Dossiers patients numériques en danger : risques de sécurité et chaos prévus !
Le Schleswig-Holstein lancera le dossier électronique du patient à la mi-janvier 2025, mais rencontre des problèmes de sécurité et de logiciels.
Dossiers patients numériques en danger : risques de sécurité et chaos prévus !
L'introduction du dossier patient électronique (ePA) dans le Schleswig-Holstein approche à grands pas, mais diverses parties prenantes expriment des inquiétudes concernant les problèmes de sécurité et de logiciels déjà apparus avec la prescription électronique. À partir de mi-janvier 2025, l’ePA sera accessible à toutes les personnes légalement assurées. L'Association des médecins généralistes du Schleswig-Holstein a mis en garde contre des difficultés potentielles qui pourraient résulter des temps d'attente du support informatique, ce qui pourrait réduire le temps de traitement des patients. Ces défis mettent en évidence la nécessité d’un lancement en douceur de l’infrastructure numérique de santé.
Les problèmes de sécurité soulevés par le rapport de non-remise et ça Club informatique du chaos (CCC) sont mis en surbrillance. Le CCC critique le fait que les criminels puissent accéder relativement facilement aux fichiers numériques et appelle à des réformes drastiques du processus de développement des ePA. Alors que le ministère fédéral de la Santé assure que toutes les failles de sécurité seront comblées avant leur introduction, les chercheurs en sécurité informatique soulignent que de nombreux problèmes sont connus depuis des années mais n'ont pas été suffisamment résolus.
Risques de sécurité et demandes de réforme
Les risques de sécurité s’étendent non seulement au fichier numérique lui-même, mais également aux systèmes informatiques des cabinets et des hôpitaux, souvent mal configurés et donc vulnérables aux attaques. Les lecteurs de cartes d’occasion peuvent également être facilement manipulés. Le CCC appelle à plus de transparence, à des audits indépendants et à une communication honnête des risques aux assurés afin de créer la confiance dans l’infrastructure de santé numérique.
D’ici fin 2024, le recours à l’ePA devrait être obligatoire pour tout assuré, accompagné d’une solution d’opposition prévue. Gematik, l'organisation à l'origine de l'ePA, souligne les solutions techniques actuellement en préparation et considère que la probabilité de réussite des attaques est faible. Cependant, les chercheurs en sécurité informatique ne sont pas d’accord et soulignent que les scénarios présentés dans les médias sont faciles à mettre en pratique. Le débat sur la sécurité des dossiers électroniques des patients jette une ombre sur le projet de système de santé numérique en Allemagne.
– Soumis par Médias Ouest-Est