Hébergement de données de santé : ce qui va changer !

09 mai 2017 - 10:50,
Communiqué - Afnor Certification
D’ici au 1er janvier 2019, l’ensemble des hébergeurs de données de santé devra obtenir une certification délivrée par un organisme accrédité. Avec l’ordonnance n° 2017-27 publiée le 12 janvier 2017, la fin de la procédure d’agrément par le ministère de la Santé pour l’hébergement de données de santé prend forme.

En pratique, le changement est profond. Il s’agit de compléter l’audit documentaire, aujourd’hui réalisé conjointement par l’Asip Santé et la Cnil sur la base d’un dossier de demande d’agrément, par une évaluation de conformité technique et organisationnelle réalisée dans les locaux du demandeur. S’agissant des nouveaux contrôles, les exigences sont essentiellement celles de la norme ISO 27001 version 2013 dont l’objet est la sécurité de l’information (confidentialité, intégrité etdisponibilité des données de santé).

D’autres exigences viennent compléter ce socle qui a l’avantage d’apporter d’emblée une reconnaissance internationale. Si la version finale du référentiel HDS n’a pas encore été publiée à la suite de la consultation publique menée par l’Asip Santé à l’automne dernier, les grandes lignes sont d’ores et déjà tracées.

Un décret viendra fixer le calendrier précis de cette transition annoncée pour 2018, année décidément chargée avec, entre autres, la conformité au règlement européen sur la protection des données personnelles à mettre en œuvre pour le mois de mai 2018. Une raison supplémentaire pour anticiper cette transition.

Quels sont les hébergeurs concernés ?

La certification HDS concerne tout hébergeur qui met à disposition une infrastructure matérielle opérationnelle pour répondre aux besoins d’un système d’information de santé (hébergeur dit « d’infrastructure physique ») ou qui propose une offre de services ou d’infogérance (hébergeur dit « infogéreur »).

Cette activité peut être réalisée pour le compte d’un responsable de traitement ou l’un de ses sous-traitants. À titre d’exemple, l’hébergeur certifié HDS peut proposer une offre de housing permettant l’hébergement des équipements de ses clients ou une offre virtualisée de type Infrastructure as a Service reposant sur des machines dédiées ou partagées.

L’hébergeur certifié HDS peut également proposer une offre de service Cloud de sauvegardes externalisées de données de santé, une prestation d’infogérance d’exploitation ou encore une offre Platform as a service adaptée aux besoins d’un système d’information de santé.

Comment se préparer ?

Pour obtenir une certification HDS, les candidats auront la possibilité de faire valoir une certification ISO 27001 préexistante dont le périmètre inclut l’hébergement de données de santé. La certification ISO 27001 présente donc le double avantage de se préparer dès maintenant à l’échéance d’un agrément à l’hébergement de données de santé, mais aussi d’alléger le premier audit de certification HDS d’un très grand nombre d’exigences.

Afnor Certification propose d’accompagner les hébergeurs de données de santé dans la préparation de leur certification. En particulier, la visite d’évaluation ISO 27001 est un outil performant et personnalisé pour s’assurer de la cohérence du périmètre de certification envisagé, en amont de l’audit de certification et en faisant appel à un auditeur qualifié. En somme, cette visite d’évaluation est un excellent outil pour pouvoir identifier ses forces et les axes d’amélioration à développer.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’IA, fil conducteur de la 4ᵉ Journée nationale de l’innovation en santé numérique

L’IA, fil conducteur de la 4ᵉ Journée nationale de l’innovation en santé numérique

13 nov. 2025 - 00:11,

Actualité

- Morgan Bourven, DSIH

La 4ᵉ édition de la Journée nationale de l’innovation en santé numérique, organisée le 12 novembre 2025 à la Cité universitaire de Paris par la Délégation au numérique en santé (DNS), était placé sous le thème de l’innovation à l’ère de l’IA et des données de santé.

Illustration Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

12 nov. 2025 - 23:37,

Actualité

- Rédaction, DSIH

Le programme CaRE continue d’élargir son action en santé, en mettant l’accent sur la continuité et la reprise d’activité après les incidents. Cette étape du dispositif s’appuie sur une enveloppe de financement de 45 millions d’euros et vise à renforcer les procédures de continuité, à sécuriser et re...

Illustration Université de la e-santé 2025 : Les usages et la maturité à l’honneur lors des Trophées de la e-Santé

Université de la e-santé 2025 : Les usages et la maturité à l’honneur lors des Trophées de la e-Santé

10 nov. 2025 - 21:29,

Actualité

- Rédaction, DSIH

La 19e édition de l’Université de la e-santé vient de se clôturer à Castres-Mazamet, confirmant une nouvelle fois son statut d’événement majeur de l’innovation numérique en santé. Plus de 20 tables rondes, 80 intervenants et 30 partenaires ont rythmé ces deux jours, ponctués par la cérémonie des Tro...

Illustration Onco’Link : l’expérimentation nationale d’Unicancer validée pour une généralisation en droit commun

Onco’Link : l’expérimentation nationale d’Unicancer validée pour une généralisation en droit commun

07 nov. 2025 - 11:47,

Communiqué

- Unicancer

Le Comité technique de l’innovation en santé (CTIS) et le Conseil stratégique de l’innovation en santé (CSIS) ont rendu un avis favorable à la généralisation d’Onco’Link, une expérimentation pionnière portée par Unicancer. Ce dispositif de suivi à domicile des patients sous anticancéreux oraux a dém...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.