Identifiez-vous !
Adhérer à Renaloo Faire un don à Renaloo

Powered by Easytagcloud v2.1
Bienvenue, Invité

Pétition en ligne: Microsoft et données médicales
(1 visualisation(s)) (1) Invité
  • Page:
  • 1

SUJET: Pétition en ligne: Microsoft et données médicales

Pétition en ligne: Microsoft et données médicales il y a 7 mois, 1 semaine #51181

  • jo
  • Hors ligne
  • Modérateur
  • Message: 773
Bonjour à tous,

Je viens de lancer une pétition pour retirer les accréditations d'hébergeur de données de santé à Microsoft.

Il me semble important que vous puissiez y participer, c'est pourquoi je vous laisse le liens ici :

Pétition Avaaz pour le retrait de l'accréditation Santé à microsoft

J'ai créé cette pétition car il me semble dangereux de laisser la gestion des données de santé à une entreprise américaine légalement tenue de donner ces données à son administration sur simple requête.

Surtout ne signez pas aveuglément, prenez le temps de vous informer sur le CLOUD Act qui est la source principale de mon inquiétude.

Je vous remercie
Né en 74 - 8 ans de dialyse - 2 greffes (1984 et 2002)

Re: Pétition en ligne: Microsoft et données médicales il y a 7 mois, 1 semaine #51187

Bonjour Jo, je comprends ta démarche, je ne souhaite pas non plus de DMP. Par contre, je doute de l'utilité des pétitions en ligne, encore moins quand elles sont étayées par des sources qui me paraissent moyennement fiables comme Wikipédia.
Attention modo méchant. N'hésite pas à mordre.

Re: Pétition en ligne: Microsoft et données médicales il y a 7 mois, 1 semaine #51189

  • jo
  • Hors ligne
  • Modérateur
  • Message: 773
Je suis comme toi je doute de l'utilité des pétitions en ligne.
Je suis cependant absolument certain que l'inaction mène à une absence de résultat.

N'étant ni un lobby, ni une association, j'ai créé une pétition.
Elle ne provoquera certainement aucune émotion auprès de la ministre de la santé.
Par contre, si le nombre de signature est vraiment important la presse peut s'intéresser au sujet et petit à petit, par ricochet, faire avancer les choses. Ne serais-ce que parce qu'on est dans un sujet un peu "tendance".

Enfin dernier détail, c'est bien moi, et pas wikipedia, qui ai lancé cette pétition. Je m'appuie sur un extraite de wikipedia pour expliquer ce qu'est le C.L.O.U.D. Act, mais wikipedia ne relaie rien du tout, du moins, pas autant que je sache.
Né en 74 - 8 ans de dialyse - 2 greffes (1984 et 2002)

Re: Pétition en ligne: Microsoft et données médicales il y a 7 mois, 1 semaine #51193

On s'est mal compris. Je dis que Wikipédia n'est pas la meilleure source à donner quand on veut donner du poids à ses propos, quand bien même l'article donné en lien serait très sérieux, Wikipédia n'est pas la source la plus fiable du monde.
Attention modo méchant. N'hésite pas à mordre.

Re: Pétition en ligne: Microsoft et données médicales il y a 7 mois #51211

  • ludo
  • Hors ligne
  • Rognon expérimenté
  • Message: 113
Bonjour
Y a-t-il des sources fiables sur le fait qu une filiale de Microsoft est bien un hébergeur de données de patients français pour le dmp ?
Je ai beau chercher sur le web ,rien trouvé .a part que c est hypersecurisé .
Merci
Dernière édition: il y a 7 mois par ludo.

Re: Pétition en ligne: Microsoft et données médicales il y a 7 mois #51212

  • jo
  • Hors ligne
  • Modérateur
  • Message: 773
Bonjour

Comme je le dis dans mon article c'est par voie de presse qsue je l'ai appris ( notamment Le Monde Informatique )
www.lemondeinformatique.fr/actualites/li...en-france-73347.html

Ensuite, Microsoft s'en vante sur son propre site :
azure.microsoft.com/fr-fr/industries/healthcare/

concernant le Cloud ACT, j'ai cité wikipedia pour la définition mais les blogs d'avocats du droit de l'informatique en parlent très largement, je vous laisse taper cloud act et RGPD dans votre moteur de recherche favorit et choisir ce qui en ressort.

Quant-à la probité de microsoft, je vous laisse lire cette petite perle
www.channelnews.fr/microsoft-collecte-de...stocke-aux-usa-85423

Bonne journée
Né en 74 - 8 ans de dialyse - 2 greffes (1984 et 2002)
Dernière édition: il y a 7 mois par jo.

Re: Pétition en ligne: Microsoft et données médicales il y a 6 mois, 4 semaines #51216

  • ludo
  • Hors ligne
  • Rognon expérimenté
  • Message: 113
Merci

Re: Pétition en ligne: Microsoft et données médicales il y a 6 mois, 2 semaines #51334

  • vurtuel
  • Hors ligne
  • Néphropathe confirmé
  • Message: 735
Effectivement Microsoft est hébergeur de données de santé depuis peu.
Le problème selon moi va au-delà de ça. La certification elle-même est mal faite.

Je suis moi-même hébergeur de données de santé (pas en France) et la lourdeur administrative de ce genre de certification fait que seul les "gros" peuvent se permettent de l'être ce qui conduit à la fermeture du/des marché(s).

Attention, je ne dis pas qu'il ne faut pas de contrôle bien entendu c'est nécessaire pour éviter les installations "anarchiques". Mais cela devrait prendre une autre forme ou bien avec un système de grade.
Typiquement en France je n'aurais pas pu lancer mon produit.
Dernière édition: il y a 6 mois, 2 semaines par vurtuel.

Re: Pétition en ligne: Microsoft et données médicales il y a 6 mois, 2 semaines #51337

  • jo
  • Hors ligne
  • Modérateur
  • Message: 773
Bonjour Vurtuel

Peux-tu donner dans les grandes lignes le processus à suivre ? Curiosité de ma part, et étonnement face au fait que Microsoft ait pu passer au travers des mailles alors qu'une solution plus locale ne peut pas s'imposer.

Merci
Né en 74 - 8 ans de dialyse - 2 greffes (1984 et 2002)

Re: Pétition en ligne: Microsoft et données médicales il y a 6 mois, 1 semaine #51371

  • vurtuel
  • Hors ligne
  • Néphropathe confirmé
  • Message: 735
Je ne connais pas le processus exact.

"Le dossier d'agrément est articulé autour d'exigences juridiques et techniques.
la certification HDS, nécessite que l'hébergeur soit certifié iso27001, qu'il passe avec succès un audit sur des chapitres iso 20000.

La réglementation HDS n'est pas là que pour aborder l'aspect sécurité technique des données de santé, elle cadre :
- la façon de formuler les contrats pour protéger les parties signataires (hébergeur/hébergé). les exigences convergent avec la réglementation EU sur les services d'hébergement
- engagements de services
- répartition des responsabilités / obligation (ATTENTION à ce point, ce n'est pas parce que vous faites héberger que vous reportez tout sur l'hébergeur )
- les obligations réglementaires (droits des personnes concernées, informations etc ...)
- la traçabilité des actions sur les données
- continuité de service (PCA/PRA)
- les politiques de sécurité (gestion des accès, gestion des identités et des droits .....)
- les relations fournisseurs/sous-traitants (là aussi ça rentre en convergence avec la réglementation européenne client/fournisseur)"

Bref beaucoup de juridique/administratif que les petites structures ne peuvent pas forcément aborder.

Re: Pétition en ligne: Microsoft et données médicales il y a 5 mois, 2 semaines #51403

  • steph
  • Hors ligne
  • Rognon expérimenté
  • Message: 109
Bonsoir,
J'ai posé la question à la CPAM pour savoir où sont stockées les données.
La réponse est: Groupement Santéos mais difficile d'en savoir plus!

Re: Pétition en ligne: Microsoft et données médicales il y a 5 mois, 2 semaines #51405

  • jo
  • Hors ligne
  • Modérateur
  • Message: 773
Santéos est une filiale d’Atos par la branche WorldLine. Ce sont des vendeurs, et ils vendent des infrastructures qui ne leur appartiennent pas. Le société est gérée par un monsieur très discret du nom de Christophe Duquenne ( source societe.com )

La « bonne » nouvelle est que ces infrastructures semblent appartenir à World Line ( qui malgré le nom est française ). Ce qui m’inquiète c’est que rien ne dit que WorldLine possèdde ses propres datacenters et de fait l’ouverture, la certification santé à Microsoft Azure pose problème pour cette raison mais ce n’est pas la seule.

En effet, la CPAM héberge des données de santé, mais les hopitaux, les cliniques, les cabinet médicaux, les mutuelles, etc, en hébergent aussi et ne sont pas obligés de les faire héberger par le groupement Santéos. D’ailleurs pas mal de mutuelles passent par le CIMUT, qui est une boite bretonne totalement indépendante d’Atos et de Santéos.

Au final rien ne les empêche de stoquer ces données dans Microsoft Azure et donc de les rendre propriété des états unis sans qu’il y ait besoin de vous prévenir. C’est celà qui m’effraie particulièrement et qui a motivé cette pétition.
Né en 74 - 8 ans de dialyse - 2 greffes (1984 et 2002)
Dernière édition: il y a 5 mois, 2 semaines par jo.

Re: Pétition en ligne: Microsoft et données médicales il y a 5 mois #51428

  • vurtuel
  • Hors ligne
  • Néphropathe confirmé
  • Message: 735
ATOS C'est quand même pas terrible du tout.
Ces mecs vendraient n'importe quoi.

C'est compliqué de trouver un partenaire sérieux.
Les contrats de façade n'y changent rien, ni même la loi.
Dernière édition: il y a 5 mois par vurtuel.

Re: Pétition en ligne: Microsoft et données médicales il y a 5 mois #51429

  • jo
  • Hors ligne
  • Modérateur
  • Message: 773
Atos a cet avantage de n'être pas soumis au Cloud Act, et donc d'une part de ne pas avoir l'obligation de distribuer ces données d'une part et même l'interdiction de le faire. Après tous les arrangements avec la loi existent, il ne faut pas les nier, mais il y a quand même une différence entre :
- tu me donnes ces données, la loi l'exige Mr Microsoft
et
- tu ne donnes pas ces données, la loi l'interdit Mr Atos

Au delà, Atos, c'est pas la gloire, on est d'accord, mais ce n'est pas vraiment le sujet.
Né en 74 - 8 ans de dialyse - 2 greffes (1984 et 2002)

Re: Pétition en ligne: Microsoft et données médicales il y a 5 mois #51437

  • vurtuel
  • Hors ligne
  • Néphropathe confirmé
  • Message: 735
Tout à fait. Je précisais juste .
Etant du "secteur", j'en vois tellement...
  • Page:
  • 1
Temps de génération de la page: 0.28 secondes