Santé

Cybersécurité des cabinets médicaux et paramédicaux

Dossiers patients, agenda, échanges avec les confrères : vos données sont parmi les plus sensibles qui existent, et une panne informatique arrête les consultations.

Pourquoi vous êtes visé

Les risques que je rencontre le plus souvent

Arrêt de l’activité

Un rançongiciel qui bloque l’agenda et les dossiers, ce sont des rendez-vous annulés et des patients sans suivi, parfois pendant plusieurs jours.

Fuite de données de santé

Une messagerie piratée ou un partage mal réglé expose des informations couvertes par le secret médical.

Poste d’accueil partagé

Un compte commun, une session jamais verrouillée : n’importe qui passant derrière le comptoir peut consulter un dossier.

Wi-Fi de la salle d’attente

Si les patients se connectent au même réseau que vos ordinateurs, un appareil infecté peut atteindre vos postes.

Ce qui s’applique à vous

Vos obligations, en clair

  • Données de santé : une catégorie particulière au sens du RGPD, avec des exigences renforcées.
  • Hébergement : un prestataire qui stocke vos dossiers patients doit être certifié Hébergeur de données de santé (HDS).
  • Échanges : pour transmettre des données de patients à d’autres professionnels, utilisez une messagerie de l’espace de confiance MSSanté.
  • Incident : une violation de données présentant un risque doit être notifiée à la CNIL dans les 72 heures.
Par où commencer

Les 5 priorités pour votre structure

  • Vérifier la certification HDS de chaque prestataire qui stocke des données patients
  • Un compte par personne et verrouillage automatique des sessions
  • Double authentification sur la messagerie et les portails en ligne
  • Réseau Wi-Fi invités séparé pour la salle d’attente
  • Sauvegarde externalisée, chiffrée et testée chaque trimestre

Le diagnostic vérifie ces points un par un et vous dit lesquels sont déjà en place.

L’offre adaptée

Commencer par le diagnostic, puis corriger

En une journée, vous savez précisément où votre structure est exposée et par quoi commencer. Vous décidez ensuite de faire les corrections vous-même ou de me les confier.

L'essentiel

Mise en sécurité

Je corrige les failles prioritaires pour vous mettre à l'abri des attaques les plus courantes.

1 500 à 3 500 € TVA non applicable · selon la taille
En savoir plus
Dans la durée

Veille mensuelle

Votre sécurité reste à niveau sans que vous ayez à y penser.

150 à 400 € TVA non applicable · par mois
En savoir plus
Questions fréquentes

Ce qu’on me demande souvent

Allez-vous voir les dossiers de mes patients ?

Non. Je vérifie les réglages, les accès et les sauvegardes, pas le contenu des dossiers. Le périmètre est défini par écrit avant de commencer, et je suis tenu à la confidentialité par contrat.

Mon logiciel médical est fourni par un éditeur : que reste-t-il à faire ?

Beaucoup : les comptes et mots de passe, la messagerie, les postes, le Wi-Fi, les documents hors logiciel (courriers, scans) et la vérification de ce que l’éditeur sauvegarde réellement.

Pouvez-vous intervenir sans interrompre les consultations ?

Oui. Tout se fait à distance, et les changements visibles sont programmés en dehors de vos plages de consultation.

Faisons le point sur votre structure

Un appel de 30 minutes, gratuit et sans engagement. Je vous dis honnêtement si je peux vous aider, et par quoi commencer.