Post de FAKHR-EDDINE KHALID

Voir le profil de FAKHR-EDDINE KHALID, visuel

Directeur de la Stratégie des Offres Digitales chez Tessi Innovation & Trust

Un système de gestion des identités est essentiel dans toute organisation pour offrir des services de qualité à chaque utilisateur authentifié. Dans le domaine de la santé, un système intelligent et fiable doit s’appuyer sur une gestion robuste des identités afin d’assurer un service rapide et sécurisé aux utilisateurs autorisés, qu’il s’agisse des professionnels de santé ou des patients. Les systèmes de santé traditionnels reposent souvent sur des registres papier, qui sont progressivement remplacés par des solutions centralisées dans les systèmes de santé. Cependant, la gestion centralisée des identités pose plusieurs problèmes de sécurité, notamment : les attaques par déni de service, les violations de données des patients, et divers enjeux liés à la confidentialité. Pour répondre à ces défis, une gestion décentralisée des identités, fondée sur le concept d’Identité auto-souveraine (#SelfSovereignIdentity), serait une solution robuste pour l’univers de la santé. Un système de gestion des identités auto-souveraine dans un environnement de santé intelligent permettrait une gestion fiable et sécurisée des identités de chaque partie prenante. Chaque utilisateur serait équipé d’un wallet (#EUDIWallet) permettant de partager des attestations vérifiables (#VerifiableCredential), telles que : - les informations d’état civil (PID - Personnel Identification Data) émises par France Identité, - des attestations de sécurité délivrées directement par la CPAM ou indirectement via un QEAA certifié QTSP. - et, le cas échéant, des preuves de Prise En Charge (PEC) fournies par des tiers payants. Par exemple, ce système serait particulièrement utile lors de la pré-admission d’un patient auprès d’un établissement de santé ou d’un GHT, avec une réutilisation des attestations vérifiables avec d’autres établissement de santé (laboratoire d’analyse, centre de radiologie….) et non pas procéder à nouveau à d’autres vérifications par un prestataire externe réputées moins fiable. Une SSI serait d’une grande utilité pour les dispositifs médicaux et capteurs connectés dans l’environnement de l’Internet des objets médicaux #IoMT. Elle permettrait une gestion décentralisée et sécurisée des données, tout en donnant à chaque utilisateur – qu’il s’agisse d’un PS ou d’un patient – un contrôle total sur ses données. Ce contrôle s’exercerait via un registre de données #VerifiableDataRegistry qui ne stocke que des preuves cryptographiques, et non les données elles-mêmes. Récemment, j’ai lu un article évoquant la sécurité des données de santé grâce à des solutions de vérification d’identité à distance et de signature électronique dans des environnements centralisés. Malheureusement, ces approches ne permettent pas de lutter efficacement contre les cyberattaques mentionnées, compromettant ainsi la sécurité et la confidentialité des patients.

750 000 fichiers et dossiers patients sensibles français en fuite sur le dark web, que se passe-t-il ?

750 000 fichiers et dossiers patients sensibles français en fuite sur le dark web, que se passe-t-il ?

clubic.com

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets