Vidéo explicative: inventaire IT et stratégie de sauvegarde en cinq étapes.
L’un des plus grands défis pour la sécurité des données dans le secteur de la santé est le manque de transparence du paysage informatique. Sans une vue d’ensemble des appareils, données et systèmes utilisés, il est impossible de mettre en œuvre un concept de protection efficace. La solution à ce problème est un inventaire informatique exhaustif qui répertorie les ressources matérielles et logicielles du cabinet.
La règle 3-2-1 est considérée comme référence absolue en matière de stratégie de sauvegarde. Vous aussi, vous pouvez l’appliquer dans votre plan de sauvegarde:
- Conserver 3 copies de toutes les données importantes (1 original et 2 sauvegardes)
- Utiliser 2 supports de sauvegarde différents (p. ex. 1 disque dur externe et 1 espace de stockage sur le cloud)
- Stocker 1 sauvegarde des données dans un endroit séparé du cabinet (p. ex. un coffre-fort privé)
La règle 3-2-1 vous permet de décupler la résilience de vos sauvegardes. Même si un incendie détruit votre cabinet ou si l’opérateur du cloud fait faillite, vos données resteront intactes et accessibles. Cette règle n’a d’ailleurs pas été inventée par un informaticien, mais par un utilisateur ayant lui-même subi une perte de données.
- Dressez la liste de vos appareils – en commençant par les PC et les Mac – à l’aide du modèle Excel.
- Saisissez les données des appareils et les données stockées sur chacun des appareils.
- Créez un plan de sauvegarde à l’aide des informations de l’inventaire informatique. Celui-ci doit comprendre au moins la base de données, le support de stockage et les cycles de sauvegarde.
- Mettez en œuvre le plan de sauvegarde en configurant les supports de stockage et en programmant des sauvegardes automatiques.
- Restaurez une fois par an les données de vos sauvegardes pour vous assurer que celles-ci fonctionnent correctement.
- Sur www.hin.ch/fr/inventaire, nous mettons à votre disposition un modèle d’inventaire sous forme de fichier Excel à télécharger.
- Vous trouverez des instructions, des listes de contrôle et des réponses aux questions les plus fréquentes sur le thème de la sécurité informatique sur notre page de support.
- La FMH a publié des exigences minimales pour la sécurité informatique des cabinets médicaux sur son site Web.