Wi-Fi milieu médical : normes et déploiement
Le WiFi en milieu médical (hôpitaux, EHPAD, cliniques) doit respecter des normes strictes : sécurité biomédicale (dispositifs de classe IIa-III connectés), conformité HDS, isolation patients/staff, exigences FCC Part 15 / ETSI EN 300 328 / 301 893 + IEC 60601-1-2 (compatibilité électromagnétique médicale). Guide 2026.
Normes spécifiques
- IEC 60601-1-2 : compatibilité électromagnétique (EMC) dispositifs médicaux
- HDS : Hébergement Données Santé
- RGPD Santé + ANS : protection données patients
- Norme AFNOR NFS 90-351 : salles environnement maîtrisé
- ANSM : dispositifs médicaux connectés
Exigences WiFi médical
- Couverture 100% : chambres, blocs, urgences, couloirs
- Roaming seamless <50ms (équipements médicaux portables)
- Isolation stricte : staff / patients / IoT biomed / invités
- Tracking équipements (RTLS - Real-Time Location System)
- Authentification : 802.1X pour staff, captif + chambre pour patients
SSID dédiés obligatoires
- SSID-STAFF : 802.1X + certificats, isolated, admin + médecins
- SSID-BIOMED : PSK unique par device, VLAN isolé, micro-segmenté
- SSID-PATIENTS : portail captif avec numéro chambre, isolé
- SSID-GUESTS : visiteurs, temporaire, isolé
- SSID-EMERGENCY : secours, priorité absolue en cas d'alerte
Équipements biomédicaux connectés
- Pompes à perfusion IV (B Braun, BD, Fresenius) : chaque dose traçable
- Moniteurs multiparamétriques (Philips, GE, Mindray)
- Ventilateurs (Maquet, Dräger, Hamilton)
- Lits médicalisés intelligents (Stryker, Hill-Rom)
- Tablettes infirmières avec PACS viewer
- Chacun = 1 device WiFi dédié, souvent 2.4 GHz legacy
Micro-segmentation biomed
Critique : chaque équipement isolé, ne peut communiquer qu'avec son serveur backend :
- Solutions : Cisco Secure Firewall + ISE, Palo Alto NGFW + DAG, Medigate, Armis, Claroty
- Visibilité : inventaire automatique, détection anomalies
- Example : pompe à perfusion ne doit jamais parler à un poste bureautique
RTLS (Real-Time Location System)
- Localisation matériel biomédical (brancards, défibrillateurs, pompes)
- Localisation patients (bracelets BLE) — Alzheimer, pédiatrie
- Vendors : Cisco DNA Spaces, Aruba Location Services, Zebra MotionWorks
- Précision : 1-3 m avec AP WiFi 6E + BLE
- ROI : évite perte équipements, optimise stock
Choix AP médical
- Cisco CW9164 / C9130 : certifiés hôpital
- Aruba AP-635 : excellent en milieu médical
- Meraki MR57 : simple, cloud-managed
- FortiAP-431F : integration Security Fabric
- Intérieur uniquement sauf parking : IP67 outdoor spéciaux
Densité AP hôpital
- Chambres : 1 AP / 2 chambres en corridor ou 1 AP / chambre premium
- Couloirs : 1 AP / 30 m
- Blocs opératoires : 1 AP dédié, isolé, haute priorité
- Urgences : 2-3 AP par zone pour roaming rapide
- Cafétéria, hall : haute densité (100+ devices)
Mesures anti-interférence
- Dispositifs médicaux 2.4 GHz legacy : canaliser sur canaux fixes, éviter channel hop
- IRM (1.5T, 3T) : zone exclue WiFi (interférences radio)
- Blocs : isolation WiFi via cage Faraday
- Microondes cuisines : décaler 2.4 GHz
Budget hôpital 500 lits WiFi seul
- 250 AP Cisco CW9164 : ~350 000€ HT
- Controllers + licences DNA : ~120 000€ HT
- Medigate/Armis visibilité IoT médical : ~200 000€ HT/3 ans
- RTLS : ~150 000€ HT
- Design + installation + site survey médical : ~300 000€ HT
- Total : ~1.1M€ HT WiFi hospitalier complet
Commander chez OPTINOC
WiFi médical normes HDS + IEC 60601. Cisco Meraki/Catalyst + ISE + Medigate. Site survey médical inclus. Devis hôpital/clinique/EHPAD sous 1 semaine.
