Dans un contexte de digitalisation croissante du secteur de la santé, la CNIL vient de publier un projet de recommandation majeur concernant le Dossier Patient Informatisé (DPI). Cette initiative s'inscrit dans une démarche de renforcement de la protection des données de santé, considérées comme particulièrement sensibles par le RGPD.
Ce nouveau cadre réglementaire vise à harmoniser les pratiques et à garantir un niveau optimal de sécurité pour les données de santé des patients, tout en facilitant l'accès aux professionnels de santé habilités.
1. Renforcement des règles d'habilitation
- Mise en place d'une politique stricte de gestion des droits d'accès
- Révision périodique des habilitations
- Authentification forte obligatoire
2. Amélioration de la traçabilité
- Journalisation exhaustive des accès
- Conservation des logs pendant une durée minimale
- Mise en place d'alertes en cas d'accès suspects
3. Cloisonnement des données
- Séparation stricte entre les différents services
- Protection renforcée des données sensibles
- Contrôle des flux de données
Les établissements de santé devront adapter leurs processus et leurs systèmes d'information pour se conformer à ces nouvelles exigences. Cela implique notamment :
- La révision des procédures d'accès aux dossiers patients
- Le renforcement des mesures de sécurité technique
- La formation du personnel aux nouvelles pratiques
- La mise à jour de la documentation relative à la protection des données
1. Réaliser un audit complet de votre système de gestion des DPI actuel
2. Établir une feuille de route de mise en conformité incluant les aspects techniques et organisationnels
3. Mettre en place un programme de formation et de sensibilisation du personnel
4. Renforcer la surveillance et le contrôle des accès aux données de santé
5. Documenter l'ensemble des mesures mises en œuvre pour démontrer votre conformité
Inscrivez-vous et accèdez à l’ensemble de l’actualité GRACES.Community.