<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité des données Archives - DropCloud Santé</title>
	<atom:link href="https://www.dropcloud-sante.fr/category/securite-des-donnees/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dropcloud-sante.fr/category/securite-des-donnees/</link>
	<description>Sauvegarde et travail en ligne pour les professionnels de santé.</description>
	<lastBuildDate>Wed, 22 Mar 2023 11:21:11 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.9</generator>
	<item>
		<title>Directive NIS, qui est concerné ?</title>
		<link>https://www.dropcloud-sante.fr/directive-nis-qui-est-concerne/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 10:37:37 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=3771</guid>

					<description><![CDATA[<p>Avec la directive NIS 1 et NIS 2, l’Union Européenne veut aujourd’hui un cadre sécuritaire quant à la protection cybersécurité de ses états membres. Mais alors, qui est concerné par la directive NIS 2 ? Directive NIS 2 : Qui est concerné ? La directive NIS 2 est actuellement en cours de discussion parmi les États [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/directive-nis-qui-est-concerne/">Directive NIS, qui est concerné ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Avec la directive NIS 1 et NIS 2, l&rsquo;Union Européenne veut aujourd&rsquo;hui un cadre sécuritaire quant à la protection cybersécurité de ses états membres. Mais alors, qui est concerné par la directive NIS 2 ?</p>
<p><span id="more-3771"></span></p>
<p><img decoding="async" class="alignnone wp-image-3993 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min.png" alt="directive nis" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_491424005-min.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Directive NIS 2 : Qui est concerné ?</span></h2>
<p>La directive NIS 2 est actuellement en cours de discussion parmi les États membres de l’Union européenne. Cette disposition vise à renforcer la première directive NIS (Network and Information System Security), votée le 6 juillet 2016. Sa transposition dans la loi française a eu lieu en 2018. Il s’agit ici, bien entendu, de cybersécurité. Dans ce cadre, l’élaboration de NIS 2 s’inscrit dans un processus de réévaluation classique. La seconde directive entend étendre les obligations en matière de sécurité à de nouveaux acteurs, face à une cybercriminalité galopante. Dès lors, chaque entreprise ou organisation se doit de vérifier si elle est concernée par cette mesure à venir.</p>
<h2><span style="color: #0070c0;">Petit rappel de NIS 1</span></h2>
<p>Les directives NIS ont pour but la protection des systèmes de sécurité. La NIS 1 le déclinait ainsi en quatre objectifs : gouvernance des États en matière de cybersécurité, coopération entre États membres, sécurité des opérateurs de services essentiels (OSE) et sécurité des fournisseurs de services numériques (FSN). Les OSE sont les organisations dont l’activité est essentielle à la vie économique et sociale du pays. Les FSN regroupent les moteurs de recherche, les marketplaces de grande dimension, les opérateurs de stockage en ligne… La NIS fixe à ces opérateurs deux types d’obligations. Tout d’abord, ils doivent mettre en œuvre les moyens techniques, physiques et organisationnels pour assurer la sécurité de leurs réseaux et systèmes d’information. Ensuite, ils doivent notifier aux autorités tout incident de sécurité d’une certaine ampleur.</p>
<h2><span style="color: #0070c0;">Quelles nouveautés pour NIS 2 ?</span></h2>
<p>La situation, depuis 2018, n’a cessé d’évoluer. La crise du Covid a notamment mis en lumière la fragilité numérique de certains secteurs. La pandémie a en effet servi de cadre à des attaques informatiques de grande ampleur, visant notamment les structures de santé. De plus, la numérisation rapide de l’économie crée de nouvelles failles de sécurité. Or, toutes les organisations ne sont pas conscientes de ces risques. Dans l’Union, le niveau de protection des entreprises s’avère très hétérogène. La révision de la NIS était donc au programme dès 2020. La présidence française de l’Union, débutée en janvier 2022, a marqué une volonté nouvelle d’avancer dans ce domaine. L’accord européen intervenu en mai 2022 doit aboutir à une nouvelle directive, la NIS 2.</p>
<p>La NIS 2 entend prolonger la NIS 1 en l’améliorant. Il s’agit avant tout de concevoir une politique de cybersécurité européenne efficace. Un véritable « bouclier cyber ». Dans cette optique, le nombre des OSE devrait être considérablement élargi et leurs obligations renforcées. Selon La Tribune, jusqu’à 150 000 entreprises et organismes seraient concernés. Par ailleurs, si jusque là les autorités favorisaient la bienveillance et la pédagogie pour faire appliquer les règles de sécurité fixée, les contrôles devraient être renforcés.</p>
<h2><span style="color: #0070c0;">Qui est concerné par NIS 1 &amp; 2 ?</span></h2>
<p>A la question, qui est concerné par la directive NIS 2, il y a d&rsquo;abord NIS 1. Elle définissait sept secteurs sensibles dont les opérateurs se voyaient qualifiés d’OSE. Avec la NIS 2, ce chiffre s’élève à une quinzaine de secteurs. Santé, banque et services financiers, transport, énergie, eau potable, télécoms, fournisseurs d’accès à internet, datacenters, services des eaux usées et de gestion des déchets, certaines entreprises industrielles (comme les laboratoires pharmaceutiques), alimentation, services postaux, secteur spatial et administrations publiques sont concernés.</p>
<p>Dans chaque secteur, c’est au Premier ministre de définir les organisations considérées comme OSE. Parmi les critères retenus figure bien sûr la taille de l’entreprise. Il s’agit pour l’essentiel de grandes ou moyennes entreprises. Le nombre d’utilisateurs entre également en ligne de compte, ainsi que son importance dans le secteur donné. L’impact qu’aurait un incident cyber grave sur la vie économique et sociale du pays est également déterminant.</p>
<p>Les OSE ainsi désignés se voient prescrire un certain nombre d’obligations légales. Ils doivent nommer un représentant auprès de l’ANSSI et identifier leurs systèmes d’information essentiels (SIE). Elles doivent appliquer à ceux-ci les règles de sécurité imposées par la directive. Elles doivent enfin déclarer tout incident significatif et se soumettre aux contrôles de l’ANSSI ou de ses prestataires qualifiés.</p>
<p>La NIS 2 devrait entrer en vigueur en avril 2024. Ce délai est indispensable au vu de l’ampleur de la tâche. Les OSE vont devoir identifier leurs besoins et faire appel aux spécialistes de la cybersécurité. Cela représente pour certains un investissement non négligeable. Quant aux prestataires de solutions informatiques sécurisées, ils vont devoir faire face à une explosion des demandes. Le marché de la cybersécurité n’en est sans doute qu’à ses balbutiements.</p>
<h2><span style="color: #0070c0;">Quelles solutions pour les OSE ?</span></h2>
<p>Comment répondre aux nombreuses obligations qui s’imposent désormais aux OSE ? En matière de sauvegarde, d’accès distant ou encore de partage sécurisé, les entreprises concernées peuvent s’appuyer sur les solutions santé de DropCloud. DropCloud Santé est spécialiste des solutions sécurisées pour le travail en ligne du secteur de la santé et du médical. Le service NeoBe Santé, par exemple, propose un système de sauvegarde en ligne entièrement sécurisé. Le stockage s’effectue sur des serveurs situés en France. Le contenu est accessible à tout moment, la restauration possible 24 h sur 24. WeSend Santé permet l’envoi de fichiers volumineux en toute sécurité. WeDrop Santé est une plateforme de travail collaboratif en ligne limitant les risques de fuite ou d’intrusion. Toutes ces solutions sont certifiées ISO 27001 HDS. Un gage certain de sécurité !</p>
<p><a href="https://www.dropcloud-sante.fr/essai/"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/directive-nis-qui-est-concerne/">Directive NIS, qui est concerné ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quels sont les documents nécessitants une certification HDS ?</title>
		<link>https://www.dropcloud-sante.fr/quels-sont-les-documents-necessitants-une-certification-hds/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Fri, 07 Oct 2022 08:49:20 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=2189</guid>

					<description><![CDATA[<p>Aujourd’hui, tout organisme hébergeant des données de santé ou y ayant accès doit être certifié HDS. L’exigence de ce certificat permet de mieux protéger le secret médical dans un contexte de numérisation croissante. Mais alors Quels sont les documents nécessitants une certification HDS ? Pour des questions d’efficacité, en effet, de plus en plus de [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/quels-sont-les-documents-necessitants-une-certification-hds/">Quels sont les documents nécessitants une certification HDS ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Aujourd’hui, tout organisme hébergeant des données de santé ou y ayant accès doit être certifié HDS. L’exigence de ce certificat permet de mieux protéger le secret médical dans un contexte de numérisation croissante. Mais alors Quels sont les documents nécessitants une certification HDS ? Pour des questions d’efficacité, en effet, de plus en plus de structures de santé stockent leurs données en ligne. Et si cela simplifie grandement la gestion des données, ce n’est évidemment pas sans danger.</p>
<p>Mais alors, Quels sont les documents nécessitants une certification HDS ? DropCloud vous propose de faire le point.</p>
<p><span id="more-2189"></span></p>
<p><img decoding="async" class="alignnone wp-image-3989 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788.png" alt="certification hds" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_306058788.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">La certification HDS, pour quelles activités ?</span></h2>
<p>Instaurée par le Code de la santé, la certification HDS, pour Hébergeurs de données de santé, est une homologation exigée de tout prestataire ou organisme stockant ou gérant des données de santé. Elle est notamment obligatoire dans le cadre des activités ainsi définies :</p>
<p>Stockage des données de santé.</p>
<p>Gestion et exploitation des données de santé.</p>
<p>Conception et maintenance de sites assurant un traitement de données de santé.</p>
<p>Conception et maintenance des infrastructures matérielles dédiées.</p>
<p>La délivrance du certificat HDS garantit que le prestataire applique les règles de sécurité et de confidentialité exigées aux données de santé qu’il héberge.</p>
<h2><span style="color: #0070c0;">Qui est concerné ?</span></h2>
<p>Toute structure se livrant à l’une des activités ci-dessus doit obtenir une certification HDS. Cela concerne donc, à des degrés divers, tous les acteurs du secteur de la santé. S’ils ne sont pas encore certifiés, c’est à eux d’effectuer les démarches nécessaires en ce sens.</p>
<p>Parmi les organismes concernés, citons les hôpitaux, les pharmacies, les industries pharmaceutiques et les laboratoires d’analyse biomédicale. S’y ajoutent les cabinets médicaux, la médecine du travail, les compagnies d’assurance, les mutuelles de santé. Ajoutons encore les associations œuvrant dans le domaine de la santé. Cette liste, bien sûr, n’est pas exhaustive. Tout organisme gérant des données de santé doit obtenir ce certificat. C’est d’ailleurs un excellent moyen de rassurer les clients comme les patients.</p>
<h2><span style="color: #0070c0;">De quelles données parle-t-on ?</span></h2>
<p>« Toute personne a droit au respect de sa vie privée et familiale, de son domicile et de sa correspondance. » Ainsi dispose l’article 8 de la Convention européenne des droits de l’homme. Il constitue le fondement de la protection des données personnelles. Afin de mieux garantir ce droit, la certification HDS s’attache à assurer la sécurité de ces données dans le domaine de la santé. Elle concerne donc tout document recelant des informations médicales à caractère personnel.</p>
<h3>Informations sur la santé physique ou mentale</h3>
<p>L’état de santé d’une personne est hautement confidentiel. Sa divulgation peut avoir des répercussions graves sur son travail ou sa vie sociale. Elle peut subir des pressions, un chantage ou des violences. Une confidentialité totale s’applique donc aux informations sur ce sujet. C’est la teneur même du secret médical. Seuls le patient et son médecin doivent y avoir accès. Tout organisme qui héberge ou traite ces données doit donc veiller à les protéger contre toute intrusion, attaque ou fuite.</p>
<h3>Informations sur les antécédents</h3>
<p>Les antécédents sanitaires d’une personne sont également un sujet délicat. Leur divulgation peut notamment entraîner le refus de prêts ou de contrats de travail ou d’assurance. C’est au patient, et à lui seul, de décider à qui et comment les diffuser. Pour être certifié HDS, un prestataire doit donc démontrer qu’il applique à ces données les mêmes protections qu’aux précédentes.</p>
<h3>Pronostics médicaux</h3>
<p>Le pronostic vise à interpréter l’état passé et présent du patient pour anticiper l’évolution de sa santé. Ce sont des informations cruciales, notamment pour les personnes souffrant de pathologies dégénératives ou de cancers. Là encore, leur divulgation peut avoir des conséquences graves. Licenciement, refus de prêt, stigmatisation… les effets peuvent être dévastateurs. On comprend dès lors que le stockage et la gestion de telles données exigent de l’opérateur une certification HDS.</p>
<h3>Vie privée</h3>
<p>À ces informations purement médicales s’ajoute un certain nombre de données privées plus générales. Il s’agit de la situation familiale du patient, son état matrimonial, le nombre de ses enfants, les pathologies héréditaires… La détention de telles informations pourrait en effet permettre, par croisement de données, de connaître la santé du patient. Elles sont donc elles aussi protégées par la certification HDS. En résumé, tout organisme qui traite ou stocke des données ayant trait à la santé, aux antécédents médicaux et aux informations familiales des patients doivent obtenir le certificat HDS.</p>
<h2><span style="color: #0070c0;">DropCloud santé, une solution complète pour vos données de santé</span></h2>
<p>Pour garantir la sécurité de vos données de santé, DropCloud Santé vous propose un ensemble de solutions adaptées.</p>
<p>NeoBe Santé assure la sauvegarde en ligne sécurisée de toutes vos données, sur des serveurs exclusivement situés en France. Elle vous garantit un accès immédiat à vos données, et une restauration disponible 24 heures sur 24.</p>
<p>WeSend Santé vous offre une solution de partage de fichiers volumineux. Elle est idéale pour des documents lourds de type imagerie médicale. Elle permet d’échanger avec les patients et les médecins.</p>
<p>WeDrop Santé est une plateforme de travail collaboratif, ergonomique et intuitive. Elle vous permet de gérer les accès, inviter des personnes, partager des documents. Vous pourrez créer des comptes patients pour la consultation des résultats. L’interface est personnalisable, et pourra donc arborer vos couleurs.</p>
<p>Toutes ces applications répondent à la norme ISO 27001 sur la sécurité des données. Elles bénéficient d’un certificat HDS. Elles reposent sur l’usage de serveurs situés en France, car DropCloud est une entreprise française. Vous pouvez lui confier vos plus précieuses données en toute confiance.</p>
<p><a href="https://www.dropcloud-sante.fr/"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/quels-sont-les-documents-necessitants-une-certification-hds/">Quels sont les documents nécessitants une certification HDS ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment s&#8217;assurer de la conformité HDS</title>
		<link>https://www.dropcloud-sante.fr/comment-sassurer-de-la-conformite-hds/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Sat, 03 Sep 2022 13:31:50 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=2165</guid>

					<description><![CDATA[<p>Vous êtes un professionnel de santé ? Découvrez comment s’assurer de la conformité HDS dans le choix d’une solution de stockage en ligne. Conformité HDS : Ce qu’il faut savoir Pour un professionnel de santé, il est indispensable de confier ses précieuses données à un hébergeur certifié HDS. Or, dans le marché pléthorique des [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/comment-sassurer-de-la-conformite-hds/">Comment s&rsquo;assurer de la conformité HDS</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p> Vous êtes un professionnel de santé ? Découvrez comment s&rsquo;assurer de la conformité HDS dans le choix d&rsquo;une solution de stockage en ligne.<span id="more-2165"></span></p>
<p><img decoding="async" class="alignnone wp-image-3986 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018.png" alt="conformité hds" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_284049018.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Conformité HDS : Ce qu&rsquo;il faut savoir</span></h2>
<p>Pour un professionnel de santé, il est indispensable de confier ses précieuses données à un hébergeur certifié HDS. Or, dans le marché pléthorique des applications de stockage à distance, nombreuses sont celles qui revendiquent cette conformité. Mais qu’en est-il vraiment ? En quoi consiste le certificat HDS et comment l’obtient-on ? Quel est le cahier des charges imposé ?</p>
<p>Afin de vous permettre de choisir votre hébergeur en connaissance de cause, DropCloud vous en dit plus sur les subtilités de la certification HDS.</p>
<h2><span style="color: #0070c0;">Les critères d&rsquo;obtention d&rsquo;un certificat HDS, une histoire de normes</span></h2>
<p>Mis en place par le Code de la santé, le certificat HDS, comme son sigle l’indique, s’impose aux Hébergeurs de Données de Santé. Pour l’obtenir, les prestataires de stockage en ligne doivent répondre à un certain nombre de normes et de garanties en termes de sécurité informatique.</p>
<h2><span style="color: #0070c0;">ISO 27001 et l&rsquo;assurance de la conformité HDS</span></h2>
<p>Tout repose sur la norme ISO 27001, qui constitue à elle seule les quatre cinquièmes de la certification. Cette norme précise les caractéristiques exigées d’un système de management de la sécurité de l’information (SMSI) pour qu’il soit jugé satisfaisant. Le SMSI doit être en mesure de garantir la sécurité du système d’information de l’entreprise ou de l’organisme concerné. Il doit notamment être capable de prévenir toute intrusion, altération ou perte de données. Mais de quelles données parle-t-on ici ? Il s’agit des données à caractère personnel, financier, intellectuel ou toute autre information confidentielle que détient l’organisme. La certification ISO 27001 des structures de santé permet donc aux patients de s’assurer de la protection de leurs données personnelles.</p>
<h2><span style="color: #0070c0;">ISO 20000 </span></h2>
<p>ISO 20000 est une norme de certification des services informatiques des organisations. Elle permet de s’assurer du respect d’un certain nombre d’exigences de qualité. Un organisme certifié ISO 20000 a démontré qu’il avait su mettre en place un système de management des services rigoureux et sûr. Il a su se montrer vigilant lors de sa mise en place. Il surveille étroitement son exécution, sa sécurité et sa maintenance. La norme ISO 20000 garantit un contrôle régulier des systèmes d’information de l’organisme, qui veille donc à rester en permanence à la pointe de la sécurité informatique. Elle représente un réel avantage concurrentiel.</p>
<p>Comme ISO 27001, ISO 20000 fait partie du cahier des charges pour l’obtention d’un certificat HDS. Cela permet de garantir la vigilance de l’hébergeur de données de santé. Celui-ci doit exercer une veille active face aux dangers qui guettent les systèmes connectés. Elle constitue une assurance que les données de vos patients ne subiront pas de fuite, de rançonnage ou de destruction.</p>
<p>Outre la conformité à ces normes, les hébergeurs de données de santé s’engagent à respecter la stricte confidentialité des données qui leur sont confiées.</p>
<h2><span style="color: #0070c0;">La protection des données à caractère personnel</span></h2>
<p>L&rsquo;engagement à respecter la protection des données repose sur une coopération totale avec le client dans la gestion de ces informations. Ainsi, aucun hébergeur de données de santé ne peut s’autoriser à traiter, modifier ou utiliser les données qui lui sont confiées à d’autres fins que leur hébergement. Le prestataire doit par ailleurs définir avec son client un délai de détention des informations. Au-delà de ce délai, il s’engage à les effacer intégralement.</p>
<p>Par ailleurs, si la justice opère une saisie des données dont il est dépositaire, il doit en informer immédiatement son client. Si, avec l’autorisation de ce dernier, il transmet les données à un tiers, il doit en assurer la traçabilité. Il doit également sécuriser les transferts entre son client et lui. Enfin, il ne peut en aucun cas sous-traiter la gestion des informations confiées, sauf autorisation expresse du client.</p>
<p>Le transfert et le stockage des données personnelles doivent faire l’objet d’un cryptage préalable. En cas d’intrusion dans son système de stockage, l’hébergeur doit immédiatement informer son client. Enfin, dans la perspective de la fin du contrat d’hébergement, les modalités de restitution des données confiées sont fixées à l’avance.</p>
<p>L’engagement au respect de la protection des données personnelles par l’hébergeur est indispensable à l’octroi d’un certificat HDS. Il en découle la responsabilité de l’hébergeur aux termes du contrat signé avec son client. En cas de non-respect des clauses prévues dans cet accord, le client peut attaquer son hébergeur devant la justice.</p>
<p>Ce dernier point est fondamental. Il permet en effet de distinguer un hébergeur certifié HDS d’un prestataire qui se prétendrait « conforme » HDS. Le premier engage sa responsabilité par contrat, ce que le second se gardera bien de faire, du moins à un tel niveau.</p>
<h2><span style="color: #0070c0;">DropCloud santé, une solution certifiée HDS</span></h2>
<p>DropCloud Santé est une solution complète de travail en ligne pour les professionnels de santé. Ses nombreuses applications de sauvegarde, de transfert et de partage sont toutes certifiées ISO 27001 et certifiées HDS. De plus, DropCloud est une entreprise française dont les serveurs sont situés en France. Les données que vous nous confiez sont donc protégées par la législation française. Par ailleurs, nous nous engageons contractuellement à leur restitution.</p>
<p>Avec DropCloud Santé, vos données sont accessibles 24 heures sur 24, depuis n’importe quel ordinateur. Vous bénéficiez d’une sauvegarde automatisée et d’une restauration accessible en quelques clics. De plus, grâce à nos solutions de partage et de transfert, vos collaborateurs peuvent télétravailler en toute simplicité. Vous pouvez également créer des comptes patients pour la consultation des dossiers personnels. Vous pouvez même personnaliser l’interface pour afficher votre identité visuelle.</p>
<p>Avec DropCloud Santé, adoptez une solution complète et sûre pour la protection des données de vos patients.</p>
<p><a href="https://www.dropcloud-sante.fr/"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/comment-sassurer-de-la-conformite-hds/">Comment s&rsquo;assurer de la conformité HDS</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Professionnels de santé : comment choisir votre logiciel de partage de fichiers ?</title>
		<link>https://www.dropcloud-sante.fr/professionnels-de-sante-comment-choisir-votre-logiciel-de-partage-de-fichiers/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Wed, 01 Jun 2022 10:27:38 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=2128</guid>

					<description><![CDATA[<p>Vous êtes un professionnel de santé ? Découvrez comment choisir votre logiciel de partage de fichiers. Choisir son logiciel de partage de fichiers   Dossiers médicaux, imagerie, factures… le partage de fichiers est aujourd’hui indispensable pour une entreprise de santé. Les solutions de partage en ligne permettent de fluidifier les échanges et garantissent une meilleure [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/professionnels-de-sante-comment-choisir-votre-logiciel-de-partage-de-fichiers/">Professionnels de santé : comment choisir votre logiciel de partage de fichiers ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p> Vous êtes un professionnel de santé ? Découvrez comment choisir votre logiciel de partage de fichiers.<span id="more-2128"></span></p>
<p><img decoding="async" class="alignnone wp-image-3992 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min.png" alt="Choisir logiciel de partage" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_333475401-min.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Choisir son logiciel de partage de fichiers  </span></h2>
<p style="text-align: left;">Dossiers médicaux, imagerie, factures… le partage de fichiers est aujourd’hui indispensable pour une entreprise de santé. Les solutions de partage en ligne permettent de fluidifier les échanges et garantissent une meilleure productivité de vos collaborateurs. Le sujet, néanmoins, est sensible. Les professionnels de santé manipulent des données confidentielles, qui ne peuvent faire l’objet de tels partages sans précaution.</p>
<p style="text-align: left;">Dès lors, quelle solution adopter ? La question est d’autant plus complexe que l’offre est pléthorique. Le bon réflexe ? Établissez une liste de critères allant des incontournables aux plus optionnels. DropCloud vous guide dans cette réflexion.</p>
<h2><span style="color: #0070c0;">La sécurité d&rsquo;abord </span></h2>
<p>Pour un professionnel de santé, la priorité, c’est la sécurité des données. Les entreprises de santé abritent en effet des données personnelles sensibles, qu’elles ont l’obligation de protéger. Il en va du secret médical. De plus, le RGPD fait obligation à toutes les entreprises de protéger les données personnelles, même non médicales. Cela concerne donc les dossiers de vos patients, mais aussi les renseignements concernant vos fournisseurs, vos salariés ou vos collègues.</p>
<p>Or, les risques sont importants. La cybercriminalité progresse de façon fulgurante, les cas d’attaques, de vol ou de détournement de données se multiplient. Ils visent malheureusement souvent les structures de santé, comme ce fut le cas début 2021 dans plusieurs centres hospitaliers. Personne ne doit donc se croire à l’abri d’une cyberattaque, avec des conséquences parfois très graves. Demande de rançon, données perdues ou détruites… l’image de votre entreprise risque d’en pâtir sévèrement.</p>
<p>Sans précaution, le partage en ligne peut exposer vos données. Néanmoins, certains logiciels vous offrent une protection optimale. Votre premier critère de choix doit donc être celui-ci. Optez pour un prestataire certifié ISO 27001 HDS. La norme ISO 27001 garantit la capacité du logiciel à protéger vos données. L’habilitation HDS est requise pour les hébergeurs de données de santé. L’application WeSend Santé de DropCloud bénéficie de cette double certification. Elle offre une protection par mot de passe, un transfert sous certificat SSL 128 bits, le chiffrement de vos fichiers partagés et leur suppression après leur téléchargement.</p>
<h2><span style="color: #0070c0;">L&rsquo;indépendance, une évidence</span></h2>
<p>Votre prestataire héberge vos données dans des serveurs situés en France, et c’est une bonne chose. Mais est-ce suffisant ? Malheureusement, non. Car elles n’échappent pas pour autant à la législation d’autres pays. Aux États-Unis par exemple, le <em>Cloud Act</em> autorise le gouvernement à accéder aux données des entreprises présentes sur le sol américain. Et ce, même si le serveur qui les abrite se situe à l’étranger ! Aussi, votre prestataire américain a beau stocker vos données en France, il n’en est pas totalement le maître. Choisissez donc plutôt un prestataire français ou européen, dont les serveurs sont implantés sur le sol français, comme DropCloud. Vos données seront alors protégées par la loi française.</p>
<h2><span style="color: #0070c0;">L&rsquo;accessibilité, une priorité </span></h2>
<p>Côté sécurité, vous avez donc pris vos précautions. Mais si vos données ne sont pas accessibles à tout moment, est-ce suffisant ? Un logiciel qui ne vous permettrait pas d’accéder à volonté à vos fichiers risquerait fort d’être contourné par des collaborateurs pressés. Or en matière de santé, l’urgence s’impose bien souvent. Et il n’est pas question de devoir attendre. L’accessibilité est donc un critère de choix fondamental. Le partage de fichiers n’a d’intérêt que s’il peut s’opérer à tout moment. Vos dossiers doivent rester accessibles de jour comme de nuit. Ils doivent être consultables depuis vos bureaux, depuis l’étranger ou depuis le domicile de vos collaborateurs dans le cadre du télétravail.</p>
<p>WeSend Santé de DropCloud permet à chacun, médecins, patients et collaborateurs, d’accéder à ses dossiers partout et à tout moment. Chaque modification est immédiatement prise en compte. Les personnes concernées peuvent donc suivre l’évolution d’un dossier en temps réel.</p>
<h2><span style="color: #0070c0;">L&rsquo;ergonomie, clef de l&rsquo;efficacité </span></h2>
<p>Si les qualités évoquées jusque là sont indispensables, celle-ci est essentielle. En effet, un logiciel trop complexe ou rébarbatif sera peu et mal utilisé. Si vos collaborateurs ne sont pas convaincus, ils ne l’adopteront pas. Au contraire, s’il propose une interface agréable et une prise en main instinctive, ils ne pourront plus s’en passer. En quelques clics, ils auront accès à leurs dossiers, pourront identifier les versions, partager un fichier… Leur travail sera plus productif et plus agréable. Si la solution de partage de fichiers possède toutes les caractéristiques que nous venons d’évoquer, pourquoi ne pas chercher mieux encore ? Certaines applications offrent des fonctionnalités encore plus avancées. Vous pouvez par exemple privilégier une solution avec versioning. Cette fonction, disponible dans WeSend Santé, permet de conserver l’historique des différents fichiers stockés depuis leur création. Avec le versioning, vous pouvez à tout moment restaurer un document détruit ou modifié accidentellement.</p>
<p>Autre fonction intéressante, WeSend Santé vous permet de recevoir des notifications pour toute modification de vos fichiers : téléchargement, accès, etc. Vous pouvez également décider à tout moment des droits d’accès à ces documents. Consultation simple pour les patients, modification pour les médecins, etc</p>
<h2><span style="color: #0070c0;">WeSend Santé, la solution</span></h2>
<p>WeSend Santé répond à toutes vos exigences. Cette application constitue une solution de partage de fichiers idéale pour les professionnels de santé.</p>
<p>Avec WeSend Santé, vous pouvez envoyer des fichiers volumineux très facilement : imagerie, bilans, dossiers&#8230; Vous pouvez également créer des comptes invités pour vos patients, ou partager des fichiers lourds avec vos collègues. L’interface administrateur vous permet de créer, gérer et supprimer ces comptes selon vos besoins.</p>
<p>WeSend Santé comporte en outre un espace de stockage important et facile d’usage. Enfin, votre interface WeSend Santé est personnalisable. Vos patients comme vos fournisseurs pourront ainsi vous identifier clairement. DropCloud et WeSend Santé satisferont tous vos critères.</p>
<p><a href="https://www.dropcloud-sante.fr/demo"><br />
<img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/professionnels-de-sante-comment-choisir-votre-logiciel-de-partage-de-fichiers/">Professionnels de santé : comment choisir votre logiciel de partage de fichiers ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybersécurité et structures de santé : pourquoi les employés contournent-ils les règles ?</title>
		<link>https://www.dropcloud-sante.fr/pourquoi-les-employes-enfreignent-ils-les-protocoles/</link>
		
		<dc:creator><![CDATA[Rostom BENARIBI]]></dc:creator>
		<pubDate>Thu, 24 Feb 2022 10:58:23 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<category><![CDATA[WeDrop Santé]]></category>
		<category><![CDATA[WeSend Santé]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1619</guid>

					<description><![CDATA[<p>En matière de cybersécurité, toutes les précautions du monde seront inutiles si elles ne sont pas appliquées. Leur efficacité dépend en effet largement de la bonne volonté des opérateurs. Or, ceux-ci s’autorisent parfois certaines libertés. Il ne s’agit pas, ici, d’ignorance des règles, mais bien d’une volonté délibérée de s’en dispenser. Mais alors pourquoi les [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/pourquoi-les-employes-enfreignent-ils-les-protocoles/">Cybersécurité et structures de santé : pourquoi les employés contournent-ils les règles ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>En matière de cybersécurité, toutes les précautions du monde seront inutiles si elles ne sont pas appliquées. Leur efficacité dépend en effet largement de la bonne volonté des opérateurs. Or, ceux-ci s’autorisent parfois certaines libertés. Il ne s’agit pas, ici, d’ignorance des règles, mais bien d’une volonté délibérée de s’en dispenser. Mais alors pourquoi les employés enfreignent ils les protocoles ? Comment expliquer cette attitude et surtout, comment s’en protéger ? À l’heure du télétravail, cette question est d’une brûlante actualité, surtout pour les professionnels de santé qui manipulent des données particulièrement sensibles.<span id="more-1619"></span></p>
<p><img decoding="async" class="alignnone wp-image-3980 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293.png" alt="Cybersécurité et structure de santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_181697293.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></p>
<h2><span style="color: #0070c0;">Pourquoi les salariés enfreignent-ils les protocoles ? </span></h2>
<p>Deux chercheurs américains, Mindy Ross et Clay Posey, ont souhaité répondre à cette question en interrogeant 330 salariés en télétravail. Les résultats de leur étude, publiés dans la <em>Harvard Business Review</em>, sont éclairants. Si les employés violent les protocoles de cybersécurité, ce n’est presque jamais par malveillance, mais plutôt dans un but louable. Pourquoi les employés enfreignent ils les protocoles ? Dans les deux tiers des cas, ils se montrent simplement désireux de gagner en efficacité en contournant les procédures. Ils espèrent ainsi améliorer leur productivité. Parfois, c’est par altruisme qu’ils agissent ainsi. En effet, dans un cas sur cinq, les opérateurs contournent le protocole pour aider un collègue en difficulté. Enfin, soumis à une situation de stress, certains salariés choisissent volontairement de passer outre les règles de cybersécurité. Ce stress peut trouver son origine dans le milieu professionnel, la situation familiale ou encore le protocole de sécurité lui-même !</p>
<p>Avec l’explosion du télétravail, auquel ont recours de nombreux professionnels de santé, cette situation s’avère problématique à double titre. Tout d’abord, les connexions distantes requièrent des précautions supplémentaires qui ne sont pas toujours appliquées ni même connues. De plus, le salarié en télétravail, plus facilement laissé à lui-même, peut avoir à opérer seul un arbitrage entre efficacité et sécurité au détriment de cette dernière. Les structures de santé doivent donc, à tout prix, prendre les mesures qui s’imposent.</p>
<h2><span style="color: #0070c0;">Sensibilisation et adaptation des protocoles</span></h2>
<p>Pourquoi les employés enfreignent ils les protocoles ? Si les salariés réagissent ainsi, c’est en partie parce que les protocoles de cybersécurité ne sont pas adaptés. Ceux-ci doivent être régulièrement mis à jour et ajustés aux pratiques de la structure de santé. Le télétravail ou le BYOD requièrent par exemple l’application de règles spécifiques. Par ailleurs, les règles édictées doivent être simples, claires et faciles à mettre en œuvre.</p>
<p>Cela, bien sûr, ne suffit pas, si les opérateurs demeurent peu convaincus. Mais comment les convaincre ? S’ils connaissent les règles et les contournent néanmoins, que peut-on y faire ? À vrai dire, la connaissance de la règle ne suffit pas si elle ne s’accompagne pas d’une compréhension profonde. En d’autres mots, les salariés doivent être formés, non seulement aux bonnes pratiques, mais également aux enjeux vitaux de la cybersécurité. On applique toujours mieux une règle que l’on comprend bien. Ce travail de pédagogie passe par le recours à des mises en situation et à des exemples concrets. L’effort de formation doit être fréquent et constant. Il n’est pas inutile, en outre, de rappeler aux salariés leurs obligations en matière de sécurité et les contraintes qui pèsent sur les professionnels de santé quant à la confidentialité de leurs données.</p>
<h2><span style="color: #0070c0;">Les bonnes pratiques</span></h2>
<p>Par ailleurs, il est important d’insister sur certains détails, qui n’ont rien d’accessoire. La politique de mise en œuvre des mots de passe est notamment essentielle. Car la bonne pratique consistant à changer de mot de passe tous les mois ne s’applique que dans un tiers des entreprises. Les responsables informatiques doivent adopter en la matière une politique d’incitation active. Ils doivent proposer aux salariés des outils de gestion de mots de passe performants. Les dirigeants doivent également montrer l’exemple.</p>
<p>Autre sujet crucial, le phishing, dont malheureusement trop de salariés sont encore victimes. Cette pratique malveillante repose sur des techniques de plus en plus précises, qui ciblent le maillon faible de la sécurité informatique : l’élément humain. Il est toujours plus facile de manipuler un salarié que de s’attaquer à un logiciel sécurisé. Les salariés des structures de santé doivent donc apprendre à repérer les mails suspects : adresse, rédaction, liens, incitation à agir immédiatement… Ils doivent également apprendre à se méfier d’eux-mêmes. Aider un pseudo collègue, céder à des menaces, cliquer sur un lien par curiosité sont autant de réactions bien humaines et potentiellement dangereuses.</p>
<h2><span style="color: #0070c0;">Un environnement de travail propice</span></h2>
<p>Les professionnels de santé doivent respecter des obligations drastiques en matière de sécurité des données. Pour encourager leurs salariés à respecter les règles et leur faciliter la tâche, ils doivent leur proposer un environnement de travail simple et ergonomique, déployant des outils efficaces.</p>
<p>DropCloud vous propose un panel de solutions performantes et sécurisées. Notre plateforme de travail collaboratif WeDrop, très adaptée aux télétravailleurs, permet de sécuriser le travail à distance. Le logiciel WeSend permet l’envoi de fichiers volumineux en toute sécurité. Enfin, NeoBe assure la sauvegarde de vos données de santé sur des serveurs distants, situés en France, afin de permettre une restauration 24 h sur 24.</p>
<p>Les outils DropCloud sont certifiés ISO27001 HDS, norme propre aux hébergeurs de données de santé. Ils bénéficient d’un certificat SSL 128 bits. Toutes les données sont cryptées, et protégées par mots de passe et certificats.</p>
<p>Avec DropCloud, vos salariés bénéficient d’un environnement de travail ergonomique et performant. La mise en œuvre des protocoles de sécurité en est facilitée, et vos obligations en matière de protection des données de santé sont ainsi mieux assurées.</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="aligncenter wp-image-494 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png" alt="https://www.dropcloud-sante.fr/" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-147x75.png 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-260x133.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-300x153.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé-768x393.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-Dropcloud-santé.png 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>

		</div>
	</div>
</div></div></div></div>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/pourquoi-les-employes-enfreignent-ils-les-protocoles/">Cybersécurité et structures de santé : pourquoi les employés contournent-ils les règles ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La certification HDS assure la sécurité de vos données de santé</title>
		<link>https://www.dropcloud-sante.fr/la-certification-hds-assure-la-securite-de-vos-donnees-de-sante/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 10:01:36 +0000</pubDate>
				<category><![CDATA[Echange de fichiers médicaux]]></category>
		<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1191</guid>

					<description><![CDATA[<p>Depuis quelques années, le domaine de la santé, comme les autres secteurs d’activités, a connu une transformation digitale importante. En effet chaque organisation doit veiller à la sécurité de ces données lors de leur manipulation. Toutefois pour le cas de la santé, les données sont encore plus sensibles et confidentielles. C’est pourquoi afin d’héberger des [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/la-certification-hds-assure-la-securite-de-vos-donnees-de-sante/">La certification HDS assure la sécurité de vos données de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Depuis quelques années, le domaine de la santé, comme les autres secteurs d’activités, a connu une transformation digitale importante. En effet chaque organisation doit veiller à la sécurité de ces données lors de leur manipulation. Toutefois pour le cas de la santé, les données sont encore plus sensibles et confidentielles. C’est pourquoi afin d’héberger des données personnelles de santé, la certification HDS (Hébergeur de données de santé) doit être impérativement délivrée.</p>
<h2><img decoding="async" class="alignnone size-full wp-image-3977" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635.png" alt="Certification HDS, securite donnees de sante" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_94798635.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>L’enjeu de la manipulation des données de santé</h2>
<p>En premier lieu nous allons définir ce qu’est une donnée de santé afin de mieux comprendre l’intérêt et l’importance de celle-ci. La <strong>CNIL</strong> (Commission Nationale de l’Informatique et Libertés) présente une définition inspirée de celle du <a href="https://www.cnil.fr/fr/rgpd-par-ou-commencer" target="_blank" rel="noopener">RGPD</a> (Règlement Général de Protection des Données), entré en vigueur le 25 mai 2018.</p>
<p>« Les données à caractère personnel concernant la santé sont les données relatives à la santé physique ou mentale, passée, présente ou future, d’une personne physique (y compris la prestation de services de soins de santé) qui révèlent des informations sur l’état de santé de cette personne. »</p>
<p>Parmi ces informations, on retrouve :</p>
<ul>
<li>Celles concernant la personne physique : par rapport à ses coordonnées, son image ou tout élément permettant d’identifier la personne concernée.</li>
<li>Les résultats après des tests ou examens d’une partie du corps</li>
<li>Les renseignements sur une maladie (physique ou mentale, handicap, traitement clinique…) quelle qu’elle soit d’une personne physique</li>
</ul>
<p>Lorsqu’un professionnel de santé reçoit un patient, il a le devoir d’opérer le <strong>secret professionnel</strong>. Ainsi lors de la récolte ou lors du transfert d’informations d’un patient à un autre professionnel de santé, l’échange doit se faire de façon sécurisée afin que ces données ne soient pas perdues ou volées pendant l’acheminement.</p>
<h3>Le RGPD et la santé</h3>
<p>Tous les pays européens et tout organisme exerçant dans ou avec ces pays ont l&rsquo;obligation d&rsquo;appliquer le Règlement Général de Protection des Données (RGPD). Il stipule que les professionnels de santé doivent mettre en place des pratiques assurant la sécurité des données de santé.</p>
<p>Il faut par exemple, garantir l’identité de la personne lors d’un accès à une information confidentielle avec l’utilisation de la carte professionnel de santé. L’authentification doit se faire avec un mot de passe personnel et en double authentification pour plus de sécurité. Il est important de privilégier le chiffrement de données en cas d&rsquo;utilisation du réseau internet.</p>
<p>En tant qu’organisme de santé, vous devez être en mesure de prouver à tout moment votre conformité au RGPD. Dans certains cas, si vous considérez que votre établissement de santé traite des données à grande échelle, un <strong>DPO</strong> doit être désigné. Le Data Protection Officer assurera la protection des données, informera et conseillera le personnel.</p>
<p>La transparence, vis-à-vis de vos patients, des informations récoltées est primordiale pour qu’ils vous fassent confiance à l’avenir. Ces règles en matière de cybersécurité sont présentes pour garantir au maximum la <strong>confidentialité</strong> de vos patients.</p>
<h2>La certification HDS et ses avantages</h2>
<p>La crise sanitaire a accentué les cyber-attaques envers les établissements de santé, ces derniers sont devenus les proies idéales des hackers. En 2020, les hôpitaux représentent à eux seuls 11% des attaques informatiques en France. Avec le surmenage dû à la pandémie, la cybersécurité n’est pas la priorité. Cependant une attaque peut causer énormément de dommages pour un hôpital et ses patients, car toutes les informations indispensables à leur santé sont digitalisées.</p>
<p>Depuis le 1<sup>er</sup> avril 2018, la certification Hébergeur de Données de Santé (HDS) vous permet de traiter des données à caractère personnel de santé. Ainsi vous respectez les réglementations grâce à cette certification. De plus, vous obtenez une certaine crédibilité quant à votre capacité de sécurisation des données.</p>
<p>Afin qu’un hébergeur de santé puisse être reconnu, il faut mettre en place :</p>
<ul>
<li>La plateforme d’hébergement d’application du Système d’information</li>
<li>L’exploitation du système contenant les données de santé</li>
<li>L’infrastructure virtuelle du système d’information</li>
<li>L’infrastructure matérielle du système d’information</li>
<li>La mise en place de la sauvegarde des données de santé</li>
</ul>
<p>L&rsquo;hébergeur de données de santé avec la certification HDS assure la cybersécurité de façon optimale, d’un établissement de santé.</p>
<h3>Le cas du Health Data Hub</h3>
<p>Certaines failles sont encore visibles au niveau de la souveraineté dans le domaine de la santé. Il vaut mieux choisir un hébergeur de santé européen, car des barrières au RGPD peuvent vite être mise en place. Le Health Data Hub est une plateforme française, mise en place par le Gouvernement. Elle réunit l’ensemble des données de santé SNDS (Système National des Données de Santé) en utilisant l’Intelligence Artificielle pour la Recherche.</p>
<p>L’hébergeur de données choisi est Microsoft, ce qui pose un problème au RGPD. En effet, cette entreprise est américaine et doit appliquer le Cloud Act. Le <a href="https://www.journaldunet.com/solutions/cloud-computing/1488080-comment-remedier-aux-ravages-du-cloud-act/" target="_blank" rel="noopener">Cloud Act</a> est une loi américaine qui donne la possibilité aux autorités d’accéder aux données confidentielles des organisations américaines lors d’une procédure pénale. C’est-à-dire qu’une entreprise comme Microsoft implantée en France et qui doit respecter le RGPD, doit également respecter le Cloud Act.</p>
<p>Donc si les autorités américaines demandent les données du Health Data Hub lors d »une investigation, ils devront les dévoiler. Cela n’est plus en adéquation avec les engagements de confidentialités des organismes de santé. Le Health Data Hub vont sûrement privilégier un hébergeur de santé français à l’avenir.</p>
<h3>Dropcloud santé, certifié HDS</h3>
<p>Dropcloud santé propose des solutions de travail en ligne avec un but de sécurité informatique pour les établissements de santé. Ainsi, les professionnels peuvent bénéficier de l’envoi de fichiers volumineux avec <strong>WeSend</strong>. Mais également du partage de fichiers en ligne avec <strong>WeDrop</strong> et de la sauvegarde en ligne sécurisée avec <strong>Neobe</strong>.</p>
<p>Cette entreprise est certifié ISO 27001 HDS (Hébergeur de Données de Santé). Elle est par ailleurs basée exclusivement en France. Elle est totalement conforme aux exigences en matière de RGPD.</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="alignnone wp-image-504 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg" alt="" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-768x393.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/la-certification-hds-assure-la-securite-de-vos-donnees-de-sante/">La certification HDS assure la sécurité de vos données de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La stratégie de l’État pour assurer la cybersécurité des établissements de santé</title>
		<link>https://www.dropcloud-sante.fr/la-strategie-de-letat-pour-assurer-la-cybersecurite-des-etablissements-de-sante/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Mon, 03 May 2021 08:40:31 +0000</pubDate>
				<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1088</guid>

					<description><![CDATA[<p>Les cybercriminels manquent singulièrement de scrupules. Alors que le monde hospitalier se mobilise pour faire face aux vagues successives de la pandémie de Covid-19, ils multiplient les attaques, visiblement à dessein. Dès avril 2020, au cœur de la première vague, ils visaient le groupement hospitalier de Dordogne. En tout, 27 cyberattaques majeures ont pris des [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/la-strategie-de-letat-pour-assurer-la-cybersecurite-des-etablissements-de-sante/">La stratégie de l’État pour assurer la cybersécurité des établissements de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les cybercriminels manquent singulièrement de scrupules. Alors que le monde hospitalier se mobilise pour faire face aux vagues successives de la pandémie de Covid-19, ils multiplient les attaques, visiblement à dessein. Dès avril 2020, au cœur de la première vague, ils visaient le groupement hospitalier de Dordogne. En tout, 27 cyberattaques majeures ont pris des hôpitaux français pour cibles en 2020. Début 2021, les établissements de Dax et de Villefranche-sur-Saône sont à leur tour la cible des malfaiteurs. Que visent ces derniers ? Ils veulent tout simplement de l’argent, et réclament des rançons exorbitantes pour débloquer les systèmes piratés. Leur pouvoir de nuisance est malheureusement immense. Un grand nombre d’appareils médicaux s’avèrent très sensibles aux cyberattaques. De plus l’opinion publique, soucieuse de la sécurité du système de santé, fait pression pour que les hôpitaux paient.</p>
<p>Ce fut le cas en septembre 2020 en Allemagne, après le décès d’une patiente de l’hôpital de Düsseldorf lors d’une cyberattaque. Pourtant, les établissements de santé n’ont pas les moyens de payer. De plus, les hôpitaux publics français ont pour consigne de ne jamais céder à ce type de chantage.</p>
<h2><img decoding="async" class="alignnone size-full wp-image-3988" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509.png" alt="La stratégie de l’État pour assurer la cybersécurité des établissements de santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_293303509.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>Le plan de l&rsquo;Etat pour la cybersécurité des hôpitaux</h2>
<p>Ces événements regrettables ont poussé les pouvoirs publics à agir. Le 18 février dernier, le président de la République a présenté les grandes lignes de la <a href="https://solidarites-sante.gouv.fr/actualites/presse/communiques-de-presse/article/securite-des-reseaux-informatiques-des-etablissements-de-sante" target="_blank" rel="noopener">stratégie cybersécurité</a> envisagée dans le domaine de la santé par l&rsquo;Etat. En premier lieu, le Ségur de la santé prévoit une enveloppe de <strong>350 millions d’euros</strong> destinée spécifiquement au renforcement de la cybersécurité des établissements de santé. De plus, le budget cybersécurité de l’État prévoit de consacrer <strong>25 millions d’euros</strong> à des audits de sécurité dans ces structures et au déploiement d’un service national de cybersurveillance en santé. Les projets présentés par les hôpitaux devront dédier, pour obtenir le soutien de l’état, 5 à 10 % de leur budget informatique à la sécurité.</p>
<p>Le gouvernement met également en avant le concept d’« <strong>hygiène numérique</strong> », bonnes pratiques qui seront enseignées dans toutes les formations du secteur de la santé.</p>
<blockquote><p>Enfin, 135 groupements hospitaliers français doivent intégrer la liste des opérateurs de services essentiels. Cela impliquera pour eux le renforcement des règles de sécurité informatique sous le contrôle de l’Agence nationale de la sécurité des systèmes d’information.</p></blockquote>
<p>L’ANSSI devrait d’ailleurs voir ses effectifs grimper à 600 personnes d’ici la fin de l’année 2021.</p>
<h2>Des moyens et des exigences de sécurité renforcés</h2>
<p>Autre ambition gouvernementale, créer un « <strong>écosystème de la sécurité</strong> ». Celui-ci reposerait sur un renforcement des liens entre recherche privée et publique. L’Etat souhaite ainsi réduire la part des acteurs étrangers qui représenteraient aujourd’hui entre 30 et 40 % du marché de la cybersécurité. Il projette pour cela la création d’un vaste « Campus cyber » à La Défense. Il rassemblerait une soixantaine d’acteurs essentiels du secteur, start-up, formateurs, grandes entreprises, acteurs publics. À terme, cette organisation permettrait de doubler les effectifs de la filière, pour atteindre 40 000 emplois. Ce projet bénéficierait à l’ensemble des organismes et entreprises français, dont les hôpitaux et structures de santé.</p>
<p>Le plan de l&rsquo;Etat sur la cybersécurité repose sur le constat que les organismes de santé ont longtemps négligé leur sécurité informatique. Si le manque de moyen est certainement en cause pour l’hôpital public, cette attitude repose aussi sur l’idée fausse de ne pas être une cible.</p>
<p>Or, même si les attaques étaient plus rares avant 2020, aucune entreprise, fut-elle de santé, n’est à l’abri d’une perte de données. Une perte de données peut être accidentelle. Elle peut découler d’une erreur humaine, d’un incident informatique ou encore d’un sinistre. La multiplication des cyberattaques vient seulement mettre en lumière l’impréparation des organismes de santé face à ces enjeux. Or ces derniers, qui gèrent des données personnelles très sensibles, doivent pourtant répondre à des normes de sécurité très strictes.</p>
<h2>Dropcloud santé : des solutions sécurisées pour les professionnels de santé</h2>
<p>La sécurité des données de santé doit être assurée à toutes les étapes : traitement, stockage, partage. Les organismes de santé doivent mettre en œuvre un <strong>système de sauvegarde</strong> opérant à tous ces niveaux. Dropcloud Santé vous propose une offre complète pour votre <strong>sécurité informatique</strong>, comprenant le transfert de dossiers volumineux (WeSend), le partage de documents en ligne (WeDrop) et la sauvegarde en ligne sécurisée (NeoBe). La sauvegarde en ligne est en effet aujourd’hui un élément incontournable de la cybersécurité. Elle permet de multiplier les versions et les supports de stockage. Si l’un de ces supports est détruit ou endommagé, vous conservez malgré tout un ou plusieurs exemplaires de vos documents.</p>
<p>Par ailleurs, la sécurité des hébergeurs spécialisés est généralement supérieure à celle des entreprises publiques ou privées. C’est particulièrement vrai pour ceux qui, comme DropCloud, disposent d’une certification <strong>ISO 27001— HDS</strong>. Cette double reconnaissance caractérise les systèmes répondant aux normes de sécurité internationale de systèmes d’information. L’extension HDS ou hébergeur de données de santé garantit une sécurité optimale pour les professionnels de la santé.</p>
<p>Avec DropCloud, vos données sont entre de bonnes mains. Nos serveurs sont exclusivement hébergés en France et vos données sont cryptées de bout en bout. Leur protection est assurée par mot de passe, certificat SSL 128 bits, chiffrement des fichiers, suppression après téléchargement. En cas de problème sur vos serveurs internes, nous vous garantissons une restauration immédiate, accessible 24 h sur 24. Notre accompagnement téléphonique vous permettra de mener à bien cette opération. DropCloud est votre meilleur atout en matière de cybersécurité.</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="alignnone wp-image-504 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg" alt="" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-768x393.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/la-strategie-de-letat-pour-assurer-la-cybersecurite-des-etablissements-de-sante/">La stratégie de l’État pour assurer la cybersécurité des établissements de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bilan 2020 : les cyberattaques visent les organismes de santé</title>
		<link>https://www.dropcloud-sante.fr/bilan-2020-les-cyberattaques-visent-les-organismes-de-sante/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Thu, 08 Apr 2021 08:16:36 +0000</pubDate>
				<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1047</guid>

					<description><![CDATA[<p>Le bilan 2020 des cyberattaques révèle une tendance inquiétante pour le domaine de la santé. Depuis quelques mois, les organismes de santé semblent être devenus une cible privilégiée pour les hackers. Demandes de rançon, vol de données, on recense 27 attaques d’hôpitaux en 2020, et une par semaine en 2021. Hôpitaux, plateformes médicales, laboratoires, nul n’est [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/bilan-2020-les-cyberattaques-visent-les-organismes-de-sante/">Bilan 2020 : les cyberattaques visent les organismes de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Le bilan 2020 des cyberattaques révèle une tendance inquiétante pour le domaine de la santé. Depuis quelques mois, les organismes de santé semblent être devenus une cible privilégiée pour les hackers. Demandes de rançon, vol de données, on recense 27 attaques d’hôpitaux en 2020, et une par semaine en 2021. Hôpitaux, plateformes médicales, laboratoires, nul n’est à l’abri.</p>
<h2><img decoding="async" class="alignnone size-full wp-image-3978" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826.png" alt="Bilan 2020 : les cyberattaques visent les organismes de santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_136061826.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>En 2020, les structures de santé cibles privilégiées des cyberattaques</h2>
<p>En 2020, <strong>91 %</strong> des organisations françaises auraient subi au moins une cyberattaque, et <strong>65 %</strong> auraient été visées plusieurs fois. Gérôme Billois, du cabinet de conseil Wavestone, avance que ces attaques auraient été multipliées par quatre en un an ! Aucune structure n’est épargnée, qu’elle soit grande ou petite, privée ou publique. Parmi les structures de santé, citons quelques exemples. En effet, six cents ordinateurs du CHU de Montpellier ont été infectés par un virus. Ramsay-Générale de Santé, leader de l’hospitalisation privée en France, a subi une attaque informatique massive. L’AP-HP a fait face à une attaque par déni de service ou DDoS.</p>
<p>Doctolib s’est fait voler des données portant sur 6000 rendez-vous. <a href="https://www.lemonde.fr/pixels/article/2021/02/12/touche-par-une-cyberattaque-massive-l-hopital-de-dax-veut-poursuivre-les-soins-coute-que-coute_6069664_4408996.html" target="_blank" rel="noopener">L’hôpital de Dax</a> a été victime d’un <strong>ransomware</strong> paralysant ses systèmes informatiques. Selon l’Agence du numérique en santé, 50 000 données de connexion d’agents hospitaliers seraient à vendre sur internet. Indéniablement, la crise du Covid-19 a poussé les cybercriminels à s’attaquer aux structures de santé.</p>
<h2>En 2021, les nouveaux risques liés aux vaccins</h2>
<p>La mise au point des vaccins contre le Covid-19 et le lancement des campagnes de vaccination ont désigné de nouvelles cibles aux hackers. Fabricants, transporteurs, opérateurs, nul n’est à l’abri. En décembre 2020, l’Agence européenne du médicament a elle-même fait l’objet d’une cyberattaque. Les cybercriminels ont piraté des données confidentielles sur le <strong>vaccin Pfizer</strong>. La chaîne logistique attire également l’attention des pirates. Ainsi, fin 2020, IBM a alerté sur une campagne de <strong>phishing</strong> visant plus précisément ce secteur.</p>
<p>En 2021, selon les experts, les attaques devraient se faire à la fois plus fréquentes et plus ciblées. L’attaque par déni de service ou DDoS, devrait constituer l’un des modes opératoires les plus utilisés. Elle vise également à submerger les réseaux et serveurs par une multiplication des requêtes. Or, ce procédé s’appuie en grande partie sur le piratage d’objets connectés, toujours plus nombreux et peu sécurisés.</p>
<h2>DropCloud : solutions sécurisées du travail en ligne</h2>
<blockquote><p>Le <strong>télétravail</strong> serait à l’origine de 20 % des cyberattaques.</p></blockquote>
<p>Le manque de préparation des entreprises de santé face au travail à distance imposé depuis un an expliquerait d’ailleurs bien des failles de sécurité. De ce fait, le manque de formation des collaborateurs, l&rsquo;utilisation d’objets connectés personnels, l&rsquo;absence de réseau privé virtuel ; les entreprises de santé accusent un réel retard dans ce domaine. Et les données de santé de 500 000 patients circuleraient sur internet…</p>
<p>Face à ces risques, il est crucial d’adopter une politique informatique rigoureuse et de bannir certaines pratiques. Ainsi, les salariés en télétravail ne doivent pas avoir recours à leur équipement personnel ni à des logiciels non contrôlés. Les boîtes mails sont notamment des portes d’entrée majeures pour les logiciels malveillants. Dès lors, les professionnels de santé doivent impérativement faire le choix d’une plateforme sécurisée de travail en ligne. DropCloud, <strong>certifié ISO-270001-HDS</strong> (hébergeurs de données de santé), vous propose une gamme de services en ligne sécurisés. <strong>NeoBe</strong> assure la sauvegarde de vos fichiers ; <strong>WeSend</strong> le transfert de fichiers volumineux et <strong>WeDrop</strong> le partage de fichiers en ligne. Grâce à l’application DropCloud pour tablettes et smartphones, le télétravail ne représentera plus un risque pour votre entreprise.</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="alignnone size-full wp-image-504" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg" alt="" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-768x393.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/bilan-2020-les-cyberattaques-visent-les-organismes-de-sante/">Bilan 2020 : les cyberattaques visent les organismes de santé</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sensibiliser les professionnels de santé et les collaborateurs du secteur médical à la cybersécurité</title>
		<link>https://www.dropcloud-sante.fr/sensibiliser-les-professionnels-de-sante-a-la-cybersecurite/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Mon, 15 Mar 2021 10:19:44 +0000</pubDate>
				<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=1013</guid>

					<description><![CDATA[<p>La cybersécurité est un enjeu majeur, de plus en plus marqué depuis quelques années. En effet, la peur de rencontrer un cyber-incident s’est amplifié. La cybersécurité est devenu indispensable pour les professionnels de santé. Mais alors quels sont les facteurs qui engendre ce besoin de sécurité informatique ? Cybersécurité : quels sont les enjeux ? Les cyber-attaques en [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/sensibiliser-les-professionnels-de-sante-a-la-cybersecurite/">Sensibiliser les professionnels de santé et les collaborateurs du secteur médical à la cybersécurité</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La cybersécurité est un enjeu majeur, de plus en plus marqué depuis quelques années. En effet, la peur de rencontrer un cyber-incident s’est amplifié. La cybersécurité est devenu indispensable pour les professionnels de santé. Mais alors quels sont les facteurs qui engendre ce besoin de sécurité informatique ?</p>
<h2><img decoding="async" class="alignnone size-full wp-image-3985" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711.png" alt="Sensibiliser collaborateurs à la santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_239946711.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>Cybersécurité : quels sont les enjeux ?</h2>
<p>Les cyber-attaques en tout genre se sont multipliées, et la crise sanitaire que nous connaissons depuis Mars 2020 n’a fait qu’accentuer ce problème. Effectivement, les patients atteints de la pandémie débordent les hôpitaux. Dans ces situations, la sécurité informatique n’est pas la priorité. Ainsi, les hackeurs tirent avantage de cette situation.</p>
<p>Durant le mois de Février 2021, un <a href="https://www.ouest-france.fr/sante/fuite-de-donnees-medicales-28-laboratoires-concernes-dans-6-departements-7168874" target="_blank" rel="noopener">laboratoire de santé</a> a été victime d’une cyber-attaque. Les données de près de 500 000 personnes ont été <strong>volé et diffusé sur Internet</strong>. Parmi ces données médicales on retrouve des coordonnées (email, adresse postale), le numéro de sécurité sociale et parfois même des informations sur l’état de santé des patients et de leur pathologie.</p>
<p>Il existe aussi des cyber-attaques appelées <strong>ransomware</strong> ou <strong>rançongiciels</strong>. Ce type d’attaques provoque le chiffrement de toutes vos données, vous ne pouvez plus les récupérer. Dès lors, les hackeurs vous demandent une rançon d’un certain montant en échange de vos données de santé.</p>
<p>Actuellement, les établissements de santé sont la cible majeure des cyber-attaques. Le secrétaire d’Etat chargé du numérique, Cédric O a déclaré « Il y a eu 27 cyberattaques d’hôpitaux en 2020 et depuis le début de l’année 2021, c’est une attaque par semaine ».</p>
<h3>Quelles sont les bonnes pratiques des professionnels de santé à adopter pour la cybersécurité ?</h3>
<p>Pour garantir la cybersécurité, les professionnels de santé ont des habitudes quotidiennes à adopter. Si les professionnels de santé respectent ces pratiques, les risques seront limités.</p>
<h3>La sécurité en dehors de l’entreprise</h3>
<p>Tout d’abord lorsque vous vous trouvez en télétravail ou que vous êtes en déplacement en dehors de l’établissement, il faut impérativement veiller à la sécurité des informations dont vous avez la charge.</p>
<p>Lorsque vous êtes en voyage, assurez-vous auprès du Support IT que vos données sont bien chiffrées. Cela permettra de protéger au maximum vos informations en cas de cyber-attaque. Faites attention à toujours garder un œil sur vos appareils portables IT (tablettes, ordinateurs, smartphones) lorsque vous êtes dans un transport en commun.</p>
<p>Les données transférées en dehors de l’établissement doivent toujours être <strong>chiffrées</strong>. Le destinataire de ces documents confidentiels doit également être autorisé à recevoir ces informations. Qui plus est, ce dernier doit disposer de mesures de sécurité adaptés à la réception de ces données médicales.</p>
<h3>L’utilisation de mots de passe</h3>
<p>Vous devez utiliser des <strong>mots de passes</strong> et <strong>code PIN</strong> pour protéger vos appareils d’accès non autorisés. De plus, la double authentification est une solution plus sécurisée afin de vérifier que personne d’autre ne se connecte sauf vous.</p>
<p>Pour le mot de passe, il existe quelques règles de bases pour que ce dernier soit non devinables.</p>
<ul>
<li>Faire au moins 12 caractères</li>
<li>Utiliser des chiffres, des lettres et des caractères spéciaux</li>
<li>Ne pas créer des mots de passe à partir d’informations publiques vous concernant (date de naissance par exemple)</li>
<li>Changer le mot de passe tous les trois mois</li>
<li>Ne partagez jamais le mot de passe avec quelqu’un d’autre (même avec le Support IT)</li>
<li>Ne pas écrire votre mot de passer</li>
<li>Utiliser des mots de passe différent pour les différents systèmes clés</li>
</ul>
<h3>Sécurité physique</h3>
<p>Ensuite, nous allons aborder la <strong>sécurité physique</strong>. Des précautions doivent être prises pour protéger le matériel informatique dans les locaux. Les menaces ne sont pas toujours liées aux cyber-attaques. Il se peut aussi qu’il y ait des risques d’incendies, d’inondations ou de températures excessives ; cela pourrait endommager les équipements.</p>
<p>Les stockages des documents papiers ont besoin d’être sécurisés au maximum, car ils contiennent souvent des informations sensibles ou confidentielles, telles que les <strong>fichiers patients</strong>. Lors d’impression de données confidentielles, il est important de rester à proximité de l’imprimante afin d’éviter un potentiel vol.</p>
<h3>Les données de santé à caractère personnel</h3>
<p>Ces données sont strictement confidentielles et doivent faire l’objet d’un soin particulier. Le <strong>stockage de ces informations</strong> doit se faire de façon anonymisé et crypté, afin que la personne concernée par ces données ne soit pas identifiable.</p>
<p>Utilisation de la messagerie électronique et protection contre les virus</p>
<p>Enfin, la messagerie électronique est à manier avec vigilance afin de se protéger contre les virus. Quelques règles sont à respecter pour minimiser la menace :</p>
<ul>
<li>Ne pas ouvrir les pièces jointes aux e-mails dont vous ignorez la source ou dont l’expéditeur est inconnu</li>
<li>Toujours analyser les fichiers de l’extérieur de l’organisation avant de les stocker sur le réseau</li>
<li>Assurez-vous que le logiciel d’analyse antivirus fonctionne correctement</li>
<li>Toujours signaler les messages liés aux virus que vous rencontrez au Support IT</li>
<li>Ne pas télécharger des logiciels non autorisés ou des fichiers depuis Internet</li>
</ul>
<p>&nbsp;</p>
<p>Enfin, lorsqu’un professionnel de santé remarque une faille ou quelque chose de suspect dans la sécurité, il se doit de le signaler rapidement au <strong>Responsable de la Sécurité du Système d’Information (RSSI)</strong>.</p>
<h3>Solution Dropcloud : certification ISO 27001-HDS</h3>
<p><strong>Dropcloud</strong> est une entreprise qui fournit des solutions sécurisées de travail en ligne. DropCloud, éditeur français de logiciels en mode Saas, obtient la <strong>certification ISO 27001-HDS</strong> (Hébergeur de santé) pour son offre de sauvegarde, transfert de fichiers et partage de documents notamment dédiés aux professionnels de santé.</p>
<p>Cette norme ISO 27001-HDS garantit la sécurisation des données de l’entreprise et donc de celles de ses clients.</p>
<p>Cette certification consiste à reconnaître la qualité et la sécurité de ses solutions logicielles pour le traitement des données classiques et médicales.</p>
<p>Article L 1111-8 du Code de la santé publique crée par le décret du 26 février 2018. « A ce titre, comme l’a défini le Ministère de la Santé et l’ASIP Santé (L’Agence des systèmes d’information partagés en santé), le choix d’un partenaire certifié ISO 27001-HDS est indispensable, de manière à garantir la confidentialité et l’intégrité des fichiers confiés. »</p>
<p>En obtenant la certification ISO 27001-HDS, DropCloud donne le meilleur gage de qualité à son offre Santé, qui s’adresse à tous les professionnels du secteur et leur propose une offre en adéquation avec leurs obligations légales.</p>
<h3>Neobe santé, une sauvegarde en ligne sécurisée</h3>
<p>Une fois votre stratégie de sauvegarde en ligne décidée, il ne vous reste plus qu’à choisir un hébergeur pour vos données pour vos dossiers médicaux. Là encore, toutes les offres ne se valent pas. Il vous faut prendre en compte de nombreux paramètres : efficacité, ergonomie, volume de stockage, et bien sûr sécurité. Pour ce dernier critère, vous devez vous fier à la <strong>certification ISO 27001-HDS</strong>, propre aux hébergeurs de données de santé.</p>
<p><strong>NeoBe Santé</strong> vous offre toutes ces garanties.</p>
<blockquote><p>Certifié ISO 27001-HDS, il vous garantit donc une sauvegarde locale et une sauvegarde en ligne sur des serveurs implantés en France.</p></blockquote>
<p>Notre application s’adapte à tout environnement matériel et logiciel, et vous garantit une restauration accessible 24 h sur 24. Les sauvegardes sont <strong>automatisées</strong> selon le rythme que vous aurez défini. Les fichiers modifiés sont identifiés, les différentes versions accessibles. Chaque sauvegarde fait l’objet d’un <strong>bilan</strong> que vous pouvez consulter à tout moment. Avec NeoBe Santé, vos précieuses données sont entre de bonnes mains. De ce fait, vous pouvez désormais vous consacrer à l’essentiel : vos patients.</p>
<p>&nbsp;</p>
<p><a href="https://www.dropcloud-sante.fr/"><img decoding="async" class="alignnone wp-image-504 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg" alt="" width="900" height="460" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-768x393.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg 900w" sizes="(max-width: 900px) 100vw, 900px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/sensibiliser-les-professionnels-de-sante-a-la-cybersecurite/">Sensibiliser les professionnels de santé et les collaborateurs du secteur médical à la cybersécurité</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les solutions d’authentification forte pour les professionnels de santé, explications avec DropCloud</title>
		<link>https://www.dropcloud-sante.fr/authentification-forte-pour-les-professionnels-de-sante-explications-avec-dropcloud/</link>
		
		<dc:creator><![CDATA[Olivier CARRE]]></dc:creator>
		<pubDate>Mon, 11 Jan 2021 11:01:03 +0000</pubDate>
				<category><![CDATA[HDS Hébergement données de santé]]></category>
		<category><![CDATA[NeoBe Santé]]></category>
		<category><![CDATA[Sécurité des données]]></category>
		<guid isPermaLink="false">https://www.dropcloud-sante.fr/?p=875</guid>

					<description><![CDATA[<p>Toute entreprise a besoin de se consacrer à la confidentialité de ses données. Elle concerne particulièrement les professionnels de santé, qui traitent des données hautement sensibles. Selon la CNIL, « les données à caractère personnel concernant la santé sont les données relatives à la santé physique ou mentale, passée, présente ou future, d’une personne physique (y [...]</p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/authentification-forte-pour-les-professionnels-de-sante-explications-avec-dropcloud/">Les solutions d’authentification forte pour les professionnels de santé, explications avec DropCloud</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Toute entreprise a besoin de se consacrer à la confidentialité de ses données. Elle concerne particulièrement les professionnels de santé, qui traitent des données hautement sensibles. Selon la CNIL, « les données à caractère personnel concernant la santé sont les données relatives à la santé physique ou mentale, passée, présente ou future, d’une personne physique (y compris la prestation de services de soins de santé) qui révèlent des informations sur l’état de santé de cette personne ».</p>
<p>Or ces données sont appelées à être partagées, avec le patient, les médecins, l’organisme de sécurité sociale… Dès lors, il importe de s’assurer de l’identité des personnes avec qui s’opère l’échange d’information. Les protocoles classiques n’étant pas suffisants, DropCloud propose aux professionnels de santé une authentification forte pour protéger leurs données. La réglementation leur impose en effet des précautions particulières.</p>
<h2><img decoding="async" class="alignnone wp-image-3984 size-full" src="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953.png" alt="Les solutions d’authentification forte pour les professionnels de santé" width="950" height="500" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953-50x26.png 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953-143x75.png 143w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953-260x137.png 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953-300x158.png 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953-768x404.png 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2022/12/AdobeStock_237700953.png 950w" sizes="(max-width: 950px) 100vw, 950px" /></h2>
<h2>Qu’est-ce que l’authentification forte ? Sur quoi repose-t-elle ?</h2>
<p>Dans la plupart des cas, nous nous authentifions grâce à un identifiant et un mot de passe. Il s’agit d’une<strong> identification faible</strong>, car ces données sont toujours les mêmes pour un même site. Nous avons même tendance à utiliser le même mot de passe pour accéder à plusieurs services : banque, téléphonie, compte mail… Or il existe des logiciels malveillants permettant de pirater facilement un mot de passe. Les <strong>keyloggers</strong>, par exemple, enregistrent les mots de passe lors de la frappe.</p>
<p>L’authentification faible revient finalement à déverrouiller une porte qui ne comporte qu’une serrure : le mot de passe. Pour obtenir une authentification forte, il faut en quelque sorte rajouter un verrou. Autrement dit, il faut exiger une seconde identification, reposant sur une méthode différente. L’authentification forte combine ainsi deux méthodes, reposant chacune sur un principe distinct. Ceux-ci peuvent s’appuyer sur :</p>
<ul>
<li>Le mot de passe, ce que nous seuls savons</li>
<li>Notre téléphone, ce que nous seuls possédons</li>
<li>Une empreinte digitale, ce qui nous rend uniques.</li>
</ul>
<p>Il existe également des possibilités moins courantes. La géolocalisation, l’analyse comportementale ou les réseaux sociaux&#8230;</p>
<h3>Le One-Time Password</h3>
<p>Comment mettre en œuvre un tel processus ? En effet, les solutions biométriques reposent sur l’identification par la voix, les empreintes digitales, l’iris de l’œil ou le visage. Elles sont encore peu courantes dans les utilisations grand public, même si le smartphone en facilite la mise en œuvre. Une autorité de certification reconnue délivre des certificats logiciels, qui reposent sur un chiffrement. La méthode la plus simple reste cependant l’usage d’un OTP ou <em>One-Time Password</em>, que nous avons déjà tous expérimentée. On utilise souvent cette méthode pour les transactions bancaires.</p>
<p>Le logiciel bancaire génère alors un mot de passe à usage unique. Il est généralement envoyé par sms ou par mail, ou via l’application bancaire. Il est valable pour un temps très court et pour une transaction donnée uniquement. Dès lors, comment choisir entre ces différentes méthodes ? Les professionnels de santé doivent prendre en compte le coût de la protection des données. Puis, la simplicité d’usage de la méthode d’authentification. Ils doivent également s’appliquer à répondre aux exigences de la loi.</p>
<p>&nbsp;</p>
<h2>L’authentification forte, une obligation légale pour les professionnels de santé</h2>
<p>La <a href="https://esante.gouv.fr/labels-certifications/hebergement-des-donnees-de-sante" target="_blank" rel="noopener">législation HDS</a> (Hébergeur des données de santés) oblige les professionnels de santé à sécuriser leurs données de santé lorsqu’elles sont hébergées à l’extérieur, notamment sur le cloud. Or, l’usage du cloud est aujourd’hui incontournable pour ces professionnels. Ils partagent en effet régulièrement des fichiers volumineux, avec les patients, les médecins, les organismes de santé. Ils utilisent très souvent des serveurs distants, car cette solution est plus sûre. Elle permet de plus le stockage de très gros volumes et externalise les problématiques de maintenance et de sécurité.</p>
<p>Pour autant, les professionnels de santé ne peuvent pas confier leurs données à n’importe quel hébergeur. Celui-ci doit détenir une certification HDS, en vertu de la loi de modernisation du système de santé du 26 janvier 2016.</p>
<blockquote><p>« Les professionnels de santé ou les établissements de santé ou la personne concernée peuvent déposer des données de santé à caractère personnel. Recueillies ou produites à l’occasion des activités de prévention, de diagnostic ou de soins, auprès de personnes physiques ou morales agréées à cet effet. Cet hébergement de données, quel qu’en soit le support, papier ou informatique, ne peut avoir lieu qu’avec le consentement exprès de la personne concernée. », stipule le Code de la Santé publique.</p></blockquote>
<p>Pour l’Agence du numérique en santé ou ASIP-Santé, cette réglementation s’impose à tout responsable de traitement qui externalise l’hébergement des données de santé à caractère personnel qu’il traite. Cela concerne également les mutuelles et assurances. La certification délivrée par l’ASIP Santé est accordée en fonction des caractéristiques techniques, juridiques et économiques de la prestation d’hébergement. Elle repose sur une double certification ISO27001/HDS.</p>
<p>&nbsp;</p>
<h2>Dropcloud santé, une solution certifiée reposant sur une authentification forte</h2>
<p><a href="https://www.dropcloud-sante.fr/" target="_blank" rel="noopener">DropCloud santé</a> propose des solutions d’hébergement, de partage et d’envoi de fichiers volumineux pour les professionnels de santé. L&rsquo;entreprise a obtenu la certification ISO27001/HDS en 2019. Cette certification est obligatoire pour les hébergeurs et les infogéreurs de données de santé. Elle garantit aux professionnels de santé une <strong>sécurité optimale</strong>, dans le respect de la législation en vigueur. Avec DropCloud, vos fichiers et vos bases de données sont stockés sur des serveurs sécurisés implantés exclusivement en France.</p>
<p>La connexion aux différents services de DropCloud, NeoBe Santé, WeDrop Santé, WeSend Santé repose sur un système d’authentification forte. L’utilisateur reçoit, à chaque connexion, un sms ou un mail de vérification. Cette méthode se révèle à la fois simple à mettre en œuvre et accessible à tout utilisateur. Elle est de plus extrêmement sûre. Avec Dropcloud, les professionnels de santé assurent la sécurité des données confidentielles de leurs patients dans le plus strict respect de la réglementation en vigueur.</p>
<p><a href="https://www.dropcloud-sante.fr/" target="_blank" rel="noopener"><img decoding="async" class="alignnone wp-image-504" src="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg" alt="" width="733" height="374" srcset="https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-50x26.jpg 50w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-147x75.jpg 147w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-260x133.jpg 260w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-300x153.jpg 300w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante-768x393.jpg 768w, https://www.dropcloud-sante.fr/wp-content/uploads/2019/12/CTA-tester-Dropcloud-sante.jpg 900w" sizes="(max-width: 733px) 100vw, 733px" /></a></p>
<p>L’article <a rel="nofollow" href="https://www.dropcloud-sante.fr/authentification-forte-pour-les-professionnels-de-sante-explications-avec-dropcloud/">Les solutions d’authentification forte pour les professionnels de santé, explications avec DropCloud</a> est apparu en premier sur <a rel="nofollow" href="https://www.dropcloud-sante.fr">DropCloud Santé</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
