Publicité en cours de chargement...

Publicité en cours de chargement...

En direct du 6ème Congrès National de l'APSSIS – l’état des lieux des GHT, le volet juridique

05 avril 2018 - 19:24,
Tribune - Cédric Cartau
Temps fort du congrès comme chaque année, M° Brac de la Perrière et M° Yahia nous éclairent sur l’état d’avancement de construction des GHT sur différents aspects

La fonction achat, qui est centralisée au sein de l’établissement support depuis le 1erjanvier 2018, est la première à poser question. Si les établissements périphériques gardent la responsabilité de l’expression des besoins, l’établissement support garde la maîtrise des différentes étapes de la passation des marchés. Quid alors de la responsabilité en cas de contentieux ? Quid de la responsabilité des agents des établissements périphériques mis à disposition de l’établissement de l’établissement support dans le cadre de la constitution de cellule achat centralisée, par exemple sur la question de la délégation de signature ? Bref, pas mal de questions, peu de réponses et des questions qui appellent d’autres questions. Selon Me Omar Yahia, nous n’en sommes qu’au début de la perception des impacts des différents textes.

Pour ce qui est de la fonction RH, les mises à disposition – ou autres formes de transfert – de personnel comportent un risque social à gérer par le chef de l’établissement support. Selon M° Yahia, des contentieux ultérieurs sont à prévoir sur ce sujet d’autant que les textes donnent à l’administration tout pouvoir pour des transferts de personnels, avec des différences substantielles entre les titulaires et les contractuels. Me Yahia souligne l’importance de la gestion du changement et surtout le fait que les transferts de personnels sont d’abord une opération RH avant d’être une opération juridique.

Enfin pour des sujets plus informatiques tels la convergence des DPI, quid des politiques d’habilitation d’accès, quid des politiques communes de sanctions en cas d’abus constaté, quid de l’articulation des différentes CME pour la définition de ces politiques ?

Me Margueritte Brac de la Perrière revient sur le RGPD et les interrogations les plus récentes. Tout d’abord, certaines formulations sur le RGPD sont tellement génériques que les interprétations et les mises en applications seront très diverses en fonction des pays de l’UE. Le RGPD soulève pas mal de questions, sur des processus qui ne sont pas forcément au cœur des préoccupations des DPO : par exemple, la question bien tordue d’archivage des données nominatives, et des processus de suppression (particulièrement complexe dans le domaine des données de santé).

Je ne crois pas trahir l’esprit de l’intervention et des questions / réponses en disant que l’hypothèse que l’établissement support se déclare responsable de traitement de tous les DPI n’est pas irréaliste, va dans l’esprit général de différents arrêts et décisions sur d’autres sujets, et résoudrait d’un trait de plume pas mal de questions notamment celle – très complexe – de l’hébergement de données de santé par l’établissement support.

Cette intervention, qui a lieu tous les ans, est passionnante surtout par ses évolutions. Au fur et à mesure que les textes se bougent, les analyses de Me Brac de la Perrière et Me Yahia se précisent et le centre de gravité des interrogations évolue extrêmement vite. Bref, il n’y a pas que du côté des malwares et des produits de sécurité qu’un RSSI doit effectuer une veille permanente, le juridique et les différentes lois et textes (RGPD, mais pas que) en font aussi partie.

Hors de question que je rate cette intervention de la prochaine édition du congrès de l’APSSIS.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Illustration Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital

Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital

24 mars 2025 - 20:32,

Actualité

- DSIH,

Afin de garantir au plus grand nombre d’établissements de santé l’accès aux mises à jour financées par le Ségur numérique, le calendrier des dispositifs dédiés aux logiciels Dossier Patient Informatisé (DPI) et Plateforme d’Interopérabilité (PFI) a été étendu par un arrêté modificatif, publié ce jou...

Illustration Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC

Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC

10 mars 2025 - 19:33,

Tribune

-
Cédric Cartau

Vous n’avez pas pu le rater : sous couvert de lutte contre le trafic de stupéfiants, la proposition de loi d’Étienne Blanc et de Jérôme Durain, déjà adoptée à l’unanimité au Sénat, sera débattue au mois de mars à l’Assemblée nationale. Baptisée « loi Narcotrafic », elle vise à obliger les services d...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.