L’article 110 de la Loi de modernisation de notre système de santé du 26 janvier 2016 a ajouté une nouvelle disposition en matière de sécurité des systèmes d’information de santé. L’article L. 1111-8-2 du code de la santé publique dispose que : « Les établissements de santé et les organismes et services exerçant des activités de prévention, de diagnostic ou de soins signalent sans délai à l'agence régionale de santé les incidents graves de sécurité des systèmes d'information. Les incidents de sécurité jugés significatifs sont, en outre, transmis sans délai par l'agence régionale de santé aux autorités compétentes de l’Etat. Un décret définit les catégories d'incidents concernés et les conditions dans lesquelles sont traités les incidents de sécurité des systèmes d'information. »
Madame Frédérique POTHIER, Chargée de Mission, DSSIS (1) et Monsieur Philippe LOUDENOT, FSSI (2) des Ministères chargés des Affaires Sociales, répondent aux 4 questions de l’APSSIS.