{"id":889888,"date":"2026-10-01T16:38:03","date_gmt":"2026-10-01T16:38:03","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-securiser-les-donnees-phi-couvertes-par-la-loi-hipaa-grace-a-la-gouvernance-des-identite\/"},"modified":"2026-10-01T16:38:04","modified_gmt":"2026-10-01T16:38:04","slug":"comment-securiser-les-donnees-phi-couvertes-par-la-loi-hipaa-grace-a-la-gouvernance-des-identite","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-securiser-les-donnees-phi-couvertes-par-la-loi-hipaa-grace-a-la-gouvernance-des-identite\/","title":{"rendered":"Comment s\u00e9curiser les donn\u00e9es PHI couvertes par la loi HIPAA gr\u00e2ce \u00e0 la gouvernance des identit\u00e9s, sans d\u00e9pendance \u00e0 un fournisseur"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Points cl\u00e9s<\/h2>\n<ul>\n<li>La s\u00e9curit\u00e9 des donn\u00e9es PHI suppose une protection de bout en bout des informations de sant\u00e9 personnelles, dans les syst\u00e8mes en production, les applications cloud, les e-mails, les archives et les sauvegardes, appuy\u00e9e par des contr\u00f4les document\u00e9s et des preuves permettant de respecter la loi HIPAA et de passer les audits.<\/li>\n<li>Les bonnes pratiques essentielles incluent la cartographie et l&rsquo;\u00e9tiquetage des donn\u00e9es, l&rsquo;acc\u00e8s au moindre privil\u00e8ge, l&rsquo;automatisation des arriv\u00e9es, mobilit\u00e9s et d\u00e9parts, les acc\u00e8s juste-\u00e0-temps et limit\u00e9s dans le temps, la MFA (authentification forte), les contr\u00f4les de session, la journalisation centralis\u00e9e et des revues d&rsquo;acc\u00e8s r\u00e9guli\u00e8res, afin de r\u00e9duire le risque de violation de donn\u00e9es et d&rsquo;infraction.<\/li>\n<li>Une conformit\u00e9 HIPAA pr\u00eate pour l&rsquo;audit s&rsquo;obtient par une gouvernance continue, des outils ind\u00e9pendants des fournisseurs et dot\u00e9s d&rsquo;int\u00e9grations solides, des sauvegardes s\u00e9curis\u00e9es, un pilotage du SaaS et la collecte de preuves.<\/li>\n<li>Le suivi r\u00e9glementaire compte aussi\u00a0: la r\u00e9vision propos\u00e9e de la HIPAA Security Rule n&rsquo;est toujours pas finalis\u00e9e \u00e0 la mi-2026, et la date cible de publication de la r\u00e8gle finale a \u00e9t\u00e9 repouss\u00e9e par le HHS \u00e0 juillet 2027. Consid\u00e9rez-la donc comme un \u00e9l\u00e9ment de planification et non comme une obligation actuelle.<\/li>\n<\/ul>\n<\/div>\n<p>La s\u00e9curit\u00e9 des donn\u00e9es PHI exige une planification et une ex\u00e9cution descendantes afin de ne laisser aucune faille susceptible de mettre votre entreprise en infraction avec les r\u00e9glementations sur la protection des donn\u00e9es. Vous devez prot\u00e9ger les informations de sant\u00e9 personnelles contre les menaces de cybers\u00e9curit\u00e9, qu&rsquo;elles se trouvent dans des syst\u00e8mes en production, des espaces de stockage, des e-mails, des archives ou des sauvegardes, et \u00eatre en mesure de prouver les mesures prises par des \u00e9l\u00e9ments concrets lors des audits.<\/p>\n<p>Ce guide explique ce que vous pouvez faire pour <strong>mieux s\u00e9curiser les donn\u00e9es PHI<\/strong> et contribuer \u00e0 pr\u00e9venir les violations de la loi HIPAA, dans le cadre plus large de la gouvernance et de la gestion des identit\u00e9s appliqu\u00e9es aux donn\u00e9es de sant\u00e9 sensibles.<\/p>\n<h2>Qu&rsquo;est-ce que la s\u00e9curit\u00e9 des donn\u00e9es PHI\u00a0?<\/h2>\n<p>Les violations de donn\u00e9es dans le secteur de la sant\u00e9 restent les plus co\u00fbteuses, tous secteurs confondus\u00a0: 7,42 millions de dollars en moyenne par incident et environ 279 jours pour les d\u00e9tecter et les contenir. Autant mettre en place les contr\u00f4les ci-dessous correctement d\u00e8s le d\u00e9part.<\/p>\n<p>Les PHI (<a href=\"https:\/\/cphs.berkeley.edu\/hipaa\/hipaa18.html\" target=\"_blank\" rel=\"noopener\">Protected Health Information<\/a>, informations de sant\u00e9 prot\u00e9g\u00e9es) sont d\u00e9finies par le Berkeley Human Research Protection Program comme \u00ab\u00a0toute information figurant dans le dossier m\u00e9dical ou dans un ensemble de dossiers d\u00e9sign\u00e9 qui permet d&rsquo;identifier une personne et qui a \u00e9t\u00e9 cr\u00e9\u00e9e, utilis\u00e9e ou divulgu\u00e9e dans le cadre de la fourniture d&rsquo;un service de sant\u00e9 tel qu&rsquo;un diagnostic ou un traitement\u00a0\u00bb. Lorsqu&rsquo;elles sont conserv\u00e9es ou transmises sous forme \u00e9lectronique, on parle de \u00ab\u00a0ePHI\u00a0\u00bb.<\/p>\n<p>Les PHI constituent un sous-ensemble des DCP (donn\u00e9es \u00e0 caract\u00e8re personnel) qui doit \u00eatre prot\u00e9g\u00e9 pour <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/la-conformite-hipaa-tout-ce-quil-faut-savoir\/\">rester conforme \u00e0 la loi HIPAA<\/a>. Tout manquement peut entra\u00eener de lourdes cons\u00e9quences juridiques pour votre entreprise. Et en cas de violation de donn\u00e9es, les r\u00e9percussions juridiques peuvent s&rsquo;aggraver, s&rsquo;accompagner d&rsquo;une atteinte s\u00e9rieuse \u00e0 votre r\u00e9putation et s&rsquo;ajouter au pr\u00e9judice subi par les personnes dont vous traitez les donn\u00e9es de sant\u00e9 sensibles.<\/p>\n<p>Les informations de ce guide vous aideront \u00e0 appliquer les bonnes pratiques suivantes en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es PHI et \u00e0 progresser vers la conformit\u00e9 HIPAA\u00a0:<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Bonne pratique de s\u00e9curit\u00e9 des donn\u00e9es PHI<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Objectif<\/strong><\/td>\n<td style=\"text-align: center\"><strong>B\u00e9n\u00e9fice concret<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Cartographie et \u00e9tiquetage des PHI<\/td>\n<td>Cible les contr\u00f4les sur les donn\u00e9es de sant\u00e9 concern\u00e9es<\/td>\n<td>Aide \u00e0 garantir que toutes les donn\u00e9es PHI sont prot\u00e9g\u00e9es<\/td>\n<\/tr>\n<tr>\n<td>PMP (principe de moindre privil\u00e8ge)<\/td>\n<td>R\u00e9duit le risque en limitant l&rsquo;acc\u00e8s aux seules personnes qui en ont besoin<\/td>\n<td>Exposition r\u00e9duite, moins d&rsquo;infractions potentielles<\/td>\n<\/tr>\n<tr>\n<td>Cycle de vie automatis\u00e9, acc\u00e8s \u00ab\u00a0juste-\u00e0-temps\u00a0\u00bb et limit\u00e9 dans le temps<\/td>\n<td>Onboarding plus rapide et plus homog\u00e8ne, moins de politiques d&rsquo;acc\u00e8s trop permissives<\/td>\n<td>Prot\u00e8ge contre une utilisation abusive des donn\u00e9es, accidentelle ou intentionnelle<\/td>\n<\/tr>\n<tr>\n<td>MFA (authentification forte) et contr\u00f4les de session<\/td>\n<td>Authentification renforc\u00e9e<\/td>\n<td>R\u00e9duit le risque d&rsquo;usurpation et d&rsquo;utilisation abusive des comptes<\/td>\n<\/tr>\n<tr>\n<td>Certifications et preuves document\u00e9es<\/td>\n<td>Pr\u00e9paration aux audits<\/td>\n<td>Conformit\u00e9 d\u00e9montrable, audits plus rapides et confiance accrue des clients<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La lecture d&rsquo;un seul guide en ligne ne suffit pas \u00e0 atteindre une conformit\u00e9 totale. La loi HIPAA n&rsquo;est peut-\u00eatre pas le seul cadre de protection de la vie priv\u00e9e qui vous concerne\u00a0: vous devez vous r\u00e9f\u00e9rer directement aux diff\u00e9rentes l\u00e9gislations applicables \u00e0 votre entreprise et aux personnes dont vous conservez des donn\u00e9es personnelles, et solliciter une assistance juridique et technique pour vous assurer que votre impl\u00e9mentation et vos mesures de protection des donn\u00e9es dans le temps r\u00e9pondent \u00e0 vos obligations de conformit\u00e9.<\/p>\n<p>En janvier 2025, le Department of Health and Human Services (HHS) a propos\u00e9 une <a href=\"https:\/\/www.federalregister.gov\/documents\/2025\/01\/06\/2024-30983\/hipaa-security-rule-to-strengthen-the-cybersecurity-of-electronic-protected-health-information\" target=\"_blank\" rel=\"noopener\">r\u00e9vision en profondeur de la Security Rule<\/a>. \u00c0 la mi-2026, cette r\u00e9vision reste \u00e0 l&rsquo;\u00e9tat de proposition et n&rsquo;est pas d\u00e9finitive. Le HHS a repouss\u00e9 la date cible de publication de la r\u00e8gle finale \u00e0 juillet 2027, et une coalition de groupements d&rsquo;h\u00f4pitaux et de professionnels de sant\u00e9 lui a demand\u00e9 de r\u00e9duire la port\u00e9e de certaines parties du projet, voire de les retirer. Rien de tout cela ne modifie vos obligations au titre de la Security Rule actuelle, d\u00e9j\u00e0 d\u00e9finitive. Il reste n\u00e9anmoins utile de suivre l&rsquo;orientation du projet, car un chiffrement obligatoire \u00e9largi, une MFA (authentification forte) impos\u00e9e et une notification plus rapide des incidents sont autant de pistes envisag\u00e9es, pour pr\u00e9parer vos futurs investissements.<\/p>\n<h2>Ce qu&rsquo;il vous faut pour s\u00e9curiser les donn\u00e9es personnelles et respecter la loi HIPAA<\/h2>\n<p>Les mesures techniques n\u00e9cessaires \u00e0 la s\u00e9curisation des PHI seront propres \u00e0 votre entreprise et d\u00e9pendront des syst\u00e8mes utilis\u00e9s ainsi que des lieux de traitement et de stockage des donn\u00e9es. Au minimum, il vous faudra\u00a0:<\/p>\n<ul>\n<li>une cartographie \u00e0 jour des donn\u00e9es PHI, avec tous les syst\u00e8mes, flux de travail, responsables et politiques de conservation associ\u00e9s\u00a0;<\/li>\n<li>des r\u00f4les utilisateurs d\u00e9finis pour les fonctions cliniques\/quotidiennes et administratives, y compris des politiques d&rsquo;acc\u00e8s d&rsquo;urgence\u00a0;<\/li>\n<li>un acc\u00e8s \u00e0 la gestion des utilisateurs et des groupes de votre IdP (fournisseur d&rsquo;identit\u00e9), par exemple Microsoft Entra ID, ainsi qu&rsquo;aux outils qui s&rsquo;y int\u00e8grent pour le contr\u00f4le des acc\u00e8s\u00a0;<\/li>\n<li>une journalisation centralis\u00e9e de l&rsquo;authentification, des autorisations et des actions administratives.<\/li>\n<\/ul>\n<h2>Pr\u00e9venir une violation de la loi HIPAA sans d\u00e9pendance \u00e0 un fournisseur<\/h2>\n<p>Le choix d&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/hipaa\/\">outils conformes \u00e0 la loi HIPAA<\/a> comme socle est \u00e9galement d\u00e9terminant. NinjaOne met par exemple \u00e0 disposition une <a href=\"https:\/\/trustpage.ninjaone.com\/\" target=\"_blank\" rel=\"noopener\">page d\u00e9di\u00e9e \u00e0 la confiance<\/a> pour sa suite int\u00e9gr\u00e9e d&rsquo;outils de gestion informatique, qui d\u00e9taille comment la conformit\u00e9 aux lois sur la protection des donn\u00e9es telles que HIPAA, <a href=\"https:\/\/www.google.com\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwi_rsWSs72WAxURiuEIHWPMEtUQFnoECBgQAQ&amp;url=https%3A%2F%2Fwww.ninjaone.com%2Fit-hub%2Fendpoint-security%2Fcalifornia-consumer-privacy-act%2F&amp;usg=AOvVaw2Wf0w6Ragn1LgzQXQd78zi&amp;opi=89978449\">CCPA<\/a>, <a href=\"https:\/\/www.google.com\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;ved=2ahUKEwic8ruZs72WAxWqieEIHeuALKQQFnoECBYQAQ&amp;url=https%3A%2F%2Fwww.ninjaone.com%2Fblog%2Fwhat-is-gdpr-compliance%2F&amp;usg=AOvVaw2lXPEZPSeEiUXmKPq2XMYp&amp;opi=89978449\">RGPD (r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es)<\/a>, <a href=\"https:\/\/www.google.com\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwjd9rmfs72WAxXijeEIHZdxOW8QFnoECBcQAQ&amp;url=https%3A%2F%2Fwww.ninjaone.com%2Fblog%2Fwhat-is-soc-compliance-overview%2F&amp;usg=AOvVaw0f0B_MqyphmcqodYYHYWTE&amp;opi=89978449\">SOC (centre op\u00e9rationnel de s\u00e9curit\u00e9)<\/a> et d&rsquo;autres est assur\u00e9e.<\/p>\n<p>De nombreuses entreprises redoutent toutefois la d\u00e9pendance \u00e0 un fournisseur lorsqu&rsquo;elles choisissent les outils conformes \u00e0 la loi HIPAA sur lesquels elles vont s&rsquo;appuyer. Assurez-vous que vos outils permettent la mobilit\u00e9 des donn\u00e9es gr\u00e2ce \u00e0 des fonctions d&rsquo;import et d&rsquo;export, et qu&rsquo;ils peuvent s&rsquo;int\u00e9grer aux autres outils via des <a href=\"https:\/\/app.ninjarmm.com\/apidocs\/?links.active=core\" target=\"_blank\" rel=\"noopener\">API extensibles<\/a>.<\/p>\n<h2>Cartographier les PHI et \u00e9tiqueter les syst\u00e8mes pour la gouvernance<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-aider-vos-clients-a-definir-leurs-donnees-sensibles-dans-leur-environnement-metier\/\">Comprenez les donn\u00e9es que vous devez prot\u00e9ger<\/a> en les cartographiant\u00a0: leur nature, les personnes concern\u00e9es, leur lieu de stockage et leur usage doivent tous \u00eatre inventori\u00e9s.<\/p>\n<p>Classez et \u00e9tiquetez ensuite les syst\u00e8mes et les groupes d&rsquo;utilisateurs qui manipulent des PHI, afin de cibler les politiques et les mesures de protection des donn\u00e9es et d&rsquo;obtenir une couverture compl\u00e8te. <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/importance-documentation-gestion-it\/\">La documentation est ici essentielle<\/a>\u00a0: toutes les politiques et mesures, ainsi que le responsable de chaque syst\u00e8me ou espace de stockage de donn\u00e9es, doivent \u00eatre consign\u00e9s comme preuve de conformit\u00e9 et pour attribuer les responsabilit\u00e9s.<\/p>\n<h2>D\u00e9finir des r\u00f4les utilisateurs fond\u00e9s sur le moindre privil\u00e8ge<\/h2>\n<p>L&rsquo;usage fait des PHI d\u00e9termine les r\u00f4les utilisateurs autoris\u00e9s \u00e0 acc\u00e9der \u00e0 diff\u00e9rents sous-ensembles de ces donn\u00e9es, en lecture ou en \u00e9criture. Traduisez ces r\u00f4les en groupes dans votre plateforme d&rsquo;authentification, en attribuant \u00e0 chacun le minimum d&rsquo;autorisations n\u00e9cessaires pour consulter ou mettre \u00e0 jour les donn\u00e9es tout en pouvant remplir sa fonction. Cela s&rsquo;applique \u00e9galement aux comptes de service.<\/p>\n<p>Revoyez r\u00e9guli\u00e8rement ces r\u00f4les, v\u00e9rifiez les chevauchements et signalez les conflits ou les restrictions potentiellement trop souples.<\/p>\n<h2>Automatiser les arriv\u00e9es, mobilit\u00e9s et d\u00e9parts et imposer des acc\u00e8s limit\u00e9s dans le temps<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-automatiser-le-provisioning-et-le-deprovisioning-des-utilisateurs-avec-entra-id-azure-ad\/\">Automatisez le provisionnement des nouveaux utilisateurs<\/a> pour garantir une configuration homog\u00e8ne. Faites de m\u00eame pour les changements de service et le d\u00e9provisionnement, afin qu&rsquo;aucun utilisateur ne conserve d&rsquo;autorisations r\u00e9siduelles mal nettoy\u00e9es. Pour les op\u00e9rations tr\u00e8s sensibles (par exemple une maintenance de base de donn\u00e9es n\u00e9cessitant l&rsquo;acc\u00e8s \u00e0 l&rsquo;ensemble des enregistrements), attribuez un acc\u00e8s juste-\u00e0-temps sur une fen\u00eatre limit\u00e9e. Un acc\u00e8s \u00e9tendu n&rsquo;est ainsi jamais disponible en permanence, ce qui r\u00e9duit la capacit\u00e9 d&rsquo;un attaquant \u00e0 exploiter un compte ou une session compromis pour atteindre les donn\u00e9es.<\/p>\n<p>Si un acc\u00e8s d&rsquo;urgence est envisag\u00e9, cr\u00e9ez des comptes <a href=\"https:\/\/www.idsalliance.org\/blog\/break-glass-accounts-risk-or-required\/\" target=\"_blank\" rel=\"noopener\">\u00ab\u00a0break-glass\u00a0\u00bb<\/a> \u00e0 privil\u00e8ges \u00e9lev\u00e9s avec des identifiants \u00e0 usage unique. Surveillez ces comptes de pr\u00e8s en configurant des alertes d\u00e9clench\u00e9es \u00e0 leur utilisation, journalisez et examinez toutes les actions, puis renouvelez les mots de passe une fois la t\u00e2che d&rsquo;urgence termin\u00e9e.<\/p>\n<h2>Prot\u00e9ger les e-mails, les ressources cloud\/SaaS, les archives et les sauvegardes contenant des PHI<\/h2>\n<p>Imposez le chiffrement sur tous les appareils clients qui manipulent des PHI, ainsi que dans le stockage de fichiers et le cloud. V\u00e9rifiez que les fournisseurs SaaS auxquels vous faites appel sont conformes \u00e0 la loi HIPAA et prennent les mesures appropri\u00e9es pour prot\u00e9ger les donn\u00e9es patients que vous leur confiez. Tenir un <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-constituer-un-inventaire-saas-avec-les-outils-que-vous-avez-deja\/\">inventaire SaaS<\/a> peut vous y aider.<\/p>\n<p>Les archives et les sauvegardes doivent \u00e9galement \u00eatre prot\u00e9g\u00e9es. <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/sauvegarde-saas-guide-complet-bonnes-pratiques\/\">Les services SaaS doivent \u00eatre sauvegard\u00e9s de mani\u00e8re s\u00e9curis\u00e9e<\/a>\u00a0: la loi HIPAA impose des <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/les-exigences-hipaa-en-matiere-de-sauvegarde-des-donnees-expliquees\/\">exigences en mati\u00e8re de sauvegarde des donn\u00e9es<\/a> qui doivent \u00eatre respect\u00e9es, y compris pour les e-mails et les donn\u00e9es h\u00e9berg\u00e9es dans des plateformes SaaS comme Google Workspace ou Microsoft 365.<\/p>\n<h2>Imposer la MFA et des contr\u00f4les de session sur les syst\u00e8mes ayant acc\u00e8s aux PHI<\/h2>\n<p>Les comptes utilisateurs de tous les syst\u00e8mes ou services pouvant acc\u00e9der aux PHI doivent \u00eatre prot\u00e9g\u00e9s par une <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/mfa-authentification-forte\/\">MFA (authentification forte)<\/a>, compl\u00e9t\u00e9e par des contr\u00f4les de session suppl\u00e9mentaires tels que des limites horaires (par exemple, <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-utiliser-des-scripts-douverture-de-session-pour-appliquer-des-restrictions-horaires-de-c\/\">emp\u00eacher les utilisateurs de se connecter en dehors des heures de travail<\/a>).<\/p>\n<p>L&rsquo;acc\u00e8s conditionnel, s&rsquo;il est pris en charge, peut d\u00e9clencher automatiquement des mesures d&rsquo;authentification et de v\u00e9rification suppl\u00e9mentaires en cas de connexion suspecte. L&rsquo;authentification f\u00e9d\u00e9r\u00e9e, o\u00f9 tous vos comptes utilisateurs et groupes sont g\u00e9r\u00e9s via un service comme Microsoft Entra ID, centralise ce dispositif et offre une protection int\u00e9gr\u00e9e contre les tentatives d&rsquo;usurpation de compte telles que le password spraying ou le d\u00e9tournement de session.<\/p>\n<h2>R\u00e9aliser des revues d&rsquo;acc\u00e8s r\u00e9guli\u00e8res et contr\u00f4ler les exceptions<\/h2>\n<p>Toute action administrative portant sur les PHI, ou sur les personnes qui y ont acc\u00e8s, doit \u00eatre journalis\u00e9e. Les propri\u00e9taires des donn\u00e9es ou des syst\u00e8mes doivent planifier la revue des \u00e9l\u00e9ments dont ils ont la charge et supprimer les exceptions devenues inutiles, ainsi que les autorisations et comptes utilisateurs obsol\u00e8tes. Toutes les actions de gestion et de conformit\u00e9 doivent \u00eatre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-les-msp-peuvent-documenter-les-exceptions-specifiques-a-chaque-client-sans-perdre-le-con\/\">document\u00e9es, de m\u00eame que les exceptions encore actives<\/a>.<\/p>\n<h2>Constituer des preuves HIPAA pr\u00eates pour l&rsquo;audit et poursuivre l&rsquo;am\u00e9lioration<\/h2>\n<p>Rassemblez r\u00e9guli\u00e8rement l&rsquo;ensemble de la documentation et des journaux li\u00e9s \u00e0 la conformit\u00e9, et constituez un dossier de preuves imm\u00e9diatement exploitable en audit. Incluez-y les d\u00e9finitions de r\u00f4les, les modifications, les certifications, les exceptions et les journaux administratifs. Synth\u00e9tiser ces dossiers pour des revues internes vous permet de d\u00e9montrer votre ma\u00eetrise du sujet aux parties prenantes et d&rsquo;affiner vos mesures de s\u00e9curit\u00e9 des donn\u00e9es PHI\u00a0: resserrer les d\u00e9finitions de r\u00f4les et les autorisations, supprimer des exceptions et v\u00e9rifier que toute l&rsquo;activit\u00e9 pertinente est journalis\u00e9e.<\/p>\n<p>Les d\u00e9faillances dans l&rsquo;analyse des risques restent le constat le plus fr\u00e9quent \u00e0 l&rsquo;origine des actions r\u00e9pressives de l&rsquo;OCR. Une analyse des risques \u00e0 jour et bien document\u00e9e est donc sans doute l&rsquo;\u00e9l\u00e9ment le plus pr\u00e9cieux de votre dossier d&rsquo;audit.<\/p>\n<h2>NinjaOne unifie l&rsquo;administration, la gestion, l&rsquo;assistance et la gouvernance informatiques pour vous aider \u00e0 rester conforme<\/h2>\n<p>Assurer la s\u00e9curit\u00e9 des donn\u00e9es PHI et maintenir en permanence la conformit\u00e9 \u00e0 la loi HIPAA, comme \u00e0 d&rsquo;autres lois sur la protection de la vie priv\u00e9e, est essentiel pour prot\u00e9ger vos clients du secteur de la sant\u00e9 et garantir la continuit\u00e9 de votre activit\u00e9. Mettre en place les mesures de cybers\u00e9curit\u00e9 et de gouvernance requises pour les informations de sant\u00e9 personnelles et rassembler les preuves n\u00e9cessaires assure aux \u00e9quipes informatiques des op\u00e9rations et un pilotage sans accroc.<\/p>\n<p>NinjaOne propose une plateforme unifi\u00e9e couvrant la gestion des terminaux (RMM), la gestion des appareils mobiles (MDM), la protection des terminaux, l&rsquo;automatisation, la documentation et l&rsquo;assistance \u00e0 distance, con\u00e7ue pour soutenir vos efforts de conformit\u00e9 HIPAA. Vous pouvez ainsi asseoir vos op\u00e9rations informatiques sur une base s\u00e9curis\u00e9e et y ajouter vos propres mesures techniques et organisationnelles, plut\u00f4t que de tenter de combler les failles d&rsquo;une cha\u00eene d&rsquo;outils informatiques disparate provenant de plusieurs fournisseurs.<\/p>\n<p>Avec NinjaOne, vous pouvez planifier des t\u00e2ches pour mettre \u00e0 jour les acc\u00e8s bas\u00e9s sur les r\u00f4les, faire expirer automatiquement les exceptions \u00e0 dur\u00e9e limit\u00e9e, compiler des donn\u00e9es en vue des revues et des certifications, et exporter des preuves contenant les d\u00e9cisions, les exceptions et des extraits de journaux pr\u00eates pour l&rsquo;audit. Les politiques et l&rsquo;automatisation appliqu\u00e9es aux terminaux permettent d&rsquo;imposer le chiffrement et des configurations s\u00e9curis\u00e9es sur les appareils traitant des PHI, en s&rsquo;\u00e9tendant au cloud pour la sauvegarde SaaS et la collecte des journaux.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La s\u00e9curit\u00e9 des donn\u00e9es PHI exige une planification et une ex\u00e9cution descendantes afin de ne laisser aucune faille susceptible de mettre votre entreprise en infraction avec les r\u00e9glementations sur la protection des donn\u00e9es. Vous devez prot\u00e9ger les informations de sant\u00e9 personnelles contre les menaces de cybers\u00e9curit\u00e9, qu&rsquo;elles se trouvent dans des syst\u00e8mes en production, des [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":750472,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4369,4355],"tags":[],"class_list":["post-889888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/889888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=889888"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/889888\/revisions"}],"predecessor-version":[{"id":889889,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/889888\/revisions\/889889"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/750472"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=889888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=889888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=889888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}