Publicité en cours de chargement...
La solution santé de gestion des identités et des accès d’Evidian, déployée avec succès par le Centre Hospitalier Universitaire de Nantes
Le projet du CHU de Nantes a consisté en la mise en place d’une carte d’établissement multi-services et de l’optimisation de la gestion des identités et des habilitations. Le déploiement de la solution d’Evidian a permis de renforcer la politique de sécurité d’accès aux données médicales et en particulier la mise en conformité avec le décret de confidentialité.
Le projet de gestion des identités du CHU de Nantes concerne 12 000 agents, plus de 2000 personnels extérieurs, 7000 postes de travail et plus de vingt applications, pour 20% par an de rotations, d’entrées et de sorties de personnel médical. Le déploiement de la solution au CHU de Nantes s’est accompagné d’une conduite du changement auprès des utilisateurs impliquant la direction du CHU de Nantes et le service Communication.
« La solution d’Evidian gère les cas d’usage complexes dans un CHU : basculement rapide de session d’un PC en mode partagé, et itinérance de session d’un même utilisateur qui se connecte sur plusieurs PC dans la même journée. Evidian permet également de gérer le circuit des habilitations, de l’arrivée de l’agent dans le CHU (approvisionnement amont des identités, implémentation de la politique de droits) à son départ (suppression des identités et des droits afférents) » explique Cedric Cartau, Responsable Sécurité des Systèmes d’Information au CHU de Nantes.
« Nous avons apprécié la capacité de la solution à implémenter des politiques d’habilitations qui ne relèvent pas uniquement d’un niveau central mais qui doivent être définies par les services en charge de leur domaine fonctionnel : le logiciel sait tout faire, encore faut-il le lui exprimer de manière non ambiguë. » ajoute Cedric Cartau.
Avec plus de 60 clients dans des établissements de santé et 500 000 utilisateurs déployés, Evidian, filiale du Groupe Bull est un acteur majeur dans ce secteur en France et à l’international. « Identity & Access Manager », produit primé d’Evidian, est une solution de gestion des identités et des accès intégrée et modulaire conçue pour exécuter les processus métiers. Les droits des utilisateurs sont déduits selon leur rôle dans l’organisation, conformément à la politique de sécurité et implémentés dans les applications cible. Bull, une société du Groupe Atos est titulaire du marché UniHA et du marché SIIH59/62.
« La réussite du projet IAM du CHU de Nantes nous réjouit particulièrement par sa dimension, et par la complétude fonctionnelle de la solution implémentée. Elle conforte nos choix en terme de produit et de services pour répondre aux besoins des métiers de la santé » déclare Louis-Marie Fouchard, directeur des opérations d’Evidian.
Evidian, filiale de Bull, une société du Groupe Atos, est le leader européen et un des principaux fournisseurs mondiaux de logiciels de gestion des identités et des accès. Avec un important réseau de partenaires et de nombreuses implantations Evidian est présent dans le monde entier. Les logiciels d’Evidian aident plus de 900 organisations à travers le monde à améliorer flexibilité, sécurité et conformité légale et réglementaire, tout en réduisant leurs coûts.
Avez-vous apprécié ce contenu ?
A lire également.

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Fuite de données chez CEGEDIM – la question des zones à commentaire
02 mars 2026 - 20:10,
Tribune
-Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...
