Saltar al contenido principal

Seguridad en la nube de AWS

Hébergeur de Données de Santé

(HDS)

Información general

El HDS (Hébergeur de Données de Santé) es una certificación de la agencia gubernamental francesa para la salud, “Agence du Numérique en Santé” (ANS), cuyo objetivo es reforzar la seguridad y la protección de los datos de salud personales. Lograr esta certificación demuestra que AWS brinda un marco para medidas técnicas y de gobernanza con el objeto de asegurar y proteger datos de salud personales y que se rige por la legislación francesa. La certificación HDS valida que AWS garantiza la confidencialidad, integridad y disponibilidad de los datos a sus clientes y socios. AWS trabajó junto a un auditor externo independiente para lograr dicha certificación.

Missing alt text value

Temas de la página

Preguntas frecuentes

Abrir todo

La certificación HDS brinda la garantía necesaria respecto a la seguridad de la información para empresas que quieren alojar datos de servicios de salud de ciudadanos franceses en la nube.

De acuerdo con el modelo de responsabilidad compartida, es responsabilidad de nuestros clientes evaluar sus propios requisitos de conformidad. Consulte el sitio web de la ANS para más información. El estándar de HDS se puede encontrar en el sitio web de ANS, aquí.

Según el Modelo de responsabilidad compartida, la certificación HDS de AWS demuestra la “seguridad de la nube”, lo que permite que los clientes enfoquen sus recursos en los elementos relacionados con ella en relación con su proceso de certificación HDS.

Sí. La certificación HDS de AWS se puede descargar desde AWS Artifact.

El estándar de HDS se puede encontrar en el sitio web de ANS. La lista de hosts certificados se puede encontrar aquí.

Para contar con la certificación HDS, un proveedor de TI debe tener la certificación ISO 27001. Esto significa que los servicios cubiertos por nuestra certificación ISO 27001 están incluidos en el ámbito de HDS. En la página web sobre certificaciones ISO, podrá encontrar los servicios de AWS que entran en el ámbito de la certificación ISO/IEC 27001:2022.

La certificación HDS se encuentra disponible en las siguientes regiones de AWS: Asia-Pacífico (Hong Kong), Asia-Pacífico (Hyderabad), Asia-Pacífico (Yakarta), Asia-Pacífico (Mumbai), Asia-Pacífico (Osaka), Asia-Pacífico (Seúl), Asia-Pacífico (Singapur), Asia-Pacífico (Sídney), Asia-Pacífico (Tokio), Canadá (centro), Europa (Fráncfort), Europa (Irlanda), Europa (Londres), Europa (Milán), Europa (París), Europa (Estocolmo), Europa (Zúrich), Oriente Medio (EAU), Israel (Tel Aviv), Este de EE. UU. (Norte de Virginia), Este de EE. UU. (Ohio), Oeste de EE. UU. (Norte de California), Oeste de EE. UU. (Oregón) y América del Sur (São Paulo).

AWS obtuvo la certificación HDS en las siguientes áreas:

Una certificación de “host de infraestructura física” para el aprovisionamiento de actividades de alojamiento físico e infraestructura física

  1. Aprovisionamiento y mantenimiento en condiciones operativas de sitios físicos para alojar la infraestructura física del sistema de información utilizado para el procesamiento de datos médicos.
  2. Aprovisionamiento y mantenimiento en condiciones operativas de la infraestructura física del sistema de información utilizado para el procesamiento de datos médicos.

Un certificado de “proveedor de alojamiento” para el aprovisionamiento de infraestructuras virtuales, aprovisionamiento de plataformas de software, operaciones/administración y actividades de copia de seguridad externas

  1. Aprovisionamiento y mantenimiento de la plataforma de alojamiento de la aplicación del sistema de información
  2. Aprovisionamiento y mantenimiento de la infraestructura virtual del sistema de información utilizado para el procesamiento de datos médicos
  3. Administración y operación del sistema de información que contiene datos médicos
  4. Copia de seguridad de datos médicos

AWS está certificada según la versión 1.1 del HDS, presentada por la agencia sanitaria gubernamental francesa “Agence du Numérique en Santé” (ANS) en 2018. AWS se encuentra actualmente en proceso de transición a la última versión de los requisitos del marco de certificación, la versión 2.0 del HDS.

Introducida por ANS en 2024, esta nueva versión del marco de certificación del HDS tiene como objetivo reforzar aún más la seguridad y la protección de los datos de salud personales regidos por la legislación francesa. La versión 2.0 del HDS introduce varios requisitos nuevos, incluidos, entre otros, los requisitos de soberanía de los datos que exigen el almacén de datos de salud exclusivamente dentro del Espacio Económico Europeo (EEE).

De acuerdo con el modelo de responsabilidad compartida, es responsabilidad de nuestros clientes evaluar sus propios requisitos de conformidad, incluido el impacto de la versión 2.0 del HDS. Los requisitos del HDS se pueden encontrar en el sitio web de ANS aquí.