
Evolucare anticipe HDS v2 et NIS2 en capitalisant sur sa maturité cybersécurité
27 mai 2026 - 09:39,
Le référentiel HDS v2, publié en 2024, introduit deux évolutions majeures. La première concerne la clarification des exigences contractuelles, notamment sur la manière dont l’industriel traite les données de santé confiées par ses clients. Evolucare y a répondu en mettant à jour ses conditions générales de vente.
La seconde porte sur le stockage physique des données, désormais limité à l’Espace économique européen dans une logique de souveraineté. Lauranne Peyron souligne que cette exigence n’a pas modifié la trajectoire de l’éditeur, qui hébergeait déjà l’ensemble de ses données en France.
Evolucare sera par ailleurs concernée par NIS2 en tant que fournisseur de services. Pour anticiper cette directive, l’éditeur a suivi les travaux de transposition menés par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), notamment autour du référentiel RECIF. Ce référentiel, fondé sur les normes et standards du marché en matière de sécurité des systèmes d’information, s’appuie notamment sur ISO 27001, certification qu’Evolucare détient déjà. Cette base permet à l’entreprise d’évaluer son niveau de préparation avec une avance relative sur les futures exigences de transposition.
En attendant NIS2, Evolucare poursuit ses actions d’amélioration de la maturité cyber et de sensibilisation des collaborateurs. L’ambition consiste à ancrer la sécurité dans le quotidien des équipes, en la positionnant comme un facteur d’efficacité partagé et non comme une contrainte isolée.
DSIH | Fabrice Deblock
Avez-vous apprécié ce contenu ?
À voir aussi en vidéo.
A lire également.

Cyber-résilience hospitalière : renforcer détection et réponse sans surcharger ses ressources
11 mai 2026 - 11:24,
Actualité
- Fabrice Deblock, DSIHLe secteur de la santé n’est plus une cible secondaire, mais un objectif récurrent pour le cybercrime organisé. Entre les exigences de NIS2 et l’interconnexion croissante des systèmes, la seule détection ne suffit plus à contenir les risques. Les établissements doivent désormais renforcer leur capac...

Partenariats : comment la cyber-résilience devient un critère de sélection stratégique
02 fév. 2026 - 21:53,
Tribune
-En 2024, 749 incidents cyber ont été signalés au CERT Santé (+29 % vs 2023), dont 230 ayant entraîné un mode dégradé ou une interruption de prise en charge, avec des niveaux de gravité et de durée variables selon les contextes. Dans le même temps, les sanctions CNIL atteignent désormais jusqu’à 800 ...

Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients
13 oct. 2025 - 19:56,
Communiqué
- CHU de ReimsLe Centre hospitalier universitaire de Reims franchit une étape majeure dans sa stratégie de sécurisation des données de santé en obtenant la double certification ISO 27001 :2022 et Hébergeur de données en santé (HDS) V2. Ces certifications attestent de la conformité du CHU aux normes les plus exige...

Le Data Act : une nouvelle ère pour la gouvernance des données de santé
30 sept. 2025 - 07:15,
Tribune
-Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...


