Annexe D. Directives supplémentaires sur la mise en œuvre d'une stratégie moderne en matière de données de santé - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Annexe D. Directives supplémentaires sur la mise en œuvre d'une stratégie moderne en matière de données de santé

Organisations peuvent mettre en œuvre des stratégies modernes en matière de données de santé de différentes manières. Les détails de mise en œuvre spécifiques d'une organisation dépendent de son infrastructure de données existante, de la disponibilité des ingénieurs pour créer et déployer des composants techniques, et du temps alloué à la mise en œuvre.

Les établissements de santé peuvent créer ou acheter des composants de systèmes de données, en fonction de leur infrastructure existante, de leurs capacités et de leurs relations avec les fournisseurs de technologies. Organisations qui ont besoin d'une solution de données prête à l'emploi peuvent choisir des solutions SaaS (Software as a Service), qui réduisent le temps et les efforts de mise en œuvre. Organisations qui optent pour une solution SaaS doivent s'assurer qu'elle répond à leurs besoins en matière d'ingestion, de traitement et d'analyse des données. Ils doivent également confirmer qu'il peut interagir avec d'autres services cloud pour répondre à ces besoins.

Les entreprises peuvent également créer une solution de données à l'aide de services de données et d'analyse dans le cloud. Cette approche est la plus souple. Cependant, cela nécessite de l'expertise et des ressources. Une solution spécialement conçue donne aux entreprises un contrôle total sur le stockage et le traitement des données. Cette approche réduit également les chances qu'une entreprise dépasse sa stratégie en matière de données. La création d'une solution de données de santé nécessite qu'une organisation investisse dans des experts pour développer et maintenir l'infrastructure cloud. Au fil du temps, ces experts deviennent un atout essentiel de l'organisation. En outre, les consultants cloud, tels que les services AWS professionnels et les membres du AWS Partner Network, peuvent accélérer les capacités et augmenter la valeur lors du développement des composants d'une solution de données. Organisations qui élaborent une stratégie moderne en matière de données de santé devraient également envisager la maintenance continue de leur solution de données cloud, ce qui implique souvent le recrutement d'ingénieurs des opérations cloud.

Organisations peuvent également envisager d'adopter une solution de plateforme en tant que service (PaaS) pour les données dans le cloud. Ces solutions simplifient les flux de travail courants de traitement des données afin que les entreprises puissent consacrer plus de temps et de ressources à l'extraction d'informations à partir de leurs données. Les solutions PaaS permettent de réduire le temps et les efforts nécessaires à la mise en œuvre et à la maintenance d'une solution de données cloud tout en permettant aux entreprises de conserver un haut degré de flexibilité et de contrôle. Les solutions PaaS nécessitent des ingénieurs cloud formés spécifiquement à la maintenance et à l'utilisation de la solution de données, ce qui complique le recrutement et la formation d'ingénieurs cloud.

Enfin, les entreprises doivent également tenir compte de leurs exigences en matière de sécurité et de conformité lorsqu'elles élaborent une stratégie moderne en matière de données de santé. Lorsqu'elles utilisent des solutions PaaS et SaaS, les organisations doivent travailler avec les fournisseurs de solutions pour clarifier ces exigences et responsabilités. La création d'une solution de données nécessite des ingénieurs qui connaissent bien les meilleures pratiques en matière de sécurité et de conformité pour le cloud. AWS fournit des ressources telles que le HIPAA Eligible Services Reference. Ces ressources aident à guider et à former les architectes et les ingénieurs du cloud à atteindre les objectifs de sécurité et de conformité.

Une solution de données qui prend en charge une stratégie moderne en matière de données de santé devrait permettre aux entreprises de tirer de la valeur de tous leurs actifs de données. Il doit le faire tout en fournissant un easy-to-use environnement sécurisé, évolutif, performant, durable et permettant d'accéder aux données, de les analyser et d'en tirer des informations. Les principales fonctionnalités sont décrites ci-après.

AWS propose une suite robuste de services et de fonctionnalités pour répondre à chaque aspect d'une architecture moderne de données de santé. Le déploiement de charges de travail sur AWS offre les avantages suivants :

  • Agilité — Les équipes peuvent expérimenter et innover rapidement et fréquemment, sans impact sur les systèmes de production.

  • Élasticité — Les ressources peuvent être augmentées ou diminuées en fonction de l'évolution des besoins de l'entreprise.

  • Économies de coûts — Seules les ressources utilisées entraînent des dépenses.

  • Innovation — Les organisations peuvent se concentrer sur les facteurs de différenciation commerciaux, et non sur l'infrastructure.

  • Sécurité et conformité : l'infrastructure de AWS base est conçue pour répondre aux exigences de sécurité des entreprises sensibles. Cela s'appuie sur un ensemble complet d'outils de sécurité dans le cloud, avec plus de 300 services et fonctionnalités de sécurité, de conformité et de gouvernance. AWS prend en charge 143 normes de sécurité et certifications de conformité, notamment :

    • Norme de sécurité des données de l'industrie des cartes de paiement (PCI-DSS)

    • La loi HIPAA et la loi sur les technologies de l'information pour la santé économique et clinique (HITECH)

    • Federal Risk and Authorization Management Program (FedRAMP)

    • Règlement général sur la protection des données (RGPD)

    • Normes fédérales de traitement de l'information (FIPS) 140-2

    • Institut national des normes et de la technologie (NIST) 800-171