Contenus à propos de Rgpd.

Mise en conformité avec le RGPD : un « kit » est lancé par l’Anap
28 juil. 2020 - 11:54,
Tribune
- Me Noémie Mandin-LafondL'Agence nationale d'appui à la performance des établissements de santé et médico-sociaux (Anap) vient de publier un kit à destination de l’ensemble des structures sanitaires et médico-sociales, rassemblant les ressources utiles pour leur permettre une mise en conformité avec le règlement général su...
Faille Doctolib – quelle réflexion sur les méta données ?
27 juil. 2020 - 17:00,
Actualité
- DSIHMardi 21 juillet dernier, Doctolib annonçait officiellement qu’environ 6000 rendez-vous médicaux avaient fuité, victime d’un siphonnage faisant suite à un acte malveillant. Doctolib parle de fuite de « données administratives », affirmant qu’aucune donnée médicale n’est concernée.

Covid-19 : le prétexte pour se relâcher en matière de protection des données ?
28 avril 2020 - 10:13,
Tribune
- Charles Blanc-Rolin & Me Omar YahiaEn cette période de crise et de peur généralisée, alors que certains révèlent leurs plus bas instincts en menaçant des professionnels de santé, en vandalisant leurs voitures et en allant même jusqu’à cambrioler certains cabinets dans le but de leur dérober leurs équipements de protection, comme le r...
StopCovid : difficultés techniques non prévues
21 avril 2020 - 21:52,
Tribune
- Cédric CartauIl semblerait qu’il y ait une « difficulté technique » avec la future application StopCovid : Apple refuserait l’usage du bluetooth par une application lorsqu’elle n’est pas active au sein du smartphone, ce qui, on le comprend bien, en limiterait fortement son utilité.

Externalisation de la prise de rendez-vous médicaux en ligne : un pacte avec le diable ?
10 mars 2020 - 11:04,
Tribune
- Charles Blanc-Rolin & Me Omar YahiaÀ l’ère du numérique, quel établissement de santé, s’il n’a pas encore franchi le pas, n’a jamais songé à mettre en place une solution de prise de rendez-vous en ligne pour ses patients ? Gain de temps pour les secrétaires médicales, redynamisation de l’image de l’établissement et confort pour les p...

Vers un espace européen commun des données relatives à la santé
25 fév. 2020 - 09:29,
Actualité
- DSIH, Damien DuboisLe 19 février, la Commission européenne a publié sa stratégie pour les données, qui prévoit notamment de créer neuf espaces européens uniques des données, dont un consacré aux données de santé.
C’est le jour des bonnes résolutions
06 jan. 2020 - 17:05,
Tribune
- Cédric CartauTraditionnellement, le premier article de l’année est dédié à la fois au bilan des 12 mois écoulés et aux bonnes résolutions de l’année à venir.
Ce que le DPO n’est pas (suite)
17 déc. 2019 - 09:49,
Tribune
- Cédric CartauIl n’était pas prévu de créer un second volet, mais à la suite du grand nombre de remarques et de commentaires (notamment de Boris Motylewski, créateur entre autres de www.cybersecu.fr) qu’a suscités le premier article (1) , il semble important d’apporter quelques précisions.
Ce que le DPO n’est pas
10 déc. 2019 - 10:10,
Tribune
- Cédric CartauIl arrive assez régulièrement que des confrères DPO me contactent pour me signaler certaines de leurs difficultés dans l’exercice de leur mission. Elles tournent régulièrement autour du même sujet : leur responsable de traitement (RT) refuse de mettre en œuvre les préconisations de sécurité dudit DP...
Vous prendrez bien un peu de données personnelles ?
02 déc. 2019 - 16:05,
Tribune
- Cédric CartauUn article, relayé largement sur LinkedIn[1] en fin de semaine, a attiré mon attention. Deux chercheurs de l’Université catholique de Louvain (Luc Rocher et Julien Hendrickx) se sont posé la question de savoir si des données anonymisées pouvaient tout de même être réidentifiées. On subodorait déjà q...
Les produits Microsoft sont-ils compatibles avec le RGPD ?
09 sept. 2019 - 19:27,
Tribune
- Charles Blanc-RolinSans se lancer dans une quelconque théorie du complot ou toute autre polémique anti-Gafam, l’évolution du business modeldu géant américain et de ses produits mérite vraiment de s’interroger. Les données, et en particulier les données de santé, ont aujourd’hui beaucoup plus de valeur que n’importe qu...
Un dernier cocktail RGPD avant la plage
16 juil. 2019 - 11:29,
Tribune
- Cédric CarauLa canicule n’en refroidit pas certains apparemment, tout du moins si l’on se fie aux dernières breaking newssur le RGPD sous toutes ses formes, pendant cette dernière quinzaine. Que l’on en juge.
Données de santé : anonymat et pseudonymat
09 juil. 2019 - 11:31,
Tribune
- Cédric CartauÀ l’occasion de plusieurs discussions professionnelles, j’ai pu me rendre compte de la confusion qui règne autour de ces notions : je vous propose donc une tentative de synthèse. Tentative seulement car ces concepts font appel à plusieurs réglementations (évidemment le RGPD, mais aussi le Code de la...
2019 : bilan à mi-parcours
02 juil. 2019 - 11:22,
Tribune
- Cédric CarauJuin se termine sous la chaleur, il est temps de faire le bilan de cette première partie d’année 2019.

Formation DPO Certifié : le témoignage de Pascal Sabatier
02 juil. 2019 - 11:14,
Actualité
- DSIH, Propos recueillis par Pierre DerrouchRSSI et délégué à la protection des données du Centre hospitalier intercommunal Aix-Pertuis et du Centre hospitalier de Salon-de-Provence, deux établissements du GHT des Bouches-du-Rhône, Pascal Sabatier a suivi la formation DPO Certifié organisée par DSIH Formations. Voici ce qu’il en pense.

Où en est le « Health Data Hub » aujourd’hui ?
11 juin 2019 - 12:05,
Tribune
- Chloé Duvivier, Consultante mc2i GroupeOn peut lire et entendre de plus en plus fréquemment le terme de « Health Data Hub » lorsque l’on s’intéresse aux problématiques de santé numérique. Cette notion a été officiellement introduite en France suite à la remise du rapport Villani [1]en mars 2018, qui se penche sur la stratégie nationale e...

En direct du 7ème congrès de l’Apssis : Rex de Cédric Cartau sur une année de RGPD
04 avril 2019 - 17:46,
Tribune
- Le Mans, Charles Blanc-RolinLe Congrès national de la sécurité des SI de santé est, au-delà de la grande réunion de famille des acteurs SSI de santé français, un événement passionnant et d’une intensité extrême ! Retour d’expérience de Cédric Cartau sur le RGPD.
La fanfare Microsoft Office 365, trompettes et pipeau – la partie pipeau
01 avril 2019 - 19:44,
Tribune
- Par Cédric CartauDans une première partie, nous avons examiné les conséquences du passage à Office 365 pour la partie sécurité, profil des agents en charge du domaine, etc.

BlueFiles hebergée par Orange Healthcare : une solution simple de transfert de fichiers en toute sécurité
28 mars 2019 - 17:07,
Communiqué
- Orange Healthcarela société 100 % française Forecomm signe un accord de partenariat avec Orange Healthcare pour lancer uneoffre Saas/HDS dédiée au secteur de la Santé – du nom de BlueFiles – qui permet d’envoyer des données sensibles en toute sécurité. BlueFiles est une alternative sécurisée aux services d’envoi de...

Le Congrès 2019 de la Sfil se tiendra les jeudi 28 et vendredi 29 mars 2019 au Corum de Montpellier sur le thème « Données de santé : évolutions, perspectives et révolutions ».
05 mars 2019 - 10:18,
Communiqué
- SFILLa donnée de santé est une donnée hautement sensible, ce qui confère aux traitements inhérents un devoir de sécurisation très élevé. Sous forme dématérialisée, elle peut être transmise quasi instantanément dans n’importe quel endroit de la planète avec les outils du monde numérique.

Suède : 2,7 millions d’enregistrements téléphoniques de patients en libre accès sur Internet
22 fév. 2019 - 09:19,
Tribune
- Charles Blanc-RolinJe pense que nous n’avons pas fini d’entendre parler de cette histoire qui secoue depuis quelques jours le pays des Vikings, d’ABBA et des Krisprolls. En effet, la Suède semble beaucoup plus au fait de la recette des petits pains grillés que celle du RGPD.
Evaluer les dispositifs médicaux connectés, y compris ceux faisant appel à l'intelligence artificielle
19 fév. 2019 - 16:58,
Communiqué
- HAUTE AUTORITE DE SANTÉFace à l'essor des dispositifs médicaux connectés, la HAS publie un guide précisant les spécificités de leur évaluation clinique à l'attention des industriels qui sollicitent leur remboursement. Si l'évaluation repose sur les mêmes critères que pour tout autre type de dispositif médical, des spécifi...
RGPD, ces sujets que l’on n’avait pas vus venir
11 fév. 2019 - 21:19,
Tribune
- Cédric CarauLe RGPD rend humble. En tout cas, c’est le constat que je fais après plusieurs mois de pratique, car le RGPD – ou plutôt l’approche RGPD – permet de lever des lièvres et de prendre connaissance de dossiers qui ne seraient jamais parvenus jusqu’au CIL (correspondant Informatique et Libertés). En voic...

Sécurité, RGPD, code de la santé publique : les ports USB devraient-ils rester fermés ?
05 fév. 2019 - 10:31,
Tribune
- Charles Blanc-RolinLes ports USB des postes clients, des serveurs, des tablettes, des smartphones, sans oublier les dispositifs médicaux, sont, au-delà du vecteur de communication dont la simplicité d’utilisation est enfantine, une véritable source de problèmes en tout genre pour la sécurité de nos SI de santé, ainsi ...
Rendez-vous avec les algorithmes
05 fév. 2019 - 10:10,
Tribune
- Cédric Cartau« Hôpital numérique » est un concept qui admet plusieurs définitions, dont la suivante : il s’agit de l’ensemble des technologies mises en œuvre pour supprimer, autant que faire se peut, les goulets d’étranglement dans la « chaîne de production » des actes médicaux. Je prie le lecteur d’excuser cett...
La prune du mois, je ne m’en fiche pas tant que çà en fait…
22 jan. 2019 - 16:23,
Tribune
- Cédric CartauDans certaines entreprises – très pratiqué dans le monde de la pizza -, il y a l’employé du mois. Je suggère que la CNIL mette en place un beau trombinoscope des PDG des boites qu’elle épingle. La première trombine à se faire épingler sera certainement celle de Sundar Pichai, PDG de Google.

Quand le RGPD assure la protection du PMSI
08 jan. 2019 - 10:54,
Tribune
- Me Omar YahiaTout le monde a encore en mémoire l’affaire du centre hospitalier de Saint-Malo, révélée fin 2013 par la presse généraliste[1]et spécialisée.[2]La Commission nationale informatique et liberté (CNIL) lui avait adressé une mise en demeure d’avoir à se conformer aux exigences du code de la santé publiq...

Le scoop de la semaine : la CNIL n’est pas conforme au RGPD…mais ce n’est pas grave
03 déc. 2018 - 11:40,
Tribune
- Cédric CartauLa chaîne Youtube Legiscope, vous connaissez ? Proposée par Thiébault Devergranne, vous y trouvez des vidéos très explicatives sur le RGPD, on peut quasiment s’y former de fond en comble, ou presque.

« Concilier recherche médicale et RGPD, un prérequis indispensable pour continuer à innover »
19 nov. 2018 - 13:31,
Tribune
Par Carole Le Goff, Sales & Marketing Manager, e-Health chez b<>com

Journée régionale « Sécurité numérique en santé », le 20 novembre à Angers
15 nov. 2018 - 10:20,
Communiqué
- GCS e-santé Pays de la LoireLe 20 novembre prochain, l’Agence Régionale de Santé des Pays de la Loire, en collaboration avec le GCS e-santé, organise une nouvelle journée dédiée à la « Sécurité Numérique en Santé ».
Certification HDS : puissance VS souveraineté
13 nov. 2018 - 11:32,
Tribune
- Charles Blanc-RolinLa semaine dernière, Microsoft annonçait avoir enfin obtenu LA certification HDS [1], Saint Graal détenue à ce jour par un seul acteur bien connu du secteur de la santé, le GIP MIPIH. Une question me vient alors à l’esprit, la souveraineté doit-elle être prise en compte dans le choix de son hébergeu...

RGPD : un an après
13 nov. 2018 - 10:43,
Actualité
- DSIH,Lors du prochain Congrès national de la sécurité des SI de santé de l’Apssis, qui se tiendra au Mans du 2 au 4 avril 2019, Cédric Cartau*, vice-président de l’Apssis, délivrera une conférence intitulée « RGPD : un an après ». Cette intervention donnera suite à celle qui, cette année, lors du 6e Cong...
RGPD ou l’art de croire au père Noël
13 nov. 2018 - 10:26,
Tribune
- Cédric CartauLa société « Foutoir Informatique » – n’insistez pas, je garantis toujours l’anonymat de mes sources – envoie à ses clients un avenant RGPD. Normal, me direz-vous, il s’agit là de l’un des points à régler afin de déterminer qui est responsable de quoi au sein d’un traitement dont le client est en p...
4ème Colloque SSI santé du Ministère (suite et fin)
30 oct. 2018 - 10:17,
Tribune
- Charles Blanc-RolinDans une première partie [1], nous avions évoqué la vision ministérielle relative à l’importance du numérique dans la transformation de notre système de santé, ainsi que les grandes lignes du programme HOP’EN.

La directive NIS, volet juridique, partie 1
16 oct. 2018 - 10:08,
Tribune
- Me Omar YahiaPuisque mon illustre coauteur, Cédric Cartau, me tend la perche, je m’en voudrais de ne pas la saisir !

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment
02 oct. 2018 - 11:28,
Tribune
- Charles Blanc-RolinPour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.
Informatique de santé : les leçons très altruistes du Syntec
19 juil. 2018 - 12:59,
Tribune
- Cédric CartauDans un article récent de tic santé(1) qui relate une interview avec un représentant du Syntec, le lecteur pourra prendre connaissance de conseils de bon aloi de ce dernier concernant l’informatique de santé. Ainsi, le Syntec travaille (je cite) à un programme de sensibilisation des directions génér...

Rendez-vous médicaux en ligne et données personnelles : le scandale australien
09 juil. 2018 - 13:23,
Tribune
- Charles Blanc-RolinAlors qu’en France, le marché de la prise de rendez-vous médicaux en ligne est en plein essor et que certains professionnels de santé libéraux imposent ce système à leur patientèle en refusant tout bonnement la prise de rendez-vous par téléphone. Nos amis australiens, échaudés par les pratiques de l...

Un Cloud en Convergence
03 juil. 2018 - 12:32,
Actualité
- DSIH, Par Damien DuboisÀ l’occasion du Salon HIT 2018, le MiPih et le SIB ont annoncé leur association pour proposer « Convergence », la première offre de Cloud public santé en France.
Les enjeux du Cloud dans le cadre des GHT
28 juin 2018 - 11:17,
Actualité
- DSIH, Damien DuboisAxians est la marque de Vinci Énergies dédiée aux solutions ICT. Dans un monde toujours plus connecté et collaboratif, Axians propose aux entreprises, administrations, fournisseurs de services ou opérateurs télécoms des solutions de gestion d’infrastructures réseaux, sous la forme de logiciels, de m...
Le guide pratique sur la protection des données personnelles est publié
21 juin 2018 - 11:42,
Communiqué
- DSIHÉlaboré et rédigé conjointement par le Cnom et la Cnil à l'attention des professionnels de santé libéraux, ce guide pratique est disponible depuis ce 20 juin.
Entrepôts de données de santé : la question de la sécurisation
19 juin 2018 - 11:42,
Tribune
- Cédric CartauUn article(1) récent qui traite de la mise en place de l’entrepôt de données de santé (EDS) à l’AP-HP et rapporte les propos du Pr Lechat lors du 10e Colloque « Données de santé en vie réelle » du 7 juin dernier. Un certain nombre de difficultés et d’enjeux sont évoqués, parmi lesquels la constituti...
3 ans de prison pour avoir volé des données patient
19 juin 2018 - 11:25,
Tribune
- Charles Blanc-RolinLe moins que l’on puisse dire, c’est que les américains ne plaisantent pas lorsqu’il s’agit de données de santé. Un employé d’un établissement de santé publique destiné aux anciens combattants à Long Beach en Californie a été condamné le 4 juin dernier à trois ans de prison pour plusieurs de ses méf...

La sauvegarde des données de santé : une question majeure pour les établissements de santé
29 mai 2018 - 02:00,
Actualité
- DSIH, Pierre DerrouchPréserver une copie des données des systèmes d’information dans un cadre sécurisé est une priorité pour les établissements de santé ; les restaurer avec le même souci de protection de leur intégrité est tout aussi important. La société Kiwi Backup a développé une solution simple, conforme à la légis...
RGPD, la poudre aux yeux de Microsoft
25 mai 2018 - 13:11,
Tribune
- Cédric CartauJ’adore ceux qui font des promesses qu’ils savent ne jamais avoir à ternir. Genre « si je gagne au Loto, j’en donne la moitié aux amis et à la famille ». Probabilité : 1 chance sur 14 millions, y’a pas grand risque.
Construire son GHT avec Office 365
22 mai 2018 - 11:52,
Actualité
- DSIH, Pierre DerrouchDans le cadre des Groupements Hospitaliers de Territoire, la fluidité des échanges de données de santé recherchée se heurte parfois à une hétérogénéité des systèmes d’informations. Des solutions proposées par Microsoft peuvent contribuer à atteindre cet objectif, en pleine adéquation avec la régleme...
Le RGPD ou l’art de se payer notre tête, version US
14 mai 2018 - 12:10,
Tribune
- Cédric CartauCertaines entreprises informatiques feraient mieux de faire de l’informatique et d’arrêter de vouloir faire du juridique, surtout quand le boulot est aussi mal torché. Parmi celles-ci, l’une, dont je tairai le nom (elle a inventé le PC dans les années 1980 et ses cadres portent tous des chemises de ...
Protéger les données personnelles et responsabiliser les acteurs
02 mai 2018 - 11:16,
Actualité
- DSIH & Asip SantéLe règlement général européen sur la protection des données personnelles (RGPD), applicable dès le 25 mai, sera le nouveau garant du respect de la vie privée, notamment en ce qui concerne les données de santé.
RGPD, un modèle économique étrange
02 mai 2018 - 11:11,
Tribune
- Cédric CartauUn DSI de mes amis m’avait signalé une bizarrerie concernant le RGPD ; je ne l’ai pas cru : il a fini par remettre la main sur le texte et me l’a envoyé.

