Publicité en cours de chargement...

Publicité en cours de chargement...

Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé

24 fév. 2025 - 17:30,
Tribune - Nicolas de Brou & Damien Ribeiro de GPL Expert

Écouter l'article

0:000:00
Illustration Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé
Les établissements de santé font face à une augmentation alarmante des cyberattaques, mettant en péril la sécurité des données patients et la continuité des soins. Dans ce contexte, une stratégie de sauvegarde, incluant l’externalisation, est essentielle face aux cyberattaques, mais aussi aux risques physiques (incendie, inondation, panne ) et erreurs humaines. GPLExpert, certifié ISO 27001 et Hébergement des Données de Santé (HDS), garantit des solutions de sauvegarde conformes aux exigences réglementaires les plus strictes. Damien Ribeiro et Nicolas de Brou, experts en gouvernance et hébergement, apportent leur éclairage sur les bonnes pratiques à adopter pour sécuriser les infrastructures de santé.

Une menace grandissante pour les établissements de santé

Les cyberattaques visant les établissements de santé sont en constante augmentation.

Damien Ribeiro explique : « Les ransomwares sont la menace principale, avec des attaques qui paralysent totalement l'accès aux dossiers médicaux. Une perte de données peut non seulement entraîner des coûts financiers élevés, mais aussi compromettre la sécurité des patients et ralentir la prise en charge des soins. »

Une approche rigoureuse et méthodique

Face à ces risques croissants, il est impératif d’adopter une stratégie de sauvegarde efficace.

Nicolas de Brou indique : « Nous préconisons la règle du 3-2-1-1-0 : trois copies de données, sur deux supports différents, une sauvegarde hors site, une sauvegarde hors ligne,  zéro erreur (surveillance et tests). Cette approche garantit une redondance suffisante pour faire face à toutes les éventualités. »

Une sauvegarde externalisée comme rempart contre divers incidents

La sauvegarde externalisée est essentielle pour se protéger des attaques et sinistres.
Damien Ribeiro précise : « L’immutabilité des sauvegardes empêche toute modification ou suppression, même en cas de cyberattaque. »
Elle préserve aussi les données en cas de destruction des infrastructures, garantissant leur accessibilité et restauration rapide.

Sécurisation et conformité des données médicales

Les infrastructures de sauvegarde doivent être conçues pour garantir la confidentialité et la sécurité des données de santé.

Nicolas de Brou précise : « Nous travaillons avec des datacenters certifiés ISO 27001 et HDS afin d’assurer un haut niveau de protection et de conformité aux réglementations. Le chiffrement des données, tant en transit qu’au repos, garantit leur protection optimale contre les intrusions et les fuites potentielles. Des audits réguliers et des tests de restauration sont également indispensables pour valider l’efficacité des sauvegardes. »

Une anticipation nécessaire pour une continuité des soins

Beaucoup d’établissements de santé prennent conscience de l’importance de la sauvegarde après un incident majeur.

Damien Ribeiro rappelle : « Une sauvegarde n'a de valeur que si elle est régulièrement vérifiée et testée pour garantir son efficacité. Mettre en place une politique de tests fréquents et investir dans des solutions externalisées permet d’éviter des interruptions de service critiques et d’assurer une reprise rapide en cas de sinistre, qu'il soit cyber ou physique. »

Former les équipes pour renforcer la résilience

Au-delà des solutions technologiques, les établissements doivent former leurs équipes aux bonnes pratiques de cybersécurité et de gestion des risques.

Nicolas de Brou explique : « Une sauvegarde robuste ne suffit pas si les équipes ne sont pas sensibilisées aux menaces et aux procédures de récupération des données. L’accompagnement par des experts permet d’adapter les stratégies aux nouvelles menaces et aux évolutions réglementaires, mais aussi d’intégrer une culture de la sécurité au sein des établissements de santé. »

Un investissement essentiel pour l’avenir des établissements de santé

Une stratégie de sauvegarde fiable est un élément clé de la cybersécurité et de la résilience des établissements de santé.

Damien Ribeiro conclut : « Investir dans des solutions de sauvegarde adaptées, c’est garantir la protection des patients et assurer la continuité des soins. Face à l'augmentation des menaces qui pèsent sur les infrastructures, la protection des données médicales ne peut plus être laissée au hasard. Une solution certifiée ISO 27001 et HDS comme celles proposées par GPLExpert est un gage de confiance pour tous les acteurs du secteur. »

photo de DE BROU
Nicolas DE BROU
photo de RIBEIRO
Damien RIBEIRO

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration CKISA, un projet innovant pour garantir la continuité des soins en cas de crise et renforcer la résilience des établissements hospitaliers.

CKISA, un projet innovant pour garantir la continuité des soins en cas de crise et renforcer la résilience des établissements hospitaliers.

20 fév. 2025 - 12:27,

Actualité

- DSIH

Face à la multiplication des cyberattaques et des pannes informatiques, le secteur de la santé est de plus en plus vulnérable. Le projet CKISA (Cyber Kit Santé), porté par le GCS AMEITIC et développé par Docaposte pour La Poste Santé & Autonomie, répond à cet enjeu crucial en proposant une solution ...

Illustration Et c’est l’heure de notre quiz annuel

Et c’est l’heure de notre quiz annuel

03 mars 2025 - 12:20,

Tribune

-
Cédric Cartau

Ça y est, c’est bientôt le printemps avec tout qui bourgeonne, le beau temps qui revient, le pantalon de l’année dernière dans lequel vous ne rentrez plus – fêtes obligent. Il est largement temps de se changer les idées avec un petit quiz aux questions subtilement nuancées, une exclusivité DSIH, sou...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.