Concernant les services offerts par OVH et AWS, effectivement le niveau de prestation derrière ce n'est pas la même chose mais il est difficile dans un même temps de déplorer qu'on a pas de géants français ou européens dans le cloud ou sur les infra (en plus c'est faux, on a une très belle infrastructure de grille européenne EGI, très performante et je ne parle pas des centres de calcul offerts aux communautés scientifiques) et de ne pas chercher à les pousser lorsqu'on a des occasions comme le HealthDataHub. Les services d'AWS ont un coût, un coût non négligeable et font de la belle exploitation numérique (pour annoter des données ou trier des images par exemple).
Pour la sécurité des hopitaux, tu as partiellement tort Cyrille. La cybersécurité est au coeur des préocupations des DSI des grands centres. Il est très difficile d'accèder au réseau d'un CHU ou autre grand centre. Ce qui paraxodalement ouvre la voie à des comportements hallucinants de la part de médecins avec des données non cryptées qui se baladent sur Drive ou Dropbox. Dans le cas du centre hospitalier de Dax ou Villefranche, on a souvent affaire à un service informatique réduit à sa portion congrue qui doivent gérer le PC de la secrétaire de la direction, la surveillance des différents système informatique des dossiers patients, le wifi, ... Bref, les ingénieurs se basent sur les sous-traitants et leurs logiciels et c'est souvent par ce biais que les piratages ont lieu. Dans le cas de Dax, je ne serais pas surpris si on découvre qu'ex employé ou stagiaire soit à l'origine du piratage.
Sur la fuite de données de plus de 500 00 patients, le problème venait d'un logiciel déployé dans les laboratoires d'analyse qui n'avait pas été mis à jour avec des bases de données effectivement non cryptées.