Publicité en cours de chargement...
L’hébergement agréé de données de santé, de la loi à la mise en pratique
L’association souligne, certes, que la loi, qui modifie notamment la procédure d’agrément, apporte « une avancée significative ». Elle souhaite cependant, en publiant ce document critique, « contribuer à la finalisation du travail engagé sur trois volets essentiels pour ses membres », qui sont la portée de l’agrément, la restriction des destinataires des données hébergées, le référentiel de certification.
Ambiguïté sur les GHT
Elle souhaite par exemple que l’ordonnance à venir rétablisse l’obligation explicite de recours à un hébergeur agréé et lève l’ambiguïté relative aux groupements hospitaliers de territoire (GHT).
L’AFHADS enfonce d’ailleurs le clou en déclarant que « la qualité d’établissement de santé ne confère aucune protection particulière par rapport aux menaces informatiques ».
« La dérogation accordée aux établissements dès lors que l’accès aux données était réservé à leur propre usage et à la personne concernée ne serait pas applicable dans ce cas de figure, ajoute l’AFHADS. En effet, un directeur d’établissement peut faire le choix d’assumer ses propres risques informatiques, mais pas de les propager en dehors de sa structure. »
L’analyse de l’association montre également que « les personnes concernées » ont « malencontreusement » disparu de la formulation précisant qui peut accéder aux données de santé. Enfin, pour ce qui concerne la certification, processus destiné à remplacer à terme l’actuelle procédure d’agrément, l’AFHADS appelle à « s’appuyer sur un référentiel reconnu internationalement tel que la série ISO 27000, ce qui aidera également les HDS à défendre leur offre au-delà des frontières nationales. » Et surtout, elle demande le respect d’une « obligation de qualification des applications par les hébergeurs », seule à même d’entraîner dans cette démarche vertueuse les acteurs qui s’y soustraient encore.
(1) Le texte dans son intégralité : http://www.afhads.fr/?p=1078
Avez-vous apprécié ce contenu ?
A lire également.

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée
24 avril 2025 - 15:14,
Actualité
- DSIHLa Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine
21 avril 2025 - 19:07,
Tribune
-Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

L’arnaque à l’arrêt de travail comme source de réflexion
14 avril 2025 - 21:57,
Tribune
-Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025
08 avril 2025 - 07:19,
Tribune
-Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...