Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La sécurité du SI en 10 fiches

03 déc. 2013 - 01:00,
Actualité - DSIH
Sensibiliser les directions : c’est l’objectif du guide « Introduction à la sécurité des Systèmes d’Information en établissements de santé », tout juste publié par la DGOS (1).

 

 

Didactique, l’ouvrage est construit autour de dix fiches pratiques qui balaient aussi bien les enjeux que les coûts de la sécurité, en passant par les pré requis et les facteurs clés de succès. Afin d’enfoncer le clou, ces fiches sont illustrées de témoignages et rappels de faits d’actualité.  La dimension pédagogique du guide s’appuie en effet sur le retour d’expérience de deux projets régionaux, menés dans le Nord Pas de Calais et dans le Limousin.

Parmi les messages importants à retenir : les mesures strictement techniques ne suffisent pas à répondre à l’enjeu de la sécurité dans les établissements ; une démarche de sécurité du SI ne peut exister sans l’impulsion de la direction pour légitimer sa mise en œuvre.

C’est en effet la direction qui va : valider les priorités, désigner les acteurs clés (sachant que la responsabilité de mise en œuvre ne peut être totalement déléguée aux informaticiens), communiquer et contrôler l’atteinte des objectifs.


« L’implication de la Direction a été un facteur clé de la réussite de notre démarche sécurité et de sa pérennité », témoigne ainsi le centre hospitalier La Bassée, dans le Nord.

Côté pratique, la fiche N°5 (Pré requis) sera particulièrement utile en ce qu’elle liste les 10 premières questions à se poser pour établir un pré diagnostic sans être expert.


Ce guide vient à point alors que les établissements ont encore du chemin à parcourir au regard des indicateurs de pré requis « sécurité » posés par le programme Hôpital numérique (lire /article/806/hopital-numerique-un-etablissement-sur-10-a-atteint-la-totalite-des-pre-requis.html).

 

D.L. 

(1)   http://circulaires.legifrance.gouv.fr/pdf/2013/11/cir_37655.pdf

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

20 oct. 2025 - 14:04,

Communiqué

- Computer Engineering

Pas de panique ! Vous êtes encore nombreux à chercher des solutions dématérialisées pour répondre à l’évolution de la réglementation européenne concernant le suivi renforcé des Dispositifs Médicaux Implantables (DMI).

Illustration L’ARS Pays de la Loire dévoile sa feuille de route du numérique en santé 2025-2026 en Mayenne

L’ARS Pays de la Loire dévoile sa feuille de route du numérique en santé 2025-2026 en Mayenne

17 oct. 2025 - 10:18,

Actualité

- Rédaction, DSIH

L’Agence régionale de santé (ARS) Pays de la Loire, en partenariat avec la Caisse primaire d’assurance maladie (CPAM) de la Mayenne et le groupement e-santé régional, a présenté la feuille de route du numérique en santé 2025-2026.

Illustration Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

13 oct. 2025 - 19:56,

Communiqué

- CHU de Reims

Le Centre hospitalier universitaire de Reims franchit une étape majeure dans sa stratégie de sécurisation des données de santé en obtenant la double certification ISO 27001 :2022 et Hébergeur de données en santé (HDS) V2. Ces certifications attestent de la conformité du CHU aux normes les plus exige...

Illustration Accès au DPI et secret médical : un professionnel de santé ne peut tout voir, même en équipe

Accès au DPI et secret médical : un professionnel de santé ne peut tout voir, même en équipe

13 oct. 2025 - 11:17,

Tribune

-
Alexandre FIEVEÉ &
Alice ROBERT

L’accès aux dossiers patients informatisés (« DPI ») dans le respect du secret médical est une question épineuse à laquelle sont confrontés, au quotidien, les professionnels de santé. Dans une récente affaire, le Conseil d’Etat s’est prononcé sur le cas de l’accès aux DPI d’un service médical hospit...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.