- Poste
- Représentant commercial terrain
- Secteur
- Assurance
- Type d'organisation
- entreprise de taille moyenne
- Membre depuis
- oct. 2023
- Message
- 293
On gère une petite polyclinique à Dubaï avec deux dentistes et un kinésithérapeute. On reçoit en moyenne 25 à 30 patients par jour. Pour organiser le flux des rendez-vous, je testais depuis deux mois la version gratuite d'un logiciel SaaS étranger trouvé sur Internet.
La semaine dernière, je me suis rendu compte que le système stocke les numéros de téléphone, les noms et même les motifs de consultation médicale saisis sans aucun chiffrement. En plus, n'importe qui cliquant sur un lien de confirmation de rendez-vous peut, depuis l'historique du navigateur, accéder sans autorisation à l'agenda d'un autre patient. Les règles de confidentialité des données de l'autorité de santé locale sont très strictes et j'ai vraiment peur de me prendre une amende ou de flinguer notre réputation à cause d'une faille pareille.
Notre budget mensuel maximal pour un logiciel est d'environ 1 200 AED. Avec ce programme gratuit, impossible d'exiger un correctif de sécurité. En passant à une solution pro payante, quels critères techniques dois-je vérifier pour la confidentialité et la sécurité des données médicales, et comment planifier cette transition ?