Je ne connais pas le logiciel médical (de chie) - donc j’en parlerai pas - mais j’ai eu a regarder les problématiques de stockages/sauvegarde cloud concernant toutes les données médicales.
Il y a environ 5 ans, le gouvernement a essayé de booster le cloud souverain et a imposé le stockage des données médicale sur le sol français. Plusieurs boites se sont lancées avec plus ou moins de bonheur (genre la startup qui fait un soft custom pour le stockage « sécurisé » des données, qui cachent en fait une passerelle vers dropbox, donc pas du tout souverain) et le plus gros acteur a l’époque était OVH:
Offre OVH HealthCare
Si vous êtes familier du site geekzone, vous savez déjà que le cloud ovh, c’est pas fameux… Ceci dit, n’ayant jamais testé l’offre ovh healthcare, je ne peux pas me prononcer sur sa pertinence.
En 2018, la loi et/ou certains décrets ont été modifié. Ceux ci sont difficilement lisible mais celui la est presque compréhensible : approbation du référentiel de certification. Un résumé assez clair est proposé sur le blog d’ovh. Mais vu qu’ils sont juges et partis, je vous conseille quand même de jeter un œil sur le document officiel du JO qui précise les conditions d’obtention de la certification HDS; celle ci autorisant l’éditeur de la solution cloud de proposer une office de stockage pour données médicales.
Des informations plus générales sont disponibles sur le site de l’agence française de santé numerique. Vous trouverez ici la liste des hebergeurs certifiés et/ou agréés.
On peut noter que Microsoft est désormais certifié pour le stockage de données de santé mais l’article ne précise pas s’il faut une offre spécifique ou si un compte onedrive suffit.
J’insiste sur le fait que prendre un prestataire certifié/agréé est important, car:
- Vous n’avez pas envie de payer plus cher, donc vous stockez les données dans un cloud random. Celui ci se fait pirater et toutes les données de vos patients sont dans la nature. Si procès il y a, vous serez probablement inculpé pour non respect de la loi (et violation du secret medical, tout ca tout ca)
- Vous avez joué le jeu de la loi et vous avez souscrit a une offre cloud certifié. Le cloud en question se fait pirater et toutes vos données patients sont dans la nature. Dans ce cas, c’est l’éditeur du cloud qui sera condamné, et pas vous (sauf si vous aviez un mot de passe de merde
)
Est que vous avez envie de prendre le risque?
Concernant les prestataires, j’aurais besoin de lire les contrats pour savoir si le tarif est pété ou pas, mais en général, ces contrats sont très cadrés pour éviter de faire n’importe quoi:
- Nombre (et temps) d’intervention par mois ou par an. Typiquement, sur un contrat a 800 euros par an, il y a un déplacement inclus par an et 5-6 heures (pour un an) d’intervention a distance inclus. Le contrat de @JeeP a l’air similaire. Faites le calcul a la main: 100-150 euros pour le déplacement du technicien (temps de déplacement, frais divers, salaire du techos), + 6 heures d’aide téléphonique a distance (si je prends la base 50 euros de l’heure de mon mécano moto, ça fait 300 euros au final… sachant que techos informatique, c’est probablement plus qualifié donc plus cher…). Il reste 400 euros (au mieux) pour payer le commercial, la secrétaire qui gère le contrat, les locaux, etc. C’est pas délirant, en fait.
- Le contrat se limite aux outils listé par le dit contrat, et généralement c’est de la maintenance matérielle (genre disque dur qui crame) et aide téléphonique sur les logiciels installés par la boite de presta. Si tu as installé toi même le logiciel médical (ou tout autre logiciel), tu te démerde et c’est normal: ils ne sont pas capable de savoir si tu l’as installé correctement ou pas.
Pour le reste:
- Antivirus: Ici, je paye 190 euros par bloc de 10 licences ESET NOD32 + 14 euros de maintenance par an et par poste. Donc 255 euros pour l’installation, tu retire 100 balles de licence (5*20), il reste 155 euros pour l’installation sur 5 postes, soit entre 1 et 2h d’installation si tout se passe bien + le déplacement. C’est pas ouf.
Regardez bien le contrat du prestataire s’il s’engage a quelque chose en cas de gros problème. Typiquement, si tu te manges un virus et que tu as fait toi même l’installation antivirus, c’est pour ton cul. Si c’est lui qui a fait l’installation et que celle ci est garantie par le contrat de maintenance, c’est pour son cul. C’est une assurance et ça coute de l’argent.
- Pour office, il faut aller voir du coté du comptable: Qu’est ce qui est le plus avantageux (niveau comptable, donc impôts, charges et tout ça) entre l’achat d’une licence office 2016 (250 euros, c’est par poste hein
) et un abonnement a office 365 (entre 9 et 12 euros par mois et par utilisateurs pour les pros), sachant que ce dernier propose, comme le précise @Cafeine, du stockage onedrive. De plus, tant que l’abonnement office 365 est actif, vous avez accès a toutes les nouvelles versions d’office.
- Pour l’achat matériel, les tarifs a +50% ne sont pas forcement déconnants. Prends un pc du commerce a 500 balles, ils le vendent donc 750 euros.
- 100 euros de commande, de réception, de stockage. En imaginant que c’est un pc stocké, ca a aussi un cout.
- 150 euros d’installation: Mise en route du pc, installation des mises a jour Windows, installation des logiciels standard, installation des logiciels métiers.
Évidement, si c’est un pc a 1000 euros, les frais devraient être les mêmes et donc ne couter que 1250 euros. Sur du matériel bureautique, les +50% s’expliquent assez facilement, sur du matériel spécialisé, ca reste a voir et je suis pas sur qu’ils sont a 50% en plus.
Pour le logiciel médical, est ce qu’il y a de la concurrence? Si c’est pas le cas, ca sera forcement cher. Mais vu que t’as pas le choix et que c’est souvent imposé par la loi…
Pour finir, j’avoue que ça me fait un peu mal de voir que, même pour des gens qui connaissent un peu l’informatique, beaucoup n’ont pas conscience des couts induit par l’informatique. Tu peux acheter toi même le pc de ton cabinet médical, mais c’est toi qui va te palucher l’installation de tout le merdier pendant 2-3 heures. Quand c’est un presta qui le fait, c’est normal que ça soit facturé. Peut être que ça mériterait d’être plus détaillés mais dans tous leur clients, qui s’y connait suffisamment pour comprendre le détail?
De la même manière, un contrat de maintenance permet d’avoir un interlocuteur en cas de soucis. Je n’imagine même pas ne pas avoir de contrat pour l’antivirus, c’est pas mon métier: j’ai un soucis, je contact le support. Et oui, ça coute de l’argent.
Voila. hope this help