Contenus pour le tag : confidentialité des données.

Les établissements de santé dans le collimateur de la CNIL

14 fév. 2024 - 13:56,

Tribune

- Alice Robert et Alexandre Fievee

La CNIL a diligenté treize contrôles entre 2020 et 2024 auprès d’établissements de santé[1]. Résultat : les mesures mises en œuvre par ces derniers pour garantir la sécurité du dossier patient informatisé (DPI) sont insuffisantes. Plusieurs d’entre eux ont fait l’objet de mise en demeure de prendre ...

EHDS, où en est-on ? Retour sur les derniers amendements proposés par le Parlement européen

06 fév. 2024 - 10:24,

Tribune

- Par Alice ROBERT & Alexandre FIEVEE

Pour mémoire, la Commission européenne avait présenté le 3 mai 2022 une proposition de règlement européen sur l’espace européen des données de santé (European Health Data Space ou « EHDS »). Le 13 décembre dernier, le Parlement européen a pris position sur ce texte novateur, considéré comme une « pi...

Recherches médicales : et si le RGPD ne s’appliquait (finalement) pas au promoteur de l’étude ?

05 juin 2023 - 14:24,

Tribune

- Alexandre FIEVEE, Derriennic Associés

Dans une affaire récente[1], le Tribunal de l’Union Européenne a considéré que les données transmises à un destinataire ne peuvent être considérées comme des données personnelles que sous réserve que ce destinataire dispose des « moyens légaux et réalisables en pratique » lui permettant d’accéder au...

La pseudonymisation et le risque d’atteinte au secret médical

20 fév. 2023 - 10:41,

Tribune

- Alice ROBERT & Alexandre FIEVEE, Derriennic

Un centre hospitalier peut-il être contraint, en application du Code des relations entre le public et l’administration, de communiquer des documents contenant des données de santé pseudonymisées ? C’est à cette question que le Conseil d’Etat a dû répondre, dans un arrêt du 8 février 2023. 

Quelle responsabilité juridique pour les établissements cyberattaqués ?

04 oct. 2022 - 10:57,

Tribune

- Cédric Cartau

Breaking news : une association de patients attaque le Centre hospitalier Sud francilien[1] (CHSF) quant à sa responsabilité dans le contexte de l’attaque cyber subie par l’établissement et la publication de données sensibles (entre autres, médicales) sur les réseaux par les pirates pour faire press...

criteo-et-inria-annoncent-un-partenariat-strategique-pour-le-developpement-dune-ia-responsable

Criteo et Inria annoncent un partenariat stratégique pour le développement d’une IA responsable

31 mars 2022 - 17:45,

Communiqué

- Criteo et Inria

Criteo (NASDAQ : CRTO), entreprise mondiale de technologie fournissant la première Commerce Media Platform au monde annonce aujourd’hui un partenariat de recherche de cinq ans entre le Criteo AI Lab et Inria (l’Institut national de recherche en sciences et technologies du numérique). Ce partenariat ...

partage-et-reutilisation-des-donnees-de-sante-denominateur-commun-des-projets-sih-suite-et-fin

Partage et réutilisation des données de santé, dénominateur commun des projets SIH (suite et fin)

22 fév. 2022 - 00:25,

Tribune

- Cédric Cartau & Brac de La Perrière

Dans un premier article, nous avons commencé de décortiquer les notions de partage de données de santé et d’entrepôt. Suite de l’échange avec Me Marguerite Brac de La Perrière, associée Santé numérique du cabinet Lerins & BCW.

la-solution-de-transferts-de-fichiers-goanywhere-mft-est-referencee-a-la-centrale-dachat-de-linformatique-hospitaliere-caih

La solution de transferts de fichiers GoAnywhere MFT est référencée à la Centrale d'Achat de l'Informatique Hospitalière (CAIH)

04 fév. 2022 - 16:17,

Communiqué

- ESBD

Dans un secteur plus que jamais convoité par les pirates informatiques, les DSI des établissements de santé doivent, aujourd’hui encore plus qu’hier, veiller à la sécurité et à la protection des données. C’est dans cette perspective que GoAnywhere MFT est désormais référencé à la CAIH dans le catalo...

doctolib-300-millions-deuros-en-2022-pour-les-services-aux-personnels-de-sante-et-aux-patients

Doctolib : 300 millions d’euros en 2022 pour les services aux personnels de santé et aux patients

18 jan. 2022 - 10:16,

Actualité

- DSIH

Le 10 janvier, Doctolib a annoncé un investissement de 300 millions d’euros en France, en Allemagne et en Italie, dont 80 % seront consacrés au développement des solutions existantes et à la création de nouveaux services pour les professionnels de santé.

Maela veut devenir le leader européen de la télésurveillance en 3 ans

02 nov. 2021 - 10:47,

Communiqué

- Maela

Hubert Viot, Président de Maela : La covid nous a beaucoup appris. L’hôpital ne peut être le seul point de prise en charge et doit être capable de se gérer au-delà de ses murs afin d’anticiper et fluidifier son activité au quotidien. Il doit s’appuyer sur des partenaires de confiance vers la ville e...

La vidéosurveillance dans tous ses états

20 avril 2021 - 11:12,

Tribune

- Cédric Cartau

Mais qu’est-ce qui a donc bien pu passer par la tête du ministre Dupont-Moretti ? Partant certainement d’une bonne intention – de celles dont l’enfer est pavé –, soit la volonté de rendre plus compréhensible le fonctionnement de l’institution judiciaire et de redonner confiance aux citoyens, le mini...

retour-sur-la-recente-fuite-de-donnees-concernant-500-000-patients-francais

Retour sur la récente fuite de données concernant 500 000 patients français

02 mars 2021 - 09:58,

Tribune

- Charles Blanc-Rolin

Vous n’êtes sûrement pas passez à côté, depuis une semaine, on ne parle que de ça ! Les données de près de 500 000 patients français sont dans la nature !

pour-un-patient-maitre-de-ses-donnees-de-sante

Pour un patient maître de ses données de santé

18 jan. 2021 - 14:57,

Actualité

- DSIH, Damien Dubois

Le 12 janvier, le Cercle Prévention & Santé et le Club Numérique & Territoires de Com’Publics ont présenté leur livre blanc « Pour un patient maître de ses données de santé ».

2020, bilan d’une année

29 déc. 2020 - 11:16,

Tribune

- Cédric Cartau

C’est l’heure du bilan d’une annus horribilis, à tout point de vue.

En direct de l’Apssis 2020

01 oct. 2020 - 18:40,

Tribune

- Cédric Cartau

   

SI-DEP, la schizophrénie guette le RSSI/DPO

18 mai 2020 - 19:18,

Tribune

- Cédric Cartau

J’ai toujours adoré les curiosités de l’esprit : si vous avez une heure à perdre, je vous suggère d’aller faire un tour sur ce site[1]qui explique la diagonale de Cantor, astuce géniale avec laquelle le mathématicien allemand a démontré qu’il existait plusieurs catégories d’infini (authentique). Bon...

covid-19-le-pretexte-pour-se-relacher-en-matiere-de-protection-des-donnees

Covid-19 : le prétexte pour se relâcher en matière de protection des données ?

28 avril 2020 - 10:13,

Tribune

- Charles Blanc-Rolin & Me Omar Yahia

En cette période de crise et de peur généralisée, alors que certains révèlent leurs plus bas instincts en menaçant des professionnels de santé, en vandalisant leurs voitures et en allant même jusqu’à cambrioler certains cabinets dans le but de leur dérober leurs équipements de protection, comme le r...

covid-19-et-video-conference-pourquoi-zoom-nest-pas-la-solution-ideale

Covid-19 et vidéo-conférence : Pourquoi Zoom n’est pas la solution idéale ?

07 avril 2020 - 10:03,

Tribune

- Charles Blanc-Rolin

Depuis une semaine, l’application de vidéo-conférence Zoom fait couler de l’encre à n’en plus finir dans le domaine de la sécurité. Si personne ne vous a encore demandé un accès à cet outil dans votre établissement, ça ne devrait pas tarder, sauf si… un utilisateur l’a déjà utilisé à votre insu. Apr...

Reconduction du label France CYBERSECURITY pour APICRYPT®

30 jan. 2020 - 15:57,

Communiqué

- Apicem Sarl

Lors du Forum International de la Cybersécurité (FIC) à Lille, Apicem Sarl s’est vue remettre, pour la troisième fois, en présence de Monsieur Dominique Luzeaux, ingénieur général de l’armement, le label "France Cybersecurity" pour le système de messagerie sécurisée en santé Apicrypt®.

les-produits-microsoft-sont-ils-compatibles-avec-le-rgpd

Les produits Microsoft sont-ils compatibles avec le RGPD ?

09 sept. 2019 - 19:27,

Tribune

- Charles Blanc-Rolin

Sans se lancer dans une quelconque théorie du complot ou toute autre polémique anti-Gafam, l’évolution du business modeldu géant américain et de ses produits mérite vraiment de s’interroger. Les données, et en particulier les données de santé, ont aujourd’hui beaucoup plus de valeur que n’importe qu...

Été, bilan chaud, chaud, chaud !

03 sept. 2019 - 10:43,

Tribune

- Cédric Cartau

Ça y est, c’est l’odeur des cartables neufs, des Bic sous blister et des chaussures toutes neuves qui font mal aux petons : il est temps de faire le bilan de l’été. Parce qu’il n’y a pas eu que la canicule, fallait se tenir un minimum informé.

La fanfare Microsoft Office 365, trompettes et pipeau – la partie pipeau

01 avril 2019 - 19:44,

Tribune

- Par Cédric Cartau

Dans une première partie, nous avons examiné les conséquences du passage à Office 365 pour la partie sécurité, profil des agents en charge du domaine, etc.

bluefiles-hebergee-par-orange-healthcare-une-solution-simple-de-transfert-de-fichiers-en-toute-securite

BlueFiles hebergée par Orange Healthcare : une solution simple de transfert de fichiers en toute sécurité

28 mars 2019 - 17:07,

Communiqué

- Orange Healthcare

la société 100 % française Forecomm signe un accord de partenariat avec Orange Healthcare  pour lancer uneoffre Saas/HDS dédiée au secteur de la Santé – du nom de BlueFiles – qui permet d’envoyer des données sensibles en toute sécurité. BlueFiles est une alternative sécurisée aux services d’envoi de...

entre-les-finances-hospitalieres-et-les-droits-du-patient-les-priorites-ne-font-plus-de-doute

Entre les finances hospitalières et les droits du patient, les priorités ne font plus de doute

05 fév. 2019 - 10:44,

Tribune

- Me Emmanuelle Peletingeas

C’est ce qu’il ressort de l’analyse du décret n°2018-1254 du 26 décembre 2018, précisant les modes d'organisation de la fonction d'information médicale, et que notre Cabinet a déjà eu l’occasion d’évoquer dans un précédent article (1). 

barometre-sur-le-sante-et-les-francais

Baromètre sur l’e-santé et les Français

23 jan. 2019 - 13:12,

Actualité

- DSIH, En direct des journées D4 Evolutions

À l’occasion de ses journées « D4 Evolution », les 22 et 23 janvier 2019 à Paris, Medasys présente les résultats du baromètre sur l’e-santé et les Français, réalisé par le cabinet Deloitte, qui montre des perspectives prometteuses en matière de numérique malgré une utilisation limitée.

Mais je fais quoi avec tous ces mots de passe ? Partie III

02 oct. 2018 - 11:19,

Tribune

- Cédric Cartau

Lors du premier volet, nous avons engagé une classification des grandes familles de mots de passe (ID/MDP) et une première évaluation des risques encourus. Dans le deuxième volet nous avons tenté une ébauche de solution de stockage des ID/MDP en fonction des catégories susnommées. Poursuivons.

def-con-2018-le-chercheur-douglas-mckee-recupere-et-modifie-les-constantes-vitales-dun-patient

Def Con 2018 : le chercheur Douglas McKee récupère et modifie les constantes vitales d’un patient

21 août 2018 - 11:40,

Tribune

- Charles Blanc-Rolin

La Def Con figure parmi les conférences les plus incontournables dans le domaine de la sécurité numérique. Pour sa 26ème édition à Las Vegas qui s’est déroulée du 9 au 12 août, la sécurité des dispositifs médicaux faisaient partie, une fois encore des sujets phares de l’évènement.  

3 ans de prison pour avoir volé des données patient

19 juin 2018 - 11:25,

Tribune

- Charles Blanc-Rolin

Le moins que l’on puisse dire, c’est que les américains ne plaisantent pas lorsqu’il s’agit de données de santé. Un employé d’un établissement de santé publique destiné aux anciens combattants à Long Beach en Californie a été condamné le 4 juin dernier à trois ans de prison pour plusieurs de ses méf...

Le RGPD ou l’art de se payer notre tête, version US

14 mai 2018 - 12:10,

Tribune

- Cédric Cartau

Certaines entreprises informatiques feraient mieux de faire de l’informatique et d’arrêter de vouloir faire du juridique, surtout quand le boulot est aussi mal torché. Parmi celles-ci, l’une, dont je tairai le nom (elle a inventé le PC dans les années 1980 et ses cadres portent tous des chemises de ...

des-garde-fous-pour-les-plateformes-de-rendez-vous-medicaux-en-ligne

Des garde-fous pour les plateformes de rendez-vous médicaux en ligne

20 fév. 2018 - 09:57,

Actualité

- DSIH,@lehalle

Dix plateformes de prise de rendez-vous médicaux en ligne ont signé, le 15 février, une charte e-RDV rédigée par l’URPS médecins libéraux d’Île-de-France(1). Cette initiative fait suite à l’audit réalisé il y a un an par la commission Nouvelles Technologies de l’URPS.  

La santé : secteur privilégié des mercenaires du clavier ?

23 jan. 2018 - 10:00,

Tribune

- Charles Blanc-Rolin

Cette nouvelle année semble, comme la précédente, bien commencer.Demandes de rançon, fuites de données, ventes de données, menaces pour la vie des patients, les exemples d’incidents ne manquent pas, en particulier outre-Atlantique, mais aussi en Europe [1].Selon le rapport de l’éditeur de solutions ...

Y a du sport au village des RSSI

08 jan. 2018 - 12:10,

Tribune

- Cédric Cartau

Là tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

infinity-la-nouvelle-messagerie-instantanee-securisee-mipihbotdesign

INFINITY, la nouvelle messagerie instantanée sécurisée MiPih/BOTdesign

18 déc. 2017 - 10:28,

Actualité

- DSIH, Par Damien Dubois

Lors des 6es Journées du MiPih, Le MiPih et BOTdesign ont présenté INFINITY, la nouvelle messagerie instantanée sécurisée au service des patients et des professionnels de santé.

les-dossiers-medicaux-de-150-000-patients-americains-en-acces-libre-sur-le-cloud-damazon

Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon

12 oct. 2017 - 10:59,

Tribune

- Charles Blanc-Rolin

Les fuites de données liées à un mauvais paramétrage d’espaces de stockage cloud d’Amazon s’enchaînent. Et oui, pas toujours besoins de « méchants hackers » pour que les données s’évaporent dans la nature. Une simple négligence d’un administrateur suffit.

Accès au SNDS, quelques bizarreries

27 juin 2017 - 10:33,

Tribune

- Cédric Cartau

Le 20 juin dernier s’est tenue à Paris, dans les locaux de la Cnam et organisée par la Drees (Direction de la recherche, des études, de l’évaluation et des statistiques), une présentation du récent SNDS (Système national des données de santé) et plus particulièrement des conditions d’accès à ce dern...

sante-numerique-la-mssante-a-lheure-de-la-nouvelle-aquitaine

Santé numérique La MSSanté à l’heure de la Nouvelle Aquitaine

20 avril 2017 - 18:29,

Communiqué

- GCS Esanté Poitou-Charentes

La majorité des Etablissements de santé de la Nouvelle Aquitaine sont aujourd’hui engagés dans la démarche MSSanté.

gardez-le-controle-de-vos-donnees

Gardez le contrôle de vos données

13 mars 2017 - 10:27,

Actualité

- DSIH, Delphine Guilgot

La question du stockage des données est complexe pour les établissements et le deviendra plus encore avec les GHT. À ce jour, plus de 70 organisations sont agréées hébergeurs de données de santé à caractère personnel. Les démarches sont longues et mènent à l’éternel débat : Internaliser ? Externalis...

rappel-des-rendez-vous-par-sms-un-risque-pour-la-confidentialite

Rappel des rendez-vous par SMS : un risque pour la confidentialité ?

13 mars 2017 - 09:53,

Tribune

- Charles Blanc-Rolin

Le rappel de rendez-vous par SMS s’est démocratisé ces dernières années, y compris dans le secteur de la santé.

protegez-vos-donnees

Protégez vos données

06 mars 2017 - 10:38,

Actualité

- DSIH, Delphine Guilgot

Les incidents liés à la sécurité des systèmes d’information se multiplient. Selon une étude de PwC datant de 2016, le risque de cyberattaque a augmenté de 38 % dans le monde et de 51 % en France. L’éditeur Symantec place ainsi la France dans le top 10 des pays les plus touchés par le piratage inform...

La plaie du chiffrement

27 fév. 2017 - 11:23,

Tribune

- Cédric Cartau

Je dois dire que celle-là, je ne l’avais pas vue venir. Depuis la vague des cryptolockers, les établissements de santé ont tout de même pas mal musclé leur protection antivirale, notamment en déployant des modules de détection des macros infectées. Dans la même veine, nous avons tous plus ou moins r...

inedit-une-reglementation-sur-les-mots-de-passe

Inédit : une réglementation sur les mots de passe !

30 jan. 2017 - 16:38,

Tribune

- Charles Blanc-Rolin

            

Applis santé : la HAS établit 101 règles de bonne pratique

08 nov. 2016 - 09:37,

Communiqué

- Haute Autorité de Santé

Près de 50 000 applications santé sont actuellement disponibles et de nouvelles apparaissent chaque jour. Certaines proposent des conseils individualisés, recueillent des données personnelles (poids, tension, fréquence cardiaque,…), ou délivrent des informations médicales. Leur développement se fait...

Le signalement des incidents de sécurité

20 sept. 2016 - 10:25,

Tribune

- Cédric Cartau

Le 12 septembre dernier est enfin sorti le décret[1] que tous les RSSI attendaient avec impatience, et qui contraint les organisations publiques ou privées à déclarer les incidents de sécurité. Dans les faits, ce décret vient préciser comme prévu l’article L. 1111-8-2[2] du Code de la santé publique...

Détournement juridique du décret d’hébergement de données de santé – partie 2

05 sept. 2016 - 12:06,

Tribune

- Cédric Cartau

Dans un précédent article[1], je faisais part d’un cas étrange de ce qui pourrait être considéré par certains comme un détournement de l’esprit du décret. Pas mal de remarques et de commentaires de lecteurs à cet article allaient de « ah oui ! on voit bien la limite du décret » à « il s’agit clairem...

Fuites de données : rien de tel pour se remettre en question

11 juil. 2016 - 01:01,

Tribune

- Charles Blanc-Rolin

L’actualité brûlante a de quoi nous faire réfléchir sur la sécurité en place au sein de nos SIH.

Traces d’accès aux données médicales : quels droits pour les patients et le personnel soignant ?

23 mai 2016 - 11:18,

Tribune

- Cédric Cartau

Pas si courant mais tout de même, surtout dans le contexte d’une judiciarisation croissante de la santé, les établissements de soins sont de plus en plus confrontés à des demandes, provenant des patients bien entendu, non seulement d’accès aux données médicales, mais surtout d’accès aux traces de co...

Le chiffrement de mails, tour d’horizon de quelques solutions – partie 2

15 fév. 2016 - 12:45,

Tribune

- Cédric Cartau

Dans une première partie1, nous avons examiné deux solutions de chiffrement de mails : le « roi » PGP, et la solution ASIP Santé de messagerie sécurisé de santé. Poursuivons ce tour d'horizon.  

Beemo lance la première solution de sauvegarde hybride dédiée aux établissements de santé.

05 oct. 2015 - 17:29,

Communiqué

- Beemo

Acteur majeur du marché de la sauvegarde de données, Beemo poursuit son développement et renforce son offre en proposant aux acteurs de la santé Beemo2Cloud HDS, une solution de sauvegarde complète et unique sur le marché, conforme à la législation relative à la confidentialité des données médicales...

angleterre-soutien-ministeriel-a-la-sante-mobile

Angleterre : soutien ministériel à la santé mobile

07 sept. 2015 - 10:24,

Actualité

- DSIH, DL

Dans un discours à l’occasion de la « NHS Innovation Expo », début septembre, le secrétaire d’Etat à la Santé anglais, Jeremy Hunt, a encouragé le NHS (1) à « faire un meilleur usage de la technologie de manière à donner aux patients les moyens de gérer leur santé ».

Page 1 sur 2 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie