Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

13 oct. 2025 - 19:56,
Communiqué - CHU de Reims

Écouter l'article

0:000:00
Illustration Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients
Le Centre hospitalier universitaire de Reims franchit une étape majeure dans sa stratégie de sécurisation des données de santé en obtenant la double certification ISO 27001 :2022 et Hébergeur de données en santé (HDS) V2. Ces certifications attestent de la conformité du CHU aux normes les plus exigeantes en matière de sécurité de l’information. Cette étape était indispensable à l’établissement pour poursuivre sa dynamique de projets et de recherche au service des patients du territoire, et de tous les partenaires extérieurs pour lesquels le CHU héberge les données.

Le CHU de Reims a obtenu une nouvelle certification majeure : l'obtention de la certification de son système de management de la sécurité de l'information (SMSI) selon la norme ISO 27001:2022 et le référentiel hébergeur de données de santé (HDS) V2.

Cette certification a été délivrée pour une durée de trois ans par BSI Group, un organisme habilité et reconnu en France et à l’international. Elle couvre :

l’hébergement, l’administration et l’exploitation du dossier patient informatisé, le traitement et la conservation des données à caractère personnel,

l’hébergement, l’administration et l’exploitation du logiciel de régulation médicale du centre de réception et régulation des appels (CRRA).

Pourquoi ces certifications sont-elles importantes ?

l’ISO 27001 :2022 atteste la mise en place d’un système de gestion robuste et structuré garantissant la protection des informations sensibles.

La certification HDS V2, obligatoire pour les établissements hébergeant des données de santé, confirme le respect des standards réglementaires en matière de sécurité et de confidentialité.

L’engagement du CHU pour la sécurité des données et pour l’innovation

Cette certification est bien plus qu'une reconnaissance. Elle officialise l’engagement constant du CHU de Reims envers la sécurité, la confidentialité des données de santé et la conformité de son système d’information. C'est le fondement sur lequel l’établissement bâtit la confiance de son écosystème : ses patients, les établissements de son groupement hospitalier de territoire et de ses partenaires extérieurs.

Cette démarche permet également au CHU de se projeter avec assurance dans de nouveaux projets d'innovation et de recherche notamment à travers l’Institut d’intelligence artificielle en santé. Cela est essentiel pour l'amélioration continue des soins sur le territoire et pour répondre aux enjeux de la santé de demain.

Ce succès collectif confirme la volonté du CHU de Reims de se positionner comme une organisation de référence en matière de cybersécurité et d'innovation au service de la santé.


À propos du CHU de Reims

Fort de l'expertise de ses 7 600 professionnels, le CHU de Reims assure une prise en charge de haute qualité dans un large éventail de spécialités médico-chirurgicales et en obstétrique. Les 200 000 patients accueillis chaque année bénéficient de parcours de soins innovants notamment grâce au développement de l’intelligence artificielle et différents protocoles de recherche. L'établissement dispose d’une offre médico-sociale de plus de 900 places en EHPAD. Il joue également un rôle clé dans la formation en accueillant plus de 2 300 étudiants. Engagé dans une politique de coopération territoriale dynamique, il est notamment l’établissement support du Groupement hospitalier universitaire de Champagne. Se donnant pour ambition de moderniser son offre de soins, il est engagé dans un important projet immobilier d’un budget de 564 millions d’euros.

À propos de BSI Group

Créé en 1901, BSI a été le premier organisme national de normalisation au monde. Son rôle est de contribuer à l'amélioration de la qualité et de la sécurité des produits, services et systèmes en permettant la création de normes et en encourageant leur utilisation. BSI publie plus de 2 700 normes par an, étayées par une approche collaborative, s'engageant avec des experts de l'industrie, des organismes gouvernementaux, des associations professionnelles, des entreprises de toutes tailles et des consommateurs pour développer des normes qui reflètent les bonnes pratiques commerciales.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Illustration Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

17 nov. 2025 - 15:08,

Actualité

- Rédaction, DSIH

C’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Illustration Mais non, la 27001 n’est pas lourdingue !

Mais non, la 27001 n’est pas lourdingue !

06 oct. 2025 - 22:14,

Tribune

-
Cédric Cartau

Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

Illustration Conformité au Programme CaRE D2

Conformité au Programme CaRE D2

27 oct. 2025 - 17:00,

Communiqué

- Gplexpert

Le Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouve...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.