois de mars dernier.
Du CIL au DPO : anticiper le règlement européen sur les données personnelles
21 mars 2016 - 17:54,
Actualité
- DSIH, DBLa protection des données personnelles est plus que jamais une préoccupation des DSI à l’hôpital. La Commission européenne a tranché. Le vote définitif concernant le Délégué de protection des données, qui va remplacer le Correspondant Informatique et Libertés, aura lieu au printemps. Les établisseme...
L’hébergement des données personnelles de santé à l’heure du Cloud
02 déc. 2015 - 09:18,
Tribune
- Fabien Rognon,NavahoA l’horizon 2020, on estime à 7% la part des dépenses liées à l’e-santé dans le budget total de la santé en France contre 1% actuellement. Ce développement de l’usage des technologies de l’information et de la communication répond à plusieurs nécessités : la prise en charge d’une population vieillis...
Inquiétude des e-patients sur l’usage des données de santé
01 juil. 2014 - 00:49,
Actualité
- DSIH | Damien DuboisQuelques semaines après le rapport de la CNIL sur l’usage des données de santé sur Internet, l’enquête « Parler de santé sur le web, quelle(s) conséquence(s) ? » s’intéresse à la perception des premiers concernés : les malades actifs sur Internet.
L'informatique avec une seule main
28 oct. 2013 - 01:00,
Actualité
- DSIHLe 14 octobre dernier, le monde informatique et tout son gotha apprenait, médusé, que la banque européenne du sperme venait de subir une attaque informatique.
Des données de santé en libre service
25 mars 2013 - 01:00,
Actualité
- DSIHSorties du cadre formalisé de l’hôpital, les données de santé sont susceptibles de circuler librement sur la toile, comme l’illustrent 4 affaires en quelques mois. Quelle analyse peut-on en faire ? Doit-on chercher des responsables, faire intervenir le Droit, ou plus simplement admettre les problème...