Dans un établissement de santé, un accès mal géré n'est pas un simple incident informatique. C'est un risque patient. Face à la recrudescence des cyberattaques ciblant les hôpitaux, la gestion des identités numériques est devenue un enjeu institutionnel porté au plus haut niveau des directions des systèmes d'information.
L'IAM (Identity and Access Management) ou gestion des identités et des accès, désigne l'ensemble des processus permettant de contrôler qui accède à quoi, quand et pourquoi, au sein du système d'information d'une organisation.
Découvrez dans cette vidéo comment Memority accompagne concrètement un DSI de GHT dans la gestion du cycle de vie des identités numériques, de l'onboarding à la révocation des accès.

Identités numériques en établissement de santé : un environnement parmi les plus complexes
L'hôpital concentre une réalité unique : intérimaires, prestataires externes, soignants en mobilité permanente, identités multiples sur plusieurs sites et systèmes. Chaque arrivée, chaque changement de service, chaque départ génère une chaîne d'actions sur les accès au Dossier Patient Informatisé, à l'Active Directory et aux applications métiers. Gérer cela manuellement, c'est s'exposer à des droits fantômes et des comptes dormants.
Le programme HospiConnect, porté par l'ANS, structure ces exigences :
- provisioning automatique des comptes avec intégration du RPPS
- mise à jour des droits à chaque mouvement de personnel
- révocation immédiate à la sortie et revue périodique des habilitations
Comment Memority automatise la gestion des identités numériques en établissement de santé
Grâce à MY-Identity, notre offre IGA (Identity Governance and Administration), Memority automatise l'ensemble de ce cycle de vie. Dès la création d'un compte dans le SIRH, l'identifiant RPPS est provisionné dans le DPI sans intervention manuelle. `Lorsqu'un soignant change de service, ses droits sont recalculés en temps réel selon le principe du moindre privilège. En cas de départ, la désactivation est immédiate et tracée.
Les revues d'accès sont assistées par IA : Memority identifie les incohérences, signale les comptes dormants via MY-Discovery et produit les rapports nécessaires aux audits. La ségrégation des droits entre soignants, administratifs, prestataires et accès d'urgence est gérée dans un référentiel unique, couvrant l'ensemble des entités d'un GHT.
Prenez rendez-vous avec un expert
Un projet de conformité HospiConnect ?
Nos équipes accompagnent les établissements de santé et GHT dans la gestion du cycle de vie des identités, l'intégration RPPS et la mise en conformité HospiConnect.





