News
CNIL : Nouvelles recommandations 2025 pour les dossiers médicaux
Alexandre Fiévée et Alice Robert · 22/04/2025
Conformité et sécurité des dossiers médicaux : Les nouvelles recommandations de la CNIL pour 2025
Contexte et enjeux de la nouvelle recommandation CNIL sur le DPI
Dans un contexte de digitalisation croissante du secteur de la santé, la CNIL vient de publier un projet de recommandation majeur concernant le Dossier Patient Informatisé (DPI). Cette initiative s'inscrit dans une démarche de renforcement de la protection des données de santé, considérées comme particulièrement sensibles par le RGPD.
Ce nouveau cadre réglementaire vise à harmoniser les pratiques et à garantir un niveau optimal de sécurité pour les données de santé des patients, tout en facilitant l'accès aux professionnels de santé habilités.
Les principales mesures du projet de recommandation
1. Renforcement des règles d'habilitation
- Mise en place d'une politique stricte de gestion des droits d'accès
- Révision périodique des habilitations
- Authentification forte obligatoire
2. Amélioration de la traçabilité
- Journalisation exhaustive des accès
- Conservation des logs pendant une durée minimale
- Mise en place d'alertes en cas d'accès suspects
3. Cloisonnement des données
- Séparation stricte entre les différents services
- Protection renforcée des données sensibles
- Contrôle des flux de données
Impact opérationnel pour les établissements de santé
Les établissements de santé devront adapter leurs processus et leurs systèmes d'information pour se conformer à ces nouvelles exigences. Cela implique notamment :
- La révision des procédures d'accès aux dossiers patients
- Le renforcement des mesures de sécurité technique
- La formation du personnel aux nouvelles pratiques
- La mise à jour de la documentation relative à la protection des données
Quelques pistes pour l'intégration opérationnelle dans votre dispositif :
1. Réaliser un audit complet de votre système de gestion des DPI actuel
2. Établir une feuille de route de mise en conformité incluant les aspects techniques et organisationnels
3. Mettre en place un programme de formation et de sensibilisation du personnel
4. Renforcer la surveillance et le contrôle des accès aux données de santé
5. Documenter l'ensemble des mesures mises en œuvre pour démontrer votre conformité
Source : Alexandre Fiévée et Alice Robert ↗