Passer au contenu

Héberger des données de santé sur un EC2

0

Bonjour,

J'ai vu que AWS etait bien certifié HDS. Notamment sur les serveurs paris. J'ai actuellement un serveur EC2 (t3.small), qui est hébergé a paris, et qui fait transiter des données de santé en les envoyant par messagerie securisé (le serveur ne fait que ca, et ne stock meme pas les données).

D'après la RGPD, mon serveur doit etre hébergé chez un hebergeur certifié HDS. Mais je n'arrive pas a etre sur que mon petit serveur EC2 rentre bien dans cette catégorie et que je respecte bien les critères RGPD pour ce serveur (en plus évidemment de toutes les sécurités à appliquer de mon côté sur le serveur).

Merci a tous !

1 réponse
0

Pour répondre à votre question concernant l'hébergement de données de santé sur un serveur EC2, je dois préciser quelques points importants.

Amazon Transcribe propose différents services de transcription, y compris des services spécifiques pour les données médicales. Cependant, les informations fournies ne mentionnent pas spécifiquement la certification HDS (Hébergeur de Données de Santé) pour les instances EC2 en France.

Concernant les données médicales, il est important de noter que pour les transcriptions médicales, seul l'anglais américain (en-US) est pris en charge selon la documentation d'Amazon Transcribe Medical.

Pour votre cas spécifique où vous utilisez un serveur EC2 à Paris qui transmet des données de santé sans les stocker, vous devriez contacter directement AWS pour confirmer que votre configuration respecte les exigences HDS et RGPD. La conformité ne dépend pas seulement de la région d'hébergement ou du type d'instance, mais aussi de la manière dont vous configurez et sécurisez votre environnement.

Je vous recommande de:

  1. Consulter la documentation AWS spécifique à la conformité HDS
  2. Contacter le support AWS pour obtenir une confirmation écrite concernant votre cas d'usage
  3. Vérifier que toutes vos pratiques de sécurité sont conformes aux exigences RGPD et HDS

La simple utilisation d'un service AWS dans une région française ne garantit pas automatiquement la conformité à toutes les réglementations concernant les données de santé.
Sources
MedicalTranscriptionJob - Amazon Transcribe

répondu il y a 2 mois
  • Bonjour, Merci pour votre retour, mais justement avant de mettre en place toutes les sécurités sur mon serveur pour respecter la norme HDS, je voulais m'assurer que le service hébérgé sur mon EC2 paris, etait bien compatible, et que si de mon cote je met en place les sécurités nécessaires, alors je serais bien en respect de la compliance RGPD avec mon serveur EC2 qui traite des donnees de santé.

    Merci.

Vous n'êtes pas connecté. Se connecter pour publier une réponse.

Une bonne réponse répond clairement à la question, contient des commentaires constructifs et encourage le développement professionnel de la personne qui pose la question.