Dossier patient informatisé : un accès trop simple aux données de santé ?

Les établissements de santé, de façon accessoire à leur activité, traitent un nombre très important de données personnelles extrêmement sensibles. Ces dernières sont regroupées au sein du « dossier patient informatisé » (DPI), un outil qui nécessite une protection maximale. Une protection parfois insuffisante…

DPI : il faut améliorer la sécurité !

La Commission nationale de l’informatique et des libertés (Cnil) a procédé à plusieurs contrôles dans des établissements de santé des suites de plusieurs plaintes dont elle a été saisie.

L’objet de ces plaintes concerne l’accès aux données personnelles de santé des patients à partir du dossier patient informatisé (DPI).

Ce dossier regroupe, pour chaque établissement, les données médicales de l’ensemble des patients traités et est accessible aux équipes médicales.

La Cnil a constaté que dans de nombreux cas, la sécurité du DPI n’était pas suffisamment assurée. Souvent, en effet, l’ensemble des équipes médicales peut accéder aux dossiers des patients sans qu’un filtre ne soit appliqué.

Pour améliorer la situation, la Cnil propose trois évolutions :

  • renforcer les processus d’authentification au DPI par l’emploi de mots de passe complexes ;
  • mettre en place des niveaux d’habilitation afin que les dossiers ne soient consultés que par les professionnels qui ont un intérêt médical pour celui-ci ;
  • mettre en place une traçabilité des accès aux dossiers des patients.

À l’issue de ces contrôles, la Cnil n’a pas infligé de sanctions, mais a délivré plusieurs mises en demeure.

Dossier patient informatisé : un accès trop simple aux données de santé ? – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

Associés de sociétés d’exercice libéral : des travailleurs indépendants ?

Parce que les rémunérations versées aux associés de sociétés d’exercice libéral sont désormais imposables dans la catégorie des bénéfices non commerciaux, à l’instar des travailleurs indépendants exerçant une activité non commerciale, peuvent-ils, tout comme ces derniers, opter pour l’assimilation à une EURL et donc pour leur assujettissement à l’impôt sur les sociétés ? Réponse…

Lire plus »
Actualités

BCR : faire le point sur la conformité de sa politique

Depuis 2018, les utilisations faites des données personnelles des Européens sont encadrées par le Règlement général sur la protection des données (RGPD). Il impose notamment aux entreprises souhaitant transférer des données à l’étranger de prendre des précautions importantes pour s’assurer que ces données ne courent aucun danger…

Lire plus »
Actualités

Désignation d’un représentant fiscal : un modèle de lettre mis à jour !

Certaines entreprises étrangères non établies dans l’Union Européenne sont redevables de la TVA en France ou doivent accomplir certaines obligations déclaratives en France. Dans ce cadre, elles sont tenues de désigner par écrit un représentant fiscal en France. Le modèle de lettre de désignation vient d’être actualisé. Focus.

Lire plus »