Publicité en cours de chargement...
La politique générale de sécurité des SIS prend (enfin) forme
Invitée dans le cadre du 2e Congrès national de la Sécurité des SIS[1], au Mans, Frédérique Pothier a annoncé, le 6 décembre, que les principes fondateurs étaient prêts et que la consultation publique allait démarrer d’ici peu. Chargée de mission auprès de la Délégation à la Stratégie des Systèmes d'Information de Santé (DSSIS), elle a précisé que cette politique se traduirait par un corpus documentaire, dont les premiers référentiels sont établis, et par un toilettage du cadre juridique actuel.
Ce corpus s’articule, bien sûr, avec les textes existants, RGS[2] et autres publications de l’ANSSI[3] (à l’instar du « Guide de l’hygiène informatique ») ou politique ministérielle relative à la sécurité des SI, puisqu’il a essentiellement vocation à traiter des spécificités du secteur santé. Egalement présent au Congrès, Jean-François Parguet, Directeur du Pôle Technique et Sécurité de l’ASIP Santé, a d’ailleurs pu faire un zoom sur trois référentiels déjà bien nourris, dont celui qui concerne les dispositifs connectés. Ce dernier avait en effet été largement documenté par un groupe de travail animé par Guillaume Deraedt, Responsable de la Sécurité du Système d’Information au CHRU de Lille.
Pour ce qui concerne le cadre juridique et le code de la santé publique, les premiers travaux de révision porteront sur le recueil du consentement des patients dans le cadre de l’ouverture des dossiers informatisés de données de santé et la notion de « périmètre de l’équipe de soins », qui freine aujourd’hui le partage des données de santé entre la ville et l’hôpital.
Les représentants des pouvoirs publics ont invité les professionnels à « une démarche participative » en soulignant que les listes de priorités sont établies en fonction « des remontées du terrain ».
D.L. DSIH
Avez-vous apprécié ce contenu ?
A lire également.

Les SI de santé : c’est tout de même assez dingue en 2025 que…
28 avril 2025 - 21:51,
Tribune
-Forcément, dans la cyber on voit passer quasiment tous les projets IT d’une organisation : en principe, ils doivent tous suivre une étape d’homologation, sans parler de ceux qui mettent en œuvre des traitements RGPD enclenchant mécaniquement et a minima une inscription à un registre interne.

Le GHT Hôpitaux de Provence optimise ses flux patients avec la solution M-SESAME de Maincare
24 avril 2025 - 10:06,
Communiqué
- MaincareLe GHT Hôpitaux de Provence, un des groupements hospitaliers les plus importants de France avec 13 établissements et un bassin de 2 millions d’habitants, a choisi la solution M-SESAME, développée par Atout Majeur Concept, distribuée et intégrée par Maincare, pour répondre à ses besoins en matière de...

Webinaire – Coordination & Automatisation : La nouvelle gestion du travail des hôpitaux avec l’AP-HP
14 avril 2025 - 22:20,
Communiqué
Dans un contexte de transformation numérique et d’optimisation des ressources, les établissements de santé doivent relever des défis de plus en plus complexes : multiplication des projets transverses, dispersion des outils, surcharge administrative et difficultés de coordination entre directions mét...

Optimisation de la chaîne AFRT : un enjeu clé pour les établissements de santé
07 avril 2025 - 11:25,
Tribune
-La maîtrise de la chaîne Admission-Facturation-Recouvrement-Trésorerie (AFRT) est un enjeu stratégique pour les établissements de santé. Un circuit bien structuré garantit une meilleure expérience patient, une facturation fiable et une trésorerie optimisée. Dans ce contexte, le Département d’Informa...