
Lorsque le vol de données impacte la prise en charge des patients et peut, entre de mauvaises mains, conduire à des situations potentiellement mortelles, assurer la sécurité des données patients est essentiel. Au vu des enjeux, la hausse de la violation des données de santé est particulièrement alarmante. Par conséquent, les organisations de santé doivent tout mettre en œuvre afin d’assurer la sécurité et la confidentialité des données de leurs patients. L’authentification à deux facteurs, qui permet de stopper 99% des cyber-attaques automatisées, constitue une mesure efficace de diminution des risques.
Pour Healthix, , la plus grande plateforme de partage et d’échange d’informations de santé (EIM) aux États-Unis, l’authentification à deux facteurs est un élément essentiel de l’écosystème de sécurité de l’organisation. Au cours des derniers mois, cette plateforme a évolué vers un système d’authentification à deux facteurs reposant sur InterSystems IRIS® et permettant d’assurer un processus plus homogène et plus simple pour répondre aux besoins en mobilité des utilisateurs.
Grâce à l’authentification à deux facteurs, Healthix est en mesure de diminuer les risques en envoyant une demande d’autorisation vers l’appareil mobile ou la messagerie de l’utilisateur, en fonction de la politique de l’entreprise, permettant de s’assurer que quiconque se connecte sur le portail du patient est authentifié et autorisé à en visualiser les données.
Selon Nick VanDuyne, Vice-Président sénior et Directeur des systèmes d’information chez Healthix, « Grâce à InterSystems, Healthix est capable de fournir un degré élevé de sécurité à ses utilisateurs et, de fait, renforcer la confidentialité des patients tout en préservant l’accessibilité aux données cliniques afin d’améliorer les résultats. »
Tandis que Healthix constate les immenses bénéfices de l’authentification à deux facteurs, toutes les organisations de santé n’ont pas encore fait le choix d’adopter cette technologie. La loi sur la portabilité et la responsabilité de l’assurance maladie Health Insurance Portability and Accountability Act (HIPAA) nécessite un mot de passe de sécurité, une exigence qu’il est possible de satisfaire grâce à l’authentification à deux facteurs, mais qui n’est toujours pas obligatoire.
L’État de New-York va au-delà des obligations fédérales afin d’assurer la confidentialité des patients. Il a récemment été annoncé l’ exigence d’une authentification à deux facteurs pour l’ensemble des professionnels de santé. En outre, les plateformes de partage et d’échanges d’information de santé publiques, à l’instar de Healthix, doivent satisfaire aux exigences rigoureuses de la norme HITRUST (Health Information Trust).
Dans un contexte où les menaces ne cessent d’évoluer, il est à espérer que les nouvelles réglementations, telles que celles mises en place récemment à New York, encourageront d’autres états à faire de même.
À mesure que la pandémie continue de sévir et que les organisations de santé se voient dans l’obligation d’opérer leur transformation digitale et d’adopter les nouvelles technologies, elles peuvent considérer Healthix comme l’exemple de la garantie d’une plus grande sécurité grâce à la mise en place de l’authentification à deux facteurs.
Cet article a été publié dans la newsletter du 16 octobre 2020 :
HealthShare Connexions Flash Info n° 4