Publicité en cours de chargement...
Hébergement agréé : ce qui doit évoluer
Dans son introduction au deuxième rapport (1) du Comité d’agrément des hébergeurs (CAH), le Dr Philippe Biclet, son président, donne le ton. Il poursuit : « Le décret (…) doit être aménagé afin d’assurer à la fois plus de convergence et de complémentarité entre les expertises menées par la CNIL et le comité d’instruction placé auprès du CAH. L’analyse économique et financière (…) doit être repensée ». Bref, c’est à un vaste toilettage qu’il appelle, ce qui n’est somme toute pas étonnant dans la mesure où le décret est « vieux » de maintenant près de 9 ans. Tandis que le Comité a accumulé l’expérience de l’examen de quelque 180 dossiers.
Cela ne l’empêche pas de rappeler que l’hébergement est une activité exigeante et de déplorer que de trop nombreux dossiers manquaient de rigueur.
Le CAH profite d’ailleurs de ce rapport d’activité pour insister sur l’esprit du texte qui « vise à protéger toutes les données de santé à caractère personnel, recueillies ou produites à l’occasion d’activités de prévention, de diagnostic ou de soins ».
Orientée pour des prestations d’hébergement de dossiers médicaux, la procédure ne pouvait donc que montrer ses limites.
Que propose le CAH ? « De s’orienter vers une procédure de certification en s’inspirant de ce qui existe dans le domaine bancaire(certification PCIDSS -Payment Card Industry Data Security Standard) ». Il se verrait ainsi conserver son rôle d’instruction, tandis que la Cnil renforcerait ses activités de contrôle.
(1) En ligne :
Lire aussi : à paraître dans DSIH Magazine N°13 (octobre 2014), un entretien avec François Kaag, président de l’AFHADS (Association Française des Hébergeurs Agréés de Données de Santé) : « Nous soutenons un principe de certification ».
Avez-vous apprécié ce contenu ?
A lire également.

Fuites de données en France : inquiétant, désabusé…ou espoir ?
28 avril 2026 - 08:10,
Tribune
-En 2025, la France a détenu le record du nombre de fuites de données personnelles (ramené à la population), tout pays de l’OCDE confondu.

Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public
27 avril 2026 - 09:16,
Actualité
- Rédaction, DSIHLe décret d’application de l’article 31 de la loi visant à sécuriser et réguler l’espace numérique vient enfin préciser les conditions d’hébergement des données sensibles dans le cloud. Pour les établissements de santé, les administrations et les opérateurs publics, le texte marque une nouvelle étap...

Le DLP, ou l’archétype du techno-solutionnisme béat
20 avril 2026 - 10:27,
Tribune
-On n’est pas exactement dans un matraquage publicitaire de haute intensité, mais cela revient tout de même assez régulièrement, comme la grippe de saison ou les allergies aux plastiques des tongs d’été. En tout cas, régulièrement, il se trouve un commercial lambda pour nous ressortir une offre préte...

La cyber face au défi des modèles mentaux
14 avril 2026 - 08:41,
Tribune
-Un modèle mental, c’est un prisme au travers duquel nous regardons la réalité. Des lunettes filtrantes si vous préférez.
