L’Hôpital de la Loire se prend 500.000€ d’amende suite à une violation de données. Leur SI était en mousse.
https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000054790100
Tous les administrateurs systèmes et DPO seraient bien à même de lire cette sanction. Les manquements dedans sont chroniques à tous les SI du moment.
@aeris "[...] la procédure de réinitialisation des mots de passe des usagers du DPI externes à l’hôpital [...] ne s’est pas effectuée dans des conditions permettant de garantir leur confidentialité, dès lors qu’elle a consisté à attribuer un mot de passe temporaire identique à l’ensemble des praticiens, qui [...] ne leur a pas été transmis directement, mais a été communiqué au président de la commission médicale d’établissement, à charge pour lui de le leur retransmettre"
Je facepalm
@aeris par contre, sur l'exonération liée aux limites de l'outil car "il faut un outil à l'état de l'art", je ne connais pas de DPI sur le marché qui permettent de gérer les droits des fiches patients user par user et fiches par fiches...
Donc comment on fait pour prouver ça ? Car si le marché n'a pas le produit à l'état de l'art, l'hôpital ne peut pas l'avoir.
Enfin, la question qui suit : est-ce que l'établissement de santé peut aller taper sur son éditeur ?
@Eriatolc@mastodon.xyz Ça a été soulevé lors de l’audience. La réponse est claire : changez de prestataire et prenez-en un qui le fait. Y’a personne qui le fait ? Faites pas votre traitement. Tout court.
@Eriatolc@mastodon.xyz Et donc c’est pas il peut, mais il doit aller taper son éditeur.