Rencontrez nous au forum InCyber du 1 au 3 Avril à Lille : Stand F17-20 (m'inscrire)
Guides, Normes & Directives
HDS
Présentation du référentiel

Qu'est-ce que HDS ?

Le référentiel HDS est un cadre de certification qui définit les exigences à respecter pour assurer l’hébergement sécurisé des données de santé en France. Il s’appuie sur la norme internationale ISO 27001, qui régit la gestion de la sécurité des systèmes d’information, et y ajoute des obligations spécifiques au secteur de la santé.

La certification HDS (Hébergeur de Données de Santé) est une obligation légale pour toute organisation hébergeant ou manipulant des données de santé à caractère personnel en France.

Les objectifs du référentiel HDS

La certification HDS garantit la sécurité des données de santé en les protégeant contre les cyberattaques, les accès non autorisés et les pertes accidentelles. Elle veille également au respect du secret médical et des droits des patients en matière de confidentialité, assurant ainsi une meilleure protection de leur vie privée. En imposant des exigences strictes, elle garantit la fiabilité, la disponibilité et l’intégrité des services d’hébergement, renforçant ainsi la confiance entre les acteurs du secteur.

Au-delà de la protection des données, la certification HDS s’inscrit dans une démarche stratégique visant à renforcer la souveraineté numérique en Europe. Elle favorise un écosystème de santé numérique compétitif et sécurisé en incitant les organisations à adopter des pratiques exemplaires en cybersécurité, tout en garantissant leur conformité aux réglementations comme le RGPD et les normes internationales.

Une nouvelle version du référentiel HDS

La nouvelle version du référentiel de certification Hébergeurs de Données de Santé (HDS) a été publiée au Journal Officiel le 16 mai 2024 et est applicable dès le 16 novembre 2024.

Les points clés de HDS

Pour obtenir la certification HDS, les organisations doivent se conformer à la norme ISO 27001:2022 en mettant en place un Système de Management de la Sécurité de l’Information (SMSI). Ce système doit inclure des exigences spécifiques aux données de santé, notamment :

  • L’identification des parties prenantes, comme les clients et sous-traitants.
  • La gestion des risques liés à la chaîne de sous-traitance, afin de garantir une protection optimale des données sensibles.

La certification repose également sur plusieurs contrôles de sécurité essentiels :

  • Cloisonnement strict des environnements (développement, test, production) pour limiter les risques d’erreur ou de fuite de données.
  • Gestion rigoureuse des accès, en appliquant le principe du moindre privilège pour limiter les droits aux seuls utilisateurs autorisés.
  • Gestion sécurisée des changements, pour adapter les infrastructures sans compromettre l’intégrité des données.

En matière de souveraineté numérique, la certification impose que :

  • L’hébergement des données soit obligatoirement situé dans l’Espace Économique Européen (EEE).
  • Tout transfert international de données soit documenté, avec une cartographie précise et des mesures de protection adaptées.

La certification HDS met l’accent sur la disponibilité et la continuité d’accès aux données. Les infrastructures certifiées doivent assurer un accès permanent aux informations de santé, y compris en cas d’urgence ou de panne, afin d’éviter toute interruption critique dans la prise en charge des patients.

Pour plus de détails sur la norme, nos experts sont à votre disposition

Contacter un expert

En découvrir plus avec nos vidéos

La certification HDS

Le cycle de certification HDS commence par la préparation à l’audit : choix d’un organisme certificateur et mise en place d’un SMSI conforme à l’ISO 27001.

L’audit se déroule en deux phases : revue documentaire des politiques et procédures, puis audit sur site des infrastructures et systèmes.

Si l’évaluation est positive, un comité valide la certification HDS pour trois ans, souvent avec l’ISO 27001. Des audits annuels garantissent la conformité, et un audit de renouvellement est requis après trois ans.

Logo HDS

Les conseils de FeelAgile

Obtenir la certification HDS est un processus complexe qui requiert une maîtrise approfondie des exigences de sécurité et de conformité. Un accompagnement par des experts permet d’éviter les erreurs courantes, d’optimiser la mise en conformité et de préparer l’audit avec confiance

Voici les principaux conseils pour réussir votre certification HDS :

Bien définir le périmètre

Eviter les erreurs lors de l'audit et structurer sa démarche de conformité

Sensibiliser les collaborateurs

Pour garantir une application efficace des exigences HDS

Eviter les transferts de données hors UE

Pour ne pas rendre la certification complexe

Environnement technique sécurisé

Avec suffisamment de traçabilité sur l'accès aux DSCP

Pour plus de détails sur la norme, nos experts sont à votre disposition
Contacter un expert

Les avantages

La certification HDS offre un avantage concurrentiel majeur en permettant aux entreprises d’accéder à un marché réglementé, d’améliorer leur réputation, d’instaurer une confiance durable avec leurs clients et partenaires, tout en garantissant une sécurité optimale des données sensibles.

Accès au marché réglementé
01
Renforcement de la crédibilité et de la réputation
02
Positionnement compétitif
03

Questions fréquentes

Tout ce que vous devez savoir à propos de la certification HDS se trouve ici.

Vous avez toujours des questions ? Prenez contact avec nos experts.

Nous contacter

Qui est concerné par la certification HDS ?

Quels organismes délivrent cette certification ?

Faut-il être certifié ISO 27001 avant de passer la certification HDS ?

Faut-il faire appel à un consultant externe ?

Nos experts sont là pour vous répondre en moins de 24h

Vous avez des questions ? Vous souhaitez obtenir un devis concernant une certification ou un accompagnement ?

+ de 180 entreprises nous font confiance
Logo jamespot
Logo auqfood
Logo SBS Interactive
Logo seqino
Logo aniah
Logo airon telematica