Oculus, méthode d'analyse des accès aux dossiers patients informatisés - 12/03/24
Résumé |
Introduction |
La réglementation impose aux établissements de santé de préserver la confidentialité des données médicales nominatives conservées dans les dossiers patients informatisés (DPI) et encadre l'accès des professionnels de santé à ces données dans l'exercice de leurs missions. Un contrôle des accès à ces données est donc nécessaire afin d'assurer le respect de la réglementation et d'identifier toute violation de données. Ce contrôle des accès repose sur un traitement de données variées (agents, parcours patients, actions dans le DPI…) qui est confronté aux difficultés inhérentes aux données de ressources humaines, dont la gestion est complexe (multiplicité et diversité des métiers et des affectations). De plus, les professionnels ayant des missions transversales bénéficient souvent de profils d'autorisation étendus, compliquant davantage l'analyse de la légitimité de leurs accès. Enfin, La journalisation des accès génère un volume quotidien de 140 000 connexions dans le DPI. C'est dans ce contexte que la Commission Confidentialité de l'Information Médicale pilotée par le DIM du CHU de Lille a souhaité développer une méthode permettant de mieux identifier les accès au DPI à contrôler.
Méthodes |
La méthode consiste à établir un profil de l'agent, reflet de son activité au sein de l’établissement. Un score d'accès aux dossiers d'un patient est calculé pour chaque agent. Les étapes sont : 1 - Calcul fréquentiel de la distribution des passages au sein d'une unité fonctionnelle durant la période d'analyse; 2 - Somme l'ensemble des fréquences afin d'avoir un score portant sur la prise en charge du patient; 3 – Analyse de la distribution des scores de l'agent définissant les accès anormaux par une approche scalaire, les scores faibles définissant des accès suspicieux. La performance de cette méthode a été évaluée en la comparant à l'expertise d'un professionnel du domaine et à des règles métiers précédemment établies.
Résultats |
La méthode a montré une fiabilité du score de l'ordre de 90 % contre 40 % attribué à l'ancienne méthode.
Conclusion |
Le calcul d'un score permet de mieux identifier la légitimité des connexions réalisées dans le DPI en s'adaptant aux profils d'activité des agents. Une application Shiny est mise aujourd'hui à disposition dans le cadre des analyses des accès au DPI. Un package R sera également développé afin de réaliser des analyses.
Le texte complet de cet article est disponible en PDF.Mots-clés : Confidentialité, DPI, Statistiques, Aide à la décision
Vol 72 - N° S1
Article 202295- mars 2024 Retour au numéroBienvenue sur EM-consulte, la référence des professionnels de santé.
L’accès au texte intégral de cet article nécessite un abonnement.
Déjà abonné à cette revue ?

