|
L'une des grandes préoccupations qui est ressortie pendant l'EFVP (janvier 2004) réside dans l'absence d'un modèle de contrôle de l'accès qui soit robuste, souple et convivial. Le modèle destiné au SISFC - CL est en cours d'élaboration; les rôles en ont été définis et on projette de l'orienter et de l'adapter au besoin aux fins du SISFC - CT. Les risques d'entrave à la vie privée découlant de ce modèle ne sont pas intrinsèques au modèle, mais relèvent plutôt de sa mise en oeuvre et de la répartition des rôles. C'est-à-dire que si les rôles ne sont pas bien définis ou attribués, alors il y a un risque que les utilisateurs obtiennent l'accès à plus de renseignements qu'il ne leur en faut pour s'acquitter de leur travail. Bien qu'il n'existe aucunes normes en la matière, l'établissement d'une stratégie et d'un programme de vérification peut apporter de l'information supplémentaire visant à équilibrer les exigences relatives à la sécurité et la nature confidentielle des renseignements en vue de mettre les renseignements nécessaires à la disposition des personnes concernées (p. ex., utilisateurs, intervenants) selon le principe du besoin de savoir. L'OPVP, le QG GI/GD et le gestionnaire des archives médicales rédigent actuellement une réponse à la demande de décision portant sur les vérifications.
|