La sécurité des données avec Omnimed : Une priorité

De par son positionnement d’application accessible à partir du Web, Omnimed rencontre certains défis bien spécifiques à sa réalité. Parmi ces défis se retrouvent les questions de la sécurité et de la protection des données.

Considérant le fait que des millions de dossiers patients présents dans Omnimed sont centralisés dans une seule et même base de données, il est de notre devoir de respecter les plus hautes normes de sécurité de l’industrie.

Connexion sécurisée

En accédant à notre page de connexion via l'adresse app.omnimed.com/omnimed, vous êtes automatiquement redirigé vers une connexion sécurisée (protocole HTTPS) identifiée à gauche de l'adresse Web par l'icône du cadenas. Cliquez sur cet icône pour valider que le certificat est émis pour le domaine « *.omnimed.com ».

 

Regardez toujours la barre d'adresse pour vous assurer que vous êtes bien sur le site officiel d'Omnimed.

Protection du mot de passe

Voici les automatismes qu'Omnimed a appliqués afin de sécuriser votre mot de passe :

  • Obligation de modifier le mot de passe tous les 90 jours.
  • Application de standards afin d'influencer le choix du mot de passe : avoir au moins une lettre majuscule et une lettre minuscule, au moins un chiffre et un minimum de 8 caractères. Le mot de passe ne doit pas inclure votre prénom, votre nom de famille ou votre identifiant Omnimed.
  • Ajout d'une question de sécurité pour valider l'identité du détenteur du compte lors de la réinitialisation du mot de passe.
  • Création d'un compte unique pour chaque utilisateur. Aucun compte générique n'a accès à l'application Web afin qu'il soit toujours possible d'identifier la personne à l'origine d'une action dans le dossier médical électronique.

ℹ️ Nous souhaitons vous rappeler que la sécurité des données est la responsabilité de tous. Ainsi vous pouvez contribuer à assurer la protection de vos données personnelles et celles de vos patients dans l’application d’Omnimed.

Voici quelques règles de sécurité que vous pouvez appliquer au quotidien pour protéger l'accès à votre compte Omnimed :

  • Ne pas utiliser le même mot de passe pour tous vos comptes (que ce soit pour Omnimed, vos courriels, médias sociaux ou tous autres comptes sur le Web).
  • Ne pas intégrer votre nom, prénom, le nom de vos enfants ou conjoints ainsi que votre date de naissance dans votre mot de passe ou dans votre question de sécurité. Il serait trop facile pour un pirate informatique de trouver ce mot de passe ou la réponse à votre question de sécurité.
  • Assurez-vous de toujours verrouiller votre compte lorsque vous quittez votre poste de travail, particulièrement lorsque vous vous trouvez dans un endroit public (même chose si vous travaillez à partir d’une tablette).
  • Ne pas écrire vos mots de passe sur un bout de papier, dans un calepin ou autre. S'il s'agit d'une nécessité, assurez-vous que ce document se retrouve sous clé.
  • Ne jamais utiliser le compte d’un collègue pour vous connecter à l’application. Vous devriez tous avoir votre propre compte. Ainsi, si une erreur survenait, nous pourrions retracer exactement à partir de quel compte cette erreur s’est produite.

Ces règles très simples peuvent faire la différence. Elles s’appliquent non seulement lors de votre utilisation d’Omnimed, mais également de façon générale puisque vos appareils électroniques contiennent des tonnes d’information sur votre vie privée. Assurez-vous de les respecter.

Expiration de la session après 60 minutes d'inactivité

Chaque session Omnimed expire automatiquement après 60 minutes d'inactivité dans le but d'éviter que votre session Omnimed reste active alors que vous avez quitté votre poste de travail.

Afin de réduire le risque de perte de notes cliniques en cours de rédaction lors de l'expiration de votre session, l’onglet de votre navigateur Chrome clignote 10 minutes avant la déconnexion et un message d’avertissement apparaît dans les onglets où Omnimed est ouvert en vous indiquant que la déconnexion est imminente. Vous pourrez alors choisir de prolonger votre session ou de vous déconnecter immédiatement.

Si aucune action n’est sélectionnée, vous serez déconnecté et une fenêtre affichera le texte non sauvegardé afin que vous puissiez le récupérer.

Blocage géographique

Parmi les mesures de sécurité implantées chez Omnimed se retrouve le blocage géographique (geo-blocking). Considérant que la grande majorité des attaques de pirates informatiques proviennent de pays reconnus pour ce type d’attaques, nous avons pris la décision de bloquer tout trafic Internet en provenance des pays suivants :

  • Chine (incluant Hong Kong)
  • Russie
  • Iran

Selon Bloomberg, près de 50 % des attaques de pirates informatiques à l’échelle mondiale proviennent de ces trois pays. Il est important de noter que notre équipe d’administrateurs systèmes surveille en temps réel l’ensemble de nos systèmes afin de pouvoir intervenir rapidement contre toutes tentatives d’attaques émanant de sources externes.

Permission spéciale d’accès

Les utilisateurs Omnimed voyageant dans ces pays et désirant accéder à nos systèmes pourront obtenir des permissions spéciales d’accès. Pour ce faire, ils devront contacter notre service à la clientèle à partir de l’emplacement où ils se connecteront au DME afin de pouvoir identifier leur adresse IP. Notre équipe d’administrateurs systèmes pourra ensuite octroyer les permissions requises pour avoir accès à nos applications à partir de cet endroit.

Il est important de noter qu’une fois la demande placée, un délai de 24 heures ouvrables sera nécessaire afin de permettre aux administrateurs de configurer le tout.