372
Informatique médicale, e-Santé
Idéalement, on équipera l’ensemble des postes d’un onduleur (ou au moins le
poste de travail qui sert de serveur). L’onduleur protège le poste de travail en
cas de surcharge électrique, et en cas de panne de courant, il assure l’alimentation électrique suffisamment longtemps pour qu’une sauvegarde puisse être
entreprise.
L’installation du LGC
Le logiciel de LGC peut être installé soit en « mode autonome » et, dans
ce cas, les utilisateurs (médecin et secrétaires) ne partagent pas d’information,
soit le plus souvent en « mode client-serveur ». Dans ce cas, le LGC est installé
sur l’ensemble des postes, mais un seul poste va servir de serveur de données
(par exemple le poste de la secrétaire). Les autres postes dits « clients » ne
contiennent donc aucune donnée-patient, mais vont les chercher au besoin sur
le poste serveur. Ainsi, les données peuvent être partagées.
14.4. La sécurité et la sauvegarde des données médicales
L’installation informatique du cabinet médical est critique sur le plan de
la sécurité. Les postes de travail et en particulier le serveur contiennent des
données sur les patients qui sont extrêmement sensibles. Il convient donc de
prendre les mesures nécessaires de protection et de sauvegarde des données.
14.4.1. La sécurité de son installation
L’utilisation d’un antivirus à jour et d’un pare-feu permet de se prémunir
contre des attaques virales et des risques de piratage de son installation. Il
convient en particulier de configurer avec soin son modem/routeur ADSL.
L’utilisation de mots de passe sur les postes de travail est indispensable. Ils
doivent être suffisamment complexes (utilisation de chiffres et de caractères
spéciaux) et être changés régulièrement.
En cas de renouvellement de matériel, il faut absolument éviter de se débarrasser
de son matériel sans avoir pris le soin d’effacer complètement les mémoires de
masse (disques dur, DVD, CD ou clés USB).
Sur le plan réglementaire, tous les dossiers enregistrés et conservés sur support
informatique doivent faire l’objet d’une déclaration auprès de la Commission
Nationale de l’Informatique et des Libertés (CNIL) qui aura pour mission
de vérifier le respect des dispositifs de sécurité du système informatique du
médecin.
Cette déclaration s’effectue par le dépôt d’un dossier de déclaration ordinaire
constitué d’un formulaire remis par la CNIL. Le médecin devra préciser :
– l’usage qu’il fera de son ordinateur ;
– le type de matériel et de logiciel utilisés ;
– les dispositifs de sécurité mis en œuvre afin que l’accès de tiers aux informations contenues soit rendu impossible ;
Précédent

- 376/525

Suivant