S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Sécurité Médias Droit et conso Techno Vu sur le Web Business Chat Innovation

Dossier médical personnel : la Cnil pointe les failles de sécurité

Des contrôles réalisés sur le test en cours révèlent de graves lacunes en matière d'authentification ou de chiffrement de bases de données.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Le dossier médical personnalisé (DMP) consiste à centraliser les informations de santé d'un Français, stockées chez un hébergeur. Données que peuvent consulter les interlocuteurs du patient dans le monde médical, avec son accord. En théorie, il devrait voir le jour en 2008. Pour participer au projet, les hébergeurs doivent obtenir un agrément du ministère, qui se prononce après avis de la Commission nationale de l'informatique et des libertés (Cnil). C'est dans ce cadre que cette dernière a effectué une série de contrôles sur l'expérimentation en cours.

La commission a passé au crible le fonctionnement du DMP en différents points de la chaîne : depuis le cabinet du médecin jusqu'à l'hébergeur, en passant par les centres hospitaliers. Et elle a relevé nombre d'erreurs flagrantes de sécurité, qu'elle pointe dans un communiqué.

Manque de cryptage

Elle a ainsi constaté des transferts d'informations entre les hébergeurs et les établissements de soins sans cryptage. Les bases de données, où sont stockées les informations médicales des patients, ne sont pas systématiquement chiffrées, alors que la Cnil l'exige.

Par ailleurs, en cas de perte des identifiants, certains centres d'appels fournissent le mot de passe par téléphone ou, en clair, dans un message électronique. Ces mêmes centres sont également critiqués sur le fait de ne pas utiliser les questions “ défis ” renseignées pour identifier les patients.

“ L’expérimentation a révelé une importante faille de sécurité sur le site Internet d’un hébergeur, où l'accès au DMP par les patients reposait sur des identifiants et mots de passe identiques et facilement déductibles. Bien que résolue dans de brefs délais, cette faille a démontré l’intérêt qui s’attache à la définition d’un mot de passe “robuste” ”, indique la commission.

Toutes ces pratiques compromettent la confidentialité des informations, selon la Cnil, qui demande évidemment des améliorations. Même si dans les faits, la commission se veut rassurante sur ce point, puisqu'elle a vérifié que “ les personnels administratifs et techniques, tant de l’hébergeur que des centres d’appels, n’ont pas accès aux données de santé contenues dans les DMP ”.

Une amende de 30 000 euros pour manque de transparence

Depuis 2004, la Cnil est autorisée à infliger directement des sanctions pécuniaires aux sociétés en infraction avec la loi informatique et libertés. Elle vient de condamner la société Tyco Healthcare France à 30 000 euros d'amende pour manque de coopération et de transparence. Tyco, spécialisée dans la fabrication de matériel médical a prétendu avoir suspendu l'usage d'un fichier de gestion litigieux. Or la commission a découvert que non seulement le fichier était toujours en usage et présentait de nombreuses incertitudes juridiques.

débat
2 avis d'internautes
Dossier médical personnel : la Cnil pointe les failles de sécurité
Dossier médic sur carte vital
par DBL8
le 17/04/2007 08:54:48
Exactement, sur la carte vitale, et pas ailleurs !!!
par bipdan
le 17/04/2007 12:00:10
publicité
débat
2 réactions
 
Exactement, sur la carte vitale, et pas ailleurs !!!
posté le 17/04/07 à 12:00 par bipdan
Dossier médic sur carte vital
posté le 17/04/07 à 08:54 par DBL8
à lire aussi
ACTUALITÉS
La Cnil ne veut pas du numéro de sécurité sociale pour le dossier médical personnel
La Carte Vitale, acte II en novembre
SUR LES MÊMES THÈMES
Vodeo lève les contraintes sur plus de 200 vidéos
Des dessins animés gratuits et sans pub chez Evodclub
Le film qui dérange sur Bernadette Chirac distribué en ligne
Un fichier de dénonciation de collègues suspendu par la justice
Steve Jobs sacré PDG de la décennie
L'Europe garantit le respect de leurs droits aux pirates
Les cinémas manifestent contre Hadopi en coupant les lumières
Les anti-Hadopi publient un livre collectif
LaCooPol.fr, le futur Facebook du PS à usage interne et externe
La numérisation du patrimoine des bibliothèques à l'étude
Le fisc porte plainte à la suite d'envois d'e-mails frauduleux
Nicolas Sarkozy se réjouit de l’entrée en vigueur prochaine d’Hadopi
Les fichiers qui remplacent Edvige satisfont la Cnil (MAJ)
Visite filmée du Windows Café parisien
TNT : écran noir pour 500 000 foyers lors du passage au numérique ?
Le lapin Nabaztag a un nouveau maître (MAJ)
Le gouvernement autorise de nouvelles démarches administratives en ligne
Les Français passent encore 21 heures par semaine devant la TV
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.