TEST 15 JOURS

Hébergement des données de santé : que révèle l’analyse des entreprises certifiées ?

Depuis 2018, les sociétés chargées de stocker des données de santé doivent obtenir une certification, délivrée au terme d’un audit. mind Health a analysé la liste de la centaine d’entreprises qui l’ont obtenue : activités couvertes, positionnement, nationalité...

 

Par Aymeric Marolleau avec Innocent Azilan. Publié le 29 octobre 2020 à 17h50 - Mis à jour le 09 février 2021 à 10h40

OVHcloud, créé en 1999 par Octave Klaba, a commencé à héberger les sites d’acteurs de la santé au début des années 2000. “À l’époque, ces sites ne contenaient pas de données sensibles et l’État imposait peu de contraintes à leur hébergement”, se souvient Emmanuel Meyrieux, responsable conformité au sein du pôle qualité chez OVHcloud. Dès 2002, la loi relative aux droits des malades et à la qualité du système de santé, ou “loi Kouchner”, a institué l’agrément : “les professionnels de santé, les établissements de santé ou la personne concernée peuvent déposer des données de santé à caractère personnel, recueillies ou produites à l’occasion des activités de prévention, de diagnostic ou de soins, auprès de personnes physiques ou morales agréées à cet effet”. Cela afin de garantir que les hébergeurs respectent plusieurs exigences comme le recueil du consentement du patient, l’authentification forte, le cryptage des flux ou encore la traçabilité des accès. 

“Notre ambition était de fournir un produit qui corresponde aux attentes de nos clients, quelque soit le secteur. Celui de la santé représente une part significative du PIB, nous ne pouvions donc pas ignorer ses besoins”, explique Emmanuel Meyrieux. 

Les premiers agréments ont été accordés en 2009, la société installée à Roubaix a commencé à travailler sur le sujet en 2015 et l’a obtenu en 2016. “Nous étions alors le premier fournisseur de cloud à le décrocher, sur notre produit Cloud Privé (VMware as a service). Notre chiffre d’affaires dans la santé est significatif, avec plusieurs centaines de clients de tous ordres”. Les éditeurs de logiciels métiers représentent le plus grand segment d’OVHcloud dans ce secteur, mais il travaille aussi avec des établissements de santé, des assureurs et mutuelles, des intégrateurs, des centres de recherche clinique, des laboratoires de biologie médicale, etc. 

En 2018, pour renforcer la confiance dans les tiers chargés de stocker les données des patients, l’État a remplacé cet agrément par une certification,…

Vous n’êtes pas encore inscrit ?

Créez un compte pour tester notre offre
gratuitement pendant 15 jours

  • Services en ligne : études, analyses, bases de données et bien plus encore
  • Briefings quotidiens : actualités synthétisées
  • Lettres hebdomadaires

Besoin d’informations complémentaires ?

Contactez

le service d’études à la demande de mind

À lire

Corinne Thiérache (Cabinet Alerion) : “Il est recommandé de se montrer vigilant quant aux garanties proposées par les HDS américains”

La CNIL estime que les données de santé ne peuvent plus être hébergées par des acteurs américains

Entre cloud et installation en propre, l'offre pour l'hébergement de données de santé se diversifie