Signalement des incidents graves de sécurité - Article L.1111-8-2 du code de la santé publique - ASIP Santé

Association Pour la Sécurité des Systèmes d'Information de Santé
06-29-36-59-95 | secretaire@apssis.com | Identifiez-vous
L’APSSIS participait le 6 octobre 2017 à la 3ème journée Dialogue des soignants dans l’amphithéâtre Mithouard de l’EPSM Théophile Roussel, à Montesson. Le thème de la journée : « sécurité, responsabilité et liberté : peut-on soigner ou être soigné sans risque ? »
L’APSSIS propose des formations originales et pragmatiques, spécialement adaptées aux secteurs de la Santé, et basées sur les guides et référentiels officiels. Plus de 800 professionnels de santé ont ainsi déjà été formés à la sécurité des SI.
Le ministère des Solidarités et de la Santé annonce la mise en place d’un dispositif national d’appui au profit des organismes concernés par la déclaration des incidents sur les systèmes d’information de santé : la Cellule Accompagnement Cybersécurité des Structures de Santé (Cellule ACSS).
Ce nouveau dispositif national découle de l’article 110 de la loi de santé 2016 qui prévoit, pour les établissements de santé, les hôpitaux des armées, les centres de radiothérapie ainsi que les laboratoires de biologie médicale, l’obligation de signalement des incidents de sécurité de leurs systèmes d’information à compter du 1er octobre 2017.
Lorsqu’en 2010, l’APSSIS était créée, on était au tout début. Le Programme Hôpital 2012 en cours finançait les blocs métiers (DPI et modules associés, PACS de territoires, pilotage médico économique, entre autres), et les prérequis sécurité Hôpital Numérique allaient poser les fondements de la démarche SSI. Le chemin parcouru par l’Association, mais surtout par les professionnels de santé de toutes obédiences (techniciens, ingénieurs, DSI, RSI, RSSI, Médecins, Directeurs, Institutionnels et Industriels…) est conséquent. 2017 est l’année de la maturité.
L’offre de formation de l’Association a été analysée selon 21 critères qualité et est référencée sur le Datadock, base de données nationale de référencement des organismes de formation, associée au Décret Qualité 2017. Un nouveau gage de qualité pour l’APSSIS !
Désormais tous les acteurs du secteur, GCS, établissements, URPS, professionnels de santé, éditeurs, mais aussi les assureurs et mutuelles se bousculent dans la course effrénée à la sécurisation de leur SI, de leurs process, de leurs données.
Les récentes attaques informatiques de grande ampleur telles que Wannacry et NotPetya, la menace des terribles sanctions administratives (jusqu’à 4% du CA mondial ou 20 millions d’€) prévues par le règlement général sur la protection des données (RGPD) applicable au 25 mai 2018, mais aussi l’inflation de textes réglementaires ont permis aux acteurs du secteur de la santé et du médico-social de changer de paradigme.
La mobilité est aujourd’hui incontournable. De plus en plus présente au sein de nos systèmes d’informations de santé : chariots de dispensation avec ordinateurs portables, tablettes pour la prise de commande des repas au lit du patient, Smartphone du Directeur, échographes mobiles, Wifi patient… Les exemples ne manquent pas, mais ces données libres de circuler en dehors des gaines de nos bon vieux câbles cuivre et autres fibres optiques, gravitant tout autour de nous de manière invisible pour un œil non averti sont-elles bien en sécurité ?
Le Wifi désormais disponible sur de nombreux dispositifs médicaux loin d’être irréprochables en matière de sécurité, ne représenterait-il pas un risque supplémentaire pour le patient ?
Il est des réformes de santé qui touchent les Français au cœur de leur territoire et de leur quotidien. Les Groupements Hospitaliers de Territoire en sont une puisqu’ils redistribuent les cartes de l’accès aux soins. En effet, les 135 GHT créés par a dernière loi de santé ont pour vocation de rationaliser et de mettre en cohérence l’offre de santé dans un bassin donné. Concrètement, la formation des GHT devrait limiter progressivement les ruptures dans les prises en charge, rationaliser l’offre de soins, éviter les redondances de l’offre et des actes. Cette réforme porte la double exigence de la viabilité économique de notre système de santé et l’universalité de la prise en charge.
A lire en cette rentrée, le livre blanc de Gérard PELIKS, Président de l’atelier sécurité et VP de Forum ATENA : « Le chiffrement expliqué à mon voisin qui n’y connait rien mais qui voudrait savoir ». Même si vous n’avez aucune notion de la science des messages cachés, avec un peu d’attention, l’ensemble vous semblera limpide !
Pour commencer l’année 2017 en toute sérénité, SynAApS, hébergeur certifié Sécurité (ISO 27001:2013) et agréé Santé (HADS), organisait le 19 janvier dernier une grande table ronde sur le thème de la médecine connectée, afin de répondre aux nombreuses interrogations des Professionnels de Santé sur l’hébergement sécurisé des données et infrastructures IT de santé.
Dans sa rubrique "Pixels - Chroniques des révolutions numériques", Le Monde revient sur la vague de ransongiciel qui a déferlé en mai dernier.