En Francia, existen varias medidas para apoyar a las personas mayores y promover “envejecer bien en casa”. Sin embargo, para obtener esta ayuda es necesario aportar expedientes que incluyan datos sensibles, en particular datos médicos. Cuando iMSA, el GIE responsable de la gestión informática de la MSA (Mutualité Sociale Agricole), decidió lanzar un proyecto para desmaterializar estas solicitudes, optó por confiar en una infraestructura dedicada, certificada HDS y basada en soluciones StorageGrid de NetApp.
Para que las personas mayores puedan permanecer en casa el mayor tiempo posible, diversas ayudas pretenden apoyar la pérdida de autonomía, por ejemplo subvencionando la sustitución de la bañera por una ducha o servicios de ayuda a domicilio. Sin embargo, hasta hace poco, la mayor parte de esta asistencia se basaba únicamente en formularios en papel. Además, algunos de ellos son gestionados por los departamentos, como el APA (asignación de autonomía personalizada), mientras que otros son pagados por los fondos de pensiones. Como resultado, a veces resultaba difícil para las personas mayores o sus cuidadores encontrar al destinatario adecuado de una solicitud. A finales de 2020, se puso en marcha un formulario único en papel para las distintas organizaciones interesadas, con el fin de simplificar y facilitar los procedimientos. Pero el MSA quiso ir más allá y se comprometió a contribuir a los sistemas de apoyo a las personas mayores en sus objetivos y acuerdo de gestión 2021-2025. Por lo tanto, para promover el acceso a estos derechos por parte de las personas interesadas, el MSA ha decidido desmaterializar estos procedimientos.
Garantía de protección y continuidad
En septiembre de 2022 se inauguró un primer servicio de asignación de ayudas desmaterializadas, relacionado con la ayuda a domicilio, y se están desarrollando otros, en particular para la adaptación de viviendas. Pero para lograrlo, los equipos de iMSA primero tuvieron que establecer una serie de requisitos previos, especialmente para el almacenamiento de datos. "Los archivos contienen una gran cantidad de datos médicos, sujetos a limitaciones específicas en términos de alojamiento", explica Philippe Cosse, director de productos de infraestructura de centros de datos de iMSA. Para cumplir con el código de salud pública, los anfitriones deben poder garantizar que los datos escritos son los que se leen, que los datos no se modifican y poder rastrear quién accede a ellos. También es necesario proporcionar un alto nivel de resiliencia y protección contra ciberataques, intentos de intrusión o compromiso. La continuidad también es esencial en estos servicios, más que la alta disponibilidad. "Debemos poder garantizar que los servicios no se interrumpirán", resume Philippe Cosse. A estos criterios se sumó una cuestión volumétrica, con un objetivo estimado en 200 TB de datos.
Gracias a la solución StorageGrid de NetApp, iMSA ha construido una infraestructura independiente en sus centros de datos (foto), que cumple con los requisitos para alojar datos de salud.
Teniendo en cuenta estos diferentes criterios, la infraestructura de almacenamiento representó un aspecto importante del proyecto. Para obtener la certificación HDS (host de datos de salud), iMSA decidió construir una infraestructura dedicada en sus centros de datos, de los cuales son tres: dos centros de datos principales y uno de respaldo, cada uno en una región diferente. Tras un estudio de mercado y una prueba de concepto (PoC), el GIE decidió confiar en la solución de almacenamiento de objetos StorageGrid de NetApp. “Elegimos éste basándonos en tres criterios principales”, indica Philippe Cosse. "Primero, la seguridad en el sentido amplio, incluida la capacidad de auditar la plataforma y garantizar que los datos no se vean comprometidos". De hecho, en el almacenamiento de objetos, los objetos ya no pueden modificarse una vez almacenados, una inmutabilidad que garantiza la integridad de los artefactos médicos. El segundo criterio fue la fiabilidad de la solución. "Podemos realizar muchas operaciones en caliente, incluida la adición de componentes de hardware sin tiempo de inactividad, lo que facilita mucho la gestión", afirma el directivo. Un último criterio importante fue la capacidad de acceder al almacenamiento a través de la API de S3. “Hoy en día es un estándar de facto que todas las aplicaciones modernas saben cómo consultar. Para nosotros era interesante poder ofrecer este tipo de interfaz a nuestros socios, pero también tenerla internamente, porque en el marco de nuestra transformación, estamos dando un giro hacia la nube y los contenedores”, subraya Philippe Cosse.
Soporte durante la implementación obra de arte
iMSA también aprovecha las capacidades de replicación automática de la solución, implementadas en los tres sitios. "Esto nos garantiza un alto nivel de resiliencia: en caso de que se cierre el centro de datos, el servicio permanece abierto", señala Philippe Cosse. Las capacidades de recuperación y recuperación ante desastres también estuvieron entre las funcionalidades evaluadas durante la fase PoC y, según el gerente, demostraron ser diferenciadoras, ya que la otra solución en la lista corta no pasó la prueba. Finalmente, “el rendimiento también está ahí, aunque este no haya sido nuestro primer criterio, y la solución sigue siendo muy razonable en términos de costes. »
Para la implementación, iMSA contó con el apoyo de un integrador, ya que este tipo de solución sigue siendo relativamente compleja a nivel técnico. La infraestructura de alojamiento de HDS está aislada del resto de la infraestructura, al igual que el personal que la gestiona, porque se requieren acreditaciones para acceder a ella. "Axians nos ayudó con la implementación de la arquitectura de objetos y el almacenamiento, porque era una tecnología nueva para nosotros", afirma Philippe Cosse. “En aquel momento había relativamente poca experiencia en estas tecnologías, por lo que también tuvimos que estar atentos a este punto durante la implementación. » Sin embargo, según el responsable de productos de infraestructura de centros de datos, la operación y el mantenimiento en condiciones operativas siguen siendo “muy ligeros y sencillos de gestionar a diario”. Los equipos de Axians proporcionan soporte de nivel 1 y 2, mientras que NetApp proporciona soporte de nivel 3.
Una base puesta a disposición de otros esquemas
Gracias a esta infraestructura, iMSA es un servidor acreditado de datos de salud desde septiembre de 2020, certificación que se renueva con Afnor cada tres años. “Esto nos permite beneficiarnos de otros regímenes que no tienen una delegación de servicio público para el alojamiento de dichos datos. Nosotros ofrecemos el alojamiento de los servicios y el Seguro de Enfermedad se encarga de la evolución”, explica Philippe Cosse, precisando que iMSA trabaja en particular con los sistemas de la SNCF, la RATP, el Senado y la Asamblea Nacional.
Hoy, el responsable de producto de infraestructura del centro de datos de iMSA valora positivamente las decisiones tomadas. “La implementación y la implementación de una solución de este tipo requiere tomarse el tiempo para pensar, pero es muy poderosa. La plataforma es muy estable y confiable, hasta la fecha no hemos experimentado ninguna interrupción del servicio”, valora. La solución también se utiliza como copia de seguridad, y iMSA planea confiar en ella como parte del proyecto de nube entre regímenes para el ámbito social (ver recuadro), que actualmente están implementando MSA, Urssaf, Seguro de Salud y el Seguro Nacional de Vejez. Financiar.
Otras noticias que te pueden interesar