Publicité en cours de chargement...
En route pour la certification « Hébergement de données de santé »
La période de consultation des autres États membres s’étant terminée le 23 octobre, le décret notifié à la Commission européenne relatif à l’hébergement de données de santé à caractère personnel est désormais prêt à être adopté.
Sans surprise, le projet de décret vient préciser les orientations de l’ordonnance du 12 janvier 2017 modifiant le code de la santé publique qui entrera en vigueur le 1er janvier 2018. À noter : ce calendrier est ambitieux puisque la date butoir avait été fixée au 1er janvier 2019 par cette ordonnance ().
Dès 2018, les professionnels et établissements de santé souhaitant confier à un tiers les données qu’ils recueillent à l’occasion de leurs activités de prévention, de diagnostic, de soins et de suivi social ou médico-social pourront donc faire appel à des hébergeurs certifiés « Hébergement de données de santé ».
La transition vers la certification HDS
Si les hébergeurs les mieux préparés pourront obtenir leur certification HDS dès le premier semestre 2018, un délai de mise en conformité est prévu pour les autres. En particulier, les agréments délivrés avant le 1er janvier 2018 ou à la suite d’une demande d’agrément déposée en 2017 resteront valides jusqu’à leur échéance. L’obligation pour les hébergeurs d’obtenir la certification HDS s’échelonnera donc jusqu’en 2021. Néanmoins, la certification HDS renforçant les exigences de sécurité des données, nul doute que les hébergeurs anticiperont l’échéance d’un agrément qui aurait été renouvelé en 2017.
Pour prévenir le risque d’un engorgement début 2018, un délai supplémentaire de six mois est accordé aux hébergeurs dont l’agrément viendrait à échéance au cours de l’année 2018. Un arrêté ministériel viendra entériner le référentiel de certification et les conditions spécifiques d’accréditation des organismes de certification. Toutefois, les différents métiers de l’hébergement concernés par la réglementation (infrastructure physique/infogérance) et la composition du référentiel (ISO 27001, ISO 20000-1, ISO 27018 et ISO 27017, complétés d’exigences spécifiques) sont d’ores et déjà connus : il ne reste plus qu’à se préparer.
Comment se préparer ?
AFNOR Certification* propose aux hébergeurs de données de santé d’obtenir la certification HDS par étapes progressives. Les candidats ont tout intérêt à commencer par obtenir au plus tôt une certification ISO 27001 dont le périmètre inclut l’hébergement de données. La marche à franchir pour l’obtention de la certification HDS est alors nettement réduite et le premier audit HDS est simplement combiné à l’audit annuel de surveillance de la certification ISO 27001.
Et pour accompagner les hébergeurs concernés vers la certification HDS, une visite d’évaluation HDS peut également être envisagée. La visite d’évaluation, conduite par un auditeur qualifié, se réalise en amont de l’audit de certification. C’est un excellent outil pour pouvoir identifier ses forces et les axes d’amélioration à développer.
*AFNOR Certification, leader français de la certification, est accréditée par le Cofrac pour la certification des systèmes de management de la sécurité de l’information selon la norme NF ISO/IEC 27001:2013 et conformément à la norme ISO/IEC 27006:2015 (exigences pour les organismes procédant à l’audit et à la certification des systèmes de management de la sécurité de l’information).
Crédits photos : Adobe Stock, adam121, jijomathai
Avez-vous apprécié ce contenu ?
A lire également.

IA à l’hôpital : les enseignements organisationnels de l’expérience Gustave Roussy
21 jan. 2026 - 11:31,
Actualité
- Rédaction, DSIHFace à la pression croissante sur les systèmes d’information hospitaliers et à la complexité des parcours de soins, l’intelligence artificielle s’impose progressivement dans les stratégies des établissements de santé. À partir de l’expérience menée à Gustave Roussy, centre de lutte contre le cancer,...

Dedalus et Bow Medical renforcent leur partenariat stratégique dans les soins critiques et annoncent un atelier commun lors de D4Evolution 2026
19 jan. 2026 - 14:59,
Communiqué
- DedalusDedalus, acteur majeur de la santé numérique en Europe, et Bow Medical, éditeur de référence des logiciels spécialisé en anesthésie et réanimation, annoncent le renforcement de leur partenariat stratégique. À l’heure où les hôpitaux doivent conjuguer performance, qualité des soins et maîtrise des re...

Être expert et le montrer !
19 jan. 2026 - 10:57,
Communiqué
- Computer EngineeringComputer Engineering ouvre l’année 2026 en lançant son nouveau site internet. Dans cette version, l’éditeur d’informatique biomédicale affirme clairement son positionnement : concevoir des solutions logicielles complètes dans des domaines bien identifiés, afin de répondre aux attentes des utilisateu...

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...
