Skip to main content

Guide clinique ResScan Essentials

Exigences en matière de sécurité

Attention

Avant d'utiliser l'application ResScan Essentials, nous vous recommandons ces étapes.

  • Lecture complète du guide clinique avant d'utiliser ce logiciel.

  • Pour protéger les composants du système et les informations sur les patients, votre établissement doit mettre en œuvre des politiques de cybersécurité appropriées, telles que le cryptage du système de fichiers où sont stockés les renseignements confidentiels sur la santé (PHI) et l'application de noms d'utilisateur et de mots de passe uniques pour tous les membres du personnel qui ont accès à l'ordinateur, au minimum.

Moyens recommandés pour sécuriser les données des patients

Si le praticien décide d'enregistrer les informations du patient depuis la carte SD sur son ordinateur ou un disque réseau partagé, le praticien ou l'hôpital doit sécuriser les données du patient à l'aide des méthodes suivantes :

  • Utilisez une solution de chiffrement de disque qui empêche l'accès aux données en cas de perte ou de vol d'un ordinateur ou d'un disque de stockage. Si vous ne disposez pas de votre propre solution de chiffrement de disque, utilisez un mot de passe organisationnel pour le chiffrement des fichiers en l'activant dans l'onglet Sécurité et chiffrement des données dans Options.

    Remarque : le chiffrement du disque ne protège pas les données lorsque le praticien est connecté à un ordinateur, car les données sont déjà déchiffrées après l'authentification.

  • Définissez les délais d'expiration des sessions inactives entre 2 et 5 minutes.

  • Déployez des systèmes de détection et de réponse aux incidents au niveau des terminaux (EDR) ou des solutions antivirus pour bloquer les logiciels malveillants.

  • Mettez en place et maintenez des contrôles de sécurité réseau robustes, tels que des pare-feu et des systèmes de prévention des intrusions.

  • Vérifiez que l'ordinateur exécute des applications mises à jour et corrigées.

  • Vérifiez que tous les appareils et supports de stockage sont sécurisés à l'aide de contrôles appropriés, notamment les disques locaux, les disques réseau partagés et les plateformes infonuagiques.