Sous-section

CONTEXTE D’UTILISATION D’ACCÈS DISTANT

Les services d’accès distant rendent possibles les accès aux applications cliniques et administratives du Réseau de la santé et des services sociaux (RSSS, voir note en bas de page), lorsque l’utilisateur se connecte à partir de l’extérieur du RSSS. Toutefois, chacun des organismes du RSSS détenteur de l’actif informationnel demeure responsable de gérer les droits d’accès de chaque utilisateur. Ainsi, l’utilisation du service d‘accès distant ne modifie en rien les droits d’accès. L’accès aux données est le même, que l’utilisateur se serve d’un poste informatique situé à l’intérieur ou à l’extérieur du RSSS.
 
Afin de respecter le cadre juridique québécois, la communication de renseignements personnels concernant les usagers traités dans le réseau sociosanitaire nécessite la mise en place de mesures de sécurité, aussi bien pour protéger la confidentialité et l’intégrité des renseignements personnels pendant la communication que pour limiter l’accès aux données cliniques et administratives aux seules personnes autorisées.
 

OBJET DES CONDITIONS D’UTILISATION

 Les présentes conditions d’utilisation visent à informer les utilisateurs qui utilisent le service d’accès distant des mesures de sécurité à respecter pour assurer la protection et la sécurité des accès au RSSS ainsi que ses obligations à cet effet.
 

DOMAINE D’APPLICATION

Les présentes conditions d’utilisation s’appliquent aux infrastructures et aux modalités d’accès au RSSS rendu accessible par les services d’accès distant.
 

PRINCIPES DE GESTION DE LA SÉCURITÉ DES POSTES INFORMATIQUES

Les organismes du RSSS demeurent propriétaires des actifs informationnels mis à la disposition des utilisateurs. Seul l’organisme du RSSS est habilité à accorder les droits d’accès à ses actifs informationnels.
 
L’utilisateur qui accède au service d’accès distant est responsable de la gestion sécuritaire de son ou ses accès. Il doit prendre les moyens nécessaires à la mise en œuvre et à la gestion de la sécurité de ses paramètres d’accès et de son poste de travail.
 
Les droits d’accès au RSSS pourront être retirés si l’utilisateur ne se conforme pas aux mesures prévues dans ces conditions d’utilisation et rend ou a rendu vulnérable la sécurité de ses accès ou des actifs informationnels.
 

MESURES DE SÉCURITÉ RELIÉES AUX POSTES INFORMATIQUES

L’utilisateur doit aviser le responsable de la sécurité des actifs informationnels de l’organisme du RSSS de toute situation portée à sa connaissance qui est susceptible de compromettre la sécurité des actifs informationnels auxquels il a accès.
 
L’utilisateur applique et respecte les lois et règlements qui s’appliquent à son domaine d’activité ainsi que toutes politiques, mesures et procédures en matière de sécurité des actifs informationnels auxquels il est assujetti.
 
La configuration des outils de sécurisation (antivirus, VPN, bastion personnel, etc.) fournis avec le lien au RSSS ne doit pas être modifiée sans l’autorisation du ministère de la Santé et des Services sociaux (ci-après le « MSSS »).
 
L’utilisateur doit prendre les mesures appropriées, telle la surveillance, afin de contrer toute utilisation non autorisée de son poste de travail ou le vol de ses équipements.
 
Aucun outil de soutien informatique à distance, de télédépannage et de télédiagnostic ne peut être actif sur le poste de travail de l’utilisateur pendant les sessions d’accès à distance.
Cependant, le personnel des technologies de l’information du RSSS et les fournisseurs qui assurent le soutien technique à distance pourront, quant à eux, être exceptionnellement autorisés à faire du télédépannage en utilisant le service d’accès distant.

RÉSILIATION

Dans le cas d'une résiliation de l'entente entre le détenteur d'un actif informationnel et la personne autorisée à y accéder, les droits d'accès au RSSS accordés à cette dernière pour lui donner accès à l'actif informationnel concerné seront révoqués par le MSSS.
 

CESSION DES ACCÈS

Les droits et obligations contenus dans les présentes conditions d’utilisation ne peuvent, sous peine de nullité de l’entente, être cédés, en tout ou en partie, sans l’autorisation écrite et préalable du MSSS.
 

MESURES ADMINISTRATIVES ET DISCIPLINAIRES

L’utilisateur qui enfreint les dispositions des présentes conditions d’utilisation s’expose à des mesures administratives, disciplinaires ou judiciaires, en fonction de la gravité et des conséquences du geste et de l’identité de l’utilisateur. Ces mesures peuvent inclure, notamment la révocation de ses droits d’accès au RSSS, une réprimande, une suspension, un  congédiement, ou toute autre réclamation, et ce, conformément aux dispositions prévues aux lois et aux conventions collectives.

 

DÉCLARATION DE L’UTILISATEUR

Je m’engage à respecter les conditions d’accès et le code de conduite spécifiés dans les présentes conditions d’utilisation lorsque j’utilise le service d’accès distant. J’accepte aussi d’être soumis à toute vérification informatique, si jugée nécessaire par le MSSS ou ses partenaires.
 

NOTE

Le réseau de la santé et des services sociaux s’entend notamment du ministère de la Santé et des Services sociaux, des Centres intégrés de santé et des services sociaux (CISSS), des et des Centres intégrés universitaires de santé et des services sociaux (CIUSSS), des établissements de santé et de services sociaux au sens de la Loi sur les services de santé et les services sociaux (L.R.Q. c. S-4.2), de la Régie régionale de la santé et des services sociaux du Nunavik et du Conseil cri de la santé et des services sociaux de la Baie-James au sens de la Loi sur les services de santé et les services sociaux pour les autochtones cris (L.R.Q. c. S-5) et de la Régie de l’assurance maladie du Québec.
 




© Gouvernement du Québec, 2016