Eolas étend sa certification Hébergeur de Données de Santé (HDS) et couvre l’ensemble des services de la norme
Le 12/01/2022
Eolas obtient la certification Hébergeur de Données de Santé pour ses activités d’infogérance (Hébergeur infogéreur). Ce nouveau périmètre de certification complète la certification HDS obtenu en 2019, pour le Green DataCenter Eolas Mangin (Hébergeur d’infrastructure physique) basé à Grenoble. Ainsi Eolas couvre l’ensemble de la norme et des enjeux de la certification HDS tel que défini dans le code de la santé publique : une réponse complète pour ses clients tant sur le cadre juridique, technique qu’organisationnel.
Qu’est-ce que la certification HDS ?
Le Code de la Santé Publique rend obligatoire la certification Hébergeur de Données de Santé selon l’article L1111-8: « Toute personne physique ou morale qui héberge des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic, de soins ou de suivi social et médico-social pour le compte de personnes physiques ou morales à l’origine de la production ou du recueil de ces données ou pour le compte du patient lui-même, doit être certifiée à cet effet ».
Sans certification, l'activité d'hébergement de données de santé à caractère personnel est interdite et peut engendrer des sanctions lourdes (3 ans de prison et jusqu’à 10 millions d’euros ou 4% du CA annuel mondial).
Délivrée par la COFRAC (Comité Français d’Accréditation) après avoir réalisé un audit de l’ANS France (Agence du Numérique en Santé), la certification garantit le respect de la législation en vigueur et un niveau de sécurité optimal.
Consultez la procédure et les pré-requis pour la certification.
La certification HDS est définie sur 6 périmètres distincts :
- Les périmètres HDS 1, 2 (Hébergeur d’infrastructure physique) portent sur la mise à disposition et le maintien en condition opérationnelle de locaux d’hébergement physique et d’infrastructure matérielle. Eolas est certifié sur ces niveaux HDS 1 et HDS 2 depuis 2019 sur le Datacenter Grenoble Mangin
- Les périmètres HDS 3, 4, 5 et 6 (Hébergeur infogéreur) portent sur la mise à disposition d’infrastructure virtuelle, de mise à disposition de plateforme logicielle, d’administration/exploitation et de sauvegarde externalisée. Eolas vient d’obtenir la certification sur ces 4 nouveaux périmètres.
A noter, pour être certifié HDS, il faut être certifié ISO27001 et respecter plusieurs référentiels dont :
- RGPD et ISO 27018 : Eolas a fait évoluer son processus de traitement de sous-traitance des données de santé à caractère personnel.
- ISO 20000 (ITIL) : Eolas a fait évoluer la qualité de ses services, intégration d’un nouveau service de ticketing, revue de tous les modèles de contrats, refonte des offres de services et catalogue de services, refonte de la gestion des changements)
- ISO 27017 : Eolas a fait évoluer ses contrôles de sécurité sur le cloud (Centralisation des connexions administrateurs via une solution BASTION, Centralisation des logs dans une solution SIEM, supervision et contrôles qualité en lien avec la sécurité)
Quels avantages pour nos clients ayant des besoins d’hébergement de données de santé ?
En couvrant l’ensemble de la certification, Eolas est en capacité de mener, de bout en bout, vos projets numériques intégrant des données de santé (application métier, portail citoyen, solution web, plateforme d’intelligence artificielle, …)
Vous bénéficiez ainsi de nouvelles réponses à vos enjeux techniques (outils de sécurité et de traçabilité haute performance), ou encore juridique (définition précise des responsabilités de chacun quant aux données traitées).
Eolas peut héberger tout système d’information HDS :
- Infogérance d’applications Digital ou Data
- Infogérance de plateformes PaaS / SaaS,
- Sauvegarde externalisée ou PRA du SI et du parc Interne du client,
- Services Cloud et Housing avec administration client ou Tiers certifié HDS
Zoom sur les avantages de l’offre HDS Eolas
- Les données de santé sont hébergées en France dans un environnement entièrement conforme aux exigences du cadre légal en vigueur.
- Vous profitez de la haute disponibilité offerte par notre data center tier 3+, une infrastructure cloud HDS, des sauvegardes externes sécurisées, un service optionnel de PRA avec un Datacenter HDS à100 km
Quelques exemples de projets HDS que nous pouvons citer :
- Départements de la Charente-Maritime et du Val d’Oise : Mise à disposition d’une plateforme de Gestion de la Relation Usagers dans le cadre des compétences de solidarités et cohésion territoriale, d’éducation ou encore de transport spécial des départements. Cette plateforme permet le dépôt et le suivi de dossiers administratifs par voie électronique pouvant contenir des données de santé à caractère personnel (ex : Gestion du handicap, Certificats médicaux…)
- Clinique du Mail : Mise à disposition d’une baie informatique sécurisée dans le Green DataCenter Mangin et réalisation de gestes de proximité
Consultez la certification au format PDF :