Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Cela dépend de la CNIL. En effet, les documents seront partagés dans les prochains jours avec la CNIL et cette dernière a deux mois pour répondre et demander, le cas échéant, d’une clarification. Il est donc possible d’avoir une publication pour la fin du T1 2024, et au plus tard pour le début du T2 2024.
Il est possible de consulter les versions soumises à la concertation sur le site dédié.
Cette réponse vous a-t-elle été utile ?
Oui, cela est possible. Il est conseillé de paralléliser intégration et implémentation et de prioriser (dans l’attente de la version définitive) l'intégration du téléservice INSi et la demande d'autorisation CNDA.
De toute manière les éléments sur les traits d'identité, la gestion des statuts (éléments évoqués pendant le webinaire) n’évolueront pas (il y aura éventuellement quelques précisions).
Cette réponse vous a-t-elle été utile ?
Oui, les traits d'identité sont bien précisés. Cependant, le terme TIC (trait d’identité qualifiée) n’est pas utilisé.
Cette réponse vous a-t-elle été utile ?
Dès sa parution (par arrêté) et sa publication sur le site de l'ANS (probablement fin du premier trimestre 2024).
Cette réponse vous a-t-elle été utile ?
Recherche d'antériorité : avant de créer une identité dans le logiciel, le professionnel vérifie qu'elle n'existe pas déjà. Il s’agit d’un moyen de vérifier que l'identité est présente ou non dans la solution.
Cette réponse vous a-t-elle été utile ?
Vous devez intégrer le téléservice INSi : il vous permet d’obtenir ou de vérifier l’INS grâce aux bases de référence de l’Etat-Civil.
La documentation technique et fonctionnelle est disponible sur l'Espace Industriels du GIE SESAM-Vitale.
Pour vous assurer que votre logiciel est conforme au guide d’implémentation de l’INS, un guichet unique est à votre disposition sur le site du GIE SESAM-Vitale : une équipe dédiée vous assistera lors du développement de vos solutions.
Cette réponse vous a-t-elle été utile ?
La version v15 apporte des clarifications et un point de contrôle en moins qui est la vérification antivirus lors de upload de fichier. Selon le cas il est possible :
- soit l'ENS a déjà réalisé le test d’intrusion sur la base d’une version plus ancienne du formulaire alors l'ENS peut poursuivre sur cette base ; il n'est donc pas nécessaire de relancer un audit complet sur le nouveau formulaire. Si l'ENS a une non conformité sur le point de contrôle qui a été retiré de la nouvelle version du formulaire test d'intrusion v15, ce point n'est pas considéré comme bloquant.
- soit l' ENS n'a pas encore réalisé le test d’intrusion et il faut alors obligatoirement partir sur la nouvelle version du formulaire v15.
Cette réponse vous a-t-elle été utile ?
Pour les sociétés de Téléconsultation proposant des mises en relation avec un médecin sans rendez-vous, le principe de la territorialité s’applique selon les scénarios établis par le référentiel.
Pour les sociétés de Téléconsultation proposant des mises en relation avec un médecin avec rendez-vous, le principe de territorialité s’applique également selon les scénarios établis par le référentiel.
Pour le cas où la société de téléconsultation propose les 2 cas d’usage de mise en relation avec un médecin avec et sans rendez-vous, et dans le cas spécifique où le « sans rendez-vous » n’est proposé au patient qu’après lui avoir proposé des rendez-vous, alors il est possible que seuls les scénarios de prise de rendez-vous soient conformes au principe de territorialité. En effet, dans ce cas particulier, un médecin du territoire aura été proposé au patient suivant l’algorithme proposé dans l’exigence ETHT.02.
A noter que, dans tous les cas, si le patient décide de ne pas saisir sa localité (ayant comme conséquence le non applicabilité du principe de territorialité), il doit avoir été préalablement informé des conséquences sur la prise en charge de l’acte via l’affichage du message d’information (ETHT.01).
Cette réponse vous a-t-elle été utile ?
Le parcours téléphonique ne rentre pas dans le périmètre du référentiel d’interopérabilité, de sécurité et d’éthique des SI de téléconsultation.
Néanmoins, si le parcours téléphonique peut se transformer en téléconsultation avec flux vidéo et audio (par exemple, envoi d’un lien de connexion à l’issu de l’échange téléphonique), alors le système d’information incluant le parcours téléphonique doit respecter le principe de territorialité suivant :
- ETHT 01 : en rappelant le principe de territorialité à l'usager en informant les messages de territorialité :
"Votre localisation vous est demandée afin de vous mettre prioritairement en relation avec un médecin proche de chez vous. Cette proximité doit permettre d’optimiser la qualité de votre prise en charge. Dans tous les cas, le médecin évaluera et facilitera le renvoi vers une consultation en présentiel si votre état de santé le nécessite. Pour en savoir plus sur les conditions de prise en charge des téléconsultations l’Assurance Maladie : https://www.ameli.fr/assure/remboursements/rembourse/consultations-telemedecine/telemedecine/teleconsultation". - ETHT 02 : le patient doit pouvoir renseigner sa localisation afin que le principe de territorialité s’applique, comme énoncé dans l’ETHT.02.
Cette réponse vous a-t-elle été utile ?
Il est nécessaire de :
- préciser les standards d'authentification sécurisés utilisés pour l'authentification des utilisateurs (exemple : OAuth2, SAML etc.…) ;
- préciser les mécanismes mis en place pour authentifier les parties communicantes (exemple : certificats numériques x.509) ;
- préciser les noms et les versions des protocoles de communication utilisés pour la transmission des flux vidéo (webRTC, RTP etc.…) et les mécanismes de protection de ces protocoles le cas échéant ;
- préciser les mécanismes mis en place pour assurer l'intégrité des données transmises (algorithmes SHA-256, HMAC etc.…) ;
- éventuellement, fournir un schéma d'architecture montrant comment les flux vidéo sont protégés de bout en bout, pour appuyer les éléments précédents ;
- préciser les protocoles ne pouvant être chiffrés, le cas échéant.
Cette réponse vous a-t-elle été utile ?
La plateforme interop.esante.gouv.fr permet de visualiser les preuves en avance de phase, mais pour le référencement vous devez utiliser la plateforme interopsegur.esante.gouv.fr.
Cette réponse vous a-t-elle été utile ?
Pour toutes les candidatures enregistrées sur la plateforme Convergence, le point de contact est le référent de votre candidature. Cette personne est disponible pour toute question relative à votre dossier.
En amont de votre candidature, vous pouvez contacter l'équipe de conformité ANS via le formulaire de contact du Portail Industriels :
Cette réponse vous a-t-elle été utile ?
On entend par "correspondant" tout professionnel de santé avec lequel un utilisateur de la solution est susceptible d’interagir. L’utilisateur de la solution se distingue du correspondant par le fait d’avoir un accès à la solution (via une authentification PS avec un MIE, PSC, etc…), contrairement au correspondant.
Pour qu'une solution soit intégralement conforme au référentiel ANN, la création de fiche correspondant doit être effectuée dans l'application à chaque fois qu'un PS est mentionné par un utilisateur, dans un dossier patient ou ailleurs, ou consulté via l'envoi de documents ou d'informations.
Les informations obligatoires du correspondant et la fréquence de rafraichissement de ces informations sont les mêmes que pour l'utilisateur.
Cette réponse vous a-t-elle été utile ?
Ces preuves avaient été mises en place dans le cadre d'une certification pour le 31/12/2023. Elles n'ont plus lieu d'être. Pour rappel, pour être conforme aux exigences pentest, il faut :
- qu’il n’y ait plus aucune non-conformité pour les points de contrôle de gravité haute,
- qu’il y ait moins de 10 non-conformités pour les points de contrôle de gravité moyenne.
Dans ce cas, pas besoin de lettre d'engagement à effectuer les démarches correctives.
Cette réponse vous a-t-elle été utile ?
Non, il est simplement nécessaire de fournir un lien permanent vers le test "CI-SIS-CR-CDA-N1-Create_doc-Sc1" pour un type de document géré par la solution.
Cette réponse vous a-t-elle été utile ?
L'adresse MSS doit être remontée aussi bien pour les utilisateurs que pour les correspondants dans les solutions de téléconsultation :
- l'ANN 5.1.1 devra montrer le chargement du fichier (ANA 1) ou le contenu de l'appel API (ANA2) contenant l'adresse MSSante ;
- l'ANN 5.1.2 devra montrer d'une part la remontée sur l'IHM de l'adresse MSSante à la création d'un utilisateur et d'autre part la remontée sur l'IHM de l'adresse MSSante à la création d'un correspondant.
Cette réponse vous a-t-elle été utile ?