Publicité en cours de chargement...

Publicité en cours de chargement...

La certification HDS des GAFAM et le deuxième effet Kiss Cool

07 mai 2019 - 10:53,
Tribune - Charles Blanc-Rolin
En fin d’année dernière, Microsoft annonçait fièrement avoir obtenu le saint Graal qu’il convoitait depuis plusieurs années, à savoir la certification hébergeur de données de santé.

Plusieurs arguments ont été avancés pour justifier cet engouement, notamment la possibilité d’héberger enfin les données des établissements de santé français, parce que la santé représenterait un marché important. Mouais, je ne suis pas certain qu’en matière de business, l’opération soit si intéressante que ça, mais bon pourquoi pas. Ensuite ça permet à Microsoft de vendre ses services hébergés super sécurisés en mode SaaS, de messagerie et de bureautique, la suite Office 365 aux établissements de santé français, éventuellement…

Comme le rappelle régulièrement et à juste titre Cédric Cartau, lorsque l’on externalise l’hébergement de ses données, on déplace la matrice des risques.
Alors que penser de la récente compromission du géant de Redmond, avouée au compte-gouttes courant avril [1] et sûrement partiellement ? Au début ce n’était que les services « offerts » au grand public qui auraient été impactés, puis finalement Office 365 mais pas les mails, puis finalement les mails, mais que de certains clients…
Bref, communication de crise: 0. Transparence : 0,5. Sincérité : 0.
Comment un acteur aussi important que Microsoft, certifié ISO 27001 depuis longtemps et qui n’a donc eu aucun mal à obtenir la certification HDS peut-il faire d’aussi grosses bourdes ?
Un employé de Microsoft, qui disposait d’importants privilèges se serait fait pirater son compte, compte qui aurait permis à aux attaquants de s’infiltrer dans la forteresse en carton et papier bulles pendant près de trois mois.
Cela nous laisse donc supposer que des comptes à hauts privilèges sur le SI de Microsoft seraient accessibles avec une simple authentification identifiant / mot de passe ?!?
De plus ces comptes « admin » seraient accessibles depuis le Web ?!?
Je ne suis pas impatient de passer à Azure AD quand je vois passer des choses comme ça.
Sinon Monsieur Microsoft, sur 42, combien de mesures du guide d’hygiène de l’ANSSI [2] vous appliquez ?

Sans oublier que revêtir la panoplie complète Microsoft, c’est tout de même l'art de mettre tous ses œufs dans le même panier. L’accord cadre de la CAIH en est un bel exemple, il accroît notre dépendance aux produits Microsoft, c’est « tout compris », alors on fonce ! La renégociation du marché pour l’année en cours, c’est 20€ d’augmentation par poste utilisateur et des services en moins. Difficile de négocier quand il n’y a pas de concurrence.

Et les autres...

Sans réelle surprise Amazon a récemment obtenu sa certification HDS pour l’ensemble des activités sauf la numéro 5, relative à l’infogérance, récemment annoncée comme prochainement caduque lors du dernier congrès de l’APSSIS [3].

Google pourrait rapidement arriver sur le marché et il pourrait bien faire très mal ! Tarifs extrêmement concurrentiels et pourquoi pas des offres gratuites pour appâter les candides qui ne verront pas plus loin que le bout de leur nez et un pseudo retour à l’équilibre financier.

Il ne faut pas se leurrer, ce qui intéresse ces géants du Big Data, c’est d’avoir accès à cette masse de données.

GAFAM 

Et c’est là qu’on se dit qu’ils sont vraiment trop forts, et que nous sommes vraiment trop niais. Les données de santé ont de la valeur, beaucoup de valeur, tout le monde l’a bien compris, sauf nous.
Nous allons payer pour placer nos données de santé chez les GAFAM, puis payer une seconde fois les services de ces mêmes GAFAM pour en obtenir les statistiques / traitements Big Data, qu’ils auront réalisés à l’aide des données que nous leur auront fournies pour assister nos médecins dans la prise en charge des patients.

Le voilà le deuxième effet Kiss Cool. 


[1] https://imgur.com/q1Z4w7z

[2] https://www.ssi.gouv.fr/uploads/2017/01/guide_hygiene_informatique_anssi.pdf

[3] https://www.apssis.com/

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public

Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public

27 avril 2026 - 09:16,

Actualité

- Rédaction, DSIH

Le décret d’application de l’article 31 de la loi visant à sécuriser et réguler l’espace numérique vient enfin préciser les conditions d’hébergement des données sensibles dans le cloud. Pour les établissements de santé, les administrations et les opérateurs publics, le texte marque une nouvelle étap...

Illustration Le DLP, ou l’archétype du techno-solutionnisme béat

Le DLP, ou l’archétype du techno-solutionnisme béat

20 avril 2026 - 10:27,

Tribune

-
Cédric Cartau

On n’est pas exactement dans un matraquage publicitaire de haute intensité, mais cela revient tout de même assez régulièrement, comme la grippe de saison ou les allergies aux plastiques des tongs d’été. En tout cas, régulièrement, il se trouve un commercial lambda pour nous ressortir une offre préte...

Illustration L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

07 avril 2026 - 07:40,

Tribune

-
Cédric Cartau

Dans la première moitié du XIXe siècle, les usines textiles, qui avaient déployé massivement des métiers à tisser mécaniques, utilisaient les ouvriers pour contrôler le tissu sortant de la chaîne de production : absence de fil cassé, etc. Un ouvrier pouvait piloter 2 machines en même temps, et à un ...

Illustration Du séjour au domicile : le SMS comme brique du système d’information hospitalier

Du séjour au domicile : le SMS comme brique du système d’information hospitalier

07 avril 2026 - 07:30,

Actualité

- Pierre Derrouch, DSIH

La réduction continue des durées de séjour hospitalier déplace une part du risque clinique vers le domicile. En chirurgie ambulatoire, les réhospitalisations entre un à trois jours après l’intervention figurent parmi les indicateurs de sécurité suivis par la Haute Autorité de Santé dans le cadre des...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.