Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
- Le Parcours Éditeur est destiné au fournisseur du logiciel. Il est limité au bac à sable (BAS) pour développer, tester et constituer le dossier d’homologation (Espace de Confiance Pro Santé Connect).
La solution pourra être déployée en production via le parcours opérateur. - Le Parcours Opérateur est destiné à l’établissement ou au prestataire qui exploite la solution d’un éditeur déjà homologué.
Il s’appuie sur l’habilitation Espace de Confiance Pro Santé Connect de cet éditeur pour demander directement l’accès à la production, sans passer par le BAS.
Cette réponse vous a-t-elle été utile ?
L'outil de conformité est un outil proposé par les équipes de l'ANS permettant de vérifier la conformité du Proxy e-Santé aux exigences du référentiel, afin de faciliter le processus d'adhésion à l'Espace de Confiance.
Ses composants, prérequis ainsi que le lien pour la demande d'accès sont disponibles sur la page dédiée de l'Espace de Confiance u Portail industriels.
Cette réponse vous a-t-elle été utile ?
L'accès aux environnements de tests du CNDA est soumis à un périmètre de preuves décrits sur la page dédiée à l'Espace de Confiance du Portail Industriels.
Cette réponse vous a-t-elle été utile ?
Les tests d'intrusion détaillés selon profils, ainsi que leurs formulaires et guides d'utilisation sont mis à disposition sur la page dédiée à l'Espace de Confiance du Portail Industriels.
Cette réponse vous a-t-elle été utile ?
L'Espace de Confiance Pro Santé Connect est obligatoire pour l'ensemble des couloirs de la vague 2 à l'exception du Couloir Hôpital.
L'ensemble des preuves demandées pour se référencer Ségur Vague 2 sont détaillées dans les REM (Référentiels d'exigences minimales) spécifiques à chaque Couloir.
Cette réponse vous a-t-elle été utile ?
L'habilitation Espace de Confiance Pro Santé Connect est soumise à un certain nombre de preuves constituées :
- de preuves documentaires ;
- d’une authentification au BAS PSC réussie ;
- des tests d'intrusion ;
- d’un passage validé à l’outil de conformité dans son état à date uniquement pour l’éditeur de logiciel proxy e-Santé.
L'ensemble des preuves sont détaillées sur la page dédiée au Référentiel PSC du Portail Industriels.
Cette réponse vous a-t-elle été utile ?
Pour rejoindre l'Espace de Confiance Pro Santé Connect, consultez l'onglet dédié sur les parcours de raccordement à PSC.
Cette réponse vous a-t-elle été utile ?
La plateforme Convergence ne comporte aucune restriction technique ou fonctionnelle quant au nombre de collaborateurs pouvant être rattachés à une ENS pour la gestion des candidatures aux guichets Espace de Confiance Pro Santé Connect.
La personne en charge du dossier a la possibilité d’ajouter autant de collaborateurs qu’elle le souhaite, grâce à un module prévu à cet effet directement au niveau de la candidature.
Cette réponse vous a-t-elle été utile ?
Oui. Pour chaque service Datapass, un second administrateur technique peut être ajouté ; il suffit d’en faire la demande à la BAL PSC (prosanteconnect.editeurs@esante.gouv.fr) en indiquant la référence de la demande Datapass concernée.
Cette personne doit disposer d’un compte iSC rattaché à une organisation reconnue. Elle aura les mêmes droits d’accès aux environnements BAS et Production, sachant que, pour l’instant, seul l’administrateur principal voit l’intégralité des secrets (restriction levée avec le futur portail).
Cette réponse vous a-t-elle été utile ?
Le responsable technique est une personne de l'ENS souhaitant se raccorder disposant :
- des droits de gestion de son service sur les environnements BAS et Production de PSC (création, modification, suppression…) ;
- d’une visibilité sur les accès à PSC (clientID), accessible depuis son Espace Authentifié sur le Portail Industriels.
Il doit être titulaire d'un compte iSC.
Cette réponse vous a-t-elle été utile ?
L’ANS met à disposition des produits de développement comprenant :
- des documents techniques, guides d’intégration et composants applicatifs ;
- des cartes et certificats de test pour vos phases de développement et de validation.
La procédure détaillée est disponible sur la page dédiée.
Cette réponse vous a-t-elle été utile ?
Deux enjeux majeurs sont associés à la mise en œuvre de l’IGC-Santé :
- assurer la sécurité des clés privées et des certificats émis par l’ANS : il faut veiller à limiter l’accès à ces clés privées et qu’elles ne puissent pas être dupliquées ni installées sur plusieurs équipements ;
- assurer la continuité de service : de nombreuses applications de santé utilisaient les certificats émis par les deux anciennes IGC-CPS, qui ne sont plus actives depuis Janvier 2021. Elles doivent prendre en compte les nouveaux certificats émis par l’IGC-Santé.
En plus, les certificats émis par l’IGC-Santé respectent les règles habituelles de sécurité (analyse de risque, politique de sécurité), les "Politiques de Certification", et ils sont conformes aux référentiels de la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
L'Infrastructure de Gestion des Clés cryptographiques (IGC) opérée par l'ANS (IGC-Santé) délivre des certificats conformes au référentiel d'identification à la Politique Générale de Sécurité des Systèmes d’Information de Santé (PGSSI-S) pour l’accès aux services du numérique en santé (article L1470-1 et suivants du Code de la Santé Publique).
Cette réponse vous a-t-elle été utile ?
Les certificats émis par l'ANS permettent d'identifier les acteurs du secteur, personnes physiques et organisations. Ils attestent aussi de la qualité des pratiques de gestion des clés publiques mises en œuvre par ces autorités. Ils peuvent être révoqués en cas de défaillance.
Cette réponse vous a-t-elle été utile ?
L’ANS propose 4 offres de certificats logiciels :
- certificat de personne morale Organisation ;
- certificat de personne morale Serveur ;
- certificat de personne physique Professionnel ;
- certificat de personne physique Professionnel de Santé .
Cette réponse vous a-t-elle été utile ?
Les engagements de service sont exposés sur la page dédiée.
Cette réponse vous a-t-elle été utile ?
La liste des services raccordés est sur notre site.
Cette réponse vous a-t-elle été utile ?
Voici un tableau récapitulatif pour mieux comprendre les différences entre les différents identifiants :
Numéro RPPS (Répertoire Partagé des Professionnels intervenant dans le système de Santé) | Numéro AM (Assurance Maladie) | Numéro FINESS (Fichier National des Établissements Sanitaires et Sociaux) | |
---|---|---|---|
Définition | Identifiant national et opposable, distribué lors de l’inscription à l’ordre (ou au SSA). | Identification de l’activité libérale distribuée lors de l’enregistrement auprès de l'Assurance Maladie, permettant d’engendrer une facturation. | Identifiant d’entités juridiques (FINESS juridique) et d’établissements (FINESS géographique) porteurs d'une autorisation ou d'un agrément. |
Caractéristiques | Unique et attribué à vie. | Dépend du lieu d’exercice, du statut juridique de l’activité. Un professionnel libéral dispose d’autant de numéros AM que d’activités libérales. | Unique et attribué définitivement à chaque entité juridique et chaque établissement. |
Gestionnaire | ANS | CNAM | ARS, DRJSCS |
Où le trouver ? | Service de publication de l'ANS (Annuaire Santé) Parfois sur le site de l’Ordre concerné. | L’ANS ne publie pas cet identifiant. Présent obligatoirement sur les ordonnances et les feuilles de soins. | Service de publication de l'ANS (Répertoire FINESS). |
Périmètre | Professions intégrées au RPPS | Professionnels de santé libéraux enregistrés auprès de l’Assurance Maladie? | Entités juridiques et établissements sanitaires, sociaux, médico-sociaux, et de formation aux professions de ces secteurs. |
Format | 11 caractères numériques (le dernier étant la clé de Luhn) non significatifs. | 9 caractères numériques, identique à l’un des numéros ADELI du PS. | 9 caractères numériques, les deux premiers chiffres désignant le département d’implantation. |
Exemples | 10000668540 | 751404682 | 921234567 |
Remarque : Depuis octobre 2024, l'identifiant ADELI n'est plus utilisé.
Cette réponse vous a-t-elle été utile ?
Professions à Ordre | Professions enregistrées par les Agences Régionales de Santé (ARS), via le RPPS | Professions à Rôle via le RPPS+ |
---|---|---|
|
|
|
Cette réponse vous a-t-elle été utile ?
Retrouvez les dernières informations sur l'authentification mTLS et le planning prévisionnel de sa mise en œuvre sur notre documentation technique.
Cette réponse vous a-t-elle été utile ?