S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Sécurité Médias Droit et conso Techno Vu sur le Web Business Chat Innovation

Dossier médical personnel : la Cnil pointe les failles de sécurité

Des contrôles réalisés sur le test en cours révèlent de graves lacunes en matière d'authentification ou de chiffrement de bases de données.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Le dossier médical personnalisé (DMP) consiste à centraliser les informations de santé d'un Français, stockées chez un hébergeur. Données que peuvent consulter les interlocuteurs du patient dans le monde médical, avec son accord. En théorie, il devrait voir le jour en 2008. Pour participer au projet, les hébergeurs doivent obtenir un agrément du ministère, qui se prononce après avis de la Commission nationale de l'informatique et des libertés (Cnil). C'est dans ce cadre que cette dernière a effectué une série de contrôles sur l'expérimentation en cours.

La commission a passé au crible le fonctionnement du DMP en différents points de la chaîne : depuis le cabinet du médecin jusqu'à l'hébergeur, en passant par les centres hospitaliers. Et elle a relevé nombre d'erreurs flagrantes de sécurité, qu'elle pointe dans un communiqué.

Manque de cryptage

Elle a ainsi constaté des transferts d'informations entre les hébergeurs et les établissements de soins sans cryptage. Les bases de données, où sont stockées les informations médicales des patients, ne sont pas systématiquement chiffrées, alors que la Cnil l'exige.

Par ailleurs, en cas de perte des identifiants, certains centres d'appels fournissent le mot de passe par téléphone ou, en clair, dans un message électronique. Ces mêmes centres sont également critiqués sur le fait de ne pas utiliser les questions “ défis ” renseignées pour identifier les patients.

“ L’expérimentation a révelé une importante faille de sécurité sur le site Internet d’un hébergeur, où l'accès au DMP par les patients reposait sur des identifiants et mots de passe identiques et facilement déductibles. Bien que résolue dans de brefs délais, cette faille a démontré l’intérêt qui s’attache à la définition d’un mot de passe “robuste” ”, indique la commission.

Toutes ces pratiques compromettent la confidentialité des informations, selon la Cnil, qui demande évidemment des améliorations. Même si dans les faits, la commission se veut rassurante sur ce point, puisqu'elle a vérifié que “ les personnels administratifs et techniques, tant de l’hébergeur que des centres d’appels, n’ont pas accès aux données de santé contenues dans les DMP ”.

Une amende de 30 000 euros pour manque de transparence

Depuis 2004, la Cnil est autorisée à infliger directement des sanctions pécuniaires aux sociétés en infraction avec la loi informatique et libertés. Elle vient de condamner la société Tyco Healthcare France à 30 000 euros d'amende pour manque de coopération et de transparence. Tyco, spécialisée dans la fabrication de matériel médical a prétendu avoir suspendu l'usage d'un fichier de gestion litigieux. Or la commission a découvert que non seulement le fichier était toujours en usage et présentait de nombreuses incertitudes juridiques.

débat
2 avis d'internautes
Dossier médical personnel : la Cnil pointe les failles de sécurité
Dossier médic sur carte vital
par DBL8
le 17/04/2007 08:54:48
Exactement, sur la carte vitale, et pas ailleurs !!!
par bipdan
le 17/04/2007 12:00:10
publicité
débat
2 réactions
 
Exactement, sur la carte vitale, et pas ailleurs !!!
posté le 17/04/07 à 12:00 par bipdan
Dossier médic sur carte vital
posté le 17/04/07 à 08:54 par DBL8
à lire aussi
ACTUALITÉS
La Cnil ne veut pas du numéro de sécurité sociale pour le dossier médical personnel
La Carte Vitale, acte II en novembre
SUR LES MÊMES THÈMES
SFR offre 14 films à ses abonnés neufbox
La PS3 se met à la VOD
Vodeo lève les contraintes sur plus de 200 vidéos
Des dessins animés gratuits et sans pub chez Evodclub
Le film qui dérange sur Bernadette Chirac distribué en ligne
Jalipo se pose en anti-YouTube
250 euros pour chaque foyer sans TNT en 2011
13 % de Français surfent depuis leur mobile, 74 % depuis leur domicile
Une enseignante poursuit ses élèves pour des injures sur Facebook
Les députés Pirates préparent une « déclaration des droits sur Internet »
Grippe A ou pas ? Un test en ligne vous répond
Paris lance une pétition en ligne pour obtenir son nom de domaine
Numérisation : Nicolas Sarkozy veut contrer les ambitions de Google
Le patrimoine mondial de l’Unesco à 360° sur Street View
Les Français ont du mal à se séparer de leur mobile... jusque dans les toilettes
Google épure encore plus sa page d'accueil
Vie privée sur Facebook : ce qui va changer, ce que vous pouvez déjà faire
Les Français de plus en plus fans de vidéos en ligne
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Groupe 01 - 01net.