Philippe Tourron

« La certification ISO 27001 améliore la confiance dans le système d’information de l’AP-HM »

L'Assistance publique-hôpitaux de Marseille (AP-HM) est le premier établissement public en France à avoir a reçu la certification ISO 27001 pour le management de la sécurité de son hébergement de données de santé. Le fruit d’une analyse et d’une gestion rigoureuses des risques, selon Philippe Tourron, responsable de la sécurité des systèmes d'information, et du service sécurité et qualité à la direction des services numériques.

Le 24/01/17 à 8:00, mise à jour aujourd'hui à 15:19 Lecture 2 min.

« Nous allons ouvrir le système d’information vers la ville en mettant en place une messagerie sécurisée de santé, un portail patients et un portail praticiens », annonce Philippe Tourron. D. R.

Docteur imago / Qu’est-ce que la certification ISO 27001 pour le management de la sécurité de l’hébergement des données de santé ?

Philippe Tourron / C’est l’équivalent de la certification ISO 9001, mais pour la sécurité. C’est une certification de système de management. C’est-à-dire que l’organisme est certifié ISO 27001 s’il remplit un certain nombre de critères et d’exigences dans la façon dont il organise la sécurité de l’hébergement de ses données de santé et dont il protège les données et traitements confiés. Cette certification garantit que son détenteur dispose d’un système d’information qui correspond aux besoins en disponibilité, en confidentialité et en intégrité des données.

D. I. / Comment avez-vous mis en œuvre ce système de management ?

P. T. / Nous nous sommes appuyés sur une première certification ISO 9001 de la direction du système d’information. Le système de management de la sécurité a été mis en place sur la base d’une analyse des risques et de leur gestion de manière continue. Les acteurs et décideurs du système d’information disposent ainsi des éléments pour savoir que des risques sont pris, réduits, transférés à quelqu’un d’autre ou évités. Des revues régulières permettent d’identifier les points à améliorer. La certification se fait au travers d’audits internes et d’audits réglementaires par une société externe. Nous ajoutons, améliorons ou renouvelons alors des procédures, des organes de sécurité, etc., pour protéger les données des attaques (virales, cyber, etc.) ou des défaillances.

D. I. / Quel est l’impact pour les radiologues ?

P. T. / Maintenant, lorsque nous voulons mettre en place un nouveau système d’imagerie, il faut mener une analyse de risques. Pour l’arrivée d’une IRM, par exemple, nous nous posons des questions sur son interconnexion avec le réseau, l’interface du système de demandes de radiographies, le dossier patient informatique (DPI), etc., et les risques qu’elle peut créer. L’impact majeur est l’augmentation de la confiance dans le système d’information grâce à la réduction des risques. Nous avons l’un des Picture Archiving and Communication System (PACS) les plus importants d’Europe avec un niveau élevé de sécurité pour protéger les données de l’AP-HM, mais aussi d’autres établissements du territoire au travers de notre agrément hébergeur.

D. I. / Le système va-t-il encore évoluer ?

P. T. / Nous allons ouvrir le système d’information vers la ville en mettant en place une messagerie sécurisée de santé, un portail patients et un portail praticiens. Leurs niveaux de sécurité sont essentiels, là aussi pour garantir et assurer la confiance de nos patients et de nos médecins. La protection des accès, la disponibilité des données sont à prendre en compte de la conception à l’exploitation, notre certification ISO 27001 conduit chaque acteur à être responsable de la sécurité dans son périmètre pour que la sécurité globale soit cohérente et adaptée.

Auteurs

Jérome Hoff

Rédacteur en chef adjoint BOM Presse Clichy

Voir la fiche de l’auteur

Discussion

Aucun commentaire

Laisser un commentaire

Le fil Docteur Imago

03 Avr

16:34

L’Association européenne de médecine nucléaire (EANM) et la Société de médecine nucléaire et d’imagerie moléculaire (SNMMI) ont publié des recommandations conjointes sur l’utilisation de l’imagerie cérébrale TEP tau chez les patients suspectés de maladie d’Alzheimer.

13:30

Une étude publiée dans AJR souligne que les radiologues et l’IA ont atteint une sensibilité sous-optimale pour la détection des anomalies pulmonaires interstitielles (ILA) en radiographie, bien que de haute spécificité. Les résultats ne soutiennent donc pas le dépistage radiographique de l’ILA, qu’il s’agisse d’une interprétation radiologue ou d’une IA.

7:43

La reconstruction avancée tridimensionnelle (AR) améliore significativement la précision diagnostique des fractures des membres par rapport à la radiographie conventionnelle tout en maintenant une haute qualité d’image, conclut une étude publiée dans Emergency radiology. « Son intégration dans les flux de travail des urgences pourrait réduire le besoin d’imagerie supplémentaire et accélérer la prise de décision clinique », selon les chercheurs.

14:09

Un essai contrôlé randomisé multicentrique a évalué si la priorisation des radiographies thoraciques par intelligence artificielle réduisait les délais de diagnostic du cancer du poumon, sans observer d’amélioration significative des délais vers le scanner, le diagnostic, l’orientation ou le traitement. Ainsi, la priorisation des examens par IA dans ce contexte n’apporte pas de bénéfice clinique mesurable, selon une étude publiée dans Nature Medicine.
Docteur Imago

GRATUIT
VOIR