11.07.2015 Views

Guide Confidentialité - Ordre National des Pharmaciens

Guide Confidentialité - Ordre National des Pharmaciens

Guide Confidentialité - Ordre National des Pharmaciens

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ecomMandations sur le respect de la confidentialité<strong>des</strong> données de patients dans l’usage de l’informatique> aspects pratiques6 Maintenancerisques>Interventions sur le système informatique sansque le pharmacien soit informé (au préalable ou àposteriori),>Recueil de données sans l’accord du pharmacienet transmission à <strong>des</strong> tiers,>Accès aux données à caractère personnel.mesures>Clause dans le contrat de maintenance prévoyantqu’aucune intervention ne sera faite sans l’accordpréalable du pharmacien,>Clause de confidentialité,>Demande d’un rapport détaillé disponible pourchaque intervention,>Possibilité de tracer les interventions avec lesystème de journalisation (voir traçabilité),>Cryptage <strong>des</strong> données à caractère personnel.Dans ces contrats, le pharmacien (ou le responsablede la sécurité informatique) doit s’assurer :De normes de sécurité garantissant l’authentification,l’intégrité et la disponibilité <strong>des</strong> données,D’une clause de confidentialité sur les données àcaractère personnel <strong>des</strong> patients,De la traçabilité <strong>des</strong> interventions <strong>des</strong> SSII sur lesystème,D’une garantie qu’aucune intervention en télémaintenancene s’effectuera sans son accord (par ouverturede la ligne de connexion),De la visualisation à l’écran du début et de la fin dela prise en main à distance,De la <strong>des</strong>truction <strong>des</strong> données sur les supports restituésou échangés,Du chiffrement <strong>des</strong> données transmises.Toutes les SSII font de la maintenance et de lahotline. Beaucoup utilisent la télémaintenance.Il s’est avéré que certaines transmissions d’informationsétaient faites aux sociétés éditrices de logicielssans l’accord du pharmacien, et sans même qu’il ensoit informé.Dans les contrats avec les SSII, les responsabilitésrespectives doivent être clairement fixées etidentifiées.Il serait aussi intéressant que les SSII développent<strong>des</strong> outils logiciels qui, par exemple, produiraient automatiquement<strong>des</strong> rapports d’intervention détaillés.33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!