醫療標誌

歐洲、中東和非洲地區 | 健康照護與生命科學

HDS

依據法國公共衛生法 (Public Health Code) 第 L.1111-8 條的規定,特定類型個人健康資訊 (PHI) 的託管服務供應商必須取得 HDS (Hébergeur de Données de Santé) 認證。HDS 由法國的衛生主管機關 ASIP Santé (Agence Fraçaise de la Santé Numérique) 推行,當中提供了可強化 PHI 安全性和保護機制的架構。

如要取得 HDS 認證,服務供應商必須符合詳細的活動清單規定 (下稱「範圍」)。無論資料儲存於何處,都適用這些規定。Google 取得的認證 (包含 Google Cloud 與 Google Workspace) 涵蓋所有指定範圍:

  1. 針對用來處理健康資料的資訊系統實體基礎架構,其負責託管的實體據點必須正常執行佈建與維護作業。
  2. 針對用來處理健康資料的資訊系統基礎架構,其佈建與維護作業必須處於運作狀態。
  3. 針對用來託管資訊系統的應用程式平台,其佈建與維護作業必須處於運作狀態。
  4. 針對用來處理健康資料的資訊系統虛擬基礎架構,其佈建與維護作業必須處於運作狀態。
  5. 含有健康資料的資訊系統相關管理與操作工作。
  6. 健康資料的備份作業。

ASIP 網站現已將 Google Cloud 列為 HDS 認證的託管服務,這代表在遵守法國《健康資訊系統通用安全性政策》(General Security Policy for Health Information Systems,簡稱「PGSSI-S」) 的情況下,法國醫療照護產業的公司及其合作夥伴可以在 Google Cloud 和 Google Workspace 中安心地交換及儲存資料,並處理與法國 PHI 有關的工作負載。

Enhanced 和 Premium 支援服務的客戶 (必須遵守 HDS 規定) 可以透過 Google Cloud 控制台以法文提交技術支援客服案件。


ISO/IEC 27001

瞭解詳情

ISO/IEC 27018

瞭解詳情