Publicité en cours de chargement...
L’hébergement agréé de données de santé, de la loi à la mise en pratique
L’association souligne, certes, que la loi, qui modifie notamment la procédure d’agrément, apporte « une avancée significative ». Elle souhaite cependant, en publiant ce document critique, « contribuer à la finalisation du travail engagé sur trois volets essentiels pour ses membres », qui sont la portée de l’agrément, la restriction des destinataires des données hébergées, le référentiel de certification.
Ambiguïté sur les GHT
Elle souhaite par exemple que l’ordonnance à venir rétablisse l’obligation explicite de recours à un hébergeur agréé et lève l’ambiguïté relative aux groupements hospitaliers de territoire (GHT).
L’AFHADS enfonce d’ailleurs le clou en déclarant que « la qualité d’établissement de santé ne confère aucune protection particulière par rapport aux menaces informatiques ».
« La dérogation accordée aux établissements dès lors que l’accès aux données était réservé à leur propre usage et à la personne concernée ne serait pas applicable dans ce cas de figure, ajoute l’AFHADS. En effet, un directeur d’établissement peut faire le choix d’assumer ses propres risques informatiques, mais pas de les propager en dehors de sa structure. »
L’analyse de l’association montre également que « les personnes concernées » ont « malencontreusement » disparu de la formulation précisant qui peut accéder aux données de santé. Enfin, pour ce qui concerne la certification, processus destiné à remplacer à terme l’actuelle procédure d’agrément, l’AFHADS appelle à « s’appuyer sur un référentiel reconnu internationalement tel que la série ISO 27000, ce qui aidera également les HDS à défendre leur offre au-delà des frontières nationales. » Et surtout, elle demande le respect d’une « obligation de qualification des applications par les hébergeurs », seule à même d’entraîner dans cette démarche vertueuse les acteurs qui s’y soustraient encore.
(1) Le texte dans son intégralité : http://www.afhads.fr/?p=1078
Avez-vous apprécié ce contenu ?
A lire également.

IA & éthique du numérique en santé : le guide d’implémentation de l’ANS
09 juin 2025 - 21:17,
Tribune
-Compte tenu, d’une part, des perspectives d’amélioration que l’IA promet dans le secteur de la santé et, d’autre part, de la montée en charge rapide de l’offre de systèmes d’IA (SIA), la cellule éthique de la Délégation au numérique en santé (DNS) a réuni un groupe de travail (GT) pluridisciplinaire...

Arnaques bancaires : le bon vieux temps de Charles Ponzi
09 juin 2025 - 21:08,
Tribune
-Charles Ponzi, inventeur fameux de l’arnaque à la pyramide financière qui porte désormais son nom , restera à jamais dans l’Histoire. Bernard Madoff, même s’il a manipulé des sommes d’argent considérables dans une arnaque du même genre qui lui a valu de finir ses jours en prison (et qui, accessoirem...

Approche hétérodoxe du concept de risque résiduel
02 juin 2025 - 22:42,
Tribune
-Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE
02 juin 2025 - 15:00,
Communiqué
- GPLExpertGPLExpert rejoint le groupe itp tout en conservant vos interlocuteurs. Fort de 30 ans d’histoire, 160 collaborateurs, 11 agences et 6 domaines d’expertise, qui sont désormais à votre service :