Confidentialité et sécurité des systèmes électroniques d'information sur la santé
Inforoute considère la protection de la confidentialité comme un élément fondamental de sa vision des systèmes de dossier de santé électronique.
Nous croyons fermement que nous nous devons de protéger les renseignements personnels sur la santé et d'en maintenir la confidentialité. Nous croyons que la mise en œuvre des systèmes électroniques d'information sur la santé modernisera le système canadien de soins de santé tout en assurant le respect de la vie privée et la protection des renseignements médicaux personnels des Canadiens.
Nous favorisons la protection de la confidentialité et la sécurité des systèmes de DSE dans lesquels nous investissons, et ce, de plusieurs façons.
Les évaluations des facteurs relatifs à la vie privée (ÉFVP)
Tous les projets impliquant la collecte de renseignements personnels sur la santé dans lesquels nous co-investissons, requièrent une Évaluation des facteurs relatifs à la vie privée (ÉFVP). Chaque administration publique adopte sa propre approche quant à la protection de la confidentialité. Par conséquent, lorsqu'une administration procède à une ÉFVP, celle-ci doit clairement décrire le fonctionnement d'un système et comment une initiative particulière se conformera aux lois applicables de l'administration dans laquelle le système sera utilisé. L'ÉFVP doit également définir les risques en matière de confidentialité et fournir des stratégies pour atténuer les risques identifiés.
En exigeant une ÉFVP pour tous les projets, nous nous assurons que les responsables de projet prennent en considération toutes les exigences établies par leur administration, tout au long du développement du système.
L'Architecture de confidentialité et de sécurité
Nous avons développé une architecture conceptuelle nationale pour une solution de DSE qui sera utilisée par nos partenaires provinciaux et territoriaux. Un des éléments clés de cette conception architecturale est l'architecture de confidentialité et de sécurité. Cette architecture est le résultat d'une collaboration entre Inforoute, les cliniciens, les entreprises et les spécialistes de la protection de la vie privée de partout au Canada. L'architecture de confidentialité et de sécurité identifie les fonctions de protection des renseignements personnels et de sécurité que les concepteurs de système doivent considérer et régler pendant le développement d'un système de dossier de santé électronique. Elle incite également les concepteurs à prendre en charge toutes les fonctions relatives à la confidentialité dès la conception initiale du système.
Inforoute respecte le fait que les règles de confidentialité sont établies par chaque administration publique; par conséquent, l'architecture a été conçue avec une souplesse intégrée. Les administrations peuvent mettre en œuvre des fonctions de protection des renseignements personnels qui satisfont à leurs exigences légales et autorisent l'accès sur consentement aux dossiers de santé personnels par les utilisateurs autorisés.
Notre vision pancanadienne veut que si un projet en cours dans une province implique de prendre en considération des solutions techniques pour un accès autorisé, nous nous assurerons que ces solutions puissent être accessibles par une autre administration publique.
Vous pouvez consulter un sommaire non technique de l'architecture de confidentialité et de sécurité.
Diagramme: Services de confidentialité et de sécurité – situation future

Vous pouvez envoyer vos questions et commentaires reliés à la sécurité ou à la confidentialité à privacy@infoway-inforoute.ca.
Gouvernance de l'information dans le cadre du DSE
Au cours de l'élaboration de l'architecture de confidentialité et de sécurité, la nécessité de traiter du sujet de la gouvernance du DSE a été nettement soulignée.
Conformément à notre engagement de prioriser la protection de la confidentialité dans ses initiatives de DSE, nous venons de terminer la rédaction d'un Livre blanc sur la gouvernance de l'information dans le dossier de santé électronique (DSE) interopérable. Le document brosse un tableau détaillé des questions relatives à la gouvernance de l'information, lesquelles devraient être prises en considération au moment d'établir les responsabilités de gouvernance et d'en développer les structures en vue du DSE.