Qu'est-ce que HDS ?

La certification HDS encadre l’hébergement des données de santé en garantissant sécurité, confidentialité et conformité réglementaire. Elle est incontournable pour les acteurs du secteur. Nous vous accompagnons dans l’obtention et le maintien de cette certification exigeante.

Contacter un expert
Logo HDS

A quoi sert HDS ?

Le référentiel HDS est un cadre de certification qui définit les exigences à respecter pour assurer l’hébergement sécurisé des données de santé en France. Il s’appuie sur la norme internationale ISO 27001, qui régit la gestion de la sécurité des systèmes d’information, et y ajoute des obligations spécifiques au secteur de la santé.

La certification HDS (Hébergeur de Données de Santé) est une obligation légale pour toute organisation hébergeant ou manipulant des données de santé à caractère personnel en France.

Pourquoi HDS est incontournable ?

La certification HDS garantit la sécurité des données de santé en les protégeant contre les cyberattaques, les accès non autorisés et les pertes accidentelles. Elle veille également au respect du secret médical et des droits des patients en matière de confidentialité, assurant ainsi une meilleure protection de leur vie privée. En imposant des exigences strictes, elle garantit la fiabilité, la disponibilité et l’intégrité des services d’hébergement, renforçant ainsi la confiance entre les acteurs du secteur.

Au-delà de la protection des données, la certification HDS s’inscrit dans une démarche stratégique visant à renforcer la souveraineté numérique en Europe. Elle favorise un écosystème de santé numérique compétitif et sécurisé en incitant les organisations à adopter des pratiques exemplaires en cybersécurité, tout en garantissant leur conformité aux réglementations comme le RGPD et les normes internationales.

Une nouvelle version du référentiel HDS

La nouvelle version du référentiel de certification Hébergeurs de Données de Santé (HDS) a été publiée au Journal Officiel le 16 mai 2024 et est applicable dès le 16 novembre 2024.

Pour plus de contenus rendez-vous sur notre page YouTube

Les points clés de l'ISO 9001

La norme ISO 9001 repose sur des principes de management qui sont des vecteurs d’amélioration pour l’entreprise.

  • Orientation client : un organisme n’existe que parce qu’il a des clients. C’est en assurant leur satisfaction qu’il se développe.
  • Leadership : la direction est le moteur de la démarche et est à l’écoute des opérationnels. L’organisation découle de la volonté de la direction, la démarche qualité doit être orientée par la direction.
  • Implication du personnel : la prise en compte des besoins et attentes des salariés est un moteur pour la performance de l’entreprise.
  • Approche processus : développer une vision processus des besoins client jusqu’à leur satisfaction, d’un bout à l’autre de l’entreprise.
  • Amélioration continue : la construction d’une culture du droit à l’erreur, de la transparence et de l’entraide pour faire progresser en continue les résultats de l’entreprise.
  • Prise de décision fondée sur des preuves : l’actualisation des activités et processus de l’entreprise permet d’orienter correctement l’entreprise.
  • Management des relations avec les parties intéressées : une prise en compte pragmatique des parties intéressées assure une meilleure maîtrise de son environnement pour une meilleure performance.
  • Approche risques et opportunité : on utilise l’anticipation comme moyen afin de mieux maîtriser les résultats. Elle constitue une approche pour prioriser les risques à traiter, les opportunités à saisir.

L'analyse des risques : une exigence centrale de la norme ISO 9001

L’analyse des risques en qualité est une exigence centrale de la norme ISO 9001. Aucune méthode n’est imposée pour la réalisation de cette analyse. A l’avenir, vous devez quand même vous assurer que l’analyse donne lieu à des actions d’améliorations au sein des processus de votre entreprise.

L’analyse des risques est un outil de management pour initier des actions d’amélioration préventives.

Déterminer les enjeux et les parties intéressées

L’entreprise doit démontrer qu’elle analyse son environnement (concurrentiel, partenaires, innovations…) et son fonctionnement interne afin de l’utiliser au mieux dans une stratégie performante. Les enjeux externes et internes sont ceux qui ont un impact sur les produits et les clients.

La direction doit être capable d’expliquer quels sont les enjeux internes et externes pertinents qui influent sur sa capacité à atteindre les résultats.

La direction doit également surveiller et revoir les informations relatives aux enjeux.

Le rôle de l'analyse de risques

L’analyse des risques est une étape fondamentale dans l’ISO 27001. Elle permet à l’organisation d’identifier les vulnérabilités et les menaces pesant sur ses informations, et de développer des scénarios de risques associés.

En évaluant chaque risque en fonction de sa gravité (faible, moyen ou critique), l’organisation peut prioriser les actions à entreprendre. Cette évaluation aide à comprendre l'impact potentiel des risques et à prendre des décisions éclairées.  

Pour plus de détails sur la norme, nos experts sont à votre disposition

Contacter un expert

La certification

Une fois votre système de management prêt vous pouvez demander auprès d’un organisme accrédité de passer l’audit de certification. Le schéma ci-dessous présente les étapes de la certification du dépôt de dossier juqu’à l’obtention de la certification et son maintien.

Nous vous recommandons la mise en place d’un système très intégré au management avec la documentation juste nécessaire.

Les conseils de FeelAgile

Une démarche saine est une démarche partant de l’existant sans calquer les pratiques toutes faites de l’organisme et qui est construit à partir de ce système qualité naturel.

L’objectif de la certification (et de la norme ISO 9001) est de mettre en place un système de management qui apporte le « juste nécessaire et bénéfique » pour les clients et pour l’organisation qui permet :

Entourez-vous des bonnes compétences

Faites-vous accompagner par des experts ayant une expérience concrète en cybersécurité et en gestion des normes ISO.

La prévention

Anticipation des risques et opportunités.

La coordination

Clarification des rôles des fournisseurs et supports.

L'amélioration

Résolution des dysfonctionnements opérationnels.

Le certificateur lui-même ne détient pas la vérité, les méthodes sont à adapter au contexte ; il ne faut donc pas hésiter à opposer à l’auditeur les arguments adéquats car l’objectif d’une démarche n’est pas « plus de suivi », « plus de méthodes, d’outils et de procédures ».

Les avantages

Mettre en place la norme ISO 9001 dans son entreprise permet d’apporter un ensemble de bénéfices :

  • Clarifier les processus, la stratégie de l’entreprise et de définir une politique qualité en interne et pour les clients,
  • Apporter un meilleur fonctionnement en interne pour le bien du client, de la qualité et des délais,
  • Mieux gérer l’information, les modèles utilisés et la documentation en apportant la rigueur d’un système de gestion documentaire,
  • Définir des processus de management et RH suivis par tous et développer un sentiment de clarté pour les collaborateurs.
Amélioration de la qualité des produits et services

Garantie d’une meilleure maîtrise des processus et de la satisfaction client.

Reconnaissance internationale

Norme reconnue mondialement, renforçant la crédibilité et l’image de l’entreprise.

Accès à de nouveaux marchés

Prérequis pour certains appels d’offres et partenariats commerciaux.

Engagement des équipes

Implication accrue des collaborateurs grâce à des responsabilités mieux définies.

Satisfaction et fidélisation client

Approche centrée sur les attentes clients, favorisant leur confiance et leur rétention.

Présentation du référentiel

Qu'est-ce que HDS ?

Le référentiel HDS est un cadre de certification qui définit les exigences à respecter pour assurer l’hébergement sécurisé des données de santé en France. Il s’appuie sur la norme internationale ISO 27001, qui régit la gestion de la sécurité des systèmes d’information, et y ajoute des obligations spécifiques au secteur de la santé.

La certification HDS (Hébergeur de Données de Santé) est une obligation légale pour toute organisation hébergeant ou manipulant des données de santé à caractère personnel en France.

Les objectifs du référentiel HDS

La certification HDS garantit la sécurité des données de santé en les protégeant contre les cyberattaques, les accès non autorisés et les pertes accidentelles. Elle veille également au respect du secret médical et des droits des patients en matière de confidentialité, assurant ainsi une meilleure protection de leur vie privée. En imposant des exigences strictes, elle garantit la fiabilité, la disponibilité et l’intégrité des services d’hébergement, renforçant ainsi la confiance entre les acteurs du secteur.

Au-delà de la protection des données, la certification HDS s’inscrit dans une démarche stratégique visant à renforcer la souveraineté numérique en Europe. Elle favorise un écosystème de santé numérique compétitif et sécurisé en incitant les organisations à adopter des pratiques exemplaires en cybersécurité, tout en garantissant leur conformité aux réglementations comme le RGPD et les normes internationales.

Une nouvelle version du référentiel HDS

La nouvelle version du référentiel de certification Hébergeurs de Données de Santé (HDS) a été publiée au Journal Officiel le 16 mai 2024 et est applicable dès le 16 novembre 2024.

Les points clés de HDS

Pour obtenir la certification HDS, les organisations doivent se conformer à la norme ISO 27001:2022 en mettant en place un Système de Management de la Sécurité de l’Information (SMSI). Ce système doit inclure des exigences spécifiques aux données de santé, notamment :

  • L’identification des parties prenantes, comme les clients et sous-traitants.
  • La gestion des risques liés à la chaîne de sous-traitance, afin de garantir une protection optimale des données sensibles.

La certification repose également sur plusieurs contrôles de sécurité essentiels :

  • Cloisonnement strict des environnements (développement, test, production) pour limiter les risques d’erreur ou de fuite de données.
  • Gestion rigoureuse des accès, en appliquant le principe du moindre privilège pour limiter les droits aux seuls utilisateurs autorisés.
  • Gestion sécurisée des changements, pour adapter les infrastructures sans compromettre l’intégrité des données.

En matière de souveraineté numérique, la certification impose que :

  • L’hébergement des données soit obligatoirement situé dans l’Espace Économique Européen (EEE).
  • Tout transfert international de données soit documenté, avec une cartographie précise et des mesures de protection adaptées.

La certification HDS met l’accent sur la disponibilité et la continuité d’accès aux données. Les infrastructures certifiées doivent assurer un accès permanent aux informations de santé, y compris en cas d’urgence ou de panne, afin d’éviter toute interruption critique dans la prise en charge des patients.

Pour plus de détails sur la norme, nos experts sont à votre disposition

Contacter un expert

En découvrir plus avec nos vidéos

La certification HDS

Le cycle de certification HDS commence par la préparation à l’audit : choix d’un organisme certificateur et mise en place d’un SMSI conforme à l’ISO 27001.

L’audit se déroule en deux phases : revue documentaire des politiques et procédures, puis audit sur site des infrastructures et systèmes.

Si l’évaluation est positive, un comité valide la certification HDS pour trois ans, souvent avec l’ISO 27001. Des audits annuels garantissent la conformité, et un audit de renouvellement est requis après trois ans.

Logo HDS

Les conseils de FeelAgile

Obtenir la certification HDS est un processus complexe qui requiert une maîtrise approfondie des exigences de sécurité et de conformité. Un accompagnement par des experts permet d’éviter les erreurs courantes, d’optimiser la mise en conformité et de préparer l’audit avec confiance

Voici les principaux conseils pour réussir votre certification HDS :

Bien définir le périmètre

Eviter les erreurs lors de l'audit et structurer sa démarche de conformité

Sensibiliser les collaborateurs

Pour garantir une application efficace des exigences HDS

Eviter les transferts de données hors UE

Pour ne pas rendre la certification complexe

Environnement technique sécurisé

Avec suffisamment de traçabilité sur l'accès aux DSCP

Pour plus de détails sur la norme, nos experts sont à votre disposition
Contacter un expert

Les avantages

La certification HDS offre un avantage concurrentiel majeur en permettant aux entreprises d’accéder à un marché réglementé, d’améliorer leur réputation, d’instaurer une confiance durable avec leurs clients et partenaires, tout en garantissant une sécurité optimale des données sensibles.

Accès au marché réglementé
01
Renforcement de la crédibilité et de la réputation
02
Positionnement compétitif
03

Questions fréquentes

Tout ce que vous devez savoir à propos de la certification HDS se trouve ici.

Vous avez toujours des questions ? Prenez contact avec nos experts.

Nous contacter

Qui est concerné par la certification HDS ?

Quels organismes délivrent cette certification ?

Faut-il être certifié ISO 27001 avant de passer la certification HDS ?

Faut-il faire appel à un consultant externe ?

Nos experts sont là pour vous répondre en moins de 24h

Vous avez des questions ? Vous souhaitez obtenir un devis concernant une certification ou un accompagnement ?

+ de 180 entreprises nous font confiance
Logo jamespot
Logo auqfood
Logo SBS Interactive
Logo seqino
Logo aniah
Logo airon telematica