Quand la sauvegarde ne suffit plus à se protéger des attaques
Si protéger ses données est devenu une norme dans le domaine de la santé, « les sauvegarder uniquement, ne suffit plus », souligne David Héliot, Adjoint au Directeur de l’offre hébergement des données de santé du Mipih. « Malheureusement, quand les hôpitaux se font cryptolocker ou qu’ils sont victimes de malwares, même la sauvegarde est une cible. Pour avoir une réassurance, il faut pouvoir changer le type de support et l’externaliser », conseille-t-il.
Standardiser la sauvegarde pour mieux l'externaliser
Face à ce constat, le Mipih utilise le stockage objet, pour permettre à ses adhérents de sanctuariser leurs données. Ce protocole universel, standardisé et compatible avec les principales solutions de sauvegarde du marché, permet aux hôpitaux de décupler et d’externaliser simplement leurs sauvegardes. Grâce à cette méthode, « un hôpital qui a déjà son programme de sauvegarde en place peut facilement, en activant une fonction additionnelle sur son outil initial, avoir une autre copie chez un hébergeur certifié HDS (Hébergeur de Données de Santé) et souverain », explique David Héliot. Cette stratégie n’est pas uniquement nécessaire face aux risques d’attaques, elle l'est également face aux événements ou aux risques techniques pouvant impacter un établissement (incendies, inondations, dégradations, catastrophes naturelles, ...). En plus de garantir un accès rapide aux informations, ce protocole permet « de prendre en charge des volumétries très importantes telles que le pétaoctet », souligne David Héliot. Aussi, « une fois que la donnée a été déposée, il n’est plus possible de la modifier, elle devient inaltérable », précise-t-il.
Où sauvegarder ses données ?
Sauvegarder son système d’information en plusieurs versions implique forcément de s’interroger sur le lieu de son stockage. En tant que groupement d’intérêt public, cet hébergeur a choisi d’être un cloud souverain et possède ces propres datacenters ; deux : à Amiens et à Toulouse, certifiés HDS. Cette solution garantie par conséquent que les données de ses adhérents soient hébergées, préservées et sécurisées de façon souveraine.
Externaliser son système d'information pour mieux se protéger
Au-delà du simple hébergement de données, David Héliot rappelle qu’il est important pour les hôpitaux de réfléchir à la possibilité « d’externaliser l’ensemble de leur système d’information chez un hébergeur certifié HDS et souverain ». Cette solution permet de facto de bénéficier d’un plan de reprise d’activité. Les contraintes matérielles sont allégées pour l’établissement de santé qui va s’appuyer sur une nouvelle infrastructure virtualisée chez l’hébergeur. L'équipe informatique du GHT peut ainsi se consacrer davantage à des projets avec des bénéfices plus direct pour les patients, tout en augmentant significativement le niveau de sécurité.