« La chose que j’attends de mon hébergeur, c’est de protéger le bastion, c’est qu’il réponde aux exigences de la CNIL. Ma responsabilité : Faire respecter le RGDP en interne » Philippe Cellier, Dirigeant Eyes Road
« Sous-traiter l’hébergement des données, ça ne veut pas dire donner toutes les clés à l’hébergeur. L’entreprise qui sous-traite garde une large part de responsbilité dans la protection de ses données » Gaelle Tilloy, avocate en droit du numérique
Vous êtes convaincus des atouts de la sous-traitance ? Reste à choisir votre hébergeur. Parmi la centaine d’hébergeurs certifiés HDS, vous avez l’embarras du choix. Voici quelques critères pour faire une première sélection.
Critère 1 : optez pour un hébergeur certifié sur les six critères
En matière d’hébergement des données de santé, autant être prévoyant. Même si vous optez aujourd’hui pour un hébergement sans infogérance, vous ne savez de quoi demain sera fait. Autrement dit, vous ferez peut-être demain le choix de l’infogérance. Dans l’incertitude, optez pour un hébergeur qui coche
toutes les cases du HDS. Cela vous évitera les migrations coûteuses si vous décidez de passer en mode infogérance.
Critère 2 : optez pour un prestataire capable d’offrir un large panel de services
vérifier que le prestataire dispose des moyens de s’adapter.
Critère 3 : optez pour des hébergeurs outillés en matière de cybersécurité
clients, choisir les techniques de protection les mieux adaptées, etc. Pour ce faire, il doit être doté de toutes les expertises dans le domaine. C’est le cas chez Easyteam qui, depuis son entrée dans le Groupe Constellation, dispose de compétences pointues dans le domaine.
Critère 4 : choisissez le bon emplacement pour les datacenters
Critère 5 : vérifiez que l’hébergeur tient bien compte des exigences fonctionnelles et techniques du référentiel Pro Santé Connect (PSC)
Depuis janvier 2023, l’intégration de Pro Santé Connect – l’équivalent pour les professionnels de santé du système d’authentification France Connect est obligatoire pour certains services du numérique en santé12. Pro Sante Connect a un impact technique important, qui nécessite une adaptation spécifique des mécanismes de protection habituels. Avant de choisir votre hébergeur, il est donc préférable de s’assurer qu’il emploie des technologies de protection compatibles avec la plateforme Pro Sante Connect. Concrètement, cela signifie que toute personne habilitée à accéder à des données de santé via des applications ou SI devra s’authentifier via la plateforme Pro Santé Connect développée par l’Agence nationale du Numérique en Santé (ANS).