Sécurité de l'information de santé et plus...
22.5K views | +4 today
Follow
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
February 3, 2016 5:46 AM
Scoop.it!

Comment bien gérer une demande d'agrément HDS et une certification ISO27001

Comment bien gérer une demande d'agrément HDS et une certification ISO27001 | Sécurité de l'information de santé et plus... | Scoop.it
L'agrément hébergeur de données de santé (HDS) et la norme internationale ISO27001 reposent sur "des référentiels de sécurité de plus en plus convergents", a expliqué à TICsanté Loïc Thouvenot, consultant en sécurité des systèmes d'information, qui a fourni des éléments de méthodologie pour obtenir ces deux labels.
L'obtention de l'agrément HDS délivré par le ministère de la santé est indispensable à toute société qui souhaite accéder au marché du stockage et du traitement des données de santé. Les conditions de son obtention sont décrites dans un décret du 4 janvier 2006.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 3, 2016 3:17 AM
Scoop.it!

CI-SIS : Interopérabilité sémantique : LOINC pour résultats de biologie [Mise à jour]

CI-SIS : Interopérabilité sémantique : LOINC pour résultats de biologie [Mise à jour] | Sécurité de l'information de santé et plus... | Scoop.it
Le jeu de valeurs LOINC pour l’expression des résultats de biologie en français permet l’identification univoque des analyses porteuses de résultats des examens de biologie médicale, ainsi que des observations cliniques et biométriques accompagnant  les prescriptions  d’examens de biologie.  Son utilisation est notamment  requise pour la production et l’exploitation de comptes rendus d’examens de biologie médicale dématérialisés et structurés suivant les spécifications du  volet « Compte rendu d’examens de  biologie médicale » du CI-SIS. Son usage est aussi recommandé dans les flux de messages véhiculant des données de biologie médicale conformes aux profils d’intégration publiés par le domaine Pathology and Laboratory Medicine (PaLM)  d’IHE (LTW, ILW, LBL, LPOCT, LAW, LCSD). 
 
Le codage des résultats d’analyses et des observations cliniques suivant une terminologie de référence est un prérequis absolu à la comparabilité de ces résultats et observations lorsqu’ils proviennent de différentes organisations, ce qui est le cas général.
 
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 6:03 AM
Scoop.it!

Alerte aux spams et nouvelles arnaques par téléphone : finis les faux mails de princes nigérians, place aux arnaques sophistiquées

Alerte aux spams et nouvelles arnaques par téléphone : finis les faux mails de princes nigérians, place aux arnaques sophistiquées | Sécurité de l'information de santé et plus... | Scoop.it
Les attaques de spams sont désormais plus précises. Les récentes failles en matière de cybersécurité ont permis la capture de nombreuses données... et potentiellement plus d'arnaques. D'autant plus qu'en se focalisant sur l'individualisation des contenus, ils parviennent à tromper plus aisément.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 5:53 AM
Scoop.it!

Sécurité informatique : recommandation pour les fabricants de dispositifs médicaux | Data Security Breach

Sécurité informatique : recommandation pour les fabricants de dispositifs médicaux | Data Security Breach | Sécurité de l'information de santé et plus... | Scoop.it
L’US Food and Drug Administration a publié un document décrivant les étapes importantes qui doivent suivre les fabricants de dispositifs médicaux afin de régler les risques en matière de cybersécurité.

Comme je vous l’expliquais il y a peu, l’US Food and Drug Administration, l’agence chapeautée par le ministère américain de la Santé et des Services sociaux, a fait interdire du matériel médical car considérés comme trop facilement manipulable par un pirate informatique. La FDA vient de diffuser un document, baptisé « Draft Guidance for Industry andFood and Drug Administration Staff » décrivant les étapes importantes qui doivent suivre les fabricants de dispositifs médicaux afin de régler les risques en matière de cybersécurité.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 5:46 AM
Scoop.it!

2015, année noire pour les données du secteur de la santé

2015, année noire pour les données du secteur de la santé | Sécurité de l'information de santé et plus... | Scoop.it

Le nombre d'individu dont les données ont été exposées à des failles de sécurité dans le secteur de la santé à véritablement explosé en 2015 mentionne un analyste du...

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 5:36 AM
Scoop.it!

Publication de 2 nouveaux documents constitutifs du corpus documentaire de la PGSSI-S

Publication de 2 nouveaux documents constitutifs du corpus documentaire de la PGSSI-S | Sécurité de l'information de santé et plus... | Scoop.it

Plan de Continuité Informatique 1.0


Règles pour la mise en place d’un accès web au SIS pour des tiers 1.0

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 3, 2016 4:11 AM
Scoop.it!

Sécurité informatique à l’hôpital | iTPro.fr

Sécurité informatique à l’hôpital | iTPro.fr | Sécurité de l'information de santé et plus... | Scoop.it
Qui dit santé dit avant tout données personnelles, mais aussi technologie, information, communication…
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 8:05 AM
Scoop.it!

Nos données de santé, source de convoitises pour les pirates | Data Security Breach

Nos données de santé, source de convoitises pour les pirates | Data Security Breach | Sécurité de l'information de santé et plus... | Scoop.it
91% des entreprises de santé interrogées ont subi une violation de leurs données au cours de ces 2 dernières années selon l’étude « Privacy and Security of Healthcare Data » du Ponemon Institute et seulement 32% pensent avoir les ressources suffisantes pour parer ces incidents1. La majorité des entreprises de santé sont désarmées et ne sont absolument pas en mesure de répondre à la Réglementation européenne sur la Protection des Données qui devrait être mise en application très prochainement.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 6:02 AM
Scoop.it!

Clé USB perdue pour un hôpital, 29 000 patients concernés | Data Security Breach

Clé USB perdue pour un hôpital, 29 000 patients concernés | Data Security Breach | Sécurité de l'information de santé et plus... | Scoop.it
La fuite de bases de données peut prendre de multiples formes. La perte d’un support de stockage contenant des informations sensibles médicaux par exemple.

– Ca n’arrive pas qu’aux autres – 29 000 patients de l’hôpital universitaire Arnett de l’Indianna viennent d’être alertés d’un problème concernant leurs dossiers médicaux. Le centre hospitalier a alerté la justice de l’Etat à la suite de la « perte » d’une clé USB. Dans le support de stockage de l’University Health Arnett Hospital, des informations de santé de milliers de patients. La clé n’était pas chiffrée, n’avait pas de mot de passe. Le document n’était pas protégé contre les lectures non autorisées. Plus grave encore, les données couraient de novembre 2014 à novembre 2015. Quid des autres sauvegardes et de la sécurité de ces dernières ?
No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 5:48 AM
Scoop.it!

« Demain, il y aura des morts » à cause des objets connectés, selon l’ANSSI

« Demain, il y aura des morts » à cause des objets connectés, selon l’ANSSI | Sécurité de l'information de santé et plus... | Scoop.it

L’agence nationale cherche à sensibiliser les développeurs sur les aspects de sécurité informatique, qui sont trop souvent ignorés dans la course mondiale aux appareils connectés.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
February 2, 2016 5:44 AM
Scoop.it!

Disques durs perdus dans la nature | Data Security Breach

Disques durs perdus dans la nature | Data Security Breach | Sécurité de l'information de santé et plus... | Scoop.it
Centene Corporation est une entreprise américaine dédiée à l’assurance santé. Elle est basée à Clayton dans le Missouri. La direction vient de lancer une enquête après avoir découvert qui lui manquait six disques durs. L’histoire pourrait s’arrêter là, sauf que les supports de sauvegarde transportent plus d’un million de dossiers d’assurés.
No comment yet.