<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Emmanuel Meyrieux, Author at OVHcloud Blog</title>
	<atom:link href="https://blog.ovhcloud.com/author/emmanuel-meyrieux/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.ovhcloud.com/author/emmanuel-meyrieux/</link>
	<description>Innovation for Freedom</description>
	<lastBuildDate>Wed, 02 Feb 2022 14:59:52 +0000</lastBuildDate>
	<language>en-GB</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://blog.ovhcloud.com/wp-content/uploads/2019/07/cropped-cropped-nouveau-logo-ovh-rebranding-32x32.gif</url>
	<title>Emmanuel Meyrieux, Author at OVHcloud Blog</title>
	<link>https://blog.ovhcloud.com/author/emmanuel-meyrieux/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>OVHcloud Healthcare, aux petits soins pour vos SI de santé</title>
		<link>https://blog.ovhcloud.com/ovhcloud-healthcare-aux-petits-soins-pour-vos-si-de-sante/</link>
		
		<dc:creator><![CDATA[Emmanuel Meyrieux]]></dc:creator>
		<pubDate>Fri, 17 Jan 2020 14:57:00 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[HDS]]></category>
		<category><![CDATA[Healthcare]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=22139</guid>

					<description><![CDATA[Depuis octobre&#160;2016, OVH propose de l’hébergement de données de santé à caractère personnel (HDS). Aujourd’hui, beaucoup de choses ont évolué&#160;: OVH est devenu OVHcloud, notre hébergement de données de santé est passé d’un agrément à une certification et plusieurs centaines de clients utilisent les solutions OVHcloud Healthcare. Forts de cette expérience, nous pouvons à présent [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fovhcloud-healthcare-aux-petits-soins-pour-vos-si-de-sante%2F&amp;action_name=OVHcloud%20Healthcare%2C%20aux%20petits%20soins%20pour%20vos%20SI%20de%20sant%C3%A9&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<p>Depuis octobre&nbsp;2016, OVH propose de l’hébergement de données de santé à caractère personnel (HDS). Aujourd’hui, beaucoup de choses ont évolué&nbsp;: OVH est devenu OVHcloud, notre hébergement de données de santé est passé d’un agrément à une certification et plusieurs centaines de clients utilisent les solutions OVHcloud Healthcare. Forts de cette expérience, nous pouvons à présent passer à la vitesse supérieure.</p>



<h3 class="wp-block-heading" id="davantage-d-infrastructures-eligibles-pour-l-hebergement-de-donnees-de-sante">Davantage d’infrastructures éligibles pour l’hébergement de données de santé</h3>



<p>Jusqu’à présent, seuls les clouds privés (Dedicated Cloud et SDDC) étaient éligibles HDS. Lors du dernier OVHcloud Summit, nous avions annoncé la certification des serveurs dédiés. Dès aujourd’hui, ces serveurs dédiés HDS sont accessibles à tous les clients utilisant nos clouds privés HDS (SDDC 2018). La disponibilité de serveurs dédiés sans cloud privé est quant à elle réservée à nos&nbsp;<a href="https://partner.ovhcloud.com/fr/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">partenaires Advanced</a>.</p>



<p>Par ailleurs, nous avons revu les gammes de produits sur lesquelles nous fournissons de l’hébergement de données de santé. La nouvelle certification amène l’obligation pour chaque fournisseur de préciser sa qualité de service. Nous avons donc décidé de vous proposer la meilleure qualité disponible avec les gammes suivantes&nbsp;:&nbsp;<a href="https://www.ovh.com/fr/sddc/" data-wpel-link="exclude">Hosted Private Cloud SDDC</a>&nbsp;et&nbsp;<a href="https://www.ovh.com/fr/serveurs_dedies/hg/" data-wpel-link="exclude">serveurs dédiés HG</a>. Celles-ci offrent des taux de disponibilité minimum de 99,94&nbsp;%.</p>



<p>Nos serveurs dédiés HG apportent davantage de liberté à l’ensemble de nos clients. En effet, ils sont adaptés aux traitements de données les plus exigeants&nbsp;: l’hébergement de bases de données haute performance, l’accès à des GPU de dernière génération pour le big data et l’IA, ou encore la fourniture d’espaces de stockage de très grande capacité. Combinés au vRack et à Hosted Private Cloud, ils permettent la mise en œuvre de systèmes d’information de santé performants.</p>



<p>D’un point de vue juridique, les conditions particulières HDS sur des serveurs dédiés diffèrent de celles appliquées aux clouds privés. Pour en savoir plus, nous vous invitons à vous rapprocher de notre service client. À noter que les opérateurs de serveurs dédiés HDS sont concernés par&nbsp;<a href="https://www.ovh.com/fr/blog/la-certification-hds-expliquee-a-nos-clients-ovh-healthcare/" data-wpel-link="exclude">la certification HDS, sur les activités 3 à 6</a>.</p>



<h3 class="wp-block-heading" id="un-support-renforce">Un support renforcé</h3>



<p>Notre service client a également beaucoup évolué.&nbsp;<a href="https://www.ovhcloud.com/fr/support-levels/plans/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Nous avons désormais quatre niveaux de support</a>, afin de mieux répondre aux besoins de nos utilisateurs. Notre équipe donne la priorité aux actions et résolutions d’incidents des clients bénéficiant des niveaux de support Business et Enterprise. Ceux-ci leur garantissent une première réponse en 30&nbsp;minutes maximum, 24&nbsp;h/24 et 7&nbsp;j/7, et leur permettent d’obtenir les rapports d’incidents. Ils bénéficient en prime d’un programme d’intégration dès la souscription du contrat, puis d’un support personnalisé. La souscription du support Business s’effectue directement auprès de nos équipes commerciales.</p>



<p>Toutes nos offres d’hébergement de données de santé HDS entraînent la souscription du niveau de&nbsp;<a href="https://www.ovhcloud.com/fr/support-levels/business/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">support Business</a>, adapté aux contraintes liées à leur activité spécifique. Pour les clients nécessitant un niveau d’assistance encore plus élevé, il est possible d’opter pour le&nbsp;<a href="https://www.ovhcloud.com/fr/support-levels/enterprise/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">support Enterprise</a>. Celui-ci garantit une première réponse en 15&nbsp;minutes. Surtout, il permet de disposer à tout moment d’une équipe composée d’un Technical Account Manager et d’un Key Account Manager. Ces experts sont à même de fournir la meilleure expérience OVHcloud, par la prise en compte la plus fine de vos besoins, ainsi que via l’optimisation de vos infrastructures et des coûts associés.</p>



<h3 class="wp-block-heading" id="une-tarification-adaptee">Une tarification adaptée</h3>



<p>La&nbsp;<a href="https://www.ovh.com/fr/blog/la-certification-hds-expliquee-a-nos-clients-ovh-healthcare/" data-wpel-link="exclude">certification</a>&nbsp;HDS impose des exigences accrues pour l’ensemble de nos clients, avec à la clé la nécessité pour la plupart d’entre eux d’être certifiés. C’est pourquoi nous avons décidé de baisser les tarifs de 20 % sur notre gamme de hosts SDDC 2018 HDS, hors support Business. Découvrez ci-dessous notre nouvelle grille tarifaire.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="569" height="625" src="https://blog.ovhcloud.com/wp-content/uploads/2022/02/ovhcloud-healthcare-aux-petits-soins-pour-vos-si-de-sante-01.png" alt="" class="wp-image-22142" srcset="https://blog.ovhcloud.com/wp-content/uploads/2022/02/ovhcloud-healthcare-aux-petits-soins-pour-vos-si-de-sante-01.png 569w, https://blog.ovhcloud.com/wp-content/uploads/2022/02/ovhcloud-healthcare-aux-petits-soins-pour-vos-si-de-sante-01-273x300.png 273w" sizes="(max-width: 569px) 100vw, 569px" /><figcaption>Tableau des nouveaux prix SDDC 2018 HDS</figcaption></figure></div>



<p>Les serveurs dédiés HG HDS sont disponibles à leur prix catalogue pour les clients déjà équipés d’un Hosted Private Cloud SDDC. Ils nécessitent, eux aussi, la souscription du niveau de support Business.</p>



<h3 class="wp-block-heading" id="les-propositions-de-l-ovhcloud-partner-program-pour-le-secteur-de-la-sante">Les propositions de l’OVHcloud Partner Program pour le secteur de la santé</h3>



<p>Le&nbsp;<a href="https://partner.ovhcloud.com/fr/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Partner Program</a>&nbsp;se développe afin de proposer des services additionnels sur les infrastructures OVHcloud. Nous travaillons d’ores et déjà avec de nombreux infogéreurs certifiés pour l’hébergement de données de santé. Cette liste s’étoffera même dans les prochaines semaines, car plusieurs infogéreurs partenaires sont en cours de certification.</p>



<p>Au-delà de l’infogérance, l’OVHcloud Partner Program s’est aussi ouvert aux entreprises qui pourraient épauler nos clients. Ce type d’accompagnement peut prendre plusieurs formes (consulting, formation, certification…) et concerne tant la certification HDS que des problématiques plus générales, comme la gestion des risques ou encore la protection des données personnelles. L’objectif est de permettre à nos clients d’accéder à un écosystème compétent, reconnu et informé sur nos services et solutions.</p>



<h3 class="wp-block-heading" id="une-offre-adaptee-pour-heberger-des-systemes-d-information-de-sante">Une offre adaptée pour héberger des systèmes d’information de santé</h3>



<p>En résumé, nos clients HDS bénéficient dès maintenant&nbsp;:</p>



<ul class="wp-block-list"><li>d’une baisse des tarifs d’Hosted Private Cloud SDDC 2018 certifié HDS, pour répondre à leurs besoins de scalabilité&nbsp;;</li><li>de serveurs dédiés pour compléter leur Hosted Private Cloud, avec des machines calibrées pour des besoins particuliers (GPU, stockage, bases de données…)&nbsp;;</li><li>du niveau de support Business (ou Enterprise au choix), pour les accompagner à tout moment&nbsp;;</li><li>de partenaires compétents sur les infrastructures OVHcloud, pour les aider à en tirer le meilleur parti&nbsp;!</li></ul>
<img decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fovhcloud-healthcare-aux-petits-soins-pour-vos-si-de-sante%2F&amp;action_name=OVHcloud%20Healthcare%2C%20aux%20petits%20soins%20pour%20vos%20SI%20de%20sant%C3%A9&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La certification HDS expliquée à nos clients OVH Healthcare</title>
		<link>https://blog.ovhcloud.com/la-certification-hds-expliquee-a-nos-clients-ovh-healthcare/</link>
		
		<dc:creator><![CDATA[Emmanuel Meyrieux]]></dc:creator>
		<pubDate>Wed, 28 Aug 2019 10:59:00 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Certification]]></category>
		<category><![CDATA[HDS]]></category>
		<category><![CDATA[Healthcare]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=22096</guid>

					<description><![CDATA[Rappel du contexte Fin 2016, OVH a obtenu l’agrément pour l’hébergement de données de santé sur l’offre&#160;Private Cloud. Cet agrément est valable jusqu’au 24 octobre 2019. Durant toute la durée de cet agrément, les clients de l’offre OVH Healthcare s’appuyaient sur OVH pour respecter la loi. Après avoir accepté les conditions particulières de l’offre, ils [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fla-certification-hds-expliquee-a-nos-clients-ovh-healthcare%2F&amp;action_name=La%20certification%20HDS%20expliqu%C3%A9e%20%C3%A0%20nos%20clients%20OVH%20Healthcare&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading" id="rappel-du-contexte">Rappel du contexte</h3>



<p>Fin 2016, OVH a obtenu l’agrément pour l’hébergement de données de santé sur l’offre&nbsp;<a href="https://www.ovh.com/fr/private-cloud/healthcare/" data-wpel-link="exclude">Private Cloud</a>. Cet agrément est valable jusqu’au 24 octobre 2019. Durant toute la durée de cet agrément, les clients de l’offre OVH Healthcare s’appuyaient sur OVH pour respecter la loi. Après avoir accepté les conditions particulières de l’offre, ils n’avaient pas d’autre démarche à réaliser. Or, tous nos clients doivent respecter la PGSSI-S. Ils réalisent donc l’infogérance de tout ce qu’ils installent sur leurs Private Clouds.</p>



<p>Le changement réglementaire amené par le&nbsp;<a href="https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000036650041&amp;fastPos=1&amp;fastReqId=1428707771&amp;categorieLien=id&amp;oldAction=rechTexte" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">décret 2018-137</a>&nbsp;(article 2, sous-section 2) introduit 2 changements majeurs :</p>



<ul class="wp-block-list"><li>Un schéma d’assurance qui repose sur des organismes de certification privés accrédités au lieu d’un agrément délivré par le ministère de la santé. La certification implique un audit sur site, par des auditeurs qualifiés et compétents. De plus, le référentiel de certification est fondé sur ISO27001, le référentiel mondialement reconnu pour le management de la sécurité de l’information.</li><li>Les entités concernées par la certification sont beaucoup plus nombreuses car l’obligation de certification est partagée par toute la chaine de sous-traitance de l’informatique de santé. Toute entité de cette chaine qui contribue à au moins l’une des activités suivantes est concernée :</li></ul>



<figure class="wp-block-table"><table><tbody><tr><td>#</td><td><strong>Décret&nbsp;2018-137 – CSP article R.1111-9</strong>&nbsp;</td><td><strong>Autrement&nbsp;dit</strong>&nbsp;</td></tr><tr><td>1</td><td>La mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé.&nbsp;</td><td>Le&nbsp;<em>housing</em>&nbsp;</td></tr><tr><td>2</td><td>La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé.&nbsp;</td><td>Les serveurs, le réseau, le stockage&nbsp;</td></tr><tr><td>3</td><td>La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé.&nbsp;</td><td>Le IaaS&nbsp;</td></tr><tr><td>4</td><td>La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information.&nbsp;</td><td>Le PaaS</td></tr><tr><td>5</td><td>L’administration et l’exploitation du système d’information contenant les données de santé.&nbsp;</td><td>Le SaaS</td></tr><tr><td>6</td><td>La sauvegarde des données de santé.&nbsp;</td><td>La sauvegarde</td></tr></tbody></table></figure>



<p>Nous avons&nbsp;<a rel="noreferrer noopener" href="https://www.ovh.com/fr/blog/le-point-sur-la-nouvelle-reglementation-relative-a-lhebergement-de-donnees-de-sante/" target="_blank" data-wpel-link="exclude">régulièrement&nbsp;communiqué à nos clients et prospects ce changement</a>&nbsp;depuis juillet 2018. Toute&nbsp;entité qui opère un système d’information de santé pour le compte d’un tiers doit être certifiée. C’est le cas de la majorité de nos clients. Pour eux, deux options sont possibles :&nbsp;</p>



<ul class="wp-block-list"><li>Certifier&nbsp;leurs activités. Dans ce cas, le client peut continuer à opérer en toute autonomie son système d’information de santé hébergé chez OVH.</li><li>Faire appel à un prestataire&nbsp;infogéreur&nbsp;certifié. Le client transfère ses activités à certifier à un tiers certifié.&nbsp;</li></ul>



<h3 class="wp-block-heading" id="evolution-de-l-asip-sante-sur-l-activite-5">Évolution&nbsp;de l’ASIP Santé sur l’activité 5&nbsp;</h3>



<p><a rel="noreferrer noopener nofollow external" href="https://esante.gouv.fr/actualites/modification-du-perimetre-dactivite-hds" target="_blank" data-wpel-link="external">L’ASIP&nbsp;Santé&nbsp;a annoncé en avril 2019 Santé retirer&nbsp;l’activité 5, « administration et l’exploitation du système d’information contenant les données de santé »,&nbsp;de la certification.</a>&nbsp;Cette évolution&nbsp;semble limiter le nombre d’acteurs concernés par la certification. Cependant, la prudence s’impose :&nbsp;&nbsp;&nbsp;</p>



<ul class="wp-block-list"><li>Jusqu’à la date de publication de&nbsp;ce post, la loi n’a pas changé (<a rel="noreferrer noopener nofollow external" href="https://www.legifrance.gouv.fr/affichCodeArticle.do?idArticle=LEGIARTI000036658481&amp;cidTexte=LEGITEXT000006072665&amp;dateTexte=20190416&amp;oldAction=rechCodeArticle&amp;fastReqId=1909993732&amp;nbResultRech=1" target="_blank" data-wpel-link="external">CSP article R1111-9</a>),&nbsp;</li><li>De plus, les activités de nos clients dépassent le cadre de l’activité 5. Dans le cas d’utilisation de IaaS, la gestion des machines virtuelles, des briques middleware et la mise en place de la politique de sauvegarde sont sous la responsabilité du client. Ces activités sont à priori concernées par l’obligation de certification. Elles ne sont pas obligatoirement opérées par votre opérateur IaaS.</li><li>Enfin, respecter les obligations de la PGSSI-S et du RGPD est essentiel pour les responsables de traitement.&nbsp;Le référentiel de certification HDS est cohérent avec ces 2 règlementations.&nbsp;</li></ul>



<h3 class="wp-block-heading" id="maitriser-le-perimetre-de-la-certification-hds">Maîtriser le périmètre de la certification HDS</h3>



<p>OVH a&nbsp;obtenu en mai 2019 la certification de&nbsp;l’offre&nbsp;Private&nbsp;Cloud OVH Healthcare. Toutes les activités sont certifiées à l’exception de&nbsp;l’activité 5. Par ailleurs, toutes les options du service&nbsp;Private&nbsp;Cloud&nbsp;sont aussi certifiées HDS. Le périmètre finalement certifié est plus large que&nbsp;<a href="https://blog.ovh.com/fr/blog/le-point-sur-la-nouvelle-reglementation-relative-a-lhebergement-de-donnees-de-sante/" data-wpel-link="exclude">celui annoncé l’an dernier</a>. Toutefois, nos clients doivent quand même vérifier si leur certification est nécessaire.</p>



<p>En effet, le périmètre de notre certification ne concerne que les activités d’OVH, pas les activités de nos clients. Par conséquent, si le client :</p>



<ul class="wp-block-list"><li>N’est pas le responsable des traitements qu’il nous confie et</li><li>Ne bénéficie pas d’une exemption prévue par la loi&nbsp;(<a rel="noreferrer noopener nofollow external" href="https://www.legifrance.gouv.fr/affichCodeArticle.do?idArticle=LEGIARTI000033862549&amp;cidTexte=LEGITEXT000006072665&amp;dateTexte=20190613&amp;oldAction=rechCodeArticle&amp;fastReqId=751877325&amp;nbResultRech=1" target="_blank" data-wpel-link="external">CSP L1111-8</a>)&nbsp;ou précisée par&nbsp;<a rel="noreferrer noopener nofollow external" href="https://esante.gouv.fr/labels-certifications/hebergement-des-donnees-de-sante" target="_blank" data-wpel-link="external">l’ASIP Santé</a>,</li></ul>



<p>il doit se faire certifier. Ci-dessous, vous trouverez une liste&nbsp;non exhaustive&nbsp;d’activités opérationnelles qui nécessitent d’être certifié :</p>



<figure class="wp-block-table"><table><tbody><tr><td>#</td><td><strong>Activités certifiables (Décret 2018-137 – CSP article R.1111-9)</strong>&nbsp;</td><td><strong>Activités opérationnelles du client</strong>&nbsp;</td><td><strong>Activités opérationnelles d’OVH</strong>&nbsp;</td></tr><tr><td>1</td><td>La mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé.&nbsp;</td><td></td><td>Fournir l’énergie, fournir le refroidissement, fournir la connectivité, sécuriser le site, sécuriser les salles, et monitorer ces éléments.&nbsp;</td></tr><tr><td>2</td><td>La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé.&nbsp;</td><td></td><td>Fournir les machines physiques, fournir le réseau local, réaliser les gestes de proximité, et monitorer ces éléments. Assurer la maîtrise du cycle de vie des supports de stockage et du cycle de vie des données fixées sur le support. Assurer la délivrance de machines fonctionnelles aux clients, et opérer de manière sécurisé leur recyclage.&nbsp;</td></tr><tr><td>3</td><td>La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé.&nbsp;</td><td></td><td>Installer et maintenir à jour l’hyperviseur. Assurer la fourniture et le retrait de puissance de calcul et de stockage à la demande. Fournir le&nbsp;vrack. Monitorer tous ces éléments.&nbsp;</td></tr><tr><td>4</td><td>La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information.&nbsp;</td><td>Demander l’attribution ou le retrait de ressources (automatiquement et/ou manuellement), affecter les ressources aux machines virtuelles, définir le plan réseau interne au&nbsp;datacentre&nbsp;virtuel, appliquer les mesures de sécurité définies dans la politique de sécurité, installer et maintenir en conditions&nbsp;opérationnelles et de sécurité les plateformes sur les machines virtuelles, monitorer tous ces éléments.&nbsp;</td><td>Interventions d’urgence du run OVH dans les cas de force majeure&nbsp;</td></tr><tr><td>5</td><td>L’administration et l’exploitation du système d’information contenant les données de santé.&nbsp;</td><td></td><td></td></tr><tr><td>6</td><td>La sauvegarde des données de santé.&nbsp;</td><td>Appliquer la politique de sauvegarde avec le client de sauvegarde, vérifier la consistance des données sauvegardées, tester périodiquement la procédure de restauration, appliquer la procédure de restauration au moment opportun, monitorer tous ces éléments.&nbsp;</td><td>Fourniture et maintien en condition opérationnelle et de sécurité de l’infrastructure de sauvegarde. Fourniture d’espaces de stockage utilisés pour la sauvegarde.&nbsp;</td></tr><tr><td>Communs</td><td>Cette partie regroupe les activités opérationnelles qui doivent être faites pour chacune des 6 activités certifiables (activités à faire côté client et côté OVH)&nbsp;</td><td>Préparer et maintenir les plans de continuité / de reprise d’activité, rédiger les contrats (<a href="https://www.legifrance.gouv.fr/affichCodeArticle.do?idArticle=LEGIARTI000036658473&amp;cidTexte=LEGITEXT000006072665&amp;dateTexte=20190107&amp;oldAction=rechCodeArticle&amp;fastReqId=1750571106&amp;nbResultRech=1" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">CSP R1111-11</a>), préparer et mettre à jour les plans de capacité.</td></tr></tbody></table></figure>



<p>Le modèle d’assurance de la certification HDS repose sur la certification de chaque entité de la chaîne de sous-traitance. Chacun d’entre eux s’assure que leurs sous-traitants sont certifiés. Nos équipes sont à votre écoute pour vous aider&nbsp;à appréhender&nbsp;ce nouveau contexte.</p>



<h3 class="wp-block-heading" id="retour-d-experience-sur-ce-qu-apporte-la-certification-hds">Retour d’expérience sur ce qu’apporte la certification HDS&nbsp;</h3>



<p>Le passage à la certification&nbsp;amène de nombreux bénéfices pour&nbsp;chaque partie intéressée. Chez OVH, cette amélioration s’est traduite par :&nbsp;</p>



<ul class="wp-block-list"><li>Des&nbsp;conditions particulières pour l’hébergement de données de santé simplifiées.&nbsp;Bénéfice : un contrat plus lisible, et un partage de responsabilités mieux compris par chaque acteur.&nbsp;&nbsp;</li><li>La mise à disposition de documents supplémentaires à nos clients : déclaration d’applicabilité, rapport d’audit. Bénéfice : une approche et un langage commun en matière de sécurité de l’information de santé.&nbsp;</li><li>Un conseil clair auprès de nos clients et prospects :&nbsp;sauf cas particulier,&nbsp;tous nos clients devront à terme être certifiés ou avoir un&nbsp;infogéreur&nbsp;certifié.&nbsp; Bénéfice : une amélioration continue de la sécurité, auditée et certifiée.&nbsp;</li></ul>



<p>Pour tout intermédiaire sous-traitant informatique :&nbsp;</p>



<ul class="wp-block-list"><li>La loi&nbsp;définit&nbsp;6 activités certifiables. Bénéfices : un partage de responsabilités clarifié entre les&nbsp;acteurs&nbsp;du système d’information&nbsp;de santé. Ainsi que la possibilité de se spécialiser sur son cœur de métier (qu’il soit orienté informatique – par exemple infogérance d’applications critiques, ou la fourniture de IaaS – ou orienté métier – par exemple infogérance d’applicatifs métiers relatifs à l’épidémiologie, à la santé au travail…).&nbsp;</li><li>La certification démontre une approche sérieuse&nbsp;et auditable&nbsp;de la sécurité de l’information, sur la base de ISO 27001. Bénéfice : une différenciation par rapport aux prestataires non certifiés.&nbsp;</li></ul>



<p>Pour le responsable de traitement :&nbsp;</p>



<ul class="wp-block-list"><li>La certitude d’audits de sécurité réguliers et focalisés sur l’hébergement de données de santé. Bénéfices : une meilleure sécurité des traitements, une délégation des vérifications à des tiers compétents. Il est aussi possible d’auditer soi-même les fournisseurs sur le référentiel HDS.</li><li>L’assurance qu’aucune des données confiée à un hébergeur certifié HDS sera exploité&nbsp;en-dehors des traitements qu’il met en œuvre. Bénéfice : Les sous-traitants certifiés garantissent leur respect du RGPD.&nbsp;</li></ul>



<h3 class="wp-block-heading" id="une-demarche-de-conformite-integree-a-l-environnement-ovh">Une démarche de conformité intégrée à l’environnement OVH&nbsp;</h3>



<p>La gestion de la conformité HDS est intégrée au sein des démarches de gestion de la sécurité du produit&nbsp;Private&nbsp;Cloud. &nbsp;</p>



<p>« La Certification HDS est alignée sur la norme ISO 27001. Elle intègre des exigences visant à assurer la sécurité des données à caractère personnel et le respect des droits des patients.&nbsp;Ce dispositif&nbsp;complète&nbsp;de manière naturelle&nbsp;les&nbsp;démarches de sécurité&nbsp;déjà&nbsp;en place, de la même manière que nous intégrons les exigences du secteur bancaire (PCI DSS, DSP2) ou du secteur public (SecNumCloud) pour proposer un vrai cloud de confiance européen »&nbsp;Julien Levrard, Responsable conformité/sécurité.</p>



<p>Nous souhaitons permettre à nos clients de répondre aux cas d’usage les plus exigeants. C’est pourquoi l’offre&nbsp;Healthcare, aujourd’hui&nbsp;limitée à&nbsp;Private&nbsp;Cloud, va s’enrichir dans les prochains mois de services additionnels. A terme, nous saurons proposer toutes les briques d’infrastructure nécessaires à la mise en œuvre d’un système d’information complet dédié à la santé.&nbsp;</p>
<img decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fla-certification-hds-expliquee-a-nos-clients-ovh-healthcare%2F&amp;action_name=La%20certification%20HDS%20expliqu%C3%A9e%20%C3%A0%20nos%20clients%20OVH%20Healthcare&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
