Accueil > Social > Dossier patient informatisé : un accès trop simple aux données de santé ?

Impôt sur le revenu : le retard a un prix !

Chaque année, les échéances fiscales rythment les obligations des particuliers. Déclaration de revenus, paiement de l'impôt sur le revenu, de la taxe foncière ou encore de l'impôt sur la fortune immobilière : le respect des délais reste essentiel. En cas de retard,...

lire plus

Actifs numériques : transfert de propriété et sûreté

En 2024, les notions de transfert de propriété et de nantissement des actifs numériques étaient introduites dans la législation française. Cependant des précisions devaient toujours être apportées pour permettre leur application effective. C’est chose faite…Précisions...

lire plus

ZAFR : un zonage revisité

Implanter son entreprise dans une zone d’aide à finalité régionale (ZAFR) permet, toutes conditions remplies, de bénéficier d’avantages fiscaux non négligeables. La carte des communes françaises des ZAFR vient d’être actualisée avec l’intégration de 96 nouvelles...

lire plus

Dossier patient informatisé : un accès trop simple aux données de santé ?

Fév 20, 2024 | Actu

Les établissements de santé, de façon accessoire à leur activité, traitent un nombre très important de données personnelles extrêmement sensibles. Ces dernières sont regroupées au sein du « dossier patient informatisé » (DPI), un outil qui nécessite une protection maximale. Une protection parfois insuffisante…

DPI : il faut améliorer la sécurité !

La Commission nationale de l’informatique et des libertés (Cnil) a procédé à plusieurs contrôles dans des établissements de santé des suites de plusieurs plaintes dont elle a été saisie.

L’objet de ces plaintes concerne l’accès aux données personnelles de santé des patients à partir du dossier patient informatisé (DPI).

Ce dossier regroupe, pour chaque établissement, les données médicales de l’ensemble des patients traités et est accessible aux équipes médicales.

La Cnil a constaté que dans de nombreux cas, la sécurité du DPI n’était pas suffisamment assurée. Souvent, en effet, l’ensemble des équipes médicales peut accéder aux dossiers des patients sans qu’un filtre ne soit appliqué.

Pour améliorer la situation, la Cnil propose trois évolutions :

renforcer les processus d’authentification au DPI par l’emploi de mots de passe complexes ; mettre en place des niveaux d’habilitation afin que les dossiers ne soient consultés que par les professionnels qui ont un intérêt médical pour celui-ci ; mettre en place une traçabilité des accès aux dossiers des patients.

À l’issue de ces contrôles, la Cnil n’a pas infligé de sanctions, mais a délivré plusieurs mises en demeure.

Dossier patient informatisé : un accès trop simple aux données de santé ? – © Copyright WebLex