<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Echange de fichiers médicaux Archives - DropCloud Santé</title>
	<atom:link href="https://www.dropcloud-sante.fr/category/echange-de-fichiers-medicaux/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dropcloud-sante.fr/category/echange-de-fichiers-medicaux/</link>
	<description>Sauvegarde et travail en ligne pour les professionnels de santé.</description>
	<lastBuildDate>Wed, 22 Mar 2023 11:21:11 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.9</generator>
	<item>
		<title>Directive NIS, qui est concerné ?</title>
		<link>https://www.dropcloud-sante.fr/directive-nis-qui-est-concerne/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 10:37:37 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=3771</guid>

					<description><![CDATA[<p>Avec la directive NIS 1 et NIS 2, l’Union Européenne veut aujourd’hui un cadre sécuritaire quant à la protection cybersécurité de ses états membres. Mais alors, qui est concerné par la directive NIS 2 ? Directive NIS 2 : Qui est concerné ? La directive NIS 2 est actuellement en cours de discussion parmi les États [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/directive-nis-qui-est-concerne/">Directive NIS, qui est concerné ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Avec la directive NIS 1 et NIS 2, l&rsquo;Union Européenne veut aujourd&rsquo;hui un cadre sécuritaire quant à la protection cybersécurité de ses états membres. Mais alors, qui est concerné par la directive NIS 2 ?</p>
<p><span id="more-3771"></span></p>
<p><img decoding="async" class="alignnone wp-image-3993 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min.png" alt="directive nis" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Directive NIS 2 : Qui est concerné ?</span></h2>
<p>La directive NIS 2 est actuellement en cours de discussion parmi les États membres de l’Union européenne. Cette disposition vise à renforcer la première directive NIS (Network and Information System Security), votée le 6 juillet 2016. Sa transposition dans la loi française a eu lieu en 2018. Il s’agit ici, bien entendu, de cybersécurité. Dans ce cadre, l’élaboration de NIS 2 s’inscrit dans un processus de réévaluation classique. La seconde directive entend étendre les obligations en matière de sécurité à de nouveaux acteurs, face à une cybercriminalité galopante. Dès lors, chaque entreprise ou organisation se doit de vérifier si elle est concernée par cette mesure à venir.</p>
<h2><span style="color: #0070c0;">Petit rappel de NIS 1</span></h2>
<p>Les directives NIS ont pour but la protection des systèmes de sécurité. La NIS 1 le déclinait ainsi en quatre objectifs : gouvernance des États en matière de cybersécurité, coopération entre États membres, sécurité des opérateurs de services essentiels (OSE) et sécurité des fournisseurs de services numériques (FSN). Les OSE sont les organisations dont l’activité est essentielle à la vie économique et sociale du pays. Les FSN regroupent les moteurs de recherche, les marketplaces de grande dimension, les opérateurs de stockage en ligne… La NIS fixe à ces opérateurs deux types d’obligations. Tout d’abord, ils doivent mettre en œuvre les moyens techniques, physiques et organisationnels pour assurer la sécurité de leurs réseaux et systèmes d’information. Ensuite, ils doivent notifier aux autorités tout incident de sécurité d’une certaine ampleur.</p>
<h2><span style="color: #0070c0;">Quelles nouveautés pour NIS 2 ?</span></h2>
<p>La situation, depuis 2018, n’a cessé d’évoluer. La crise du Covid a notamment mis en lumière la fragilité numérique de certains secteurs. La pandémie a en effet servi de cadre à des attaques informatiques de grande ampleur, visant notamment les structures de santé. De plus, la numérisation rapide de l’économie crée de nouvelles failles de sécurité. Or, toutes les organisations ne sont pas conscientes de ces risques. Dans l’Union, le niveau de protection des entreprises s’avère très hétérogène. La révision de la NIS était donc au programme dès 2020. La présidence française de l’Union, débutée en janvier 2022, a marqué une volonté nouvelle d’avancer dans ce domaine. L’accord européen intervenu en mai 2022 doit aboutir à une nouvelle directive, la NIS 2.</p>
<p>La NIS 2 entend prolonger la NIS 1 en l’améliorant. Il s’agit avant tout de concevoir une politique de cybersécurité européenne efficace. Un véritable « bouclier cyber ». Dans cette optique, le nombre des OSE devrait être considérablement élargi et leurs obligations renforcées. Selon La Tribune, jusqu’à 150 000 entreprises et organismes seraient concernés. Par ailleurs, si jusque là les autorités favorisaient la bienveillance et la pédagogie pour faire appliquer les règles de sécurité fixée, les contrôles devraient être renforcés.</p>
<h2><span style="color: #0070c0;">Qui est concerné par NIS 1 &amp; 2 ?</span></h2>
<p>A la question, qui est concerné par la directive NIS 2, il y a d&rsquo;abord NIS 1. Elle définissait sept secteurs sensibles dont les opérateurs se voyaient qualifiés d’OSE. Avec la NIS 2, ce chiffre s’élève à une quinzaine de secteurs. Santé, banque et services financiers, transport, énergie, eau potable, télécoms, fournisseurs d’accès à internet, datacenters, services des eaux usées et de gestion des déchets, certaines entreprises industrielles (comme les laboratoires pharmaceutiques), alimentation, services postaux, secteur spatial et administrations publiques sont concernés.</p>
<p>Dans chaque secteur, c’est au Premier ministre de définir les organisations considérées comme OSE. Parmi les critères retenus figure bien sûr la taille de l’entreprise. Il s’agit pour l’essentiel de grandes ou moyennes entreprises. Le nombre d’utilisateurs entre également en ligne de compte, ainsi que son importance dans le secteur donné. L’impact qu’aurait un incident cyber grave sur la vie économique et sociale du pays est également déterminant.</p>
<p>Les OSE ainsi désignés se voient prescrire un certain nombre d’obligations légales. Ils doivent nommer un représentant auprès de l’ANSSI et identifier leurs systèmes d’information essentiels (SIE). Elles doivent appliquer à ceux-ci les règles de sécurité imposées par la directive. Elles doivent enfin déclarer tout incident significatif et se soumettre aux contrôles de l’ANSSI ou de ses prestataires qualifiés.</p>
<p>La NIS 2 devrait entrer en vigueur en avril 2024. Ce délai est indispensable au vu de l’ampleur de la tâche. Les OSE vont devoir identifier leurs besoins et faire appel aux spécialistes de la cybersécurité. Cela représente pour certains un investissement non négligeable. Quant aux prestataires de solutions informatiques sécurisées, ils vont devoir faire face à une explosion des demandes. Le marché de la cybersécurité n’en est sans doute qu’à ses balbutiements.</p>
<h2><span style="color: #0070c0;">Quelles solutions pour les OSE ?</span></h2>
<p>Comment répondre aux nombreuses obligations qui s’imposent désormais aux OSE ? En matière de sauvegarde, d’accès distant ou encore de partage sécurisé, les entreprises concernées peuvent s’appuyer sur les solutions santé de DropCloud. DropCloud Santé est spécialiste des solutions sécurisées pour le travail en ligne du secteur de la santé et du médical. Le service NeoBe Santé, par exemple, propose un système de sauvegarde en ligne entièrement sécurisé. Le stockage s’effectue sur des serveurs situés en France. Le contenu est accessible à tout moment, la restauration possible 24 h sur 24. WeSend Santé permet l’envoi de fichiers volumineux en toute sécurité. WeDrop Santé est une plateforme de travail collaboratif en ligne limitant les risques de fuite ou d’intrusion. Toutes ces solutions sont certifiées ISO 27001 HDS. Un gage certain de sécurité !</p>
<p><a href="https://www.dropcloud-sante.fr/essai/"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/directive-nis-qui-est-concerne/">Directive NIS, qui est concerné ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quels sont les documents nécessitants une certification HDS ?</title>
		<link>https://www.dropcloud-sante.fr/quels-sont-les-documents-necessitants-une-certification-hds/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Fri, 07 Oct 2022 08:49:20 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=2189</guid>

					<description><![CDATA[<p>Aujourd’hui, tout organisme hébergeant des données de santé ou y ayant accès doit être certifié HDS. L’exigence de ce certificat permet de mieux protéger le secret médical dans un contexte de numérisation croissante. Mais alors Quels sont les documents nécessitants une certification HDS ? Pour des questions d’efficacité, en effet, de plus en plus de [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/quels-sont-les-documents-necessitants-une-certification-hds/">Quels sont les documents nécessitants une certification HDS ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Aujourd’hui, tout organisme hébergeant des données de santé ou y ayant accès doit être certifié HDS. L’exigence de ce certificat permet de mieux protéger le secret médical dans un contexte de numérisation croissante. Mais alors Quels sont les documents nécessitants une certification HDS ? Pour des questions d’efficacité, en effet, de plus en plus de structures de santé stockent leurs données en ligne. Et si cela simplifie grandement la gestion des données, ce n’est évidemment pas sans danger.</p>
<p>Mais alors, Quels sont les documents nécessitants une certification HDS ? DropCloud vous propose de faire le point.</p>
<p><span id="more-2189"></span></p>
<p><img decoding="async" class="alignnone wp-image-3989 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788.png" alt="certification hds" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">La certification HDS, pour quelles activités ?</span></h2>
<p>Instaurée par le Code de la santé, la certification HDS, pour Hébergeurs de données de santé, est une homologation exigée de tout prestataire ou organisme stockant ou gérant des données de santé. Elle est notamment obligatoire dans le cadre des activités ainsi définies :</p>
<p>Stockage des données de santé.</p>
<p>Gestion et exploitation des données de santé.</p>
<p>Conception et maintenance de sites assurant un traitement de données de santé.</p>
<p>Conception et maintenance des infrastructures matérielles dédiées.</p>
<p>La délivrance du certificat HDS garantit que le prestataire applique les règles de sécurité et de confidentialité exigées aux données de santé qu’il héberge.</p>
<h2><span style="color: #0070c0;">Qui est concerné ?</span></h2>
<p>Toute structure se livrant à l’une des activités ci-dessus doit obtenir une certification HDS. Cela concerne donc, à des degrés divers, tous les acteurs du secteur de la santé. S’ils ne sont pas encore certifiés, c’est à eux d’effectuer les démarches nécessaires en ce sens.</p>
<p>Parmi les organismes concernés, citons les hôpitaux, les pharmacies, les industries pharmaceutiques et les laboratoires d’analyse biomédicale. S’y ajoutent les cabinets médicaux, la médecine du travail, les compagnies d’assurance, les mutuelles de santé. Ajoutons encore les associations œuvrant dans le domaine de la santé. Cette liste, bien sûr, n’est pas exhaustive. Tout organisme gérant des données de santé doit obtenir ce certificat. C’est d’ailleurs un excellent moyen de rassurer les clients comme les patients.</p>
<h2><span style="color: #0070c0;">De quelles données parle-t-on ?</span></h2>
<p>« Toute personne a droit au respect de sa vie privée et familiale, de son domicile et de sa correspondance. » Ainsi dispose l’article 8 de la Convention européenne des droits de l’homme. Il constitue le fondement de la protection des données personnelles. Afin de mieux garantir ce droit, la certification HDS s’attache à assurer la sécurité de ces données dans le domaine de la santé. Elle concerne donc tout document recelant des informations médicales à caractère personnel.</p>
<h3>Informations sur la santé physique ou mentale</h3>
<p>L’état de santé d’une personne est hautement confidentiel. Sa divulgation peut avoir des répercussions graves sur son travail ou sa vie sociale. Elle peut subir des pressions, un chantage ou des violences. Une confidentialité totale s’applique donc aux informations sur ce sujet. C’est la teneur même du secret médical. Seuls le patient et son médecin doivent y avoir accès. Tout organisme qui héberge ou traite ces données doit donc veiller à les protéger contre toute intrusion, attaque ou fuite.</p>
<h3>Informations sur les antécédents</h3>
<p>Les antécédents sanitaires d’une personne sont également un sujet délicat. Leur divulgation peut notamment entraîner le refus de prêts ou de contrats de travail ou d’assurance. C’est au patient, et à lui seul, de décider à qui et comment les diffuser. Pour être certifié HDS, un prestataire doit donc démontrer qu’il applique à ces données les mêmes protections qu’aux précédentes.</p>
<h3>Pronostics médicaux</h3>
<p>Le pronostic vise à interpréter l’état passé et présent du patient pour anticiper l’évolution de sa santé. Ce sont des informations cruciales, notamment pour les personnes souffrant de pathologies dégénératives ou de cancers. Là encore, leur divulgation peut avoir des conséquences graves. Licenciement, refus de prêt, stigmatisation… les effets peuvent être dévastateurs. On comprend dès lors que le stockage et la gestion de telles données exigent de l’opérateur une certification HDS.</p>
<h3>Vie privée</h3>
<p>À ces informations purement médicales s’ajoute un certain nombre de données privées plus générales. Il s’agit de la situation familiale du patient, son état matrimonial, le nombre de ses enfants, les pathologies héréditaires… La détention de telles informations pourrait en effet permettre, par croisement de données, de connaître la santé du patient. Elles sont donc elles aussi protégées par la certification HDS. En résumé, tout organisme qui traite ou stocke des données ayant trait à la santé, aux antécédents médicaux et aux informations familiales des patients doivent obtenir le certificat HDS.</p>
<h2><span style="color: #0070c0;">DropCloud santé, une solution complète pour vos données de santé</span></h2>
<p>Pour garantir la sécurité de vos données de santé, DropCloud Santé vous propose un ensemble de solutions adaptées.</p>
<p>NeoBe Santé assure la sauvegarde en ligne sécurisée de toutes vos données, sur des serveurs exclusivement situés en France. Elle vous garantit un accès immédiat à vos données, et une restauration disponible 24 heures sur 24.</p>
<p>WeSend Santé vous offre une solution de partage de fichiers volumineux. Elle est idéale pour des documents lourds de type imagerie médicale. Elle permet d’échanger avec les patients et les médecins.</p>
<p>WeDrop Santé est une plateforme de travail collaboratif, ergonomique et intuitive. Elle vous permet de gérer les accès, inviter des personnes, partager des documents. Vous pourrez créer des comptes patients pour la consultation des résultats. L’interface est personnalisable, et pourra donc arborer vos couleurs.</p>
<p>Toutes ces applications répondent à la norme ISO 27001 sur la sécurité des données. Elles bénéficient d’un certificat HDS. Elles reposent sur l’usage de serveurs situés en France, car DropCloud est une entreprise française. Vous pouvez lui confier vos plus précieuses données en toute confiance.</p>
<p><a href="https://www.dropcloud-sante.fr/"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/quels-sont-les-documents-necessitants-une-certification-hds/">Quels sont les documents nécessitants une certification HDS ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment s&#8217;assurer de la conformité HDS</title>
		<link>https://www.dropcloud-sante.fr/comment-sassurer-de-la-conformite-hds/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Sat, 03 Sep 2022 13:31:50 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=2165</guid>

					<description><![CDATA[<p>Vous êtes un professionnel de santé ? Découvrez comment s’assurer de la conformité HDS dans le choix d’une solution de stockage en ligne. Conformité HDS : Ce qu’il faut savoir Pour un professionnel de santé, il est indispensable de confier ses précieuses données à un hébergeur certifié HDS. Or, dans le marché pléthorique des [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/comment-sassurer-de-la-conformite-hds/">Comment s&rsquo;assurer de la conformité HDS</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p> Vous êtes un professionnel de santé ? Découvrez comment s&rsquo;assurer de la conformité HDS dans le choix d&rsquo;une solution de stockage en ligne.<span id="more-2165"></span></p>
<p><img decoding="async" class="alignnone wp-image-3986 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018.png" alt="conformité hds" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Conformité HDS : Ce qu&rsquo;il faut savoir</span></h2>
<p>Pour un professionnel de santé, il est indispensable de confier ses précieuses données à un hébergeur certifié HDS. Or, dans le marché pléthorique des applications de stockage à distance, nombreuses sont celles qui revendiquent cette conformité. Mais qu’en est-il vraiment ? En quoi consiste le certificat HDS et comment l’obtient-on ? Quel est le cahier des charges imposé ?</p>
<p>Afin de vous permettre de choisir votre hébergeur en connaissance de cause, DropCloud vous en dit plus sur les subtilités de la certification HDS.</p>
<h2><span style="color: #0070c0;">Les critères d&rsquo;obtention d&rsquo;un certificat HDS, une histoire de normes</span></h2>
<p>Mis en place par le Code de la santé, le certificat HDS, comme son sigle l’indique, s’impose aux Hébergeurs de Données de Santé. Pour l’obtenir, les prestataires de stockage en ligne doivent répondre à un certain nombre de normes et de garanties en termes de sécurité informatique.</p>
<h2><span style="color: #0070c0;">ISO 27001 et l&rsquo;assurance de la conformité HDS</span></h2>
<p>Tout repose sur la norme ISO 27001, qui constitue à elle seule les quatre cinquièmes de la certification. Cette norme précise les caractéristiques exigées d’un système de management de la sécurité de l’information (SMSI) pour qu’il soit jugé satisfaisant. Le SMSI doit être en mesure de garantir la sécurité du système d’information de l’entreprise ou de l’organisme concerné. Il doit notamment être capable de prévenir toute intrusion, altération ou perte de données. Mais de quelles données parle-t-on ici ? Il s’agit des données à caractère personnel, financier, intellectuel ou toute autre information confidentielle que détient l’organisme. La certification ISO 27001 des structures de santé permet donc aux patients de s’assurer de la protection de leurs données personnelles.</p>
<h2><span style="color: #0070c0;">ISO 20000 </span></h2>
<p>ISO 20000 est une norme de certification des services informatiques des organisations. Elle permet de s’assurer du respect d’un certain nombre d’exigences de qualité. Un organisme certifié ISO 20000 a démontré qu’il avait su mettre en place un système de management des services rigoureux et sûr. Il a su se montrer vigilant lors de sa mise en place. Il surveille étroitement son exécution, sa sécurité et sa maintenance. La norme ISO 20000 garantit un contrôle régulier des systèmes d’information de l’organisme, qui veille donc à rester en permanence à la pointe de la sécurité informatique. Elle représente un réel avantage concurrentiel.</p>
<p>Comme ISO 27001, ISO 20000 fait partie du cahier des charges pour l’obtention d’un certificat HDS. Cela permet de garantir la vigilance de l’hébergeur de données de santé. Celui-ci doit exercer une veille active face aux dangers qui guettent les systèmes connectés. Elle constitue une assurance que les données de vos patients ne subiront pas de fuite, de rançonnage ou de destruction.</p>
<p>Outre la conformité à ces normes, les hébergeurs de données de santé s’engagent à respecter la stricte confidentialité des données qui leur sont confiées.</p>
<h2><span style="color: #0070c0;">La protection des données à caractère personnel</span></h2>
<p>L&rsquo;engagement à respecter la protection des données repose sur une coopération totale avec le client dans la gestion de ces informations. Ainsi, aucun hébergeur de données de santé ne peut s’autoriser à traiter, modifier ou utiliser les données qui lui sont confiées à d’autres fins que leur hébergement. Le prestataire doit par ailleurs définir avec son client un délai de détention des informations. Au-delà de ce délai, il s’engage à les effacer intégralement.</p>
<p>Par ailleurs, si la justice opère une saisie des données dont il est dépositaire, il doit en informer immédiatement son client. Si, avec l’autorisation de ce dernier, il transmet les données à un tiers, il doit en assurer la traçabilité. Il doit également sécuriser les transferts entre son client et lui. Enfin, il ne peut en aucun cas sous-traiter la gestion des informations confiées, sauf autorisation expresse du client.</p>
<p>Le transfert et le stockage des données personnelles doivent faire l’objet d’un cryptage préalable. En cas d’intrusion dans son système de stockage, l’hébergeur doit immédiatement informer son client. Enfin, dans la perspective de la fin du contrat d’hébergement, les modalités de restitution des données confiées sont fixées à l’avance.</p>
<p>L’engagement au respect de la protection des données personnelles par l’hébergeur est indispensable à l’octroi d’un certificat HDS. Il en découle la responsabilité de l’hébergeur aux termes du contrat signé avec son client. En cas de non-respect des clauses prévues dans cet accord, le client peut attaquer son hébergeur devant la justice.</p>
<p>Ce dernier point est fondamental. Il permet en effet de distinguer un hébergeur certifié HDS d’un prestataire qui se prétendrait « conforme » HDS. Le premier engage sa responsabilité par contrat, ce que le second se gardera bien de faire, du moins à un tel niveau.</p>
<h2><span style="color: #0070c0;">DropCloud santé, une solution certifiée HDS</span></h2>
<p>DropCloud Santé est une solution complète de travail en ligne pour les professionnels de santé. Ses nombreuses applications de sauvegarde, de transfert et de partage sont toutes certifiées ISO 27001 et certifiées HDS. De plus, DropCloud est une entreprise française dont les serveurs sont situés en France. Les données que vous nous confiez sont donc protégées par la législation française. Par ailleurs, nous nous engageons contractuellement à leur restitution.</p>
<p>Avec DropCloud Santé, vos données sont accessibles 24 heures sur 24, depuis n’importe quel ordinateur. Vous bénéficiez d’une sauvegarde automatisée et d’une restauration accessible en quelques clics. De plus, grâce à nos solutions de partage et de transfert, vos collaborateurs peuvent télétravailler en toute simplicité. Vous pouvez également créer des comptes patients pour la consultation des dossiers personnels. Vous pouvez même personnaliser l’interface pour afficher votre identité visuelle.</p>
<p>Avec DropCloud Santé, adoptez une solution complète et sûre pour la protection des données de vos patients.</p>
<p><a href="https://www.dropcloud-sante.fr/"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/comment-sassurer-de-la-conformite-hds/">Comment s&rsquo;assurer de la conformité HDS</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Professionnels de santé : comment choisir votre logiciel de partage de fichiers ?</title>
		<link>https://www.dropcloud-sante.fr/professionnels-de-sante-comment-choisir-votre-logiciel-de-partage-de-fichiers/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Wed, 01 Jun 2022 10:27:38 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=2128</guid>

					<description><![CDATA[<p>Vous êtes un professionnel de santé ? Découvrez comment choisir votre logiciel de partage de fichiers. Choisir son logiciel de partage de fichiers   Dossiers médicaux, imagerie, factures… le partage de fichiers est aujourd’hui indispensable pour une entreprise de santé. Les solutions de partage en ligne permettent de fluidifier les échanges et garantissent une meilleure [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/professionnels-de-sante-comment-choisir-votre-logiciel-de-partage-de-fichiers/">Professionnels de santé : comment choisir votre logiciel de partage de fichiers ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p> Vous êtes un professionnel de santé ? Découvrez comment choisir votre logiciel de partage de fichiers.<span id="more-2128"></span></p>
<p><img decoding="async" class="alignnone wp-image-3992 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min.png" alt="Choisir logiciel de partage" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Choisir son logiciel de partage de fichiers  </span></h2>
<p style="text-align: left;">Dossiers médicaux, imagerie, factures… le partage de fichiers est aujourd’hui indispensable pour une entreprise de santé. Les solutions de partage en ligne permettent de fluidifier les échanges et garantissent une meilleure productivité de vos collaborateurs. Le sujet, néanmoins, est sensible. Les professionnels de santé manipulent des données confidentielles, qui ne peuvent faire l’objet de tels partages sans précaution.</p>
<p style="text-align: left;">Dès lors, quelle solution adopter ? La question est d’autant plus complexe que l’offre est pléthorique. Le bon réflexe ? Établissez une liste de critères allant des incontournables aux plus optionnels. DropCloud vous guide dans cette réflexion.</p>
<h2><span style="color: #0070c0;">La sécurité d&rsquo;abord </span></h2>
<p>Pour un professionnel de santé, la priorité, c’est la sécurité des données. Les entreprises de santé abritent en effet des données personnelles sensibles, qu’elles ont l’obligation de protéger. Il en va du secret médical. De plus, le RGPD fait obligation à toutes les entreprises de protéger les données personnelles, même non médicales. Cela concerne donc les dossiers de vos patients, mais aussi les renseignements concernant vos fournisseurs, vos salariés ou vos collègues.</p>
<p>Or, les risques sont importants. La cybercriminalité progresse de façon fulgurante, les cas d’attaques, de vol ou de détournement de données se multiplient. Ils visent malheureusement souvent les structures de santé, comme ce fut le cas début 2021 dans plusieurs centres hospitaliers. Personne ne doit donc se croire à l’abri d’une cyberattaque, avec des conséquences parfois très graves. Demande de rançon, données perdues ou détruites… l’image de votre entreprise risque d’en pâtir sévèrement.</p>
<p>Sans précaution, le partage en ligne peut exposer vos données. Néanmoins, certains logiciels vous offrent une protection optimale. Votre premier critère de choix doit donc être celui-ci. Optez pour un prestataire certifié ISO 27001 HDS. La norme ISO 27001 garantit la capacité du logiciel à protéger vos données. L’habilitation HDS est requise pour les hébergeurs de données de santé. L’application WeSend Santé de DropCloud bénéficie de cette double certification. Elle offre une protection par mot de passe, un transfert sous certificat SSL 128 bits, le chiffrement de vos fichiers partagés et leur suppression après leur téléchargement.</p>
<h2><span style="color: #0070c0;">L&rsquo;indépendance, une évidence</span></h2>
<p>Votre prestataire héberge vos données dans des serveurs situés en France, et c’est une bonne chose. Mais est-ce suffisant ? Malheureusement, non. Car elles n’échappent pas pour autant à la législation d’autres pays. Aux États-Unis par exemple, le <em>Cloud Act</em> autorise le gouvernement à accéder aux données des entreprises présentes sur le sol américain. Et ce, même si le serveur qui les abrite se situe à l’étranger ! Aussi, votre prestataire américain a beau stocker vos données en France, il n’en est pas totalement le maître. Choisissez donc plutôt un prestataire français ou européen, dont les serveurs sont implantés sur le sol français, comme DropCloud. Vos données seront alors protégées par la loi française.</p>
<h2><span style="color: #0070c0;">L&rsquo;accessibilité, une priorité </span></h2>
<p>Côté sécurité, vous avez donc pris vos précautions. Mais si vos données ne sont pas accessibles à tout moment, est-ce suffisant ? Un logiciel qui ne vous permettrait pas d’accéder à volonté à vos fichiers risquerait fort d’être contourné par des collaborateurs pressés. Or en matière de santé, l’urgence s’impose bien souvent. Et il n’est pas question de devoir attendre. L’accessibilité est donc un critère de choix fondamental. Le partage de fichiers n’a d’intérêt que s’il peut s’opérer à tout moment. Vos dossiers doivent rester accessibles de jour comme de nuit. Ils doivent être consultables depuis vos bureaux, depuis l’étranger ou depuis le domicile de vos collaborateurs dans le cadre du télétravail.</p>
<p>WeSend Santé de DropCloud permet à chacun, médecins, patients et collaborateurs, d’accéder à ses dossiers partout et à tout moment. Chaque modification est immédiatement prise en compte. Les personnes concernées peuvent donc suivre l’évolution d’un dossier en temps réel.</p>
<h2><span style="color: #0070c0;">L&rsquo;ergonomie, clef de l&rsquo;efficacité </span></h2>
<p>Si les qualités évoquées jusque là sont indispensables, celle-ci est essentielle. En effet, un logiciel trop complexe ou rébarbatif sera peu et mal utilisé. Si vos collaborateurs ne sont pas convaincus, ils ne l’adopteront pas. Au contraire, s’il propose une interface agréable et une prise en main instinctive, ils ne pourront plus s’en passer. En quelques clics, ils auront accès à leurs dossiers, pourront identifier les versions, partager un fichier… Leur travail sera plus productif et plus agréable. Si la solution de partage de fichiers possède toutes les caractéristiques que nous venons d’évoquer, pourquoi ne pas chercher mieux encore ? Certaines applications offrent des fonctionnalités encore plus avancées. Vous pouvez par exemple privilégier une solution avec versioning. Cette fonction, disponible dans WeSend Santé, permet de conserver l’historique des différents fichiers stockés depuis leur création. Avec le versioning, vous pouvez à tout moment restaurer un document détruit ou modifié accidentellement.</p>
<p>Autre fonction intéressante, WeSend Santé vous permet de recevoir des notifications pour toute modification de vos fichiers : téléchargement, accès, etc. Vous pouvez également décider à tout moment des droits d’accès à ces documents. Consultation simple pour les patients, modification pour les médecins, etc</p>
<h2><span style="color: #0070c0;">WeSend Santé, la solution</span></h2>
<p>WeSend Santé répond à toutes vos exigences. Cette application constitue une solution de partage de fichiers idéale pour les professionnels de santé.</p>
<p>Avec WeSend Santé, vous pouvez envoyer des fichiers volumineux très facilement : imagerie, bilans, dossiers&#8230; Vous pouvez également créer des comptes invités pour vos patients, ou partager des fichiers lourds avec vos collègues. L’interface administrateur vous permet de créer, gérer et supprimer ces comptes selon vos besoins.</p>
<p>WeSend Santé comporte en outre un espace de stockage important et facile d’usage. Enfin, votre interface WeSend Santé est personnalisable. Vos patients comme vos fournisseurs pourront ainsi vous identifier clairement. DropCloud et WeSend Santé satisferont tous vos critères.</p>
<p><a href="https://www.dropcloud-sante.fr/demo"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/professionnels-de-sante-comment-choisir-votre-logiciel-de-partage-de-fichiers/">Professionnels de santé : comment choisir votre logiciel de partage de fichiers ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybersécurité et structures de santé : pourquoi les employés contournent-ils les règles ?</title>
		<link>https://www.dropcloud-sante.fr/pourquoi-les-employes-enfreignent-ils-les-protocoles/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Thu, 24 Feb 2022 10:58:23 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1619</guid>

					<description><![CDATA[<p>En matière de cybersécurité, toutes les précautions du monde seront inutiles si elles ne sont pas appliquées. Leur efficacité dépend en effet largement de la bonne volonté des opérateurs. Or, ceux-ci s’autorisent parfois certaines libertés. Il ne s’agit pas, ici, d’ignorance des règles, mais bien d’une volonté délibérée de s’en dispenser. Mais alors pourquoi les [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/pourquoi-les-employes-enfreignent-ils-les-protocoles/">Cybersécurité et structures de santé : pourquoi les employés contournent-ils les règles ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>En matière de cybersécurité, toutes les précautions du monde seront inutiles si elles ne sont pas appliquées. Leur efficacité dépend en effet largement de la bonne volonté des opérateurs. Or, ceux-ci s’autorisent parfois certaines libertés. Il ne s’agit pas, ici, d’ignorance des règles, mais bien d’une volonté délibérée de s’en dispenser. Mais alors pourquoi les employés enfreignent ils les protocoles ? Comment expliquer cette attitude et surtout, comment s’en protéger ? À l’heure du télétravail, cette question est d’une brûlante actualité, surtout pour les professionnels de santé qui manipulent des données particulièrement sensibles.<span id="more-1619"></span></p>
<p><img decoding="async" class="alignnone wp-image-3980 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293.png" alt="Cybersécurité et structure de santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Pourquoi les salariés enfreignent-ils les protocoles ? </span></h2>
<p>Deux chercheurs américains, Mindy Ross et Clay Posey, ont souhaité répondre à cette question en interrogeant 330 salariés en télétravail. Les résultats de leur étude, publiés dans la <em>Harvard Business Review</em>, sont éclairants. Si les employés violent les protocoles de cybersécurité, ce n’est presque jamais par malveillance, mais plutôt dans un but louable. Pourquoi les employés enfreignent ils les protocoles ? Dans les deux tiers des cas, ils se montrent simplement désireux de gagner en efficacité en contournant les procédures. Ils espèrent ainsi améliorer leur productivité. Parfois, c’est par altruisme qu’ils agissent ainsi. En effet, dans un cas sur cinq, les opérateurs contournent le protocole pour aider un collègue en difficulté. Enfin, soumis à une situation de stress, certains salariés choisissent volontairement de passer outre les règles de cybersécurité. Ce stress peut trouver son origine dans le milieu professionnel, la situation familiale ou encore le protocole de sécurité lui-même !</p>
<p>Avec l’explosion du télétravail, auquel ont recours de nombreux professionnels de santé, cette situation s’avère problématique à double titre. Tout d’abord, les connexions distantes requièrent des précautions supplémentaires qui ne sont pas toujours appliquées ni même connues. De plus, le salarié en télétravail, plus facilement laissé à lui-même, peut avoir à opérer seul un arbitrage entre efficacité et sécurité au détriment de cette dernière. Les structures de santé doivent donc, à tout prix, prendre les mesures qui s’imposent.</p>
<h2><span style="color: #0070c0;">Sensibilisation et adaptation des protocoles</span></h2>
<p>Pourquoi les employés enfreignent ils les protocoles ? Si les salariés réagissent ainsi, c’est en partie parce que les protocoles de cybersécurité ne sont pas adaptés. Ceux-ci doivent être régulièrement mis à jour et ajustés aux pratiques de la structure de santé. Le télétravail ou le BYOD requièrent par exemple l’application de règles spécifiques. Par ailleurs, les règles édictées doivent être simples, claires et faciles à mettre en œuvre.</p>
<p>Cela, bien sûr, ne suffit pas, si les opérateurs demeurent peu convaincus. Mais comment les convaincre ? S’ils connaissent les règles et les contournent néanmoins, que peut-on y faire ? À vrai dire, la connaissance de la règle ne suffit pas si elle ne s’accompagne pas d’une compréhension profonde. En d’autres mots, les salariés doivent être formés, non seulement aux bonnes pratiques, mais également aux enjeux vitaux de la cybersécurité. On applique toujours mieux une règle que l’on comprend bien. Ce travail de pédagogie passe par le recours à des mises en situation et à des exemples concrets. L’effort de formation doit être fréquent et constant. Il n’est pas inutile, en outre, de rappeler aux salariés leurs obligations en matière de sécurité et les contraintes qui pèsent sur les professionnels de santé quant à la confidentialité de leurs données.</p>
<h2><span style="color: #0070c0;">Les bonnes pratiques</span></h2>
<p>Par ailleurs, il est important d’insister sur certains détails, qui n’ont rien d’accessoire. La politique de mise en œuvre des mots de passe est notamment essentielle. Car la bonne pratique consistant à changer de mot de passe tous les mois ne s’applique que dans un tiers des entreprises. Les responsables informatiques doivent adopter en la matière une politique d’incitation active. Ils doivent proposer aux salariés des outils de gestion de mots de passe performants. Les dirigeants doivent également montrer l’exemple.</p>
<p>Autre sujet crucial, le phishing, dont malheureusement trop de salariés sont encore victimes. Cette pratique malveillante repose sur des techniques de plus en plus précises, qui ciblent le maillon faible de la sécurité informatique : l’élément humain. Il est toujours plus facile de manipuler un salarié que de s’attaquer à un logiciel sécurisé. Les salariés des structures de santé doivent donc apprendre à repérer les mails suspects : adresse, rédaction, liens, incitation à agir immédiatement… Ils doivent également apprendre à se méfier d’eux-mêmes. Aider un pseudo collègue, céder à des menaces, cliquer sur un lien par curiosité sont autant de réactions bien humaines et potentiellement dangereuses.</p>
<h2><span style="color: #0070c0;">Un environnement de travail propice</span></h2>
<p>Les professionnels de santé doivent respecter des obligations drastiques en matière de sécurité des données. Pour encourager leurs salariés à respecter les règles et leur faciliter la tâche, ils doivent leur proposer un environnement de travail simple et ergonomique, déployant des outils efficaces.</p>
<p>DropCloud vous propose un panel de solutions performantes et sécurisées. Notre plateforme de travail collaboratif WeDrop, très adaptée aux télétravailleurs, permet de sécuriser le travail à distance. Le logiciel WeSend permet l’envoi de fichiers volumineux en toute sécurité. Enfin, NeoBe assure la sauvegarde de vos données de santé sur des serveurs distants, situés en France, afin de permettre une restauration 24 h sur 24.</p>
<p>Les outils DropCloud sont certifiés ISO27001 HDS, norme propre aux hébergeurs de données de santé. Ils bénéficient d’un certificat SSL 128 bits. Toutes les données sont cryptées, et protégées par mots de passe et certificats.</p>
<p>Avec DropCloud, vos salariés bénéficient d’un environnement de travail ergonomique et performant. La mise en œuvre des protocoles de sécurité en est facilitée, et vos obligations en matière de protection des données de santé sont ainsi mieux assurées.</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/pourquoi-les-employes-enfreignent-ils-les-protocoles/">Cybersécurité et structures de santé : pourquoi les employés contournent-ils les règles ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Explosion des risques cyber santé, l&#8217;ANSSI en alerte</title>
		<link>https://www.dropcloud-sante.fr/risques-cyber-en-sante/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Mon, 17 Jan 2022 10:43:34 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1531</guid>

					<description><![CDATA[<p>Les chiffres du ministère de l’Intérieur sont inquiétants. Pour l’année 2020/21, 380 à 460 plaintes pour cyber rançonnage ont été déposées. D’après les chiffres révélés par l’ANSSI, ce type d’attaque aurait augmenté de 255 % entre 2019 et 2020. Alors comment réagir aux risques cyber en santé ? Face aux risques cyber en santé, l’ANSSI [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/risques-cyber-en-sante/">Explosion des risques cyber santé, l&rsquo;ANSSI en alerte</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Les chiffres du ministère de l’Intérieur sont inquiétants. Pour l’année 2020/21, 380 à 460 plaintes pour cyber rançonnage ont été déposées. D’après les chiffres révélés par l’ANSSI, ce type d’attaque aurait augmenté de 255 % entre 2019 et 2020. Alors comment réagir aux risques cyber en santé ?<br />
<span id="more-1531"></span></p>
<p><img decoding="async" class="alignnone wp-image-3979 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193.png" alt="Explosion des risques cyber santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_141411193.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2>Face aux risques cyber en santé, l&rsquo;ANSSI tire la sonnette d&rsquo;alarme</h2>
<p>Dès lors, quelle entreprise ou organisme de santé peut-il encore se permettre d’ignorer la réalité de cette menace ? Les entreprises de santé, qui abritent des données particulièrement sensibles, sont concernées au premier chef. Mais cette prise de conscience ne suffit pas : il faut agir ! Or, les entreprises de santé peuvent se trouver relativement démunies face aux problématiques de sécurité informatique, car ce n’est pas leur cœur de métier. Elles peuvent heureusement s’appuyer sur les outils mis à leur disposition par l’ANSSI. Fiches pratiques, exercice de simulation de crise cyber, cours en ligne, ces ressources ont pour ambition d’expliquer les bonnes pratiques et de préparer les organisations aux cyberattaques. La mise en œuvre d’une politique de sauvegarde des données sérieuse doit venir en appui de cette démarche.</p>
<h2>La puissance croissante des cyber rançonneurs</h2>
<p>Le quatrième rapport commun de l’ANSSI et de son homologue allemand, le BSI, paru en 2021, est consacré au phénomène de cyber rançonnage, dont la croissance exponentielle a de quoi inquiéter sérieusement les professionnels et les pouvoirs publics. Et si les chiffres sont impressionnants, l’évolution des modes opératoires ne l’est pas moins. D’initiatives individuelles visant à soutirer de l’argent à des particuliers, on est passé à un véritable système. Le rapport franco-allemand explique que les ransomware se trouvent aujourd’hui au cœur d’un vaste marché, et va même jusqu’à évoquer une pratique de RaaS, <em>ransomware as a service</em>. Plus encore, il place les attaques perpétrées par ces cybercriminels « au niveau des attaques traditionnellement associées à des groupes d’attaquants étatiques ».</p>
<p>Qui sont les victimes ? Selon le rapport de l’ANSSI et du BSI, elles représentent l’ensemble des organisations privées et publiques. Et si les transports, l’hôtellerie-restauration, l’industrie et les collectivités locales forment des cibles privilégiées, nul ne peut se dire à l’abri. En témoignent les tristes épisodes qui ont marqué l’année 2020 dans le secteur de la santé. Plusieurs hôpitaux français ont dû faire face à des rançongiciels, en pleine crise du Covid.</p>
<h2>Des outils pour réagir</h2>
<p>Yves Verhoeven, sous-directeur stratégie de l’ANSSI, résume ainsi la situation : « il y a deux types d’organisations : celles qui ont déjà été victimes d’une cyberattaque et celles qui ne tarderont pas à l’être ». Il est donc urgent d’anticiper cette menace.</p>
<p>Pour ce faire, les professionnels de santé peuvent s’appuyer sur les outils proposés par l’ANSSI. Le guide de gestion de crise cyber publié par l’agence le 6 décembre 2021 s’adresse aux divers échelons des structures publiques et privées. Il n’a pas été conçu pour les seuls responsables informatiques, mais pour toute personne jouant un rôle dans la mise en œuvre des SSI. L’ANSSI a travaillé avec le Club des directeurs de sécurité et de sûreté en entreprise (CDSE) pour élaborer les 18 fiches pratiques qui le composent.</p>
<p>À travers ce document, l’agence nationale pointe avant tout la nécessité pour une organisation de bien connaître son système d’information, les éléments qui le composent, ses points faibles. En réaliser une sorte de cartographie permet d’anticiper les formes d’une éventuelle attaque. On peut ainsi mesurer l’impact d’une telle crise et mener des actions préventives.</p>
<p>Autre point crucial, la sensibilisation des salariés. Dans une structure de santé, ceux-ci doivent être particulièrement avertis des enjeux d’une crise cyber sur les données ultra-sensibles qu’une telle entreprise détient. Cette sensibilisation peut passer par l’organisation d’exercices, comme ceux que propose le guide <em>Organiser un exercice de gestion de crise cyber </em>réalisé par l’ANSSI et le Club de la continuité d’activité.</p>
<p>Pour la formation des salariés comme des managers, l’ANSSI propose également un cours en ligne gratuit, accessible à tous. Disponible sur la plateforme SecNumacadémie, il inclut quatre modules : panorama de la SSI, sécurité de l’authentification, sécurité sur internet et sécurité du poste de travail et nomadisme. C’est une formation non certifiante, qui délivre une attestation de suivi.</p>
<p>&nbsp;</p>
<h2>Anticiper : savoir protéger ses données</h2>
<p>La formation des salariés est essentielle, car les ransomware profitent généralement de l’ignorance ou de la négligence des utilisateurs. Mais les professionnels de santé ne peuvent faire l’impasse sur une politique de protection des données sérieuse. C’est l’une de leurs obligations légales. La perte ou l’altération des données prises en otage engage leur responsabilité et peut les mener au dépôt de bilan. Et même le paiement d’une rançon ne garantit pas que les données seront restituées intactes. Ni d’ailleurs qu’elles ne seront pas divulguées sur le dark net.</p>
<p>DropCloud accompagne les professionnels de santé dans la mise en place d’une solution de sauvegarde de leurs données. Notre solution NeoBe Santé est certifiée ISO-27001et agréée HDS (hébergeur de données de santé).</p>
<p>Simple d’utilisation, NeoBe Santé vous offre toutes les garanties. Les sauvegardes s’opèrent de façon automatique, selon le rythme que vous choisissez. Vous disposez d’un rapport de sauvegarde. Le stockage des données s’effectue sur des serveurs distants, tous situés en France. Les données stockées sont chiffrées. Accessibles 24 heures sur 24, elles permettent une restauration immédiate en cas d’attaque et garantie par assurance. NeoBe vous permet de conserver une longueur d’avance face aux cyber agresseurs.</p>
<p>&nbsp;</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/risques-cyber-en-sante/">Explosion des risques cyber santé, l&rsquo;ANSSI en alerte</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Transfert de fichiers des professionnels de santé : attention données sensibles</title>
		<link>https://www.dropcloud-sante.fr/transfert-de-fichiers-des-professionnels-de-sante-attention-donnees-sensibles/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Wed, 20 Oct 2021 15:13:04 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1360</guid>

					<description><![CDATA[<p>Imagerie, bilans, comptes-rendus, les professionnels de santé traitent chaque jour des centaines de fichiers. Ils les créent, les partagent, les consultent, pour optimiser les diagnostics et la prise en charge des patients. Or, les fichiers médicaux présentent deux caractéristiques majeures : ils sont souvent volumineux, et hautement confidentiels. Dès lors, le transfert de fichiers de [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/transfert-de-fichiers-des-professionnels-de-sante-attention-donnees-sensibles/">Transfert de fichiers des professionnels de santé : attention données sensibles</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Imagerie, bilans, comptes-rendus, les professionnels de santé traitent chaque jour des centaines de fichiers. Ils les créent, les partagent, les consultent, pour optimiser les diagnostics et la prise en charge des patients. Or, les fichiers médicaux présentent deux caractéristiques majeures : ils sont souvent volumineux, et hautement confidentiels. Dès lors, le transfert de fichiers de santé requiert des précautions particulières, bien au-delà du banal échange de mail. Quelles sont les solutions pour le professionnel de santé ?</p>
<h2><img decoding="async" class="alignnone wp-image-3982 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080.png" alt="données sensibles" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226212080.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>Les enjeux du transfert de fichiers santé</h2>
<p>Parce qu’ils comportent des données complexes, les fichiers santé sont souvent très volumineux. Imagerie, vidéo, graphiques, le poids de ces fichiers est considérable, et souvent peu compatible avec les possibilités offertes par une boîte mail classique. Celles-ci excèdent rarement 10 à 25 Mo pour une pièce jointe.</p>
<p>Autre problématique essentielle, la confidentialité des données de santé. Les données de santé font partie des données personnelles sensibles. Le professionnel de santé a le devoir de tout mettre en œuvre pour garantir leur protection. À l’ère de la numérisation, cela passe par la sécurisation de l’hébergement et du transfert de ces données. Or, les boîtes mail classiques n’offrent pas de garanties suffisantes à cet égard. En effet, elles ne proposent généralement pas le chiffrement des données transmises. Celles-ci se trouvent particulièrement exposées lors des phases d’envoi et de transfert. Ces phases délicates sont d’ailleurs la cible des pirates du web.</p>
<p>Dès lors, les professionnels de santé ne peuvent se permettre de transférer un compte-rendu à un collègue par mail, ni de partager par ce canal des résultats avec un patient. Il doit choisir une solution d’hébergement et de partage de données vraiment sécurisée.</p>
<p>&nbsp;</p>
<h2>La solution Mailiz et ses limites</h2>
<p>Comment remplir ces obligations ? Afin d’aider les professionnels à garantir la sécurité des données de santé, l’Agence du numérique en santé (ANS) propose un service de messageries sécurisées regroupées au sein d’un « espace de confiance » baptisé MSSanté. Les messageries de l’espace MSSanté possèdent un annuaire commun certifié de l’ensemble des professionnels de santé, praticiens, structures, industriels, etc.</p>
<p>Dans cette logique, l’ANS et les Ordres de santé ont développé une messagerie propre, baptisée Mailiz, intégrée à l’espace de confiance MSSanté. Le professionnel peut, en quelques secondes, créer son compte Mailiz grâce à sa Carte de professionnel de santé. Cette messagerie présente l’intérêt d’être gratuite et d’offrir le niveau de sécurité requis pour le transfert des données de santé. Elle possède cependant des limites sur le plan technique, qui font que son utilisation peut se révéler insatisfaisante. Tout d’abord, la taille des pièces jointes ne peut excéder 10 Mo, ce qui est relativement modeste. Ensuite, le nombre maximal de destinataires est de quarante. Il ne peut inclure de patients, puisque Mailiz est réservé aux professionnels de santé. Le praticien doit donc trouver un autre moyen pour communiquer avec ses patients. Il utilise alors généralement une messagerie classique, et donc mal sécurisée. Enfin, l’espace de stockage associé à Mailiz est de 2 Go, et peut sembler bien insuffisant au regard de la masse d’informations traitées par un professionnel de santé.</p>
<p>&nbsp;</p>
<h2>WeSend Santé, une solution de transfert de fichiers certifiée et sécurisée</h2>
<p>La solution WeSend de DropCloud, représente une alternative à la fois plus souple et tout aussi sûre.</p>
<p>Côté ergonomie, l’interface est simple et intuitive. Vous pouvez, en quelques clics, envoyer des fichiers volumineux jusqu’à 10 Go, et ce sans limite de nombre. Vous pouvez également recevoir des fichiers et inviter des tiers, quels qu’ils soient, à en déposer à leur tour. L’usage de WeSend Santé n’est donc pas limité aux seuls professionnels de santé ; patients et fournisseurs peuvent aussi l’utiliser. C’est vous qui décidez de la création, de la modification ou de la suppression d’un compte utilisateur. WeSend vous propose d’ailleurs un annuaire rassemblant ces différents contacts. Vous bénéficiez également d’un suivi en temps réel des actions des destinataires et de la traçabilité des envois. Enfin, sachez que l’interface WeSend est personnalisable et peut arborer les couleurs de votre structure de santé. Retrouvez plus d&rsquo;informations : <a href="https://www.wesend-sante.fr/#fonctionnalites">https://www.wesend-sante.fr/#fonctionnalites</a></p>
<p>&nbsp;</p>
<h2>Certifications pour l&rsquo;hébergement de fichiers de santé</h2>
<p>Les solutions DropCloud offrent de solides garanties. elles bénéficient de la double certification ISO 27001 et HDS (hébergeur de données de santé), indispensable pour prendre en charge vos données sensibles. Le Code de la santé publique précise en effet que « <a href="https://www.legifrance.gouv.fr/codes/section_lc/LEGITEXT000006072665/LEGISCTA000006196138/2020-11-19">Toute personne physique ou morale qui héberge des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic, de soins ou de suivi médico-social pour le compte de personnes physiques ou morales à l’origine de la production ou du recueil de ces données ou pour le compte du patient lui-même, doit être agréée ou certifiée à cet effet.</a> »</p>
<p>Cet agrément assure la mise en œuvre de technologies avancées pour sécuriser les transferts. Ainsi, WeSend Santé utilise un certificat SSD, un chiffrement des données AES256, et exige une double authentification pour l’accès à vos données. Autre avantage, non négligeable, les serveurs hébergeant vos fichiers sensibles sont situés en France.</p>
<p>Sécurité, simplicité, efficacité, WeSend Santé est la solution de transfert de fichiers pour les professionnels de santé. Parce que les données personnelles des patients méritent les plus grands égards.</p>
<p>&nbsp;</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/transfert-de-fichiers-des-professionnels-de-sante-attention-donnees-sensibles/">Transfert de fichiers des professionnels de santé : attention données sensibles</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La certification HDS assure la sécurité de vos données de santé</title>
		<link>https://www.dropcloud-sante.fr/la-certification-hds-assure-la-securite-de-vos-donnees-de-sante/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 10:01:36 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1191</guid>

					<description><![CDATA[<p>Depuis quelques années, le domaine de la santé, comme les autres secteurs d’activités, a connu une transformation digitale importante. En effet chaque organisation doit veiller à la sécurité de ces données lors de leur manipulation. Toutefois pour le cas de la santé, les données sont encore plus sensibles et confidentielles. C’est pourquoi afin d’héberger des [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/la-certification-hds-assure-la-securite-de-vos-donnees-de-sante/">La certification HDS assure la sécurité de vos données de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Depuis quelques années, le domaine de la santé, comme les autres secteurs d’activités, a connu une transformation digitale importante. En effet chaque organisation doit veiller à la sécurité de ces données lors de leur manipulation. Toutefois pour le cas de la santé, les données sont encore plus sensibles et confidentielles. C’est pourquoi afin d’héberger des données personnelles de santé, la certification HDS (Hébergeur de données de santé) doit être impérativement délivrée.</p>
<h2><img decoding="async" class="alignnone size-full wp-image-3977" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635.png" alt="Certification HDS, securite donnees de sante" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>L’enjeu de la manipulation des données de santé</h2>
<p>En premier lieu nous allons définir ce qu’est une donnée de santé afin de mieux comprendre l’intérêt et l’importance de celle-ci. La <strong>CNIL</strong> (Commission Nationale de l’Informatique et Libertés) présente une définition inspirée de celle du <a href="https://www.cnil.fr/fr/rgpd-par-ou-commencer" target="_blank" rel="noopener">RGPD</a> (Règlement Général de Protection des Données), entré en vigueur le 25 mai 2018.</p>
<p>« Les données à caractère personnel concernant la santé sont les données relatives à la santé physique ou mentale, passée, présente ou future, d’une personne physique (y compris la prestation de services de soins de santé) qui révèlent des informations sur l’état de santé de cette personne. »</p>
<p>Parmi ces informations, on retrouve :</p>
<ul>
<li>Celles concernant la personne physique : par rapport à ses coordonnées, son image ou tout élément permettant d’identifier la personne concernée.</li>
<li>Les résultats après des tests ou examens d’une partie du corps</li>
<li>Les renseignements sur une maladie (physique ou mentale, handicap, traitement clinique…) quelle qu’elle soit d’une personne physique</li>
</ul>
<p>Lorsqu’un professionnel de santé reçoit un patient, il a le devoir d’opérer le <strong>secret professionnel</strong>. Ainsi lors de la récolte ou lors du transfert d’informations d’un patient à un autre professionnel de santé, l’échange doit se faire de façon sécurisée afin que ces données ne soient pas perdues ou volées pendant l’acheminement.</p>
<h3>Le RGPD et la santé</h3>
<p>Tous les pays européens et tout organisme exerçant dans ou avec ces pays ont l&rsquo;obligation d&rsquo;appliquer le Règlement Général de Protection des Données (RGPD). Il stipule que les professionnels de santé doivent mettre en place des pratiques assurant la sécurité des données de santé.</p>
<p>Il faut par exemple, garantir l’identité de la personne lors d’un accès à une information confidentielle avec l’utilisation de la carte professionnel de santé. L’authentification doit se faire avec un mot de passe personnel et en double authentification pour plus de sécurité. Il est important de privilégier le chiffrement de données en cas d&rsquo;utilisation du réseau internet.</p>
<p>En tant qu’organisme de santé, vous devez être en mesure de prouver à tout moment votre conformité au RGPD. Dans certains cas, si vous considérez que votre établissement de santé traite des données à grande échelle, un <strong>DPO</strong> doit être désigné. Le Data Protection Officer assurera la protection des données, informera et conseillera le personnel.</p>
<p>La transparence, vis-à-vis de vos patients, des informations récoltées est primordiale pour qu’ils vous fassent confiance à l’avenir. Ces règles en matière de cybersécurité sont présentes pour garantir au maximum la <strong>confidentialité</strong> de vos patients.</p>
<h2>La certification HDS et ses avantages</h2>
<p>La crise sanitaire a accentué les cyber-attaques envers les établissements de santé, ces derniers sont devenus les proies idéales des hackers. En 2020, les hôpitaux représentent à eux seuls 11% des attaques informatiques en France. Avec le surmenage dû à la pandémie, la cybersécurité n’est pas la priorité. Cependant une attaque peut causer énormément de dommages pour un hôpital et ses patients, car toutes les informations indispensables à leur santé sont digitalisées.</p>
<p>Depuis le 1<sup>er</sup> avril 2018, la certification Hébergeur de Données de Santé (HDS) vous permet de traiter des données à caractère personnel de santé. Ainsi vous respectez les réglementations grâce à cette certification. De plus, vous obtenez une certaine crédibilité quant à votre capacité de sécurisation des données.</p>
<p>Afin qu’un hébergeur de santé puisse être reconnu, il faut mettre en place :</p>
<ul>
<li>La plateforme d’hébergement d’application du Système d’information</li>
<li>L’exploitation du système contenant les données de santé</li>
<li>L’infrastructure virtuelle du système d’information</li>
<li>L’infrastructure matérielle du système d’information</li>
<li>La mise en place de la sauvegarde des données de santé</li>
</ul>
<p>L&rsquo;hébergeur de données de santé avec la certification HDS assure la cybersécurité de façon optimale, d’un établissement de santé.</p>
<h3>Le cas du Health Data Hub</h3>
<p>Certaines failles sont encore visibles au niveau de la souveraineté dans le domaine de la santé. Il vaut mieux choisir un hébergeur de santé européen, car des barrières au RGPD peuvent vite être mise en place. Le Health Data Hub est une plateforme française, mise en place par le Gouvernement. Elle réunit l’ensemble des données de santé SNDS (Système National des Données de Santé) en utilisant l’Intelligence Artificielle pour la Recherche.</p>
<p>L’hébergeur de données choisi est Microsoft, ce qui pose un problème au RGPD. En effet, cette entreprise est américaine et doit appliquer le Cloud Act. Le <a href="https://www.journaldunet.com/solutions/cloud-computing/1488080-comment-remedier-aux-ravages-du-cloud-act/" target="_blank" rel="noopener">Cloud Act</a> est une loi américaine qui donne la possibilité aux autorités d’accéder aux données confidentielles des organisations américaines lors d’une procédure pénale. C’est-à-dire qu’une entreprise comme Microsoft implantée en France et qui doit respecter le RGPD, doit également respecter le Cloud Act.</p>
<p>Donc si les autorités américaines demandent les données du Health Data Hub lors d »une investigation, ils devront les dévoiler. Cela n’est plus en adéquation avec les engagements de confidentialités des organismes de santé. Le Health Data Hub vont sûrement privilégier un hébergeur de santé français à l’avenir.</p>
<h3>Dropcloud santé, certifié HDS</h3>
<p>Dropcloud santé propose des solutions de travail en ligne avec un but de sécurité informatique pour les établissements de santé. Ainsi, les professionnels peuvent bénéficier de l’envoi de fichiers volumineux avec <strong>WeSend</strong>. Mais également du partage de fichiers en ligne avec <strong>WeDrop</strong> et de la sauvegarde en ligne sécurisée avec <strong>Neobe</strong>.</p>
<p>Cette entreprise est certifié ISO 27001 HDS (Hébergeur de Données de Santé). Elle est par ailleurs basée exclusivement en France. Elle est totalement conforme aux exigences en matière de RGPD.</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="alignnone wp-image-504 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg" alt="" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-768x393.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/la-certification-hds-assure-la-securite-de-vos-donnees-de-sante/">La certification HDS assure la sécurité de vos données de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Covid-19 : Comment assurer la sécurité des transferts de données de santé ?</title>
		<link>https://www.dropcloud-sante.fr/covid-19-comment-assurer-la-securite-du-transfert-de-donnees-de-sante/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Mon, 22 Feb 2021 14:41:37 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=971</guid>

					<description><![CDATA[<p>Le transfert des données de santé sont sensibles, le traitement exige des précautions particulières. Or, la pandémie de Covid-19 a rendu leur gestion singulièrement délicate. Croissance du volume de données, réglementation contraignante, partage massif via le cloud, multiplication des cyberattaques... Tels sont les défis que doivent relever les professionnels de santé en marge de leur [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/covid-19-comment-assurer-la-securite-du-transfert-de-donnees-de-sante/">Covid-19 : Comment assurer la sécurité des transferts de données de santé ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Le transfert des données de santé sont sensibles, le traitement exige des précautions particulières. Or, la pandémie de Covid-19 a rendu leur gestion singulièrement délicate. Croissance du volume de données, réglementation contraignante, partage massif via le cloud, multiplication des cyberattaques&#8230; Tels sont les défis que doivent relever les professionnels de santé en marge de leur lutte contre la pandémie !</p>



<h2><img decoding="async" class="alignnone size-full wp-image-3991" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824.png" alt="covid 19 assurer sauvegarde de données" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_332232824.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>La sécurité du transfert des données de santé</h2>
<p>&nbsp;</p>



<p>En effet, le Code de la santé publique dispose que « toute personne prise en charge par un professionnel ou un établissement de santé a droit au respect de sa vie privée et au secret des informations la concernant » (art. L.1110-4). Les professionnels de santé ont l’obligation de tout mettre en œuvre pour assurer ce secret. Ils doivent aussi empêcher l&rsquo;effacement, la modification ou la divulgation de ces données. Si les mesures de sécurité physiques et informatiques d’accès aux serveurs sont indispensables, elles ne peuvent néanmoins suffire avec le développement du partage via le cloud.</p>



<p>Par ailleurs, nombre d’établissements de santé choisissent d’externaliser le traitement ou le stockage des données de leurs patients. Cependant, ils restent responsables de la sécurité de ces données et doivent s’assurer que le sous-traitant respecte les normes légales de confidentialité. En cas d’externalisation de l’hébergement, le professionnel de santé doit s’assurer que l’hébergeur choisi a reçu l’agrément du ministère chargé de la santé (articles L.1111-8 et R.1111-9 du Code de la santé publique).</p>



<p>L’hébergeur doit notamment assurer la <strong>confidentialité</strong>, la <strong>sécurité</strong>, l’<strong>intégrité</strong> et la <strong>disponibilité</strong> des données. C’est cette capacité que garantit la certification HDS (Hébergeur de données de santé). En vertu de la loi de modernisation du système de santé du 26 janvier 2016. « Les professionnels de santé ou les établissements de santé ou la personne concernée peuvent déposer des données de santé à caractère personnel, recueillies ou produites à l’occasion des activités de prévention, de diagnostic ou de soins, auprès de personnes physiques ou morales agréées à cet effet. » La certification délivrée par l’Agence du numérique en santé repose sur une double certification ISO27001/HDS.</p>



<h2>Tests, vaccins et traitement massif de données ; une numérisation indispensable mais délicate</h2>
<p>&nbsp;</p>



<p>Mais cette législation est-elle toujours bien appliquée ? En juin dernier, l’entreprise de cybersécurité Vectra a publié un rapport préoccupant sur la sécurité des données de santé. La pandémie de Covid-19 a en effet contraint les acteurs de la santé à pratiquer un <strong>traitement massif</strong> de données de santé. Ils ont disposé de délais très courts pour s’adapter à ces nouvelles pratiques. Dès lors, ces professionnels ont mis en place des solutions de partage, parfois à la hâte et sans les garanties exigées. De plus, l’usage massif du télétravail s’est avéré délicat dans ce domaine. Certains employés ont travaillé via des accès à distance non sécurisés. Parfois même avec leur propre matériel informatique.</p>



<p>Cette situation a considérablement fragilisé la sécurité du transfert de données de santé. Et ainsi, a favorisé une hausse massive des actes malveillants. Ceux-ci auraient <strong>augmenté de 38 %</strong> par rapport à la période avant Covid. Mais dans quel but, pirater des données de santé ? Tout simplement pour réclamer une rançon. Comme l’hôpital de <a href="https://www.leprogres.fr/sante/2021/02/18/cyberattaque-a-villefranche-suivez-la-visio-conference-de-macron-en-direct" target="_blank" rel="noopener">Villefranche-sur-Saône</a> en a fait très récemment l’amère expérience. Les pirates sont conscients que l’urgence liée à la situation joue en leur faveur.</p>



<p>Outre la pression sur le milieu hospitalier, la crise du coronavirus a mis sous tension les laboratoires d’analyse et les structures dédiées à la vaccination. Tester et vacciner sont en effet deux actions qui impliquent des traitements massifs de données. Or, l’urgence de la crise n’autorise pas à sacrifier la confidentialité de ces dernières. Ainsi, le suivi de la campagne de vaccination a impliqué la mise en place d’un système de traitement de données spécifique, sous l’œil attentif de la <strong>CNIL</strong>. Ce « SI Vaccin Covid » traite des données personnelles et des données de santé des personnes vaccinées et de celles invitées à l’être. Elles peuvent être accessibles au personnel chargé de la vaccination, au médecin traitant et à certains organismes publics.</p>



<p>Côté tests, antigéniques ou PCR, les centres de dépistage doivent également prendre en charge la gestion de ces données sensibles.</p>



<h2>La solution WeSend, transferts sécurisés</h2>
<p>&nbsp;</p>



<p>Outre le défi médical et de santé publique, la crise du coronavirus fait donc peser de lourdes responsabilités sur les épaules de professionnels de santé. Ils ont tout intérêt à déléguer le stockage de leurs données à un hébergeur qualifié. Cela leur garantira le secret et la confidentialité de leurs données de santé. C’est ce que propose DropCloud Santé et <a href="https://www.dropcloud-sante.fr/transfert-envoi-gros-fichier-medicaux-lourds-fichiers-volumineux-wesend-sante/" target="_blank" rel="noopener">WeSend santé</a>, services dédiés aux professionnels de santé. Ces services permettent l’envoi et le stockage de fichiers volumineux en toute sécurité.</p>

<p><a href="https://www.dropcloud-sante.fr/transfert-envoi-gros-fichier-medicaux-lourds-fichiers-volumineux-wesend-sante/" target="_blank" rel="noopener"><img decoding="async" class="wp-image-134 aligncenter" src="https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850-300x86.jpg" alt="" width="862" height="247" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850-50x14.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850-150x43.jpg 150w, https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850-260x75.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850-300x86.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850-768x221.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2017/03/WeSendSante850.jpg 850w" sizes="(max-width: 862px) 100vw, 862px" /></a></p>

<p>  DropCloud est une entreprise certifiée <strong>ISO27001/HDS</strong> depuis 2019. Elle offre aux professionnels de santé une sécurité optimale pour leurs données sensibles. Chez DropCloud, les fichiers et bases de données de santé sont stockés sur des serveurs sécurisés situés exclusivement en France. Les données sont cryptées sur toute la durée du processus de transfert, et la connexion aux services de DropCloud, NeoBe Santé, WeDrop Santé, WeSend Santé, se fait grâce à un système d’authentification forte. En se connectant, l’utilisateur reçoit en effet un SMS ou un mail de vérification. Face à la crise de la Covid-19, les professionnels de santé peuvent en toute sécurité déléguer le stockage et la protection de leurs données sensibles à DropCloud. Ainsi, ils se consacrent à la santé des Français.</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/covid-19-comment-assurer-la-securite-du-transfert-de-donnees-de-sante/">Covid-19 : Comment assurer la sécurité des transferts de données de santé ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La sécurité des transferts de fichiers pour les professionnels de santé en trois questions</title>
		<link>https://www.dropcloud-sante.fr/wesend-sante-la-securite-des-transferts-pour-les-professionnels-de-sante/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Mon, 11 Jan 2021 13:18:47 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=888</guid>

					<description><![CDATA[<p>Les professionnels de santé ne peuvent faire l’impasse sur le partage de fichiers volumineux ; imagerie, dossiers de patients, comptes rendus... Cette pratique indispensable est cependant source de failles de sécurité. Pourtant, un tiers des entreprises ne proposent aucun protocole de transfert à leurs employés. Une politique de transfert des données permet de pallier les dangers [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/wesend-sante-la-securite-des-transferts-pour-les-professionnels-de-sante/">La sécurité des transferts de fichiers pour les professionnels de santé en trois questions</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les professionnels de santé ne peuvent faire l’impasse sur le partage de fichiers volumineux ; imagerie, dossiers de patients, comptes rendus&#8230; Cette pratique indispensable est cependant source de failles de sécurité. Pourtant, un tiers des entreprises ne proposent aucun protocole de transfert à leurs employés.</p>
<p>Une politique de transfert des données permet de pallier les dangers issus de certaines pratiques, tels le <a href="https://www.lemagit.fr/definition/Shadow-IT" target="_blank" rel="noopener">ShadowIT</a> et le <a href="https://www.journaldunet.fr/management/guide-du-management/1441345-byod-definition-code-du-travail-rgpd-cnil/" target="_blank" rel="noopener">BYOD</a>. La première désigne l’usage de logiciels non choisis par l’entreprise, qui peuvent présenter des failles. La seconde, le BYOD ou <em>bring your own device</em>, se résume à l’usage de smartphones ou ordinateurs personnels à des fins professionnelles. Elle expose les données stockées sur ces appareils en cas de perte ou de casse.</p>
<p><img decoding="async" class="alignnone wp-image-3983 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765.png" alt="transferts de fichiers pour les professionnels de santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_226515765.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<p>WeSend santé, solution sécurisée d’envoi de fichier volumineux (jusqu’à 10 go) par <a href="https://www.dropcloud-sante.fr/" target="_blank" rel="noopener">Dropcloud santé</a>, permet de réduire ces pratiques. Contrairement à bien des logiciels gratuits, il propose un niveau de <strong>sécurité élevé</strong> pour vos données. Fini les dossiers égarés et les partages hasardeux !</p>
<h2>WeSend santé permet-il de contrôler la durée de vie de mes fichiers santé ?</h2>
<p>WeSend santé propose plusieurs options de <strong>suppression des fichiers</strong> une fois que ceux-ci ont été téléchargés par le destinataire. Ainsi, plus de dossier qui traîne ! L’utilisateur choisit la durée de vie du fichier transféré, de 1 jour à deux mois. L’interface Administrateur permet même de forcer sa suppression, une fois que l’utilisateur l’a supprimé.</p>
<h2>Comment savoir si mes interlocuteurs reçoivent et téléchargent mes fichiers ?</h2>
<p>WeSend santé dispose d’un outil de suivi en temps réel, qui garantit la <strong>traçabilité</strong> de vos envois. L’administrateur et l’émetteur peuvent surveiller l’état d’avancement d’un envoi. Un horodatage s’effectue en effet à l’envoi et à la réception. WeSend notifie la délivrabilité et l’ouverture des emails de notification, ainsi que le nombre de téléchargements effectués.</p>
<h2>Comment savoir qui télécharge mes dossiers ?</h2>
<p>Vos dossiers santé ne doivent pas tomber entre n’importe quelles mains ! Sur WeSend, vous pouvez activer une option obligeant le destinataire à <strong>s’authentifier</strong> avant de télécharger vos dossiers. Lorsque vous envoyez ces fichiers, il reçoit un lien de téléchargement par mail. Ce lien le renvoie vers une page Internet personnalisée. Il doit alors s’inscrire gratuitement pour avoir accès au téléchargement des fichiers.</p>
<p style="text-align: center;"><a href="https://www.dropcloud-sante.fr/transfert-envoi-gros-fichier-medicaux-lourds-fichiers-volumineux-wesend-sante/" target="_blank" rel="noopener"><img decoding="async" class="wp-image-308 alignleft" src="https://www.dropcloud-sante.fr/wp-content/uploads/2018/11/echange-fichiers-sante-300x153.jpg" alt="echange-fichiers-sante" width="670" height="341" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2018/11/echange-fichiers-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2018/11/echange-fichiers-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2018/11/echange-fichiers-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2018/11/echange-fichiers-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2018/11/echange-fichiers-sante.jpg 900w" sizes="(max-width: 670px) 100vw, 670px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/wesend-sante-la-securite-des-transferts-pour-les-professionnels-de-sante/">La sécurité des transferts de fichiers pour les professionnels de santé en trois questions</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
