Sécurité des données

Sécurité des données en SPST

L’article 32 du RGPD impose au responsable de traitement de mettre en oeuvre des mesures techniques et organisationnelles appropriees pour garantir un niveau de sécurité adapte au risque. En SPST, le traitement massif de données de santé impose un niveau de sécurité élevé.

Mesures requises (Art. 32.1 RGPD)

  • Pseudonymisation et chiffrement des données de santé
  • Confidentialite, intégrité, disponibilité et resilience des systèmes
  • Capacite de retablir la disponibilité des données en cas d’incident
  • Procédure de test et d’évaluation régulière de l’efficacite des mesures
SPEC 2217 : La sécurité des systèmes d’information fait l’objet d’exigences spécifiques dans le référentiel, avec une attention particulière portee a l’hébergement HDS et a la cybersécurité.