Il incombe à l'exploitant de veiller à un haut niveau général de
protection et de sécurité des données dans son environnement
informatique.
Les mesures généralement reconnues pour augmenter le niveau de
protection sont, par exemple :
•
Protection du réseau, des ordinateurs et du serveur contre tout
accès non autorisé
•
Utilisation exclusive de comptes utilisateur personnalisés
•
Sauvegarde régulière des données à caractère personnel
•
Utilisation de mots de passe d'une complexité suffisante et
gestion sûre de ces mots de passe
•
Système de protection contre les logiciels malveillants (scanner
antivirus ou similaire) toujours actuel pour l'ensemble des
systèmes.
Exemples de mesures supplémentaires pour respecter les
prescriptions du RGPD :
•
Demande de consentement du patient pour l'enregistrement
des données, avant tout traitement des données
•
Transmission des données uniquement après légalisation,
par ex. grâce à un consentement ou à une anonymisation
•
Respect de la durée de conservation des données lors de
l'enregistrement des données
•
Évaluation des risques résiduels en matière de protection et de
sécurité des données.
2.4 Avertissements dans ce document
Les avertissements indiquent des informations importantes pour la
sécurité.
Les avertissements se trouvent dans les manipulations avant une
étape présentant un risque pour les personnes ou le matériel.
Les avertissements sont composés :
•
du symbole d'avertissement (pictogramme),
prismaTS / prismaTSlab
2 Sécurité
FR
13