Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

L’hébergement agréé de données de santé, de la loi à la mise en pratique

15 fév. 2016 - 19:11,
Actualité - DSIH, DL
Dans une « lecture critique » de la loi de modernisation du système de santé (1), l’association qui regroupe les hébergeurs agréés de données de santé (AFHADS) attire l’attention sur les risques de dérive ou de contournement des textes votés alors que des « décisions cruciales sont reportées à des arrêtés, ordonnances ou référentiels encore à paraître ».

L’association souligne, certes, que la loi, qui modifie notamment la procédure d’agrément, apporte « une avancée significative ». Elle souhaite cependant, en publiant ce document critique, « contribuer à la finalisation du travail engagé sur trois volets  essentiels pour ses membres », qui sont la portée de l’agrément, la restriction des destinataires des données hébergées, le référentiel de certification.

Ambiguïté sur les GHT

Elle souhaite par exemple que l’ordonnance à venir rétablisse l’obligation explicite de recours à un hébergeur agréé et lève l’ambiguïté relative aux groupements hospitaliers de territoire (GHT).
L’AFHADS enfonce d’ailleurs le clou en déclarant que « la qualité d’établissement de santé ne confère aucune protection particulière par rapport aux menaces informatiques ».

« La dérogation accordée aux établissements dès lors que l’accès aux données était réservé à leur propre usage et à la personne concernée ne serait pas applicable dans ce cas de figure, ajoute l’AFHADS. En effet, un directeur d’établissement peut faire le choix d’assumer ses propres risques informatiques, mais pas de les propager en dehors de sa structure. »

L’analyse de l’association montre également que « les personnes concernées » ont « malencontreusement » disparu de la formulation précisant qui peut accéder aux données de santé. Enfin, pour ce qui concerne la certification, processus destiné à remplacer à terme l’actuelle procédure d’agrément, l’AFHADS appelle à « s’appuyer sur un référentiel reconnu internationalement tel que la série ISO 27000, ce qui aidera également les HDS à défendre leur offre au-delà des frontières nationales. » Et surtout, elle demande le respect d’une « obligation de qualification des applications par les hébergeurs », seule à même d’entraîner dans cette démarche vertueuse les acteurs qui s’y soustraient encore.

(1) Le texte dans son intégralité : http://www.afhads.fr/?p=1078 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Illustration Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

02 fév. 2026 - 22:39,

Actualité

- Rédaction, DSIH

À mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.