Publicité en cours de chargement...

Publicité en cours de chargement...

GHT : quelles obligations au regard de l’hébergement HDS ?

13 nov. 2020 - 17:44,
Actualité - DSIH
La question de savoir si l’établissement support d’un GHT doit – ou non – détenir l’agrément HDS pour héberger les données médicales des établissements périphériques occupe les esprits depuis maintenant 3 ans.

Les pouvoirs publics ont initialement répondu par l’affirmative, alors que de nombreux juristes et avocats faisaient remarquer que, du fait de la création de filières médicales, l’établissement support n’était pas stricto sensu dans un hébergement pour compte de tiers.

Certains soulevaient d’ailleurs la question de la responsabilité de traitement d’un DPI de GHT, rôle forcément occupé par l’établissement support, plaçant de facto les autres établissement dans un rôle de sous-traitant et échappant donc à l’HDS. C’est d’ailleurs la position que tient la DGOS depuis maintenant 18 mois sur le PMSI, sans quoi la mise en place de DIM de territoire allait prendre un sérieux retard.

Dernier rebondissement : à l’occasion des Journées Nationales des Industriels du 10 novembre dernier, la Direction du Numérique en Santé (DNS) a évoqué entre autres ce sujet, affirmant que « Concernant une éventuelle dispense de la certification HDS pour les GHT, "les modalités sont en cours d'expertise par la DNS et la DGOS, une mise à jour des FAQ devrait intervenir très prochainement".

Les établissements qui ont engagé des moyens assez importants pour décrocher l’HDS pourront toujours se consoler avec le premier étage (la certification ISO 27001) qui, elle, servira toujours, et dont beaucoup disait d’ailleurs que c’était la seule certification à obtenir.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

29 juil. 2025 - 11:09,

Actualité

-
Marguerite Brac de La Perrière

Le règlement (UE) 2024/1689 (AI Act), entré en vigueur le 1er août 2024, vise à encadrer le développement et l’utilisation de l’intelligence artificielle dans l’Union européenne, en conciliant innovation technologique et protection des droits fondamentaux.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Illustration Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

07 juil. 2025 - 23:57,

Actualité

- DSIH

Le ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.