Publicité en cours de chargement...

Publicité en cours de chargement...

GHT : quelles obligations au regard de l’hébergement HDS ?

13 nov. 2020 - 17:44,
Actualité - DSIH
La question de savoir si l’établissement support d’un GHT doit – ou non – détenir l’agrément HDS pour héberger les données médicales des établissements périphériques occupe les esprits depuis maintenant 3 ans.

Les pouvoirs publics ont initialement répondu par l’affirmative, alors que de nombreux juristes et avocats faisaient remarquer que, du fait de la création de filières médicales, l’établissement support n’était pas stricto sensu dans un hébergement pour compte de tiers.

Certains soulevaient d’ailleurs la question de la responsabilité de traitement d’un DPI de GHT, rôle forcément occupé par l’établissement support, plaçant de facto les autres établissement dans un rôle de sous-traitant et échappant donc à l’HDS. C’est d’ailleurs la position que tient la DGOS depuis maintenant 18 mois sur le PMSI, sans quoi la mise en place de DIM de territoire allait prendre un sérieux retard.

Dernier rebondissement : à l’occasion des Journées Nationales des Industriels du 10 novembre dernier, la Direction du Numérique en Santé (DNS) a évoqué entre autres ce sujet, affirmant que « Concernant une éventuelle dispense de la certification HDS pour les GHT, "les modalités sont en cours d'expertise par la DNS et la DGOS, une mise à jour des FAQ devrait intervenir très prochainement".

Les établissements qui ont engagé des moyens assez importants pour décrocher l’HDS pourront toujours se consoler avec le premier étage (la certification ISO 27001) qui, elle, servira toujours, et dont beaucoup disait d’ailleurs que c’était la seule certification à obtenir.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

15 déc. 2025 - 22:12,

Tribune

-
Léa Rogerie &
Marguerite Brac de La Perrière

Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Illustration IA en régulation d'urgence : 7 questions à poser avant tout déploiement

IA en régulation d'urgence : 7 questions à poser avant tout déploiement

15 déc. 2025 - 11:32,

Tribune

-
Nicolas Schneider

Entre promesses d'innovation et exigences opérationnelles, comment les établissements peuvent sécuriser leurs investissements IA en environnement critique.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.