Exigences et recommandations de sécurité
Cette section présente les exigences minimales et les recommandations en matière de sécurité informatique pour l'intégration de notre dispositif médical, en mettant l'accent sur la protection des données médicales sensibles et sur la sécurisation des communications avec l'API.
Le dispositif traite des images et renvoie une analyse clinique au moyen de points de terminaison (endpoints) d'API REST sécurisés. Pour garantir un fonctionnement sûr et sécurisé, votre établissement de santé doit satisfaire à des exigences de sécurité spécifiques qui protègent les données des patients et préservent l'intégrité du système.
Le modèle de sécurité du dispositif comprend :
- une authentification par JWT avec des jetons d'accès à durée de validité limitée ;
- des communications chiffrées en HTTPS pour tous les endpoints de l'API ;
- une transmission des images encodées en Base64 avec un traitement sécurisé ;
- une sortie conforme à FHIR, respectant les normes relatives aux données de santé.
Bien que ces exigences soient fondamentales pour les systèmes informatiques de santé, la lecture de ce document vous permet de vous assurer que votre infrastructure est correctement configurée pour une intégration sécurisée du dispositif médical. Le respect de ces spécifications prévient les accès non autorisés, les violations de données et les autres cybermenaces, tout en préservant la confidentialité et l'intégrité des informations de santé sensibles.
Les exigences et recommandations présentées ici sont conformes aux normes et lignes directrices les plus récentes du Groupe de coordination en matière de dispositifs médicaux (GCDM, MDCG) et du règlement relatif aux dispositifs médicaux (RDM, MDR), et répondent spécifiquement aux besoins de cybersécurité d'un logiciel dispositif médical de classe IIb.
Exigences de sécurité essentielles
Sécurité du réseau et communication avec l'API
Chiffrement HTTPS/TLS
- Toutes les communications avec le dispositif doivent utiliser HTTPS avec TLS 1.2 ou une version ultérieure.
- Vérifiez la validité des certificats TLS et mettez en œuvre l'épinglage de certificats (certificate pinning) lorsque cela est possible.
- Assurez-vous que vos systèmes refusent les connexions HTTP non chiffrées vers les endpoints du dispositif.
- Configurez votre pare-feu pour autoriser le trafic HTTPS sortant vers les domaines
*.legit.health.
Sécurité de l'API
- Stockez les identifiants d'API de manière sécurisée à l'aide de systèmes de gestion des identifiants chiffrés.
- N'intégrez jamais d'identifiants dans le code de l'application ou dans des fichiers de configuration.
- Mettez en œuvre des politiques de renouvellement sécurisé des identifiants, conformes aux normes de sécurité de votre organisation.
- Utilisez des variables d'environnement ou des coffres-forts sécurisés pour le stockage des identifiants.
Authentification et contrôle d'accès
Gestion des jetons JWT
- Mettez en œuvre un stockage sécurisé des jetons d'accès JWT (évitez le localStorage du navigateur pour les jetons sensibles).
- Gérez l'expiration des jetons de manière transparente grâce à des mécanismes de renouvellement automatique.
- Journalisez les échecs d'authentification et surveillez les tentatives de connexion suspectes.
- Configurez des délais d'expiration de session appropriés en fonction de vos politiques de sécurité.
Contrôle d'accès
- Limitez l'accès à l'API au seul personnel de santé autorisé.
- Mettez en œuvre un contrôle d'accès fondé sur les rôles, cohérent avec les responsabilités cliniques.
- Auditez régulièrement les droits d'accès des utilisateurs et supprimez les comptes inutilisés.
- Utilisez des identifiants robustes et uniques pour chaque point d'intégration.
Protection des données médicales
Sécurité des données d'image
- Chiffrez les images médicales à la fois en transit (via HTTPS) et au repos dans vos systèmes.
- Mettez en œuvre des mécanismes sécurisés de téléversement des images, avec une validation appropriée.
- Assurez-vous que les images encodées en Base64 sont traitées de manière sécurisée, sans que leur contenu sensible soit journalisé.
- Définissez des politiques de conservation des images médicales conformes à la réglementation sanitaire locale.
Traitement des données FHIR
- Assurez un traitement et un stockage sécurisés des réponses FHIR de type DiagnosticReport.
- Mettez en œuvre une classification appropriée des données pour les résultats d'analyse clinique.
- Assurez-vous que les rapports diagnostiques ne sont accessibles qu'au personnel de santé autorisé.
- Conservez des pistes d'audit pour tous les accès aux données médicales et toutes leurs modifications.
Exigences relatives à l'infrastructure système
Sécurité du système d'exploitation
Choix et configuration du système d'exploitation
- Choisissez des systèmes d'exploitation bénéficiant d'un support de sécurité actif et de mises à jour régulières.
- Privilégiez les systèmes couramment utilisés dans les environnements de santé et disposant de cadres de sécurité éprouvés.
- Configurez les systèmes conformément aux normes de sécurité du secteur de la santé (par exemple, le NIST Cybersecurity Framework).
- Désactivez les services inutiles et fermez les ports réseau inutilisés.
Durcissement et mises à jour
- Appliquez les lignes directrices de durcissement de la sécurité propres à votre système d'exploitation.
- Suivez les référentiels (benchmarks) du Center for Internet Security (CIS), le cas échéant.
- Mettez en œuvre une gestion automatisée des correctifs permettant d'appliquer des correctifs en urgence.
- Testez les mises à jour de sécurité dans des environnements hors production avant leur déploiement.
Gestion des accès et surveillance
Principe du moindre privilège
- N'accordez aux utilisateurs et aux systèmes que les droits d'accès minimaux nécessaires à leurs fonctions spécifiques.
- Mettez en œuvre des comptes de service distincts pour l'intégration du dispositif, avec des autorisations limitées et spécifiques.
- Examinez et ajustez régulièrement les droits d'accès en fonction des changements de rôle.
- Établissez des procédures claires pour l'attribution et la révocation des accès.
Protection du système
- Déployez et configurez des pare-feu pour contrôler l'accès réseau aux systèmes d'intégration.
- Activez les fonctions de sécurité intégrées, notamment les mécanismes de contrôle d'accès.
- Utilisez des solutions de protection des terminaux (endpoint protection) sur les systèmes qui accèdent au dispositif médical.
- Mettez en œuvre une segmentation du réseau afin d'isoler les communications du dispositif médical.
- Utilisez des environnements à sécurité renforcée (SELinux, AppArmor, Windows Defender) pour une protection supplémentaire.
Surveillance et audit
- Mettez en place la journalisation et la surveillance des systèmes afin de détecter les incidents de sécurité ou les violations de politique et d'y répondre. Veillez à ce que les journaux soient conservés conformément à la politique de conservation des données de l'organisation et soient protégés contre toute altération.
- Utilisez des systèmes de détection d'intrusion (IDS) ou des systèmes de gestion des informations et des événements de sécurité (SIEM) pour analyser les journaux et alerter les administrateurs en cas d'activités suspectes.
Gestion des comptes utilisateurs
- Imposez des politiques de mots de passe robustes et envisagez de recourir à des gestionnaires de mots de passe pour aider les utilisateurs à conserver des mots de passe sécurisés.
- Mettez en œuvre l'expiration des comptes, des politiques de verrouillage et un examen régulier de l'utilisation des comptes afin de vous assurer que les identifiants ne sont pas utilisés de manière abusive.
Conclusion
Comme vous pouvez le constater, ces recommandations ne sont pas propres au dispositif, mais s'appliquent à tout ordinateur, en particulier s'il est déjà utilisé pour interagir avec des dossiers de santé. Il peut sembler qu'en vous fournissant ces recommandations, nous outrepassions notre rôle de fournisseur d'un dispositif médical, puisqu'elles portent toutes sur la manière dont vous devriez configurer votre propre système.
Notre objectif est de vous aider à vous assurer que votre infrastructure informatique est en mesure de permettre une utilisation sûre et efficace du dispositif, afin de renforcer la sécurité et de favoriser des performances et une fiabilité optimales.