SlideShare une entreprise Scribd logo
1  sur  8
Sécurité des
données de santé
quelques constats
2
Cliquez pour modifier le style du
titre
Cliquez pour modifier le style des
sous-titres du masque
24/09/15 2Orange Healthcare 2013 Mobile Identity – London Nov 2013
3
Cliquez pour modifier le style du
titre
Cliquez pour modifier le style des
sous-titres du masque
24/09/15 3
Pas uniquement à la télé
4
La France s’est dotée d’un cadre règlementaire
adapté, bien qu’encore en évolution
• le législateur a encadré l’activité d’hébergement de
données de santé à caractère personnel (l’article L. 1111-
8 du code de la santé publique. loi n° 2002-303 du 4
mars 2002 relative aux droits des patients)
• ces dispositions ont pour objectif d’organiser et
d’encadrer le dépôt, la conservation et la restitution des
données de santé à caractère personnel, dans des
conditions de nature à garantir leur confidentialité et leur
pérennité.
• le décret n° 2006-6 du 4 janvier 2006 impose aux
hébergeurs d’obtenir un agrément pour l’hébergement de
données de santé à caractère personnel qui est délivré
par le ministre chargé de la santé.
• une personne physique ou morale qui exercerait une
activité d'hébergement et de traitement de données de
santé à caractère personnel sans être agréée encourt des
sanctions pénales.
•
• CDN et Wellness exclus
5
Mais le cadre Français, s’il est suffisamment ambitieux
pour être un socle européen n’est pas universel
6
Réseau sécurisé ?
 La plupart des réseau actuels permettent de
déployés des stratégies de sécurité efficaces.
 Même ceux pour les objets connecté (Sigfox,
LoRa, etc).
 Mais
– Le M2M se fait encore bcp sur GSM, sans
authentification du réseau
– Peu d’implémentation des stratégies de
sécurité
– Le coût de la sécurité est généralement perçu
comme prohibitif
(ex : connected hospital @Home)
7
Couche applicative et authentification forte : un cadre
très précis.
Mais des décisions curieuses de la CNIL
8
Merci !

Contenu connexe

En vedette

Presentación1
Presentación1Presentación1
Presentación1
paulaodz
 
мы делаем мебель для вас
мы делаем мебель для васмы делаем мебель для вас
мы делаем мебель для вас
mischel5
 
Presentación2
Presentación2Presentación2
Presentación2
paulaodz
 
Presentación1
Presentación1Presentación1
Presentación1
paulaodz
 
Tüp Bebek Tedavisinde Çoğul Gebeliği Önleme Stratejileri
Tüp Bebek Tedavisinde Çoğul Gebeliği Önleme StratejileriTüp Bebek Tedavisinde Çoğul Gebeliği Önleme Stratejileri
Tüp Bebek Tedavisinde Çoğul Gebeliği Önleme Stratejileri
Doç. Dr. Muammer Doğan
 
Trabajo del jabali
Trabajo del jabaliTrabajo del jabali
Trabajo del jabali
paulaodz
 
Tugas aplikasi perkantoran
Tugas aplikasi perkantoranTugas aplikasi perkantoran
Tugas aplikasi perkantoran
afriacedwi
 

En vedette (20)

Presentación1
Presentación1Presentación1
Presentación1
 
Target%20audience[1]
Target%20audience[1]Target%20audience[1]
Target%20audience[1]
 
<3><3
<3><3<3><3
<3><3
 
FRIENDSHIP
FRIENDSHIPFRIENDSHIP
FRIENDSHIP
 
мы делаем мебель для вас
мы делаем мебель для васмы делаем мебель для вас
мы делаем мебель для вас
 
Evaluation
EvaluationEvaluation
Evaluation
 
Tom Nobis Parking Professional Article
Tom Nobis Parking Professional ArticleTom Nobis Parking Professional Article
Tom Nobis Parking Professional Article
 
Tüp Bebekte Adjuvan Tedaviler
Tüp Bebekte Adjuvan TedavilerTüp Bebekte Adjuvan Tedaviler
Tüp Bebekte Adjuvan Tedaviler
 
Presentación2
Presentación2Presentación2
Presentación2
 
Presentación1
Presentación1Presentación1
Presentación1
 
Tüp Bebek Tedavisinde Çoğul Gebeliği Önleme Stratejileri
Tüp Bebek Tedavisinde Çoğul Gebeliği Önleme StratejileriTüp Bebek Tedavisinde Çoğul Gebeliği Önleme Stratejileri
Tüp Bebek Tedavisinde Çoğul Gebeliği Önleme Stratejileri
 
Desmarais sécurité numérique en santé, frein ou booster
Desmarais sécurité numérique en santé, frein ou boosterDesmarais sécurité numérique en santé, frein ou booster
Desmarais sécurité numérique en santé, frein ou booster
 
Trabajo del jabali
Trabajo del jabaliTrabajo del jabali
Trabajo del jabali
 
Tugas aplikasi perkantoran
Tugas aplikasi perkantoranTugas aplikasi perkantoran
Tugas aplikasi perkantoran
 
Moyen franais
Moyen franaisMoyen franais
Moyen franais
 
Asip telecom paristech v2
Asip   telecom paristech v2Asip   telecom paristech v2
Asip telecom paristech v2
 
Opu komplikasyonları
Opu komplikasyonlarıOpu komplikasyonları
Opu komplikasyonları
 
Présentation blog
Présentation blogPrésentation blog
Présentation blog
 
La sécurité numérique dans la santé, frein ou Booster ! Introduction
La sécurité numérique dans la santé,  frein ou Booster !  IntroductionLa sécurité numérique dans la santé,  frein ou Booster !  Introduction
La sécurité numérique dans la santé, frein ou Booster ! Introduction
 
2015 09 23 sécurité des données de santé
2015 09 23    sécurité des données de santé2015 09 23    sécurité des données de santé
2015 09 23 sécurité des données de santé
 

Similaire à 2015 09 23 sécurité des données de santé

Similaire à 2015 09 23 sécurité des données de santé (6)

2015 09 23 sécurité des données de santé
2015 09 23    sécurité des données de santé2015 09 23    sécurité des données de santé
2015 09 23 sécurité des données de santé
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
 
2016-10-13 JNI - "Le cadre juridique de la santé numérique"
2016-10-13 JNI - "Le cadre juridique de la santé numérique"2016-10-13 JNI - "Le cadre juridique de la santé numérique"
2016-10-13 JNI - "Le cadre juridique de la santé numérique"
 

Plus de Alain Tassy

Alain tassy(sport)
Alain tassy(sport)Alain tassy(sport)
Alain tassy(sport)
Alain Tassy
 

Plus de Alain Tassy (20)

Compte rendu de la réunion Telecom Paris Santé du 21 novembre 2019
Compte rendu de la réunion Telecom Paris Santé du 21 novembre 2019Compte rendu de la réunion Telecom Paris Santé du 21 novembre 2019
Compte rendu de la réunion Telecom Paris Santé du 21 novembre 2019
 
Ignilife telecom
Ignilife telecomIgnilife telecom
Ignilife telecom
 
E-médecine du travail
E-médecine du travailE-médecine du travail
E-médecine du travail
 
Besoins des grands groupes en innovation pour la santé au travail
Besoins des grands groupes en innovation pour la santé au travailBesoins des grands groupes en innovation pour la santé au travail
Besoins des grands groupes en innovation pour la santé au travail
 
Assurances Santé prévention et apport des technologies numériques
Assurances Santé prévention et  apport des technologies numériquesAssurances Santé prévention et  apport des technologies numériques
Assurances Santé prévention et apport des technologies numériques
 
Introduction à la réunion de Telecom Paris Santé du 21/11/2019
Introduction à la réunion de Telecom Paris Santé du 21/11/2019Introduction à la réunion de Telecom Paris Santé du 21/11/2019
Introduction à la réunion de Telecom Paris Santé du 21/11/2019
 
Docndoc burn out en sante 2019
Docndoc burn out en sante 2019Docndoc burn out en sante 2019
Docndoc burn out en sante 2019
 
Alain tassy(sport)
Alain tassy(sport)Alain tassy(sport)
Alain tassy(sport)
 
Presentation i mitox pseudonymisation 2018-06 v2
Presentation i mitox pseudonymisation 2018-06 v2Presentation i mitox pseudonymisation 2018-06 v2
Presentation i mitox pseudonymisation 2018-06 v2
 
Le Big Data au service de l’imagerie
Le Big Data au service de l’imagerieLe Big Data au service de l’imagerie
Le Big Data au service de l’imagerie
 
Collecte des données génétique humaines en France
Collecte des données génétique humaines en FranceCollecte des données génétique humaines en France
Collecte des données génétique humaines en France
 
Utilisation des données du patient Perspective internationale
Utilisation des données du patient Perspective internationaleUtilisation des données du patient Perspective internationale
Utilisation des données du patient Perspective internationale
 
Démystifier l'IA en Santé - Perception des Français & Tendances sociétales
Démystifier l'IA en Santé - Perception des Français & Tendances sociétalesDémystifier l'IA en Santé - Perception des Français & Tendances sociétales
Démystifier l'IA en Santé - Perception des Français & Tendances sociétales
 
Intelligence Artificielle vue de l'anesthésie réanimation
Intelligence Artificielle vue de l'anesthésie réanimationIntelligence Artificielle vue de l'anesthésie réanimation
Intelligence Artificielle vue de l'anesthésie réanimation
 
Les freins aux développement de IA en santé
Les freins aux développement de IA en santéLes freins aux développement de IA en santé
Les freins aux développement de IA en santé
 
Application de l’intelligence artificielle à la prédiction et au diagnostic e...
Application de l’intelligence artificielle à la prédiction et au diagnostic e...Application de l’intelligence artificielle à la prédiction et au diagnostic e...
Application de l’intelligence artificielle à la prédiction et au diagnostic e...
 
IA en imagerie médicale…mythes, réalités & opportunités
IA en imagerie médicale…mythes, réalités & opportunitésIA en imagerie médicale…mythes, réalités & opportunités
IA en imagerie médicale…mythes, réalités & opportunités
 
Démystifier l’Intelligence Artificielle en Santé - Introduction
 Démystifier l’Intelligence Artificielle en Santé - Introduction Démystifier l’Intelligence Artificielle en Santé - Introduction
Démystifier l’Intelligence Artificielle en Santé - Introduction
 
Big Data en santé : De la technologie à la thérapie, en passant par la confi...
Big Data en santé :  De la technologie à la thérapie, en passant par la confi...Big Data en santé :  De la technologie à la thérapie, en passant par la confi...
Big Data en santé : De la technologie à la thérapie, en passant par la confi...
 
How digital affects the world of health
How digital affects the world of healthHow digital affects the world of health
How digital affects the world of health
 

Dernier

Réforme Système de santé PPT[1] 5.pptx
Réforme Système de santé PPT[1] 5.pptxRéforme Système de santé PPT[1] 5.pptx
Réforme Système de santé PPT[1] 5.pptx
kissihouda07
 

Dernier (6)

Microscopie et Macroscopie mycosique.pptx
Microscopie et Macroscopie mycosique.pptxMicroscopie et Macroscopie mycosique.pptx
Microscopie et Macroscopie mycosique.pptx
 
En 12 ans, les Français ont doublé leur temps consacré au sport
En 12 ans, les Français ont doublé leur temps consacré au sportEn 12 ans, les Français ont doublé leur temps consacré au sport
En 12 ans, les Français ont doublé leur temps consacré au sport
 
les formes galéniques.pptxForme sous lequel sont associés principes actifs et...
les formes galéniques.pptxForme sous lequel sont associés principes actifs et...les formes galéniques.pptxForme sous lequel sont associés principes actifs et...
les formes galéniques.pptxForme sous lequel sont associés principes actifs et...
 
Epidémiologie des Maladies transmissibles .ppt
Epidémiologie des Maladies transmissibles .pptEpidémiologie des Maladies transmissibles .ppt
Epidémiologie des Maladies transmissibles .ppt
 
Ménopause master 2024 .pdf Comprendre les
Ménopause master 2024 .pdf Comprendre lesMénopause master 2024 .pdf Comprendre les
Ménopause master 2024 .pdf Comprendre les
 
Réforme Système de santé PPT[1] 5.pptx
Réforme Système de santé PPT[1] 5.pptxRéforme Système de santé PPT[1] 5.pptx
Réforme Système de santé PPT[1] 5.pptx
 

2015 09 23 sécurité des données de santé

  • 1. Sécurité des données de santé quelques constats
  • 2. 2 Cliquez pour modifier le style du titre Cliquez pour modifier le style des sous-titres du masque 24/09/15 2Orange Healthcare 2013 Mobile Identity – London Nov 2013
  • 3. 3 Cliquez pour modifier le style du titre Cliquez pour modifier le style des sous-titres du masque 24/09/15 3 Pas uniquement à la télé
  • 4. 4 La France s’est dotée d’un cadre règlementaire adapté, bien qu’encore en évolution • le législateur a encadré l’activité d’hébergement de données de santé à caractère personnel (l’article L. 1111- 8 du code de la santé publique. loi n° 2002-303 du 4 mars 2002 relative aux droits des patients) • ces dispositions ont pour objectif d’organiser et d’encadrer le dépôt, la conservation et la restitution des données de santé à caractère personnel, dans des conditions de nature à garantir leur confidentialité et leur pérennité. • le décret n° 2006-6 du 4 janvier 2006 impose aux hébergeurs d’obtenir un agrément pour l’hébergement de données de santé à caractère personnel qui est délivré par le ministre chargé de la santé. • une personne physique ou morale qui exercerait une activité d'hébergement et de traitement de données de santé à caractère personnel sans être agréée encourt des sanctions pénales. • • CDN et Wellness exclus
  • 5. 5 Mais le cadre Français, s’il est suffisamment ambitieux pour être un socle européen n’est pas universel
  • 6. 6 Réseau sécurisé ?  La plupart des réseau actuels permettent de déployés des stratégies de sécurité efficaces.  Même ceux pour les objets connecté (Sigfox, LoRa, etc).  Mais – Le M2M se fait encore bcp sur GSM, sans authentification du réseau – Peu d’implémentation des stratégies de sécurité – Le coût de la sécurité est généralement perçu comme prohibitif (ex : connected hospital @Home)
  • 7. 7 Couche applicative et authentification forte : un cadre très précis. Mais des décisions curieuses de la CNIL

Notes de l'éditeur

  1. but mobility requiries a very high level of security health data are very critical
  2. In July 2013, one researcher-hacker was able for the first time to use a specialized search engine called Shodan to discover a medical device, a wireless patient glucose monitor in Wisconsin, linked to the Internet and open to hacking. He managed to hack it by using the default passwords