La technologie et les données dans le secteur de la santé se développent à un rythme effréné. Rien que pour l’analyse des soins de santé, on estime que les dépenses vont plus que tripler en l’espace de cinq ans, passant de 14 milliards de dollars en 2019 à 50,5 milliards de dollars en 2024.
Mais l’analyse des soins de santé n’est pas le seul domaine de croissance dans le domaine médical. On estime que 153 exaoctets de données médicales ont été générés en 2013. En 2020, il est probable que 2 314 exaoctets de données de santé aient été générés au cours de cette seule année.
Dans le secteur des soins de santé et de la médecine, les données ne sont pas des données comme les autres. Ces informations sont souvent liées à celles des patients et, compte tenu de la réglementation HIPAA (Health Insurance Portability and Accountability Act) en vigueur, de nombreuses mesures doivent être prises pour garantir la sécurité des données.
La nécessité d’un stockage sécurisé des données
Le HIPAA Journal a révélé que la plupart des technologies modernes peuvent ne pas être conformes à l’HIPAA. De nombreux types de communication ne respectent pas les règles de l’HIPAA, et le stockage de données non sécurisées peut rendre les informations des patients vulnérables.
Les règles de sécurité de l’HIPAA énumèrent, entre autres, de nombreuses spécifications pour que la technologie reste conforme :
- Les informations de santé protégées (PHI) doivent être cryptées au repos et en transit.
- Chaque professionnel de la santé doit disposer d’un accès autorisé par le biais d’un « identificateur d’utilisateur unique » afin que l’utilisation qu’il fait des PHI puisse être surveillée de près.
- Toutes les technologies doivent être conformes à la loi HIPAA et disposer d’un système de déconnexion automatique afin d’empêcher tout accès non autorisé aux informations personnelles lorsqu’elles sont laissées sans surveillance, y compris (mais sans s’y limiter) les appareils mobiles et les ordinateurs de bureau.
En outre, les professionnels de la santé et les scientifiques ont besoin d’un accès fiable à toutes les données relatives aux patients et à la recherche qui sont nécessaires pour assurer des soins appropriés aux patients et la fiabilité de la recherche, ainsi que d’un stockage sécurisé à long terme. Il est essentiel pour les organismes de santé et les organisations scientifiques de s’assurer que toutes leurs solutions technologiques répondent aux vastes exigences définies par l’HIPAA.
Comme nous l’avons vu lors de la pandémie de COVID-19, les acteurs du secteur de la santé sont particulièrement vulnérables aux cyberattaques. Il a été établi que cinq opérations de ransomware étaient responsables de plus de 100 attaques de ransomware contre le secteur de la santé en 2020, les deux tiers de ces attaques étant concentrées en Amérique du Nord et en Europe. Les attaques lancées par ces cinq groupes représentaient 75 % de toutes les attaques contre le secteur de la santé en 2020.
Solutions avancées pour les sauvegardes, la conformité HIPAA et la protection contre les ransomwares
Quels sont les produits qui répondent le mieux aux exigences de la communauté médicale ?
Assureon
Assureon est parfait pour ceux qui cherchent à se conformer à la réglementation HIPAA dans des domaines tels que
- Intégrité des données
- Protection de l’environnement
- Vie privée
- Sécurité
- Longévité
- Disponibilité
La solution de stockage en chambre forte d’Assureon s’accompagne également de pistes d’audit complètes et offre une protection inégalée de l’intégrité des fichiers grâce à des protocoles tels que l’empreinte digitale des fichiers, l’auto-audit et le cryptage à double hachage. De plus, Assureon offre une défense contre les ransomwares qui protège les dossiers des patients et les images PACS contre les logiciels malveillants susceptibles de corrompre ou d’effacer vos données.
De plus, avec des options de déploiement flexibles, Assureon propose un déploiement dans le Cloud, ainsi que des déploiements hybrides dans le Cloud et sur site.
Unity™ avec Assureon offre une sauvegarde inébranlable
Cette solution offre une protection contre les attaques de ransomware. Les hôpitaux doivent protéger chacune de leurs données, et la solution Unity avec Unbreakable Backup peut servir de dernière ligne de défense pour une récupération rapide des données. La série Unity est conçue pour sécuriser les données non structurées, avec des configurations flexibles allant des systèmes hybrides aux systèmes tout-flash pour des solutions abordables.
La série E
La solution de stockage E-Series est très utile pour les professionnels de la santé. Il s’agit d’une solution de stockage haute densité rentable et évolutive qui peut atteindre 3,24 pétaoctets dans un espace de rack de 12U et qui peut stocker des éléments tels que des images de systèmes d’archivage et de communication d’images (PACS) et d’autres dossiers médicaux. Il bénéficie d’une fiabilité éprouvée en entreprise.
Applications dans la vie réelle
Nous avons vu ces types de solutions de stockage fonctionner à maintes reprises pour les membres de la communauté médicale.
Dans un cas, nous avons travaillé avec un système de santé de la Nouvelle-Angleterre qui cherchait la bonne solution pour ses données. Cette organisation est un système de premier plan qui offre des traitements révolutionnaires en matière de santé, de bien-être et de soins intensifs, en collaboration avec les meilleurs spécialistes du pays.
Ils sont le catalyseur de certaines des dernières avancées de la recherche médicale et, en soignant les patients, ils disposent de toutes sortes de données confidentielles sur chacun d’entre eux. Avant d’être utilisé, ce système de soins de santé connaissait une croissance rapide, tout comme ses données. Sans véritable moyen de les gérer ou de les protéger, ils avaient besoin d’une approche de stockage à long terme plus pratique.
L’organisation a choisi Assureon pour sa capacité à sécuriser les images et les données du PACS. Elle a également été attirée par Assureon parce qu’elle pouvait répondre aux exigences de l’HIPAA en matière d’intégrité des fichiers, de sécurité, de confidentialité et de conformité, tout en maintenant les coûts à un niveau peu élevé.
Autres raisons pour lesquelles Assureon s’est distingué dans un domaine où les solutions de stockage sont nombreuses ?
- Une empreinte de rack plus petite pour une utilisation plus économique de l’espace de rack existant
- Extension transparente lorsqu’il s’agit d’augmenter la capacité de stockage des données
- Conformité réglementaire avec l’HIPAA
- Service et assistance continus à la clientèle
- Des prix compétitifs et un retour sur investissement mesurable
Dans un autre cas, nous avons travaillé avec le Regional West Medical Center, un centre de traumatologie de niveau II de 180 lits qui utilise les équipements et les procédures de haute technologie les plus récents et les plus performants. Il concilie l’utilisation de technologies de pointe avec des soins de compassion et s’appuie sur le rappel immédiat d’études plus anciennes stockées dans ses anciens systèmes. En plus des temps d’attente lents et imprévisibles pour les rappels, ils ont également été confrontés à des problèmes tels que :
- Reprise après sinistre inefficace
- Dépendance croissante à l’égard des niveaux de stockage primaire
- Augmentation de la charge de travail de leur personnel informatique
- Risques pour leur flux de travail et diminution de la faisabilité à long terme de leurs solutions actuelles
Pour cette société, nous avons également mis en œuvre Nexsan Assureon. Avec Assureon, le Regional-West Medical Center dispose désormais d’une performance de rappel plus rapide et plus cohérente pour de meilleurs soins aux patients, ainsi que d’une meilleure fiabilité, d’une protection des données, et d’une performance et d’une évolutivité de classe entreprise.
En outre, en transférant le stockage primaire et secondaire du centre médical à Assureon, leur système a été libéré pour des données plus actives, avec moins de charge de travail pour la gestion des systèmes.
Dans les deux cas, ces systèmes de santé ont également bénéficié d’une protection inégalée des données contre les ransomwares, en tandem avec une chambre forte active.
Étude de cas : Wyoming Surgical Associates
Nexsan a travaillé avec Wyoming Surgical Associates à Casper, dans le Wyoming, afin d’améliorer la gestion, la sécurité et la protection du stockage des données au sein d’une plate-forme unique. Wyoming Surgical Associates est un vaste collectif de médecins de toutes spécialités, de tous services et de toutes installations, et ses besoins étaient donc très vastes.
En développant de nouvelles applications pour améliorer les soins aux patients, réduire les coûts de back-office et optimiser leurs processus techniques, Wyoming Surgical Associates a réalisé qu’il était temps de mettre à jour son infrastructure de gestion des données en raison de la croissance de sa pratique et de l’augmentation rapide des données et des nouvelles applications.
Pendant plus de cinq ans, le groupe a été satisfait du Nexsan Unity NST 5000 ; il répondait à ses besoins et à son budget, il était évolutif et fiable, mais il avait besoin d’un backbone de stockage de données plus robuste.
Wyoming Surgical Associates a consulté DigeTekS, son fournisseur de services gérés (MSP), pour trouver une solution adaptée à ses besoins. Leurs principales considérations étaient les suivantes :
- Leurs besoins techniques
- Leurs besoins en matière d’affaires et de confidentialité
- Leurs besoins budgétaires
Leur solution ?
Nexsan est à nouveau arrivé en tête de liste, mais cette fois, c’est la plateforme de stockage tout-flash Nexsan E-Series 18P (E18P) qui a répondu à leurs besoins croissants.
Logan Greening, de DigetekS, a commenté la décision,
« Il est essentiel que nous restions totalement neutres vis-à-vis des fournisseurs et que nous choisissions la situation idéale pour les besoins individuels de chaque client. Bien entendu, nous n’avons pas été surpris lorsque Nexsan s’est hissé en tête de liste. Nous sommes toujours très impressionnés par la façon dont l’architecture Nexsan évolue. Nous étions un peu inquiets à l’idée que le coût d’un système all-flash soit trop élevé pour un cabinet médical de cette taille, mais Nexsan est arrivé à un prix adapté à leur budget « .
L’installation et la migration des données de Wyoming Surgical Associates n’ont pris que quelques heures, en toute transparence pour les professionnels de la santé et les administrateurs. Pourquoi avoir choisi l’E18P ? Il offrait une combinaison imbattable de caractéristiques telles que :
- Une fiabilité reconnue
- Rentabilité, prix et performance
- Options de connectivité robustes
- Une matrice de soutien au système d’exploitation solide et qualifiée
Leur Nexsan E18P est surveillé et géré par DigetekS, avec une protection supplémentaire et une reprise après sinistre grâce à la réplication des données. Lorsqu’un contrôleur a dû être remplacé, le processus s’est déroulé en toute transparence. DigetekS s’est entretenu par téléphone avec Janis Black, responsable du cabinet Wyoming Surgical Associates, au sujet de l’échange. Au sujet de l’échange, Janis Black a déclaré
« Que nous soyons en chirurgie, que nous rencontrions des patients, que nous prenions des rendez-vous ou que nous facturions, nous avons besoin d’un accès rapide, précis et ininterrompu aux dossiers médicaux, aux assurances et à d’autres informations critiques. En outre, nous devons savoir que nous sommes en mesure de gérer et d’accéder à ces données d’une manière entièrement sécurisée, protégée et conforme à l’HIPAA, et du point de vue de Wyoming Surgical Associates, c’est là que Nexsan E18P est vraiment à la hauteur ».
Chez Nexsan, nous nous consacrons à notre travail en tant que leader mondial des entreprises de stockage pour des solutions fiables, rentables et efficaces. Nous sommes passionnés par le fait d’aider les systèmes de santé et les établissements médicaux à sécuriser leurs données tout en les rendant accessibles grâce à des solutions de stockage issues de notre large gamme de produits, afin de protéger les données des patients et de permettre aux organisations de se conformer à l’ensemble des réglementations de l’HIPAA.
Pour en savoir plus, demandez une démonstration dès aujourd’hui !
* Contenu détaillé disponible uniquement en anglais.