Anticipé. Inefficace. Difficulté d’intégration.
Ce sont les mots et les phrases que j’ai entendus des leaders commerciaux et informatiques normalement sanguine dans le domaine de la santé pour décrire les pratiques de gestion des données tristement obsolètes du secteur.
Réfléchissez à la manière dont cela affecte les soins aux patients, la productivité et la charge de travail des soignants professionnels : les radiologues et pathologistes hors site doivent parfois se rendre à un hôpital pour lire les images. Les cliniciens surchargés qui souhaitent transférer des dossiers de patients doivent envoyer des copies numériques gravées sur un CD ou les faxer. Ou ils ne peuvent parfois pas accéder à leurs propres fichiers, car les serveurs sur site, qui sont souvent surchargés, peuvent planter ou avoir des contraintes juridiques, laissant le personnel médical dans une situation de blocage lorsque ces données sont urgentes.
Alors que le reste du monde continue de s’accélérer vers la transformation numérique, le secteur de la santé, où j’ai passé toute ma carrière, à la fois dans les domaines de l’informatique et de la technologie, opère à l’époque des chevaux et des buggys. Ils doivent ébranler la rouille et passer au stockage, à la gestion et à l’analyse des données orientés service, c’est-à-dire à l’infrastructure cloud.
Les exigences fédérales, les besoins de communication modernes, la pression des investisseurs, les résultats cliniques et les demandes de télésanté entraînées par la COVID-19 ont clairement indiqué cela. Ce n’est pas que les leaders de la santé ne sont pas conscients de la nécessité d’adopter le cloud. C’est juste que le rythme de son adoption a été celui d’un escargot. À bien des égards, les soins de santé sont à zéro lorsqu’il s’agit de migration, de facilitation et d’exploitation du cloud.
Les études de l’industrie, ainsi que mes propres discussions avec plus d’une douzaine de DSI et de directeurs techniques, en tiennent compte : environ 30 % à 40 % des organisations de soins de santé se considèrent comme des experts lorsqu’il s’agit de créer et d’utiliser des services cloud, contre environ 60 % de celles dans les secteurs des services financiers et de la vente au détail.
Alors que des secteurs comme les banques ont bénéficié d’une décennie d’adoption du cloud, les soins de santé ont été très hésitants à adopter des stratégies numériques. À l’heure actuelle, les raisons sont familières : les problèmes de sécurité et de confidentialité des patients aggravés par la surveillance réglementaire. La responsabilité principale des prestataires de soins de santé, en dehors des soins aux patients, est de respecter diverses réglementations, y compris la loi HIPAA (Health Insurance Portability and Accountability Act).
Et parce qu’ils sont souvent confrontés à des décisions de vie et de mort, les fournisseurs de soins de santé craignent de migrer leurs données vers le cloud. Ils demandent : Est-ce sûr ? Combien de temps cela prendra-t-il ? Cela perturbera-t-il nos soins aux patients ? Pourrai-je accéder à ce dont j’ai besoin ? Ce sont toutes des questions valides. Et dans la plupart des cas, ils peuvent être traités avec une bonne hygiène de l’informatique cloud, des risques et de la gouvernance.
Réponses d’hier
La pandémie a poussé les soins de santé dans un nouveau siècle. En raison de l’explosion de la télésanté et d’autres applications de soins virtuels, 75 % des organisations de soins de santé prévoient d’investir dans la télésanté cette année, selon l’ enquête 2021 de BDO sur la transformation numérique des soins de santé. C’est une hausse par rapport à 42 % en 2019. Un plan supplémentaire de 64 % prévoit d’investir dans des systèmes de dossiers médicaux électroniques (en hausse par rapport à 43 %), et 56 % prévoient d’investir dans des portails de patients et d’autres messages numériques (en hausse par rapport à 50 %).
Le gouvernement fédéral a contribué à stimuler cet effort, en fournissant 27 milliards USD d’incitations grâce à la loi 2009 Health Information Technology for Economic and Clinical Health Act (HITECH), qui faisait partie de la loi américaine sur la récupération et le réinvestissement. HITECH a encouragé avec succès les prestataires de soins de santé à adopter des dossiers médicaux électroniques et à améliorer les protections de confidentialité et de sécurité pour les données de santé. Nous avons besoin d’un fonds de relance similaire aujourd’hui.
Un tel programme pourrait être le carburant qui accélère l’adoption du numérique et du cloud. Avant la pandémie, les organisations de soins de santé se jetaient les pieds dans les eaux de données numériques. Aujourd’hui, ils se concentrent beaucoup plus sur la migration d’anciennes technologies vers le cloud et la transformation des données et des applications. Environ 66 % des DSI du secteur de la santé interrogés par Accenture déclarent qu’ils sont en train de passer à un modèle de services cloud en migrant les applications existantes ou en s’appuyant sur de nouvelles plateformes cloud.
[Lire également : 4 industries prêtes pour la suite]
Les DSI du secteur de la santé auxquels je m’adresse maintenant reconnaissent que les technologies cloud sont, à bien des égards, plus sécurisées que les centres de données colocalisés ou sur site. En fait, alors que la sécurité était autrefois un obstacle à l’adoption du cloud, ces DSI indiquent désormais que la sécurité et la protection des données sont leur objectif principal dans l’adoption de la technologie cloud. C’est un changement bienvenu et prometteur.
Le plus grand défi auquel les DSI sont actuellement confrontés est en interne, ce qui convainc la direction de cet attribut. Heureusement, ils disposent de données pour les sauvegarder. Les experts affirment que 60 % des entreprises qui mettent en œuvre des contrôles de sécurité du cloud public connaîtront un tiers de défaillances de sécurité en moins, selon une étude citée par Accenture dans son rapport The Healthcare Cloud Security Paradox.
« Les DSI du secteur de la santé auxquels je m’adresse maintenant reconnaissent que les technologies cloud sont, à bien des égards, plus sécurisées que les centres de données colocalisés ou sur site. »
Bien sûr, les responsables commerciaux et informatiques doivent choisir avec soin et avec un œil critique pour corriger la cyberhygiène. Avec autant de fournisseurs de cloud sur le marché, il est essentiel de faire le bon choix et d’en trouver un qui puisse répondre aux exigences techniques spécifiques d’une organisation de soins de santé.
Autres éléments à prendre en compte :
- Fournisseurs : les défaillances de sécurité se produisent souvent parce que les fournisseurs externes ou d’autres partenaires commerciaux ne sont pas protégés, ce qui permet des cyberattaques via des canaux de backdoor vulnérables. Les organisations de soins de santé doivent se demander comment les fournisseurs de cloud utilisent des tiers et des partenaires commerciaux, et les services informatiques doivent s’assurer que les normes de sécurité s’appliquent à toute personne qui a accès au réseau cloud ou peut accéder aux installations de stockage.
- Cyberhygiène : au fur et à mesure que le passage au cloud a lieu, les services informatiques doivent pratiquer une bonne cyberhygiène en s’assurant que les logiciels sont mis à jour et corrigés, que la disponibilité du réseau est maintenue et qu’une routine de sauvegarde robuste est instaurée. Si ces étapes ne sont pas suivies, les données peuvent être perdues.
- Stimulation de la migration : les informations ne peuvent pas être migrées tout à la fois. De nombreux systèmes ne peuvent pas déplacer de grandes données en même temps en raison de restrictions matérielles et réseau. Déterminez ce qui doit se passer et quand avant de vous engager dans un plan de migration.
- Gestion des endpoints : plus une organisation de soins de santé gère ses endpoints, des ordinateurs portables et PC aux tablettes et imprimantes, plus elle peut exécuter sa migration vers le cloud en douceur. Une plateforme de gestion des endpoints fournit des informations et une sécurité critiques.
- Ce qu’il faut oublier : la migration vers le cloud n’est pas un processus tout ou rien. Certains aspects des données de santé, comme les essais cliniques, peuvent être mieux canalisés en toute sécurité entre les endpoints et les serveurs sur site. Les données et les applications pour d’autres fonctions non critiques, telles que la finance et l’administration, peuvent être parfaitement adaptées au stockage en ligne.
En fin de compte, le cloud computing est essentiel à la santé future de notre secteur de la santé. Le cloud, avec la bonne sécurité, offre aux professionnels une multitude d’opportunités qui s’accompagnent de la possibilité de former des ensembles de données géants. Par le passé, ce type de collaboration était utilisé pour des projets de recherche obscures. Mais aujourd’hui, il est crucial de relever les défis mondiaux en matière de soins de santé.

