Publicité en cours de chargement...
GHT : quelles obligations au regard de l’hébergement HDS ?
Les pouvoirs publics ont initialement répondu par l’affirmative, alors que de nombreux juristes et avocats faisaient remarquer que, du fait de la création de filières médicales, l’établissement support n’était pas stricto sensu dans un hébergement pour compte de tiers.
Certains soulevaient d’ailleurs la question de la responsabilité de traitement d’un DPI de GHT, rôle forcément occupé par l’établissement support, plaçant de facto les autres établissement dans un rôle de sous-traitant et échappant donc à l’HDS. C’est d’ailleurs la position que tient la DGOS depuis maintenant 18 mois sur le PMSI, sans quoi la mise en place de DIM de territoire allait prendre un sérieux retard.
Dernier rebondissement : à l’occasion des Journées Nationales des Industriels du 10 novembre dernier, la Direction du Numérique en Santé (DNS) a évoqué entre autres ce sujet, affirmant que « Concernant une éventuelle dispense de la certification HDS pour les GHT, "les modalités sont en cours d'expertise par la DNS et la DGOS, une mise à jour des FAQ devrait intervenir très prochainement".
Les établissements qui ont engagé des moyens assez importants pour décrocher l’HDS pourront toujours se consoler avec le premier étage (la certification ISO 27001) qui, elle, servira toujours, et dont beaucoup disait d’ailleurs que c’était la seule certification à obtenir.
Avez-vous apprécié ce contenu ?
A lire également.

RGPD chez France Travail : les questions de fond
02 fév. 2026 - 22:49,
Tribune
-Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective
02 fév. 2026 - 22:39,
Actualité
- Rédaction, DSIHÀ mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience
26 jan. 2026 - 15:06,
Tribune
-Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...
