{"id":62727,"date":"2024-02-20T00:00:00","date_gmt":"2024-02-19T23:00:00","guid":{"rendered":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/dossier-patient-informatise-un-acces-trop-simple-aux-donnees-de-sante\/"},"modified":"2024-02-20T00:00:00","modified_gmt":"2024-02-19T23:00:00","slug":"dossier-patient-informatise-un-acces-trop-simple-aux-donnees-de-sante","status":"publish","type":"weblex-importer-post","link":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/dossier-patient-informatise-un-acces-trop-simple-aux-donnees-de-sante\/","title":{"rendered":"Dossier patient informatis\u00e9 : un acc\u00e8s trop simple aux donn\u00e9es de sant\u00e9 ?"},"content":{"rendered":"<p>Les \u00e9tablissements de sant\u00e9, de fa\u00e7on accessoire \u00e0 leur activit\u00e9, traitent un nombre tr\u00e8s important de donn\u00e9es personnelles extr\u00eamement sensibles. Ces derni\u00e8res sont regroup\u00e9es au sein du \u00ab dossier patient informatis\u00e9 \u00bb (DPI), un outil qui n\u00e9cessite une protection maximale. Une protection parfois insuffisante\u2026<\/p>\n<h2>DPI : il faut am\u00e9liorer la s\u00e9curit\u00e9 !<\/h2>\n<p>La Commission nationale de l\u2019informatique et des libert\u00e9s (Cnil) a proc\u00e9d\u00e9 \u00e0 plusieurs contr\u00f4les dans des \u00e9tablissements de sant\u00e9 des suites de plusieurs plaintes dont elle a \u00e9t\u00e9 saisie.<\/p>\n<p>L\u2019objet de ces plaintes concerne l\u2019acc\u00e8s aux donn\u00e9es personnelles de sant\u00e9 des patients \u00e0 partir du dossier patient informatis\u00e9 (DPI).<\/p>\n<p>Ce dossier regroupe, pour chaque \u00e9tablissement, les donn\u00e9es m\u00e9dicales de l\u2019ensemble des patients trait\u00e9s et est accessible aux \u00e9quipes m\u00e9dicales.<\/p>\n<p>La Cnil a constat\u00e9 que dans de nombreux cas, la s\u00e9curit\u00e9 du DPI n\u2019\u00e9tait pas suffisamment assur\u00e9e. Souvent, en effet, l\u2019ensemble des \u00e9quipes m\u00e9dicales peut acc\u00e9der aux dossiers des patients sans qu\u2019un filtre ne soit appliqu\u00e9.<\/p>\n<p>Pour am\u00e9liorer la situation, la Cnil propose trois \u00e9volutions :<\/p>\n<ul>\n<li>renforcer les processus d\u2019authentification au DPI par l\u2019emploi de mots de passe complexes ;<\/li>\n<li>mettre en place des niveaux d\u2019habilitation afin que les dossiers ne soient consult\u00e9s que par les professionnels qui ont un int\u00e9r\u00eat m\u00e9dical pour celui-ci ;<\/li>\n<li>mettre en place une tra\u00e7abilit\u00e9 des acc\u00e8s aux dossiers des patients.<\/li>\n<\/ul>\n<p>\u00c0 l\u2019issue de ces contr\u00f4les, la Cnil n\u2019a pas inflig\u00e9 de sanctions, mais a d\u00e9livr\u00e9 plusieurs mises en demeure.<\/p>\n<div>Sources :  <\/p>\n<ul>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/donnees-de-sante-la-cnil-rappelle-les-mesures-de-securite-et-de-confidentialite-pour-lacces-au\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la Cnil du 9 f\u00e9vrier 2024 : \u00ab Donn\u00e9es de sant\u00e9 : la CNIL rappelle les mesures de s\u00e9curit\u00e9 et de confidentialit\u00e9 pour l\u2019acc\u00e8s au dossier patient informatis\u00e9 (DPI) \u00bb<\/a><\/li>\n<\/ul>\n<\/div>\n<p><a href=\"https:\/\/www.weblex.fr\/weblex-actualite\/dossier-patient-informatise-un-acces-trop-simple-aux-donnees-de-sante\" target=\"_blank\" rel=\"noopener\">Dossier patient informatis\u00e9 : un acc\u00e8s trop simple aux donn\u00e9es de sant\u00e9 ?<\/a> &#8211; \u00a9 Copyright WebLex<\/p>\n<p><img src=\"https:\/\/www.weblex.fr\/sites\/default\/files\/actualites\/images\/dpi.jpg\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les \u00e9tablissements de sant\u00e9, de fa\u00e7on accessoire \u00e0 leur activit\u00e9, traitent un nombre tr\u00e8s important de donn\u00e9es personnelles extr\u00eamement sensibles. Ces derni\u00e8res sont regroup\u00e9es au sein du \u00ab dossier patient informatis\u00e9 \u00bb (DPI), un outil qui n\u00e9cessite une protection maximale. Une protection parfois insuffisante\u2026<\/p>\n","protected":false},"featured_media":62728,"template":"","weblex-importer-activity":[],"weblex-importer-category":[62,63],"weblex-importer-tag":[198],"weblex-importer-keyword":[],"_links":{"self":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post\/62727"}],"collection":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post"}],"about":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/types\/weblex-importer-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media\/62728"}],"wp:attachment":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media?parent=62727"}],"wp:term":[{"taxonomy":"weblex-importer-activity","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-activity?post=62727"},{"taxonomy":"weblex-importer-category","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-category?post=62727"},{"taxonomy":"weblex-importer-tag","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-tag?post=62727"},{"taxonomy":"weblex-importer-keyword","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-keyword?post=62727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}