Les attaques de données sensibles font la une des journaux. Des protections suffisantes sont-elles mise en œuvre dans MedLink ? Et vous, en faites-vous autant ?
Devant la démultiplication des attaques avérées faisant la une des quotidiens, le renforcement de la sécurité est plus que jamais critique. Les systèmes hébergeant les données, tels les ERP comme MedLink, sont certes concernés au premier chef. Et vous ? Comment êtes-vous concernés ? et nous sommes là pour vous accompagner.
Il est largement admis que le maillon faible de la chaine de sécurisation des informations sensibles n’est pas tant les logiciels et leurs infrastructures que les processus humains octroyant les accès et ceux assurant la traçabilité. La Loi fédérale sur le dossier électronique du patient (LDEP), dans son état du 01.01.2022, précise que « les professionnels de la santé […] doivent disposer d’une identité électronique sécurisée pour traiter des données dans le dossier électronique ».
A la lumière de ces éléments, votre politique de gestion des accès doit également participer au niveau d’exigences légales. Ayant l’autonomie sur la création des logins dans votre environnement, il est important de suivre les instructions suivantes :
- Interdire la création et la distribution de logins génériques : quand-bien même une solution de facilité est de créer des logins partagés plusieurs personnes du même métier – comme dans le cas des intérimaires – cette pratique est à éviter. Elle empêche en effet toute possibilité de traçabilité individuelle.
- Interdire la réutilisation de logins préexistants : vous pourriez, par simple renommage et changement de n° de contact, attribuer un login existant à un nouveau collaborateur. Cette pratique empêche également la traçabilité nominative des dossiers.
- MedLink est prévu pour créer aisément des logins nominatifs, avec des dates de début et de fin de validité et, le cas échéant, modifier le profil utilisateur du login. Si besoin est , en cas de changement de fonction de la personne, un changement de profil peut se faire, offrant l’avantage de de suivre le login nominativement
N’hésitez donc pas à créer et désactiver autant de logins que nécessaires ! Et également faire appel à nos services d’accompagnement si vous souhaitez effectuer un audit des logins créés pour votre compte.
Afin d’alerter vos équipes en charge de référentiel des collaborateurs sur l’éventuelle nécessité de créer un nouveau compte, nous avons ajouté des contrôles supplémentaires informant l’utilisateur s’il faut convient de créer un nouveau login, selon les modifications en cours :
Les contrôles concernant les collaborateurs (RF01) sont mis en œuvre de la façon suivante.
Le blocage à l’enregistrement ne se produit qu’en cas de modification simultanée de :
- Nom, prénom
- Nom, prénom, natel
- Nom, prénom, natel & email
Les mêmes principes de sécurité sont appliqués aux partenaires de santé (RF02) : seuls 2 champs peuvent être modifiés simultanément sans avertissement parmi les suivants : Nom, Prénom, Téléphone, GLN, Code postal).