
Publicité en cours de chargement...
Hébergement des données de santé : plus que 3 hébergeurs dans la course ?

Ce n’est pas moi qui critiquerais cette note en date du 15 septembre [1], adressée aux secrétaires généraux des ministères, dans laquelle Nadi BOU HANNA, Directeur de la DINUM, indique clairement que recourir à l’utilisation de solutions hébergées Office 365 de Microsoft n’est pas conforme à la doctrine « Cloud au Centre » de l’État, explicitée dans la circulaire n° 6282-SG du 5 juillet 2021 [2].
« Les solutions collaboratives, bureautiques et de messageries proposées aux agents publics relèvent des systèmes manipulant des données sensibles. Ainsi, la migration de ces solutions vers l’offre Office 365 de Microsoft n’est pas conforme à la doctrine Cloud au Centre. »
Les projets « très avancés » au 5 juillet pourront bénéficier d’une dérogation d’un an sous la responsabilité du Ministre de tutelle.
La circulaire indique que les systèmes doivent être :
- conformes au RGPD
- pour les systèmes contenant des données de santé, l’hébergeur doit être conforme à la législation sur l’hébergement de données de santé (certifié HDS)
- pour les données sensibles, l’hébergeur doit être qualifié SecNumCloud (ou une qualification européenne d’un niveau au moins équivalent)
- pour les données sensibles toujours, être immunisée contre toute réglementation extracommunautaire (on peut donc faire une croix sur les sociétés d’origine américaine ayant un un datacenter en Europe, puisqu’elles sont soumises au Cloud Act [3])
Si pour les données, hors santé, le consortium « Bleu » (Orange, CapGemini et Microsoft) est évoqué :
« Ou à privilégier un scénario dans lequel le consortium « Bleu » réalise son ambition de construction d’une offre labellisée SecNumCloud conforme à la doctrine Cloud au Centre, avec une suite Office 365 bénéficiant d’un transfert de compétences et des responsabilités technique et juridique à son profit »
Qui reste susceptible d’héberger des données de santé pour l’État ?
Si je compte bien, ils ne sont que trois. Les trois hébergeurs qualifiés SecNumCloud sont, par chance, également certifiés HDS :
Oodrive avec ses offres SAAS et Outscale et OVH avec leurs offres IASS.
Si j’ai donc bien suivi, le Health Data Hub devrait avoir déménagé ses données au plus tard le 5 juillet 2021 ? Sauf s’il pouvait passer de l’Azure au Bleu dès que le consortium aura obetenu la qualification SecNumCloud, puisque les trois acteurs sont aujourd’hui certifiés HDS ? Ça risque quand même de faire un drôle de mélange de couleurs tout cela…
Et sinon, ça s’applique quand pour nos hôpitaux ?
[1]
[2]
[3]
Avez-vous apprécié ce contenu ?
A lire également.

Le Conseil d’Etat valide l’hébergement de l’« EMC2 » du Health Data Hub par Microsoft
16 déc. 2024 - 10:40,
Tribune
- Derriennic Associés, Alice Robert & Alexandre FievéeLe Conseil d’Etat a récemment confirmé la possibilité pour le Health Data Hub d’héberger un entrepôt de données de santé par Microsoft Ireland Ltd (1)
Nouveau référentiel HDS Hébergement de Données de Santé : la souveraineté est-elle sauvée ?
21 mai 2024 - 11:46,
Tribune
- Maître Alexandra ITEANULe contexte – une certification HDS ouverte à tous les prestataires quelle que soit leur nationalité… mais qui n’empêche pas les ingérences extra-européennes
Un entrepôt de données de santé peut-il être hébergé par Microsoft ?
26 fév. 2024 - 11:32,
Tribune
- Alice Robert et Alexandre FieveePar une délibération du 21 décembre 2023 (publiée le 31 janvier dernier), la CNIL a autorisé le groupement d’intérêt public « Plateforme de données de santé » (« Health Data Hub ») à recourir à l’hébergeur Microsoft pour un entrepôt de données de santé dénommé « EMC2 ». Retour sur cette décision qui...

Hébergement de données de santé, décryptage des évolutions à venir
08 jan. 2024 - 11:56,
Tribune
- Marguerite Brac de La PerrièrePlusieurs textes vont prochainement impacter le régime relatif à l'hébergement de données de santé.
