Temps de lecture : 2 min
L’Assurance maladie a été mise en demeure par la Cnil (Commission nationale de l'informatique et des libertés) : elle dispose d’un délai de 3 mois pour remédier aux manquements constatés dans la sécurisation d’un fichier informatique où sont collectées les données personnelles de tous les Français.
Dans une décision rendue publique le 27 février, elle explique ne pas avoir identifié de « faille majeure » mais des « insuffisances » qui fragilisent en plusieurs points la sécurité du Système national d'information inter-régimes de l'Assurance maladie (Sniiram). Cette base de données, mise en place en 1999 avec le développement de la Carte Vitale, agrège des données sur les patients (âge, code postal, médecin traitant) et sur les soins remboursés (actes médicaux, feuilles de soins, dispositifs médicaux, séjours hospitaliers...).
Suite à la publication de la mise en demeure de la Cnil, l’Assurance maladie précise que « le Sniiram est une base de données pseudonymisées (les noms des patients sont modifiés, NDLR) de consommations de soins qui ne contient ni les nom/prénom, ni les adresses, ni les numéros de Sécurité sociale des assurés. Son accès est réservé à des utilisateurs individuellement habilités, pour des finalités d’études dans le cadre de missions de service public ou de recherche en santé ».
Si le détail des points soulevés par la Cnil n’a pas vocation à être rendu public, il s’agirait toutefois d’une insuffisance au niveau de l’anonymisation des données ainsi que des difficultés à contrôler l’accès par les seuls utilisateurs habilités.
« Des mesures de renforcement supplémentaires seront engagées pour y répondre, dont une partie a déjà été identifiée et incluse dans un plan d’action en cours de déploiement. Elles concernent, par exemple, la pseudonymisation des données des assurés sociaux, qui, si elle est déjà assurée de manière sécurisée, peut encore être renforcée par l’utilisation de nouveaux algorithmes », précise l’Assurance maladie.
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Données personnelles : Comment la Cnil contrôlera-t-elle votre respect du RGPD à partir de mai 2018 ?
Publié le 21 février 2018
Le 25 mai prochain, une récente réglementation va venir chambouler la gestion des données de vos clients en magasin (données personnelles / données de santé). Alors que…
Données personnelles : les Ocam bientôt traités au même titre que la Sécurité sociale ?
Publié le 16 février 2018
Le Règlement européen sur la protection des données personnelles ou RGPD doit s’appliquer au 25 mai prochain. Dans le but d’adapter les textes français à cette nouvelle…
Vers un déploiement massif du Dossier Médical Partagé en 2018
Publié le 23 février 2018
Pour faciliter la coordination entre les professionnels de santé et le suivi santé des Français, le Dossier Médical Partagé (DMP) devrait largement se déployer sur le…
Les dernières news
10 questions pour tester vos connaissances… et gagner votre séjour au Silmo 2026
Publié le 25 août 2026
Opticiennes, opticiens : pour bien terminer cet été 2026, Acuité vous propose un quiz pour tester vos connaissances et tenter de remporter un prix à l'approche du Silmo…
Vol massif de données : une nouvelle mutuelle victime d'une attaque informatique
Publié le 25 août 2026
Une nouvelle cyberattaque a frappé le secteur des mutuelles en France. L'organisme de complémentaire santé Solimut a confirmé, lundi 24 août 2026, une intrusion au sein…
Leonardo Maria Del Vecchio quitte ses fonctions exécutives chez EssilorLuxottica
Publié le 25 août 2026
Leonardo Maria Del Vecchio, fils et héritier du fondateur du géant de l'optique EssilorLuxottica, abandonne ses fonctions dirigeantes au sein du groupe. L'annonce a été…