Aller au contenu principal
Accueil
  • Accueil
  • Sécuriser
    • Audits
    • Sécurité opérationnelle
    • SOC 24/7
    • Réponse à incidents

    Hexanet Cybersécurité,
    Votre partenaire de confiance et de proximité pour sécuriser votre SI !

    Dans un monde de plus en plus interconnecté, où les données et les systèmes numériques sont au cœur des activités économiques et sociales, la cybersécurité est devenue essentielle. Notre mission est de protéger ces systèmes, les informations sensibles et les infrastructures critiques contre des menaces qui évoluent constamment.

    Sécuriser
  • Communiquer
    • SD-WAN
    • Liens telecom entreprise
    • Téléphonie fixe
    • Communications unifiées
    • Messagerie et outils collaboratifs
    • Firewall et protection des réseaux

    Nos solutions
    pour vos communications

    Aujourd'hui, avec les nouvelles façons de travailler, les salariés ont besoin de solutions de communication innovantes capables de s'adapter à tous les contextes : mobilité, télétravail, collaboration...

    Communiquer
  • Héberger
    • Hébergement & cloud
    • Datacenters de proximité

    Héberger
    notre savoir-faire

    Externaliser ses serveurs, c'est la garantie d'un usage vu comme un service et d'une souplesse accrue en terme de ressources. HEXANET vous permet de vous concentrer sur votre cœur de métier. Bénéficiez de cette modularité en nous confiant, dans l'un de nos datacenters, vos services IT.

    Héberger
  • Accompagner
    • Infogérance

    Accompagnons
    Nos clients au quotidien

    Parce que chaque projet est unique, HEXANET vous accompagne au quotidien, du conseil à la mise en place, de la conception au déploiement des solutions sur mesure, avec ses équipes de chefs de projets avant-vente, ses experts techniques et son support.

    Accompagner

09 70 55 55 55

 Jobs

Espace client

 Support client

Rechercher

Retour

Contactez-nous

Certification HDS

  1. Accueil
  2. Certification HDS

Hébergement certifié HDS pour données de santé

La certification HDS (Hébergeurs de données de santé) est une certification qui atteste que les hébergeurs qui exploitent le système d’information de santé s’engagent à protéger les données à caractère personnel de leurs clients dans le cadre du Code de la Santé publique. Découvrez les avantages et enjeux à choisir un hébergeur qui détient cette certification.

Définition de la certification HDS

L’hébergement certifié HDS est un hébergement certifié basé sur la norme ISO/IEC 27 0001. Il s’adresse aux organismes privés et publics qui hébergent des données de santé et réalisent des sauvegardes pour le compte de professionnels de la santé. Ce type d’hébergement démontre l’engagement de l’hébergeur à renforcer la protection des données de santé à caractère personnel. Si vous êtes un professionnel de santé et que vous souhaitez héberger des données ou un site internet, vous avez tout intérêt à choisir un hébergeur détenteur de la certification HDS. Tous les professionnels sont concernés : le traitement des données de santé exige que les patients puissent avoir une confiance totale concernant le traitement de leurs données. 

 

 

Obligations réglementaires

Selon la L.1111-8 du code de la santé publique, modifié par la loi n° 2016-41 du 26 janvier 2016 : “ Toute personne physique ou morale qui héberge des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic, de soins ou de suivi médico-social pour le compte de personnes physiques ou morales à l'origine de la production ou du recueil de ces données ou pour le compte du patient lui-même, doit être agréée ou certifiée à cet effet."

Les infrastructures de santé doivent être en conformité avec la réglementation des données européennes. La certification HDS n’est pas seulement une garantie de confiance, mais bien une obligation légale. Le Code de la Santé publique stipule que les données hébergées par les professionnels de la santé pour un tiers doivent être entièrement sécurisées. Les professionnels de la santé doivent donc confier les données de leurs patients à un organisme capable de contrôler le traitement des informations, leur accès et leur sécurité. 

Les différents types de certificats HDS

Les professionnels certifiés par le HDS disposent de deux certificats. Chacun d’entre eux  correspond à un périmètre précis, tous les hébergeurs ne proposant pas les mêmes prestations. Certains hébergeurs fournissent simplement un datacenter dans lequel les données sont stockées sur un Cloud ou un serveur, d’autres gèrent les mises à jour, les incidents et la gestion des données. Le référentiel HDS fait la distinction entre les différents types d’activités.

La certification “hébergeurs infogéreurs”

Cette certification concerne les hébergeurs qui assurent le stockage des données, mais aussi la supervision des services, des alertes, des pannes. Il propose un support technique qui met en place les actions nécessaires pour garder le système de données en parfait état de fonctionnement. Certains professionnels assurent les sauvegardes, la continuité IT et les éventuelles restaurations du système. 

La certification “hébergeur d’infrastructure physique”

Elle concerne les prestataires qui fournissent un environnement matériel, soit un hébergement sécurisé fonctionnant en réseau. Ces datacenters sont sécurisés et la certification atteste que les conditions de sécurité matérielle sont assurées. Le prestataire ne prend pas automatiquement en charge la maintenance et l’exploitation des données au quotidien. 

Cas d’usage

Vous êtes concerné si vous hébergez des données qui peuvent permettre d’identifier vos patients en externe. Les laboratoires et cabinets médicaux qui utilisent un logiciel ou une application de gestion des patients hébergé en ligne sur un Cloud, par exemple, sont concernés par la certification HDS. Ces données ne peuvent pas être stockées n’importe où, ni confiées à un prestataire qui n’est pas agréé. 

HEXANET, votre hébergeur de données de santé

Le secteur de la santé est en pleine mutation. Bouleversé par les nouvelles technologies et la transformation numérique, il est sujet à la dématérialisation des données car l’essentiel des informations médicales est aujourd’hui informatisé.

La sécurité informatique et des données de santé devient alors un enjeu majeur pour les professionnels de la santé. Comment protéger les dossiers de santé des patients, jugés confidentiels et sensibles, et par conséquent des cibles très convoitées par les cybercriminels ?

Un décret a été promulgué en janvier 2006 afin de faire face à cette menace et encadrer l'hébergement de données de santé à caractère personnel. Les professionnels de la santé ont alors l’obligation de stocker leurs données dans un environnement totalement sécurisé et doivent faire appel à un hébergeur disposant d'une certification HDS. Un nouveau décret datant de février 2018 impose aux hébergeurs de données de santé d'obtenir la certification HDS.

En effet, les données de santé sont particulièrement sensibles et constituent un élément essentiel de la vie privée des patients et un outil de travail pour les professionnels de la santé. Ces données étant considérées comme données sensibles par le législateur, les professionnels de la santé doivent donc répondre à des obligations particulières.

Une certification HDS pour quoi faire ?

Dans ce contexte et fort de notre démarche d'agrément HDS (Hébergeur Agréé de Données de Santé) initiée en 2015, il nous a paru indispensable de se solliciter auprès de l'AFNOR la certification HDS afin de répondre aux enjeux du secteur de la santé. La certification HDS permet d’organiser et encadrer le dépôt, la conservation et la restitution des données de santé à caractère personnel, dans des conditions de nature à garantir leur confidentialité et leur sécurité. Aussi, HEXANET est certifié pour l'ensemble des 6 activités prévues par le référentiel de certification HDS.

Méthodologie pour obtenir la certification HDS :

  • Implémentation de la norme NF ISO/CEI 27001
  • Implémentation de la norme ISO/CEI 27018
  • Implémentation de la norme NF ISO/CEI 20000-1
  • Implémentation du référentiel d'accréditation HDS
  • Audit par l'organisme de certification AFNOR

Notre volonté : renforcer la collaboration entre HEXANET et les professionnels du secteur de la santé

HEXANET s’est ainsi fixé comme objectif de mettre les meilleures technologies et son savoir-faire et son expertise en matière d’hébergement de données au service des acteurs du secteur de la santé (privé comme public).

HEXANET dispose ainsi d'une offre d’hébergement de données de santé certifiée HDS qui respecte les exigences réglementaires du domaine. Une offre destinée à tous les professionnels de la santé du public comme du privé, éditeurs de logiciels le secteur de l’assurance.

Une offre fiable basée sur une solution HEXANET Cloud qui vous permet d’allouer des ressources équivalentes à vos besoins, facilement évolutives et vous permettant d’optimiser vos coûts. Cela apporte aux professionnels comme aux patients des garanties de confidentialité et de sécurité pour les données médicales. Cette ambition s’accompagne d’un partage contractuel des responsabilités liées à la sensibilité des données et services hébergés.

 

 

HEXANET

  • La société
  • Nos agences
  • Newsroom
  • Jobs
  • Support
  • Nous contacter

Nos métiers

  • Sécuriser
  • Communiquer
  • Héberger
  • Accompagner
Accueil
Suivez-nous sur LinkedIn Suivez-nous sur Twitter Suivez-nous sur YouTube Suivez-nous sur Facebook

Pour aller plus loin...

  • HEXANET, hébergeur agréé HDS
  • Newsroom
  • Espace client
  • CGV

Newsletter HEXANET

Recevez des mailings sur nos dernières innovations, nos nouveaux produits & nos actualités.

The subscription service is currently unavailable. Please check again later.

En renseignant votre adresse e-mail, vous acceptez de recevoir régulièrement des informations commerciales de notre société par courrier électronique et vous acceptez notre politique générale de protection des données à caractère personnel après en avoir pris connaissance. Vous pouvez vous désinscrire à tout moment à l'aide des liens de désinscription.

  • Mentions légales
  • Politique générale de protection des données
© 2025 - HEXANET