Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Une centaine d’hébergeurs certifiés HDS

17 mars 2020 - 10:52,
Actualité - DSIH, Damien Dubois
L’Agence du numérique en santé, l’ex-Asip, s’est réjouie, le 12 mars dernier, de la 100e certification pour l’hébergement de données de santé.

Moins de 18 mois après le passage de l’agrément à la certification, 100 hébergeurs de données de santé ont franchi l’étape de la certification.

Un gage de qualité et de sécurité

Pour l’Agence du numérique en santé (ANS), il s’agit d’un gage de qualité pour sécuriser nos données de santé. Les hébergeurs sont de profils très différents : de la start-up à la multinationale, en passant par les institutions publiques (ministère, CHU). Selon l’ANS, le passage au 100e certifié HDS prouve l’efficacité et la rapidité de la procédure.

Pour rappel, l’organisme certificateur procède à un audit en deux étapes pour évaluer la conformité de l’hébergeur aux exigences du référentiel de certification à travers un audit documentaire, puis un audit sur le site. Cette procédure a été saluée par les hébergeurs fraîchement certifiés qui ont apprécié la simplicité de la procédure.

Aujourd’hui, la protection des données de santé est essentielle au développement des usages du numérique en santé et s’impose comme un impératif de l’efficacité d’une meilleure prise en charge des patients.

Alcatel-Lucent parmi les derniers certifiés

Quasiment le même jour, Alcatel-Lucent Enterprise a annoncé avoir obtenu, en décembre, la certification pour l’hébergement de données de santé (HDS) par l’Afnor pour sa solution de communication et de collaboration Rainbow.

Alcatel-Lucent Enterprise propose des solutions de communications et d’infrastructures réseaux, sur site, hybrides et dans le Cloud. « Rainbow Service HDS » est une plate-forme professionnelle de communication et de collaboration dans le Cloud. Elle couvre les six catégories de la certification HDS :

  • mise à disposition et maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé ;
  • mise à disposition et maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé ;
  • mise à disposition et maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information ;
  • mise à disposition et maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé ;
  • administration et exploitation du système d’information contenant les données de santé ;
  • sauvegarde externalisée des données de santé.

Rappel du cadre de la certification

Le décret qui fixe les modalités de mise en œuvre de la procédure de certification, le périmètre d’application du dispositif et la période de transition entre la procédure d’agrément et de certification est entré en vigueur le 1er avril 2018. 
Les HDS sur support numérique (en dehors des services d’archivage électronique) doivent être certifiés. Cette procédure remplace l’agrément délivré par le ministère de la Santé depuis le décret de 2006.

« Toute personne physique ou morale qui héberge des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic, de soins ou de suivi médico-social, pour le compte de personnes physiques ou morales à l’origine de la production ou du recueil de ces données ou pour le compte du patient lui-même, doit être agréée ou certifiée à cet effet. »

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Illustration Fuite de données chez CEGEDIM – la question des zones à commentaire

Fuite de données chez CEGEDIM – la question des zones à commentaire

02 mars 2026 - 20:10,

Tribune

-
Cédric Cartau

Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Illustration Le Congrès de l’APSSIS se tiendra les 23, 24 et 25 juin 2026 au Mans

Le Congrès de l’APSSIS se tiendra les 23, 24 et 25 juin 2026 au Mans

02 mars 2026 - 16:22,

Actualité

- APSSIS

En juin prochain, l’APSSIS organisera son 14ème Congrès National de la SSI Santé, le #CNSSIS2026 ! Un peu plus de 200 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de tables rondes et de débats. Cette édition proposera 30 conférences, tables-ronde...

Illustration L’écosystème biomédical face aux enjeux de cybersécurité :  un rendez-vous incontournable à Lyon le 19 mars prochain

L’écosystème biomédical face aux enjeux de cybersécurité : un rendez-vous incontournable à Lyon le 19 mars prochain

02 mars 2026 - 12:11,

Actualité

- Marie-Valentine Bellanger, DSIH

Une journée dédiée à la sécurité des dispositifs médicaux et à la résilience des établissements de santé organisée par les équipes Orange Cyberdefense

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.