Menu

Nous contacter
Logo
Presse

Secteurs / Santé

Mettre les soins en réseau. Protéger les données des patients.

Protéger les données patients et connecter les systèmes médicaux en toute sécurité.

Conseil. Intégration. Exploitation.

Couloir d'un établissement médical, image d'illustration

Pour les professionnels de votre secteur.

  • Hôpitaux et groupements hospitaliers
  • CHU et établissements de recherche
  • Centres médicaux, réseaux de cabinets et laboratoires
  • Fabricants de technologies médicales et de logiciels de santé

Vos priorités

Comprendre les enjeux. Concevoir des solutions.

Nous protégeons les données patients par le chiffrement, la segmentation réseau et la détection des attaques, raccordons cliniques et cabinets à l'infrastructure télématique et intégrons les dispositifs médicaux en toute sécurité.

01

Protéger les données patients : segmentation, détection des attaques, B3S

Concept de zones avec jeu de règles de pare-feu et inventaire des appareils

En savoir plus
02

Intégration du SIH et connectivité des dispositifs médicaux

Architecture d'intégration avec catalogue d'interfaces

En savoir plus
03

Chiffrement, signature et PKI avec HSM

Inventaire cryptographique avec évaluation des risques

En savoir plus

De la stratégie au système

Six briques de services

Six domaines d'action. Choisissez celui que vous souhaitez approfondir.

01Protéger les données patients : segmentation, détection des attaques, B3SMicrosoft Sentinel · Network Access Control · OPSWAT MetaDefender Kiosk

Notre approche

Les données de santé bénéficient d'une protection particulière selon l'article 9 du RGPD, et les hôpitaux relevant de KRITIS doivent prouver qu'ils disposent d'un SMSI et d'un système de détection des attaques selon le §8a BSIG. Nous divisons le réseau hospitalier en zones pour l'administration, les postes cliniques, les équipements biomédicaux et les invités, contrôlons les accès par Network Access Control et chiffrons les données au repos et en transit. Nous mettons en place la détection des attaques, la réponse aux incidents et le SMSI selon le B3S pour les hôpitaux de sorte que les auditeurs et l'autorité de protection des données obtiennent les preuves directement de l'exploitation. Pour les coopérations avec des partenaires aux États-Unis, nous faisons en plus correspondre les mesures aux exigences de HIPAA.

Étendue des prestations en détail
  • Concept de zones pour l'administration, les postes cliniques, les équipements biomédicaux et le Wi-Fi des patients, avec règles de pare-feu à chaque passage
  • Network Access Control et inventaire des appareils, appareils anciens dans des segments protégés avec passages contrôlés
  • Système de détection des attaques avec SIEM et sondes réseau selon les exigences du BSI, plan de réponse aux incidents avec circuits de notification
  • SMSI selon le B3S pour les hôpitaux avec analyse de risques, catalogue de mesures et preuves pour l'audit selon le §8a BSIG
  • Chiffrement des partages de fichiers et des supports de données, contrôle des CD patients et des supports USB avant import

Un groupement hospitalier sépare les équipements biomédicaux et l'administration en zones et met en place une détection des attaques ; la preuve B3S découle de l'inventaire des appareils, de l'analyse de risques et des journaux de l'exploitation courante.

Ce que vous obtenez

  • Concept de zones avec jeu de règles de pare-feu et inventaire des appareils
  • Documentation du SMSI avec analyse de risques et preuve B3S
  • Détection des attaques en exploitation avec plan de réponse aux incidents
Discuter de ce sujet
02Infrastructure télématique et projets KHZGTI-Gateway · KIM · ePA

Notre approche

L'infrastructure télématique relie hôpitaux, cabinets et pharmacies pour le dossier patient électronique, l'ordonnance électronique et KIM, et la loi sur l'avenir des hôpitaux (KHZG) finance les portails patients, la documentation numérique et la gestion de la médication. Nous connectons les systèmes d'information des hôpitaux et des cabinets via une TI-Gateway ou un connecteur, gérons les cartes SMC-B et les cartes de professionnel de santé, et intégrons portails et solutions de documentation aux processus cliniques via des interfaces définies. Chaque projet KHZG reçoit la documentation que l'organisme financeur exige comme preuve.

Étendue des prestations en détail
  • Connexion du SIH et du logiciel de gestion de cabinet à l'infrastructure télématique via TI-Gateway ou connecteur, gestion des cartes SMC-B et HBA
  • Intégration de l'ePA, de l'E-Rezept, de KIM et du TI-Messenger dans l'admission, la sortie et l'envoi des courriers médicaux
  • Portail patient selon le KHZG avec prise de rendez-vous, gestion des admissions et des sorties, connecté au SIH
  • Documentation numérique des soins et des traitements et gestion de la médication, avec interfaces vers la pharmacie et la facturation
  • Documentation du projet, critères obligatoires de sécurité informatique et preuves pour l'organisme financeur

Un hôpital bascule son portail patient sur une couche d'intégration reliée au SIH ; les données de rendez-vous et d'admission circulent sans double saisie, et la preuve KHZG est prête avant l'échéance.

Ce que vous obtenez

  • Connexion TI avec gestion des cartes et manuel d'exploitation
  • Portail patient intégré avec catalogue d'interfaces
  • Documentation du projet KHZG avec preuves pour l'organisme financeur
Discuter de ce sujet
03Intégration du SIH et connectivité des dispositifs médicauxHL7 FHIR R4 · HL7 v2 · DICOM

Notre approche

Le système d'information hospitalier, le laboratoire, la radiologie, l'archive d'images et la facturation échangent des données via HL7 v2, HL7 FHIR et DICOM, et chaque nouvel appareil apporte une interface supplémentaire. Nous plaçons entre les systèmes une couche d'intégration avec catalogue d'interfaces, serveur de communication et profils FHIR versionnés selon ISiK, afin que les modifications d'un système n'affectent plus les autres. Nous connectons les dispositifs médicaux via DICOM et les profils IHE et documentons la gestion des risques des réseaux informatiques médicaux selon IEC 80001-1.

Étendue des prestations en détail
  • Catalogue d'interfaces avec flux de données, responsables et dépendances entre SIH, laboratoire, radiologie, archive d'images et facturation
  • Serveur de communication avec HL7 v2 et HL7 FHIR, messages validés, versionnés et avec reprise après incident
  • Profils FHIR selon ISiK et profils IHE comme PIX, PDQ et XDS pour l'identité patient, les documents et les images
  • Connexion de l'imagerie, du monitoring et des appareils de laboratoire via DICOM et HL7 avec inventaire des appareils
  • Gestion des risques des réseaux informatiques médicaux selon IEC 80001-1 avec responsabilités et procédures de modification

Une clinique remplace des connexions point à point accumulées au fil du temps par un serveur de communication ; un changement de système de laboratoire ne concerne ensuite qu'une interface documentée au lieu de tous les systèmes connectés.

Ce que vous obtenez

  • Architecture d'intégration avec catalogue d'interfaces
  • Serveur de communication avec interfaces FHIR et HL7 versionnées
  • Dossier de gestion des risques selon IEC 80001-1
Discuter de ce sujet
04Plateforme de données hospitalière et IA dans votre propre centre de donnéesHL7 FHIR · Lakehouse · vLLM

Notre approche

Les données de soins, de laboratoire et administratives ne livrent des enseignements qu'une fois rassemblées, pseudonymisées et utilisables avec des autorisations claires. Nous construisons des plateformes de données basées sur FHIR avec un tiers de confiance pour la pseudonymisation et développons dessus des modèles de prévision de l'occupation, de planification des ressources et d'analyse de la qualité. Nous exploitons les modèles de langage pour les projets de courriers médicaux et la documentation dans le centre de données de l'établissement, de sorte qu'aucune donnée patient ne parte vers des fournisseurs externes. Chaque système est classé selon l'AI Act européen et examiné quant à une éventuelle qualification de dispositif médical.

Étendue des prestations en détail
  • Plateforme de données basée sur FHIR connectée au SIH, au laboratoire, à la radiologie et à la facturation, avec catalogue de données et autorisations d'accès
  • Tiers de confiance et pseudonymisation selon le jeu de données de base de la Medizininformatik-Initiative pour la recherche et l'assurance qualité
  • Modèles de prévision pour l'occupation des lits, la planification du bloc opératoire et l'affectation du personnel, avec gestion des versions et supervision
  • Modèles de langage et reconnaissance vocale pour les projets de courriers médicaux et la documentation, exploités sur vos propres serveurs GPU
  • Classification selon l'AI Act européen, examen de la pertinence MDR, analyse d'impact relative à la protection des données et fiches de modèle

Un CHU exploite un modèle de langage dans son propre centre de données ; les projets de courriers médicaux sont générés à partir des comptes rendus et des notes de suivi, et la validation reste au médecin traitant.

Ce que vous obtenez

  • Plateforme de données avec catalogue de données et processus d'autorisation
  • Modèles en exploitation avec fiche de modèle et supervision
  • Documentation selon l'AI Act européen et le RGPD avec qualification MDR
Discuter de ce sujet
05Chiffrement, signature et PKI avec HSMThales Luna Network HSM · Utimaco u.trust GP HSM · Entrust nShield 5c

Notre approche

Selon le document, les dossiers patients et les images doivent être conservés de dix à trente ans, et les clés correspondantes n'ont pas leur place sur des serveurs d'applications. Nous conservons les clés de chiffrement des bases de données, des archives et des sauvegardes dans des modules de sécurité matériels, exploitons une PKI pour les appareils, les services et les collaborateurs et connectons des services de signature pour les courriers médicaux et les comptes rendus. Chaque concept commence par un inventaire des procédés utilisés et se termine par une feuille de route qui prépare le passage à la cryptographie post-quantique pour les longues durées de conservation.

Étendue des prestations en détail
  • Inventaire cryptographique couvrant bases de données du SIH, archives, sauvegardes, TLS et signatures, avec évaluation selon la durée de conservation
  • Modules de sécurité matériels comme ancre de confiance pour le chiffrement des bases de données, gestion des clés via KMIP et PKCS#11
  • PKI interne avec AC racine et AC émettrice pour dispositifs médicaux, serveurs, services et certificats des collaborateurs, cycle de vie des certificats automatisé
  • Services de signature selon eIDAS pour courriers médicaux, comptes rendus et contrats, connexion de la carte de professionnel de santé et signature à distance
  • Crypto-agilité et plan de migration vers ML-KEM et ML-DSA pour les archives à longue durée de conservation

Un groupement hospitalier transfère les clés des bases de données du SIH de fichiers de configuration vers un module de sécurité matériel ; rotation et accès sont journalisés, et la PKI interne émet automatiquement les certificats des appareils.

Ce que vous obtenez

  • Inventaire cryptographique avec évaluation des risques
  • Intégration HSM avec gestion des clés et manuel d'exploitation
  • PKI avec politique de certification et émission automatisée
Discuter de ce sujet
06Résilience et mode dégradéVeeam · Kubernetes · Terraform

Notre approche

Une panne du SIH met les soins en danger, et les rançongiciels frappent encore fréquemment les hôpitaux. Nous planifions des environnements d'exploitation qui résistent à la perte d'un site, avec des sauvegardes immuables, une restauration testée et un mode dégradé qui permet de poursuivre admissions, médication et comptes rendus même sans SIH. L'exploitation a lieu dans le centre de données de l'hôpital, dans des centres de données allemands certifiés ISO 27001 ou dans une région hyperscaler en Allemagne, selon le besoin de protection des données.

Étendue des prestations en détail
  • Concept de disponibilité avec besoin de protection par système, délais de reprise et redondance sur deux sites
  • Sauvegardes immuables avec gestion des accès séparée, tests de restauration réguliers et consignés
  • Mode dégradé pour l'admission, la médication, le laboratoire et les comptes rendus, avec postes de secours et procédures de ressaisie
  • Exploitation des portails, de la couche d'intégration et de la plateforme de données sur Kubernetes avec Infrastructure as Code
  • Supervision, gestion des correctifs et planification des capacités avec rapports pour la direction de l'hôpital et les auditeurs

Un hôpital passe ses sauvegardes sur un stockage immuable et s'exerce régulièrement à restaurer le SIH ; le plan de secours maintient admissions et médication même en cas de panne totale.

Ce que vous obtenez

  • Concept de disponibilité et de secours avec plans de reprise
  • Environnement de sauvegarde avec tests de restauration documentés
  • Manuel d'exploitation avec supervision et procédures de correctifs
Discuter de ce sujet
Équipement médical de surveillance en milieu hospitalier, image d'illustration
Santé

Situations de projet typiques

Là où le changement devient concret.

Un projet commence souvent par un défi concret. Ces exemples associent une situation de départ typique à une approche possible et au résultat visé.

Situations de départ données à titre d'exemple, et non des références clients.

01 / Santé

Preuve B3S dans un groupement hospitalier

Réseau plat sur plusieurs sites, dispositifs médicaux sans mises à jour, aucune détection des attaques, audit selon le §8a BSIG annoncé.

Solution

Concept de zones avec Network Access Control, détection des attaques avec SIEM, SMSI selon le B3S avec analyse de risques et catalogue de mesures.

Preuve selon le §8a BSIG issue de l'exploitation courante, appareils anciens dans des segments protégés, circuits de notification exercés.

Discuter de ce sujet

02 / Santé

IA de documentation dans un CHU

Les médecins dictent les courriers médicaux, un service cloud est exclu pour des raisons de protection des données, la recherche attend des données pseudonymisées.

Solution

Plateforme de données basée sur FHIR avec tiers de confiance, modèle de langage et reconnaissance vocale sur des serveurs GPU internes, classification selon l'AI Act européen.

Projets de courriers médicaux dans le centre de données interne, validation par le médecin, données de recherche avec processus d'autorisation documenté.

Discuter de ce sujet

03 / Santé

Connexion TI et portail patient dans un hôpital

Projet KHZG de portail patient sans connexion au SIH, connecteurs en fin de support, échéance de la preuve qui approche.

Solution

TI-Gateway avec gestion des cartes, couche d'intégration avec interfaces FHIR vers le SIH, documentation du projet avec critères obligatoires.

Portail en exploitation avec données de rendez-vous et d'admission issues du SIH, ePA et KIM connectés, preuve KHZG remise dans les délais.

Discuter de ce sujet

Collaboration

Un parcours clair. Avec votre équipe.

De la première vue d'ensemble à l'exploitation courante : nous convenons ensemble des priorités, des responsabilités et des résultats de chaque étape.

Comment nous travaillons

  1. 01

    Évaluation

    Systèmes, interfaces, dispositifs médicaux, besoin de protection et écarts par rapport au RGPD, au B3S et au KHZG

    Liste de mesures priorisées, inventaire des appareils et des interfaces, analyse des écarts
  2. 02

    Conception

    Architecture cible, concept de zones, couche d'intégration, modèle d'exploitation

    Architecture cible, concept de zones, catalogue d'interfaces, modèle d'exploitation, concept de preuves
  3. 03

    Réalisation

    Segmentation, interfaces, plateforme et HSM par étapes, pendant le fonctionnement de l'hôpital

    Systèmes intégrés, tests, documentation, validation par étape dans des fenêtres de bascule planifiées
  4. 04

    Exploitation

    Supervision, accompagnement des audits, transfert de connaissances

    Supervision, rotation des clés, accompagnement de l'audit B3S et de la preuve KHZG, transfert progressif

Avant le premier entretien

Vous n'avez pas besoin d'avoir déjà toutes les réponses.

Un défi concret suffit. Ces quatre questions nous aident à trouver ensemble la bonne direction.

Planifier un premier entretien
  1. 01

    Qu'est-ce qui doit changer ?

    Le défi actuel et le résultat que vous souhaitez atteindre.

  2. 02

    Quels systèmes sont concernés ?

    Un aperçu des sites, des applications et des interfaces.

  3. 03

    Qu'est-ce qui définit le cadre ?

    Les échéances du projet, les fenêtres de maintenance et les dépendances connues.

  4. 04

    Qui doit être autour de la table ?

    Les bons interlocuteurs de l'informatique, de la sécurité et de l'exploitation.

Contexte et aide à la décision

Que sont les solutions informatiques pour la santé ?

Six domaines d'action, de la protection des données patients au mode dégradé, planifiés, intégrés et exploités par OTOKO®. Chaque mesure est démontrable auprès de l'autorité de protection des données, des auditeurs B3S et des organismes financeurs. L'ensemble de la solution fonctionne dans des centres de données allemands.

Les solutions informatiques pour la santé protègent les données des patients, relient les systèmes des hôpitaux et des cabinets aux dispositifs médicaux et à l'infrastructure télématique (TI), et maintiennent les soins même en cas d'attaque ou de panne. OTOKO® couvre pour cela six domaines d'action : protection des données patients avec segmentation et détection des attaques, infrastructure télématique et projets KHZG, intégration du SIH et connectivité des dispositifs médicaux, plateforme de données hospitalière et IA dans votre propre centre de données, chiffrement et PKI avec des modules de sécurité matériels, ainsi que résilience et mode dégradé.

La différence avec un simple projet de conseil tient à l'exploitation et aux preuves. Chaque zone, chaque interface et chaque modèle reçoit un inventaire, un numéro de version et les documents qu'exigent le RGPD, le B3S pour les hôpitaux et l'organisme financeur du KHZG. L'ensemble de la solution fonctionne dans des centres de données allemands. Cela vaut aussi pour les modèles de langage qui préparent les courriers médicaux, afin que les données des patients ne quittent pas l'établissement.

Pourquoi OTOKO® pour la santé

  • Cryptographie et HSM

    La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Les clés des dossiers patients, des archives et des signatures se trouvent donc dans des appareils certifiés, avec rotation et journalisation.

  • Centres de données allemands

    L'ensemble de la solution fonctionne dans des centres de données allemands. Cela vaut de la couche d'intégration jusqu'au modèle de langage pour la documentation.

  • Infrastructures critiques (KRITIS) et secteurs réglementés

    Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Nous connaissons les attentes des auditeurs B3S, des autorités de protection des données et des organismes financeurs.

  • Une équipe jusqu'à l'exploitation

    Une équipe vous accompagne du conseil à l'exploitation. Architectes sécurité, développeurs d'intégration et data engineers restent à bord, sans passage de relais à des tiers.

Cadre et détails

La plupart des établissements n'échouent pas par manque de volonté, mais à cause de réseaux construits au fil du temps, d'interfaces sans responsable et de preuves qui ne sont produites qu'au moment de l'audit.

Réseau plat avec des équipements médicaux anciens

Imagerie, monitoring et appareils de laboratoire fonctionnent avec des logiciels sans mises à jour et sont accessibles depuis n'importe quel poste de bureau de l'établissement.

Des interfaces sans catalogue

Le SIH, le laboratoire, la radiologie et la facturation ont été reliés au fil des ans par des connexions point à point que personne ne connaît entièrement.

Des preuves seulement pour l'audit

Le SMSI selon le B3S vit dans des tableurs, les risques sont complétés juste avant l'audit et la preuve KHZG mobilise la direction informatique pendant des semaines.

Des données en silos

Les données de soins, de laboratoire et administratives sont dans des systèmes séparés, les analyses passent par des exports et la recherche attend des autorisations.

Trois modèles d'exploitation
Sur siteCloud allemandHyperscaler
Stockage des donnéesVotre centre de données hospitalier, SIH, archive d'images et HSM sur siteCentres de données en Allemagne, exploités selon ISO 27001Azure, AWS ou Google Cloud, région Allemagne
ExploitationVotre équipe ou OTOKO® en tant que service managéOTOKO®, avec contrat de sous-traitance et droits d'audit pour votre établissementPartagée, services de plateforme assurés par le fournisseur
OutilsServeur de communication, HSM et serveurs GPU pour l'IA sur siteCouche d'intégration hébergée, plateforme de données, HSM as a ServiceServices Kubernetes, de données et HSM managés
Adapté àSIH, équipements biomédicaux, modèles de langage avec données patientsPortails et plateforme de données, établissements sans centre de données proprePortails patients, analyses sur données pseudonymisées, environnements de test
ConformitéContrôle total, preuves issues de votre SMSI selon le B3SSous-traitance au sens du RGPD, hébergement en Allemagne, preuves pour le B3SSous-traitance, analyse d'impact relative à la protection des données, clauses contractuelles types par service

Collaboration

Projet

Projet clairement délimité, comme une segmentation réseau, une connexion TI ou un projet KHZG, avec un résultat défini, des jalons et une recette.

  • Évaluation, conception, réalisation, transfert
  • Forfait ou régie, par jalons
  • Adapté aux projets KHZG, à la préparation B3S et aux changements de système

Renfort d'équipe

Des architectes sécurité, des développeurs d'intégration HL7 et FHIR ou des data engineers travaillent au sein de vos équipes, avec vos outils et vos processus de validation.

  • Prise en main de vos processus, systèmes et règles de protection des données
  • Adaptable selon l'avancement du projet
  • Adapté aux établissements disposant de leur propre IT mais manquant de capacités

Service managé

OTOKO® exploite la couche d'intégration, la plateforme de données, les HSM ou l'environnement de sauvegarde avec des niveaux de service convenus, des rapports et les preuves qu'exigent le B3S et le RGPD.

  • Supervision, mises à jour, rotation des clés et support
  • Sous-traitance, droits d'audit et rapports dans le contrat
  • Adapté aux établissements sans équipe d'exploitation propre

Ce qu'exige chaque réglementation du secteur de la santé et ce qu'OTOKO® fournit pour y répondre.

Normes et preuves
RéférentielExigeOTOKO® fournit
RGPDProtection particulière des données de santé selon l'article 9, chiffrement et contrôle d'accès selon l'article 32, analyse d'impact relative à la protection des données, sous-traitanceConcept de protection des données, chiffrement avec HSM, pseudonymisation avec tiers de confiance, concept de suppression, contrat de sous-traitance avec hébergement en Allemagne
KHZGProjets éligibles comme les portails patients, la documentation numérique et la gestion de la médication, critères obligatoires de sécurité informatique, preuve de la mise en œuvrePlanification des projets, mise en œuvre avec intégration au SIH, respect des critères obligatoires, documentation des projets et preuves pour l'organisme financeur
B3S pour les hôpitauxSMSI, analyse de risques, segmentation réseau, système de détection des attaques, gestion des urgences et preuve selon le §8a BSIG tous les deux ansMise en place du SMSI, concept de zones, détection des attaques en exploitation, plan de secours avec tests de restauration, accompagnement de l'audit
ISO 27001Système de management de la sécurité de l'information avec traitement des risques, mesures de l'annexe A, audits internes et revue de directionExploitation de nos services selon ISO 27001, contribution à votre SMSI, preuves pour votre certification et pour le B3S
NIS2Gestion des risques, notification des incidents importants, sécurité de la chaîne d'approvisionnement et responsabilité de la direction pour les entités du secteur de la santéClassification de votre établissement, catalogue de mesures, processus de notification, évaluation des fournisseurs, documents pour la direction et les autorités de surveillance

Questions fréquentes

Bonnes questions. Réponses claires.

15 réponses sur votre secteur, le projet et l'exploitation qui suivra.

Secteur et domaines d'action6 questions

Quelles solutions informatiques OTOKO® propose-t-il pour la santé ?

L'offre comprend la protection des données patients avec segmentation réseau et détection des attaques, la connexion à l'infrastructure télématique et les projets KHZG, l'intégration du SIH et des dispositifs médicaux via HL7 FHIR et DICOM, des plateformes de données et l'IA dans votre propre centre de données, le chiffrement et la PKI avec HSM ainsi que la résilience et le mode dégradé. Chaque domaine d'action peut être commandé séparément ou dans une offre globale, avec exploitation dans des centres de données allemands.

Comment sécuriser des dispositifs médicaux qui ne reçoivent plus de mises à jour ?

Les appareils sans mises à jour du fabricant sont placés dans leurs propres segments réseau et ne sont accessibles que par des passages contrôlés avec des protocoles définis. Le Network Access Control empêche que des appareils étrangers se retrouvent dans le même segment, et la détection des attaques surveille le trafic pour repérer les anomalies. La gestion des risques selon IEC 80001-1 documente les risques résiduels et qui les porte.

Qu'exige le B3S pour les hôpitaux et quel soutien apporte OTOKO® pour la preuve ?

Ce standard de sécurité propre au secteur exige un SMSI, une analyse de risques, une segmentation réseau, un système de détection des attaques et une gestion des urgences, à prouver tous les deux ans selon le §8a BSIG. Nous construisons ces briques de sorte que les preuves découlent de l'exploitation courante, et nous accompagnons l'audit. Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Cette démarche y est la norme.

L'IA peut-elle servir à la documentation sans que les données patients quittent l'établissement ?

Oui. Les modèles de langage et la reconnaissance vocale tournent sur des serveurs GPU dans le centre de données de l'établissement ou dans des centres de données allemands certifiés ISO 27001, sans connexion à des fournisseurs d'IA externes. Les modèles n'accèdent qu'aux données autorisées via la plateforme de données, chaque résultat reste un projet jusqu'à la validation médicale, et le système est documenté selon l'AI Act européen.

Quelles obligations découlent du KHZG ?

La loi sur l'avenir des hôpitaux (KHZG) finance des projets comme les portails patients, la documentation numérique et la gestion de la médication, et lie ce financement à des critères obligatoires de sécurité informatique. Les établissements financés doivent prouver la mise en œuvre, faute de quoi des réductions de rémunération s'appliquent. Nous planifions les projets, les intégrons au SIH et fournissons la documentation pour l'organisme financeur.

À quoi faut-il veiller dans les coopérations avec des partenaires aux États-Unis ?

Quiconque échange des données de santé avec des établissements américains doit souvent respecter, en plus du RGPD, la HIPAA Security Rule, qui exige des mesures de protection administratives, physiques et techniques. Nous faisons correspondre vos mesures aux deux référentiels, mettons en place la pseudonymisation et les canaux de transmission et fournissons les documents pour les Business Associate Agreements et les clauses contractuelles types.

Démarrage et mise en œuvre5 questions

Pouvons-nous commencer par un seul domaine d'action ?

Oui. Nous pouvons d'abord délimiter une tâche concrète. Nous examinons alors ses interfaces avec le reste de l'infrastructure et déterminons, avant la mise en œuvre, quels services font partie du mandat.

Que devons-nous préparer pour le premier entretien ?

Une brève description du défi, des systèmes concernés et du résultat souhaité suffit pour commencer. Les échéances connues et les bons interlocuteurs sont également utiles. Les identifiants d'accès ou la documentation système confidentielle n'ont pas leur place dans une première demande de contact.

Qui devrait participer au projet ?

Architecte sécurité: Concept de zones, détection des attaques, preuves B3S. Spécialiste en cryptographie: Intégration HSM, PKI, services de signature. Développeur d'intégration: HL7, FHIR, DICOM, connexion TI. Data engineer: Plateforme de données, pseudonymisation, exploitation des modèles. Consultant protection des données et conformité: RGPD, KHZG, B3S, NIS2, dossiers d'audit. Chef de projet: Jalons, fenêtres de bascule, recettes, rapports.

Comment le calendrier et l'effort sont-ils déterminés ?

Nous examinons les systèmes, les interfaces, l'état de la documentation et les contraintes d'exploitation. Un périmètre convenu et des jalons constituent la base de l'estimation de l'effort. Une durée fixe sans ces éléments ne serait pas fiable.

Que livre la première phase du projet ?

Systèmes, interfaces, dispositifs médicaux, besoin de protection et écarts par rapport au RGPD, au B3S et au KHZG Liste de mesures priorisées, inventaire des appareils et des interfaces, analyse des écarts

Exploitation et évolution4 questions

Quelles formes de collaboration sont possibles ?

Projet: Projet clairement délimité, comme une segmentation réseau, une connexion TI ou un projet KHZG, avec un résultat défini, des jalons et une recette. Renfort d'équipe: Des architectes sécurité, des développeurs d'intégration HL7 et FHIR ou des data engineers travaillent au sein de vos équipes, avec vos outils et vos processus de validation. Service managé: OTOKO® exploite la couche d'intégration, la plateforme de données, les HSM ou l'environnement de sauvegarde avec des niveaux de service convenus, des rapports et les preuves qu'exigent le B3S et le RGPD.

Comment se déroule le transfert vers l'exploitation ?

Supervision, accompagnement des audits, transfert de connaissances Supervision, rotation des clés, accompagnement de l'audit B3S et de la preuve KHZG, transfert progressif

Pouvons-nous ajouter d'autres sites ou systèmes par la suite ?

Cela peut être pris en compte dès le premier concept. Des interfaces documentées et des règles réutilisables posent les bases de cette extension. Chaque site supplémentaire et chaque nouveau système sont néanmoins examinés au regard de leurs exigences propres.

Comment la solution reste-t-elle exploitable à long terme ?

Les responsabilités, les tâches récurrentes et les processus de gestion des changements sont définis en même temps que la mise en œuvre technique. La documentation et le transfert de connaissances aident votre équipe au quotidien. Les activités et le support continu inclus sont convenus dans le périmètre des prestations.

Santé

Discutons ensemble de la prochaine étape.

Voyons ensemble comment votre établissement protège les données patients et connecte ses systèmes en toute sécurité.

Planifier un premier entretien

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.