Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé

24 fév. 2025 - 17:30,
Tribune - Nicolas de Brou & Damien Ribeiro de GPL Expert

Écouter l'article

0:000:00
Illustration Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé
Les établissements de santé font face à une augmentation alarmante des cyberattaques, mettant en péril la sécurité des données patients et la continuité des soins. Dans ce contexte, une stratégie de sauvegarde, incluant l’externalisation, est essentielle face aux cyberattaques, mais aussi aux risques physiques (incendie, inondation, panne ) et erreurs humaines. GPLExpert, certifié ISO 27001 et Hébergement des Données de Santé (HDS), garantit des solutions de sauvegarde conformes aux exigences réglementaires les plus strictes. Damien Ribeiro et Nicolas de Brou, experts en gouvernance et hébergement, apportent leur éclairage sur les bonnes pratiques à adopter pour sécuriser les infrastructures de santé.

Une menace grandissante pour les établissements de santé

Les cyberattaques visant les établissements de santé sont en constante augmentation.

Damien Ribeiro explique : « Les ransomwares sont la menace principale, avec des attaques qui paralysent totalement l'accès aux dossiers médicaux. Une perte de données peut non seulement entraîner des coûts financiers élevés, mais aussi compromettre la sécurité des patients et ralentir la prise en charge des soins. »

Une approche rigoureuse et méthodique

Face à ces risques croissants, il est impératif d’adopter une stratégie de sauvegarde efficace.

Nicolas de Brou indique : « Nous préconisons la règle du 3-2-1-1-0 : trois copies de données, sur deux supports différents, une sauvegarde hors site, une sauvegarde hors ligne,  zéro erreur (surveillance et tests). Cette approche garantit une redondance suffisante pour faire face à toutes les éventualités. »

Une sauvegarde externalisée comme rempart contre divers incidents

La sauvegarde externalisée est essentielle pour se protéger des attaques et sinistres.
Damien Ribeiro précise : « L’immutabilité des sauvegardes empêche toute modification ou suppression, même en cas de cyberattaque. »
Elle préserve aussi les données en cas de destruction des infrastructures, garantissant leur accessibilité et restauration rapide.

Sécurisation et conformité des données médicales

Les infrastructures de sauvegarde doivent être conçues pour garantir la confidentialité et la sécurité des données de santé.

Nicolas de Brou précise : « Nous travaillons avec des datacenters certifiés ISO 27001 et HDS afin d’assurer un haut niveau de protection et de conformité aux réglementations. Le chiffrement des données, tant en transit qu’au repos, garantit leur protection optimale contre les intrusions et les fuites potentielles. Des audits réguliers et des tests de restauration sont également indispensables pour valider l’efficacité des sauvegardes. »

Une anticipation nécessaire pour une continuité des soins

Beaucoup d’établissements de santé prennent conscience de l’importance de la sauvegarde après un incident majeur.

Damien Ribeiro rappelle : « Une sauvegarde n'a de valeur que si elle est régulièrement vérifiée et testée pour garantir son efficacité. Mettre en place une politique de tests fréquents et investir dans des solutions externalisées permet d’éviter des interruptions de service critiques et d’assurer une reprise rapide en cas de sinistre, qu'il soit cyber ou physique. »

Former les équipes pour renforcer la résilience

Au-delà des solutions technologiques, les établissements doivent former leurs équipes aux bonnes pratiques de cybersécurité et de gestion des risques.

Nicolas de Brou explique : « Une sauvegarde robuste ne suffit pas si les équipes ne sont pas sensibilisées aux menaces et aux procédures de récupération des données. L’accompagnement par des experts permet d’adapter les stratégies aux nouvelles menaces et aux évolutions réglementaires, mais aussi d’intégrer une culture de la sécurité au sein des établissements de santé. »

Un investissement essentiel pour l’avenir des établissements de santé

Une stratégie de sauvegarde fiable est un élément clé de la cybersécurité et de la résilience des établissements de santé.

Damien Ribeiro conclut : « Investir dans des solutions de sauvegarde adaptées, c’est garantir la protection des patients et assurer la continuité des soins. Face à l'augmentation des menaces qui pèsent sur les infrastructures, la protection des données médicales ne peut plus être laissée au hasard. Une solution certifiée ISO 27001 et HDS comme celles proposées par GPLExpert est un gage de confiance pour tous les acteurs du secteur. »

photo de DE BROU
Nicolas DE BROU
photo de RIBEIRO
Damien RIBEIRO

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

19 jan. 2026 - 23:09,

Tribune

-
Cédric Cartau

D’accord, d’accord, je ne suis pas l’inventeur du concept. En 2018, sous la direction de Marine Ranouil et Nicolas Dissaux, paraissait l’ouvrage Il était une fois… Analyse juridique des contes de fées. Plus récemment, en 2022, Alice Cartau et votre serviteur ont mené dans les colonnes de DSIH une te...

Illustration Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence

16 jan. 2026 - 11:39,

Actualité

- Rédaction, DSIH

Les Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Illustration Computer Engineering propose de nouvelles fonctionnalités pour piloter les essais cliniques

Computer Engineering propose de nouvelles fonctionnalités pour piloter les essais cliniques

17 fév. 2025 - 14:20,

Communiqué

- Computer Engineering

En faisant évoluer son logiciel dédié aux essais cliniques, l’éditeur répond de façon encore plus précise aux attentes des pharmaciens hospitaliers.

Illustration Un logiciel pour mieux comptabiliser le temps de travail des internes : le CHU de Poitiers sommé d’agir

Un logiciel pour mieux comptabiliser le temps de travail des internes : le CHU de Poitiers sommé d’agir

04 mars 2025 - 07:31,

Actualité

- DSIH, Damien Dubois

Plusieurs syndicats d’internes en médecine saluent la décision du tribunal administratif de Poitiers, rendue le 20 février 2025, qui impose au CHU de se doter d’un logiciel pour assurer un suivi précis des heures de travail effectuées par chaque interne, dans un délai de trois mois.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.