Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| cesi:grandoral:benchmark:bigdata [2024/09/05 21:02] – wikiadmin | cesi:grandoral:benchmark:bigdata [2024/09/16 12:16] (Version actuelle) – [Intervention de la CNIL] wikiadmin | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| [[https:// | [[https:// | ||
| - | [[https:// | + | [[https:// |
| + | [[https:// | ||
| ===== Gestion des données ===== | ===== Gestion des données ===== | ||
| - | Le data management, ou gestion des données est le processus de collecte, de traitement, de stockage, de partage et d’utilisation des données au sein d’une organisation et de son écosystème. Ces processus doivent être sécurisés, | + | Le data management, ou gestion des données est le **processus de collecte, de traitement, de stockage, de partage et d’utilisation des données** au sein d’une organisation et de son écosystème. Ces processus doivent être sécurisés, |
| [[https:// | [[https:// | ||
| + | |||
| + | ===== Plan de gestion des données ===== | ||
| + | |||
| + | Étapes : | ||
| + | |||
| + | - **Identifier les données à collecter** dans le cadre de votre projet, ainsi que la manière dont elles seront collectées et stockées. | ||
| + | - **Déterminer les normes et les formats** qui seront utilisés pour stocker et documenter, en vous basant sur les normes de l' | ||
| + | - **Décrire la méthodologie**, | ||
| + | - **Déterminer les politiques de sécurité et de confidentialité** qui seront mises en place pour protéger les données collectées, | ||
| + | - **Prévoir la conservation et la sauvegarde à long terme**, y compris les politiques de sauvegarde et de récupération. | ||
| + | - **Décrire la diffusion et le partage** en prenant en compte les politiques de partage des données de votre organisme de financement ou de l' | ||
| + | - **Évaluer les coûts engendrés** tout au long du projet, y compris les coûts liés à l' | ||
| + | |||
| + | ===== Sauvegardes ===== | ||
| + | |||
| + | Une stratégie de sauvegarde fondée sur les meilleures pratiques n'a pas besoin d' | ||
| + | |||
| + | * **Élaborer une stratégie** | ||
| + | |||
| + | planifier soigneusement pour s' | ||
| + | Cette démarche s' | ||
| + | |||
| + | * **Identifier les données à sauvegarder** | ||
| + | |||
| + | La découverte et la classification des données constituent une première étape essentielle du processus.\\ | ||
| + | Toutes les données ne sont pas forcément jugées suffisamment critiques pour justifier une sauvegarde.\\ | ||
| + | Elles doivent être classées en fonction de l' | ||
| + | |||
| + | * **Suivez la règle du 3-2-1** | ||
| + | |||
| + | Trois copies des données, sur deux supports différents, | ||
| + | |||
| + | * **Chiffrez et protégez vos sauvegardes** | ||
| + | |||
| + | Étant donné que les acteurs de la menace recherchent également les copies de sauvegarde des données à des fins d' | ||
| + | Cela ajoutera une couche de défense supplémentaire au mécanisme 3-2-1 (au moins 3 copies, 2 types de stockage différents, | ||
| + | |||
| + | * **N' | ||
| + | |||
| + | Une grande partie des données d' | ||
| + | Il est utile d' | ||
| + | |||
| + | * **Testez régulièrement vos sauvegardes** | ||
| + | |||
| + | Vous devez les tester régulièrement pour vous assurer que les données sont sauvegardées correctement et qu' | ||
| + | |||
| + | * **Effectuez des sauvegardes à intervalles réguliers** | ||
| + | |||
| + | La régularité des sauvegardes dépend du type d' | ||
| + | |||
| + | ===== Réglementation - Aspects juridiques ===== | ||
| + | |||
| + | ==== Règlement général sur la protection des données (RGPD) ==== | ||
| + | |||
| + | Le RGPD est une législation européenne qui encadre le traitement des données personnelles, | ||
| + | |||
| + | - **Consentement éclairé** : Les patients doivent être informés et donner leur consentement pour l' | ||
| + | - **Minimisation des données** : Seules les données strictement nécessaires au projet doivent être collectées et utilisées. | ||
| + | - **Anonymisation et pseudonymisation** : Les données doivent être anonymisées ou pseudonymisées pour limiter les risques de réidentification des patients. | ||
| + | - **Droits des patients** : Les patients doivent pouvoir exercer leurs droits (accès, rectification, | ||
| + | - **Notification des violations de données** : En cas de violation de données, l' | ||
| + | |||
| + | ==== Code de la santé publique ==== | ||
| + | |||
| + | Le Code de la santé publique impose des obligations spécifiques pour les acteurs du secteur de la santé. Les hôpitaux doivent s' | ||
| + | |||
| + | * **Secret médical** : Les professionnels de santé sont soumis à une obligation stricte de secret médical, qui doit être respectée lors du traitement des données. | ||
| + | * **Traitement des données de santé** : Le traitement de données de santé à des fins de recherche, d' | ||
| + | |||
| + | ==== Hébergement des données de santé (HDS) ==== | ||
| + | |||
| + | Les hôpitaux qui souhaitent externaliser le stockage ou le traitement des données doivent faire appel à un hébergeur certifié Hébergeur de Données de Santé (HDS), conformément à l’article L1111-8 du Code de la santé publique. Cette certification garantit que l’hébergeur respecte des normes de sécurité strictes, spécifiques aux données de santé. | ||
| + | |||
| + | ==== Intervention de la CNIL ==== | ||
| + | |||
| + | * **DPIA (Data Protection Impact Assessment)** : Les hôpitaux doivent effectuer une Analyse d’Impact relative à la Protection des Données (AIPD) lorsqu’ils mettent en place des projets de Big Data impliquant des données sensibles comme les données de santé. Ce processus vise à évaluer les risques pour la vie privée des patients. [[https:// | ||
| + | * **Autorisation préalable** : Pour certains traitements de données, notamment ceux impliquant des recherches ou des croisement de grandes quantités de données, une autorisation spécifique de la CNIL peut être nécessaire. | ||
| + | |||
| + | ==== Interconnexion et partage des données ==== | ||
| + | |||
| + | * **Interopérabilité** : Les systèmes de gestion des données doivent être interopérables avec les autres systèmes de santé tout en garantissant un haut niveau de sécurité. | ||
| + | * **Partage sécurisé** : Lorsque des données sont partagées avec d' | ||
| + | |||
| + | ==== Sécurité des systèmes d’information ==== | ||
| + | |||
| + | La sécurité informatique est un aspect crucial du traitement des données de santé. En France, les hôpitaux doivent respecter les normes de sécurité informatique, | ||
| + | |||
| + | ==== Recherche et innovation ==== | ||
| + | |||
| + | Pour l’utilisation des données dans le cadre de la recherche médicale ou d’essais cliniques, des autorisations spécifiques de la part du Comité de Protection des Personnes (CPP) et de la CNIL peuvent être requises. De plus, les projets de recherche doivent suivre les principes éthiques et la protection des droits des patients. | ||
| + | |||
| + | ==== Contrats avec les prestataires externes ==== | ||
| + | |||
| + | Si l' | ||
| + | |||