EMEA | Santé et sciences de la vie

NHS (Royaume-Uni)

Le règlement du Centre d'information du département de la santé et de la protection sociale du Service national de santé (NHS, National Health Service) du Royaume-Uni exige que toutes les organisations qui traitent des données de patients et utilisent les systèmes du NHS doivent fournir des garanties sur leur gestion de la sécurité des données et prouver que les informations personnelles sont traitées de façon appropriée.

NHS Digital, un organisme public national situé en Angleterre, a développé le kit d'outils pour la sécurité et la protection des données (kit DSP), qui est un outil en ligne permettant aux organisations de s'auto-évaluer ou de faire évaluer par un tiers leur conformité aux règles et normes de gouvernance des informations.

Nous avons publié un livre blanc Google Cloud qui présente le paysage de la conformité des données de santé au Royaume-Uni et, pour les organisations accédant aux données des patients en Angleterre, une présentation du NHS et du kit DSP. Ce livre blanc décrit la mise en œuvre des exigences relatives au kit DSP du NHS et explique comment nos clients peuvent répondre aux exigences applicables.

L'état de notre conformité au kit DSP est également disponible sur le site du NHS.

Google Workspace est également accrédité comme service de messagerie sécurisé pour le secteur de la santé et de la protection sociale au Royaume-Uni, y compris lorsque la messagerie est utilisée pour le partage de données permettant d'identifier les patients.

Les consignes de NHS Digital sur l'utilisation du cloud public indiquent clairement les exigences que les organismes de santé qui souhaitent utiliser des services cloud doivent respecter. Le guide "Cloud Security Good Practice" (Bonnes pratiques de sécurité dans le cloud) présente les normes minimales articulées autour des 14 principes de sécurité du cloud établis par le centre national britannique de la cybersécurité (National Cyber Security Centre, NCSC). Google fournit des informations sur la conformité de Google Cloud Platform et de Google Workspace avec ces principes du NCSC. Pour en savoir plus, consultez la mise en correspondance des produits Google avec les principes de sécurité du cloud du NCSC.

Nous avons également obtenu la certification Cyber Essentials pour Google Cloud et Google Workspace.


Principes de sécurité du cloud au Royaume-Uni

En savoir plus

ISO/IEC 27001

En savoir plus

ISO/IEC 27018

En savoir plus