Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La certification HDS des GAFAM et le deuxième effet Kiss Cool

07 mai 2019 - 10:53,
Tribune - Charles Blanc-Rolin
En fin d’année dernière, Microsoft annonçait fièrement avoir obtenu le saint Graal qu’il convoitait depuis plusieurs années, à savoir la certification hébergeur de données de santé.

Plusieurs arguments ont été avancés pour justifier cet engouement, notamment la possibilité d’héberger enfin les données des établissements de santé français, parce que la santé représenterait un marché important. Mouais, je ne suis pas certain qu’en matière de business, l’opération soit si intéressante que ça, mais bon pourquoi pas. Ensuite ça permet à Microsoft de vendre ses services hébergés super sécurisés en mode SaaS, de messagerie et de bureautique, la suite Office 365 aux établissements de santé français, éventuellement…

Comme le rappelle régulièrement et à juste titre Cédric Cartau, lorsque l’on externalise l’hébergement de ses données, on déplace la matrice des risques.
Alors que penser de la récente compromission du géant de Redmond, avouée au compte-gouttes courant avril [1] et sûrement partiellement ? Au début ce n’était que les services « offerts » au grand public qui auraient été impactés, puis finalement Office 365 mais pas les mails, puis finalement les mails, mais que de certains clients…
Bref, communication de crise: 0. Transparence : 0,5. Sincérité : 0.
Comment un acteur aussi important que Microsoft, certifié ISO 27001 depuis longtemps et qui n’a donc eu aucun mal à obtenir la certification HDS peut-il faire d’aussi grosses bourdes ?
Un employé de Microsoft, qui disposait d’importants privilèges se serait fait pirater son compte, compte qui aurait permis à aux attaquants de s’infiltrer dans la forteresse en carton et papier bulles pendant près de trois mois.
Cela nous laisse donc supposer que des comptes à hauts privilèges sur le SI de Microsoft seraient accessibles avec une simple authentification identifiant / mot de passe ?!?
De plus ces comptes « admin » seraient accessibles depuis le Web ?!?
Je ne suis pas impatient de passer à Azure AD quand je vois passer des choses comme ça.
Sinon Monsieur Microsoft, sur 42, combien de mesures du guide d’hygiène de l’ANSSI [2] vous appliquez ?

Sans oublier que revêtir la panoplie complète Microsoft, c’est tout de même l'art de mettre tous ses œufs dans le même panier. L’accord cadre de la CAIH en est un bel exemple, il accroît notre dépendance aux produits Microsoft, c’est « tout compris », alors on fonce ! La renégociation du marché pour l’année en cours, c’est 20€ d’augmentation par poste utilisateur et des services en moins. Difficile de négocier quand il n’y a pas de concurrence.

Et les autres...

Sans réelle surprise Amazon a récemment obtenu sa certification HDS pour l’ensemble des activités sauf la numéro 5, relative à l’infogérance, récemment annoncée comme prochainement caduque lors du dernier congrès de l’APSSIS [3].

Google pourrait rapidement arriver sur le marché et il pourrait bien faire très mal ! Tarifs extrêmement concurrentiels et pourquoi pas des offres gratuites pour appâter les candides qui ne verront pas plus loin que le bout de leur nez et un pseudo retour à l’équilibre financier.

Il ne faut pas se leurrer, ce qui intéresse ces géants du Big Data, c’est d’avoir accès à cette masse de données.

GAFAM 

Et c’est là qu’on se dit qu’ils sont vraiment trop forts, et que nous sommes vraiment trop niais. Les données de santé ont de la valeur, beaucoup de valeur, tout le monde l’a bien compris, sauf nous.
Nous allons payer pour placer nos données de santé chez les GAFAM, puis payer une seconde fois les services de ces mêmes GAFAM pour en obtenir les statistiques / traitements Big Data, qu’ils auront réalisés à l’aide des données que nous leur auront fournies pour assister nos médecins dans la prise en charge des patients.

Le voilà le deuxième effet Kiss Cool. 


[1] https://imgur.com/q1Z4w7z

[2] https://www.ssi.gouv.fr/uploads/2017/01/guide_hygiene_informatique_anssi.pdf

[3] https://www.apssis.com/

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Identité numérique en santé : l’application carte Vitale change de dimension

Identité numérique en santé : l’application carte Vitale change de dimension

17 fév. 2026 - 00:02,

Actualité

- Rédaction, DSIH

La publication au Journal officiel d’un référentiel dédié à l’usage de l’application carte Vitale comme solution d’authentification à distance introduit une évolution plus stratégique que technique. Jusqu’ici perçue comme la déclinaison mobile de la carte physique, l’application est appelée à deveni...

Illustration Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

16 fév. 2026 - 23:02,

Tribune

-
Cédric Cartau

Pas de médecine sans donnée : dès lors que le praticien échange avec son patient, dès lors qu’un prélèvement est analysé, des données sont collectées de façon formelle et/ou tracée, qui lui sont indispensables pour la prise en charge. La médecine des prochaines décennies peut être vue et analysée au...

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.