Dossier patient informatisé : un accès trop simple aux données de santé ?

Publié le 20 février 2024 - LES ACTUALITES

Les établissements de santé, de façon accessoire à leur activité, traitent un nombre très important de données personnelles extrêmement sensibles. Ces dernières sont regroupées au sein du « dossier patient informatisé » (DPI), un outil qui nécessite une protection maximale. Une protection parfois insuffisante…

DPI : il faut améliorer la sécurité !

La Commission nationale de l’informatique et des libertés (Cnil) a procédé à plusieurs contrôles dans des établissements de santé des suites de plusieurs plaintes dont elle a été saisie.

L’objet de ces plaintes concerne l’accès aux données personnelles de santé des patients à partir du dossier patient informatisé (DPI).

Ce dossier regroupe, pour chaque établissement, les données médicales de l’ensemble des patients traités et est accessible aux équipes médicales.

La Cnil a constaté que dans de nombreux cas, la sécurité du DPI n’était pas suffisamment assurée. Souvent, en effet, l’ensemble des équipes médicales peut accéder aux dossiers des patients sans qu’un filtre ne soit appliqué.

Pour améliorer la situation, la Cnil propose trois évolutions :

  • renforcer les processus d’authentification au DPI par l’emploi de mots de passe complexes ;
  • mettre en place des niveaux d’habilitation afin que les dossiers ne soient consultés que par les professionnels qui ont un intérêt médical pour celui-ci ;
  • mettre en place une traçabilité des accès aux dossiers des patients.

À l’issue de ces contrôles, la Cnil n’a pas infligé de sanctions, mais a délivré plusieurs mises en demeure.

Dossier patient informatisé : un accès trop simple aux données de santé ? – © Copyright WebLex

Publié le 20 février 2024 - LES ACTUALITES

Ces articles pourraient vous intéresser

  • Année 2023 - Indices, taux, barèmes juridiques 21 septembre 2023
    Indice du climat des affaires dans le commerce de gros (référence 100 en 1979) Période Indice Novembre 2023 Septembre 2023 94 Juillet 2023 92 Mai 2023 94 Mars 2023 98 Janvier 2023 97 Source :  Indice du climat des affaires dans le commerce de gros – Septembre 2023...
  • Année 2023 - Indices, taux, barèmes juridiques 13 juillet 2023
    Indice TRBT – Transport bâtiment Période Index Décembre 2023 Novembre 2023 Octobre 2023 Septembre 2023 Août 2023 Juillet 2023 Juin 2023 Mai 2023 128,4 Avril 2023 129,7 Mars 2023 130,0 Février 2023 129,9 Janvier 2023 130,3 Indice TRTP – Transport travaux publics Période Index Décembre 2023...
  • https://www.emargence.fr/wp-content/uploads/2023/07/usaappliance.jpg
    Actualités 17 juillet 2023

    L’Union européenne (UE) s’est dotée en 2016 d’un cadre juridique exigeant pour la protection des droits de ses ressortissants : le Règlement général sur la protection des données (RGPD). Une fois ce cadre établi, il est important pour l’UE de s’assurer que les droits des Europée...

Contactez-nous pour obtenir une offre personnalisée

Nous contacter