Vis-à-vis de la loi
La sécurité informatique s'inspire beaucoup de la vie réelle.Si vous envoyez un email celui-ci s'apparente à envoyer une carte postale non signée et écrite au crayon à papier.
Cela pose problème surtout si cette carte postale contient des données médicales avec le nom du patient.
>>La 1ère chose à faire est d'authentifier cette carte postale, pour cela vous la signez manuellement.
En informatique, vous signez la carte postale, vous y mettez votre carte d'identité, et celle de la préfecture qui vous l'a délivrée.Bien sûr tout cela est numérique !
La signature s'appelle tout simplement une signature numérique. Une carte d'identité s'appelle un certificat.
En tant que Professionel de Santé, c'est votre carte CPS qui vous sert de carte d'identité.
Cette carte est délivrée par le GIP-CPS. Le GIP-CPS joue donc le rôle de préfecture.
>> Avec le décrêt du 17 Mai 2007, vous êtes obligé de signer avec votre carte CPS.
>>La 2ème chose à faire est que votre écrit soit inaltérable, pour cela vous écrivez au stylo bille.
En informatique, vous, l'émetteur, faîtes une empreinte du message et ajoutez cette empreinte avec votre message.A la réception, votre destinataire fait également une empreinte du message et vérifie si les deux empreintes, la sienne et la vôtre, sont identiques.
Bien sûr tout cela est numérique !
Cette comparaison s'appelle une fonction de hachage.
>> L'intégrité du document fait partie des recommandations de la CNIL.
>>La 3ème chose à faire est de rendre le contenu confidentiel, pour cela vous utilisez une enveloppe.
En informatique, cela s'appelle le chiffrement des données. La norme actuelle est le chiffrement SSL.Ce chiffrement est utilisé partout : banque, paiement en ligne, ministère des armées, etc...
Le principe est le suivant, vous et vos correspondants avez chacun un cadenas avec la clé qui ouvre le cadenas.
Pour travailler avec vous, votre correspondant vous met à disposition son cadenas.
De votre coté, vous préparez votre carte postal et la mettez dans une boîte fermée avec le cadenas de votre correspondant.
Ainsi seul votre correspondant peut ouvrir la boîte puisqu'il est le seul à avoir la clé.
Bien sûr tout cela est numérique !
Le cadenas s'appelle une clé publique et la clé du cadenas s'appelle une clé privée.
Votre clé publique est, en fait, contenue dans votre certificat.
>> Avec le décrêt du 17 Mai 2007,vous êtes obligé de chiffrer vos messages.
>> Le chiffrement SSL fait partie des recommandations de la CNIL.
Vous faîtes le choix de Docteur Net CPS pour 2 raisons:
1. il rend toutes ces opérations de cryptographie extrêment simple.
2. Celui-ci est homologué par le GIP-CPS. Cela signifie qu'il est et sera toujours conforme à la juridiction française.
Le respect des conditions de sécurité et de confidentialité dispense de l’envoi d’un courrier papier.
En cas de remise en question du document électronique :« c’est à la partie adverse de démontrer que le moyen ayant permis de générer la signature électronique n’est pas fiable »
-décret n°2001-272 du 30 mars 2001 de l’article 4 de la loi française n°2000-230 du 13 mars 2000.
Les Décrêts Importants
Décret n° 2007-960 du 15 mai 2007 dit décret de Confidentialité.Ordonnance n° 2005-1516 du 8 décembre 2005 dite ordonnance de Téléservices.
Loi n°2000-230 du 13 mars 2000 relative à la Signature Electronique et son décret d’application n° 2001-272 du 30 mars 2001.
Loi n° 2002-303 du 4 mars 2002 relative aux Droits des Malades et à la Qualité du Système de Santé.
Loi n° 2004-810 du 13 août 2004 relative à l’Assurance Maladie.