Données sensibles · Certification réglementaire

Protéger les patients, c'est d'abord protéger leurs données.

Établissements de santé, éditeurs de logiciels médicaux, hébergeurs : la certification HDS est une obligation légale en France. SecuriTrust sécurise vos systèmes critiques et vos données de santé les plus sensibles.

HDS
certification obligatoire pour héberger des données de santé
3 ans
validité du certificat, avec audit de surveillance annuel
24/7
disponibilité attendue des services de santé

Pourquoi vous avez besoin d'un accompagnement

Les données de santé sont parmi les informations les plus sensibles et les plus convoitées. Une fuite expose les patients, engage la responsabilité de l'établissement et peut paralyser des services vitaux. La certification HDS n'est pas optionnelle : elle est obligatoire pour tout acteur manipulant des données de santé à caractère personnel en France.

Une obligation légale, pas un label marketing

La certification HDS, établie par l'Agence du Numérique en Santé (ANS), est obligatoire pour toute organisation hébergeant des données de santé. Sans elle, vous ne pouvez légalement exercer cette activité.

Un nouveau référentiel HDS v2 en vigueur

L'arrêté du 26 avril 2024 (en vigueur le 16 mai 2024) a renforcé les exigences : alignement sur l'ISO 27001:2022, souveraineté des données, contrôle accru des sous-traitants et des traces d'accès. Tous les certificats actifs doivent être à jour avant le 16 mai 2026.

Des cibles privilégiées par les rançongiciels

Les hôpitaux et structures de santé figurent parmi les premières cibles des attaques par rançongiciel, avec des conséquences directes sur la continuité des soins.

Conformité réglementaire

Le cadre réglementaire applicable

Certifications, audits annuels, échéances : voici ce que votre secteur impose et ce que SecuriTrust prend en charge.

Certification HDS (référentiel v2)

Obligatoire

Obligatoire pour tout hébergement de données de santé à caractère personnel. Processus en deux étapes (audit documentaire + audit sur site), certificat valable 3 ans avec audit de surveillance annuel obligatoire.

ISO/IEC 27001:2022

Prérequis HDS

Système de management de la sécurité de l'information. Prérequis obligatoire à la certification HDS. Migration vers la version 2022 requise.

RGPD & Code de la santé publique

Obligatoire

Article R1111-11 du CSP : clauses contractuelles obligatoires, consentement, traçabilité des accès, notification CNIL sous 72h en cas de violation.

Référentiel ANS / PGSSI-S

Recommandé

Politique générale de sécurité des systèmes d'information de santé : authentification forte des professionnels, sécurisation des échanges (MSSanté).

ISO 27017 / 27018

Recommandé

Sécurité du cloud et protection des données personnelles dans le cloud, partiellement alignées avec HDS.

Comment SecuriTrust vous accompagne

01

Audit blanc HDS

Identification des écarts par rapport au référentiel HDS v2 avant l'audit de certification.

02

Mise en place du SMSI

Construction ou renforcement de votre système de management ISO 27001:2022.

03

Préparation à l'audit

Accompagnement jusqu'à l'audit de l'organisme certificateur accrédité Cofrac, pour réussir du premier coup.

04

Surveillance continue

Maintien de la conformité entre les audits annuels via le service Cyber-Pilote.

Votre certificat HDS est-il conforme au référentiel v2 ?

Échéance au 16 mai 2026. Évaluez votre niveau de préparation avec un audit blanc gratuit.

Diagnostic offert · Sans engagement · Réponse sous 48h ouvrées

Un expert vous contacte sous 2h