Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Lorsque l'auditeur juge que l'exploitation d'une vulnérabilité est complexe en raison du contexte applicatif de la solution, il est possible de valider la règle de sécurité en incluant des précisions explicatives.
Cette réponse vous a-t-elle été utile ?
- Est considérée comme donnée sensible toute donnée à caractère personnel, qu'elle soit ou non de santé ou bien toute information participant à la sécurité du système d'information constitué par le système ou auquel il participe.
- Est considérée comme opération sensible tout déclenchement d'action susceptible d'induire directement ou indirectement l'enregistrement, l'affichage, la transmission, la modification ou l'effacement d'information sensible, sauf à ce que l'analyse de risque du système ait spécifié que l'action considérée sur les informations considérées n'était pas porteuse d'enjeu particulier, tout déclenchement d'action susceptible d'induire des effets négatifs sur la santé de patients et tout autre déclenchement d'action identifiée par l'analyse de risque du système comme devant faire l'objet de mesures de protection et/ou de contrôle renforcées.
Cette réponse vous a-t-elle été utile ?
Une application client-serveur fait référence à une architecture désignant la séparation des tâches d’une application entre deux entités distinctes et cloisonnées. Le côté client désigne l’ensemble des composants logiciels manipulés par les utilisateurs. Le côté serveur désigne l’ensemble des composants logiciels responsables des traitements, c’est-à-dire l’implémentation de la logique métier, et de l’accès aux données.
Cette réponse vous a-t-elle été utile ?
Un TSP est un fournisseur de services de confiance qui fournit des certificats numériques utilisés pour authentifier et sécuriser les signatures électroniques.
Cette réponse vous a-t-elle été utile ?
Une application standalone est un logiciel embarquant l’ensemble des composantes nécessaires à son fonctionnement, et en particulier le traitement et l'implémentation de « l’intelligence » du logiciel, responsable de toute la logique métier et garant du fonctionnement de l’application et la gestion du stockage des données.
Cette réponse vous a-t-elle été utile ?
Le client effectue des contrôles sur la taille des entrées de l'utilisateur afin de prévenir les attaques par débordement de mémoire tampon. De plus, toutes les entrées de l'utilisateur dans le client lourd doivent être nettoyées pour éviter les injections de commandes (commandes arbitraires visant le système d'exploitation par l'intermédiaire de l'application). Par ailleurs, l'utilisation d'un serveur d'application est nécessaire pour éviter l'accès à la base de données directement à partir du client lourd.
Cette réponse vous a-t-elle été utile ?
Le test d'intrusion concerne toutes les solutions, incluant les applications web et mobiles, les clients lourds de trois tiers ou plus et les clients lourds inférieurs à trois tiers. Le guide d'utilisation propose une classification explicite à travers un logigramme : une application est considérée comme web si elle fonctionne sur un serveur web ou est accessible via un navigateur. En revanche, si elle est spécifiquement conçue pour les appareils mobiles, elle est classée comme une application mobile. Si aucune de ces catégories ne s'applique et qu'une installation locale est nécessaire, elle est alors répertoriée comme un client lourd.
Deux types de clients lourds sont à distinguer : un client lourd est qualifié de trois tiers ou plus s'il intègre un serveur d'application par lequel transitent tous les flux, sinon il est considéré comme moins de trois tiers.
Cette réponse vous a-t-elle été utile ?
Si vous effectuez un montage (utilisation d’une solution tierce déjà certifiée), vous n’avez pas à effectuer de demande de certification auprès du CNDA. Vous pouvez communiquer à l'ANS le NIL de cette solution tierce lors de votre demande de référencement.
Cette réponse vous a-t-elle été utile ?
Les travaux en cours et à venir sont détaillés sur la frise ci-dessous. Pour plus d'informations, n'hésitez pas à télécharger le "Pack discussion Ségur Vague 2", disponible sur notre site internet : https://industriels.esante.gouv.fr/segur-du-numerique-en-sante/segur-vague-2
Cette réponse vous a-t-elle été utile ?
Vous disposez de deux moyens de recherche sur le site de l’annuaire santé :
- une recherche par mots-clés (Qui ? Quoi ? Où ?) qui vous permet de trouver les professionnels de santé et les établissements correspondants ;
- une recherche avancée par critères détaillés (profession, spécialité ordinale, compétence, identifiant, lieu d'exercice...) qui vous permet de cibler la recherche soit sur les professionnels de santé, soit sur les établissements.
Cette réponse vous a-t-elle été utile ?
L'accès restreint s'effectue en cliquant sur "connectez-vous" du site de l’annuaire santé.
Une authentification par carte de la famille CPS est requise :
- si vous êtes porteur d'une carte de Directeur d'établissement (CDE) ou d'une carte de professionnel de santé (CPS) exerçant en libéral, vous pouvez automatiquement accéder aux informations auxquelles vous avez droit (cf article 7 de l'arrêté du 6 février 2009 modifié) ;
- dans les autres cas, l'accès par carte CPx nécessite un enrôlement préalable par l'ANS. Vous devez remplir une fiche de demande de droits d'accès au RPPS et préciser le numéro de votre carte CPx.
Par ailleurs, pour pouvoir vous authentifier par carte de la famille CPS, vous devez disposer d'un lecteur de carte et avoir installé sur votre poste les composants nécessaires à l'accès à la carte. Ces composants sont disponibles sur l'espace CPS. Pour les professionnels de santé, la configuration requise pour l'accès au DMP permet d'accéder à l'annuaire santé. En cas de problème, vous pouvez vérifier la configuration de votre poste accédant à l'outil de diagnostic des postes.
Une fois authentifié, vous visualisez toutes les informations sur les professionnels de santé autorisées pour votre catégorie d'utilisateur (en consultation ou en extraction).
Si vous disposez de plusieurs profils, il vous sera demandé au titre de quel profil vous souhaitez accéder au service.
Cette réponse vous a-t-elle été utile ?
Les éditeurs ayant déjà déposé un dossier pour une solution déjà référencée Ségur dans un autre couloir, devront déposer l’ensemble des pièces pour le(s) nouveau(x) couloir(s) pour lequel ils demandent le référencement. Libre à eux de déposer les mêmes pièces si celles-ci font foi pour les solutions candidates. Par ailleurs l’ANS a travaillé sur des évolutions des modalités de référencement : il sera possible de déposer les preuves et valider les développements par lots fonctionnels et techniques.
Cette réponse vous a-t-elle été utile ?
Dans le cas d’un professionnel exerçant en libéral, l’unité comptabilisée est le professionnel inscrit au répertoire RPSS.
Cette réponse vous a-t-elle été utile ?
Les modalités de la commande Ségur seront précisées dans le document « Appel à Financement ». Ens e basant sur l’expérience des couloirs de la Vague 1, le bon de commande est signé par le responsable juridique de la structure. Dans le cas du salarié, c’est l’employeur qui a l’autorité juridique qui peut engager un bon de commande.
Pour les centres de soins, il y a une personne qui a la délégation de signature pour l’ensemble de sa structure.
Cette réponse vous a-t-elle été utile ?
Le montant de la prestation Ségur payé par l’Etat, pour le compte des professionnels de santé, est détaillé dans l’Appel à Financement, et comprend notamment, sur une durée de 6 ans : les frais d’installation de la mise à jour Ségur, les frais de licence, la portabilité, la maintenance, les coûts de formation et d’accompagnement des professionnels.
En revanche, il ne comprend pas :
- vis-à-vis de l’éditeur, les coûts de recherche et développement (R&D). La prestation Ségur couvre un montant forfaitaire correspondant à l’achat des fonctionnalités décrites dans le REM indépendamment des développements possiblement antérieurs ;
- vis-à-vis des professionnels, les coûts associés à un changement complet de logiciel ou au rattrapage lié à une version vétuste du logiciel ; les coûts d’infrastructure additionnels éventuellement nécessaires (acquisition de serveurs, migration de système de gestion de base de données, etc.) à l’installation de la version référencée ; les coûts d’équipement matériel (si besoin de changement de PC, de lecteur, ...).
Une fois la version Ségur déclarée à l'ANS par les éditeurs de logiciel, il est conseillé de communiquer auprès des professionnels de santé afin de les informer de la version pré-Ségur et de la version à partir de laquelle ils pourront bénéficier de la version référencée Ségur sans frais supplémentaire.
Cette réponse vous a-t-elle été utile ?
Dans le cas spécifique des nouveaux-nés, il faut attendre un délai technique (7 à 10 jours) pour créer l’INS. Les documents qui pourront être demandés pour identifier le patient seront le livret de famille ou un extrait d’acte de naissance, ainsi que les papiers d’identité du parent présent.
Pour en savoir plus :
Cette réponse vous a-t-elle été utile ?
Les modalités sont en cours de réflexion afin de proposer un panel de possibilités pour les différents cas d’usage. L’objectif est de systématiser les connexions avec identifiants nominatifs, afin d’éviter tout usage frauduleux, tout en restant ergonomique et adapté aux usages en place.
Cette réponse vous a-t-elle été utile ?
Oui. En effet, c’est un changement d’habitude, de pratique à prendre pour tous les professionnels de santé et au sein de chaque établissement de soins (sanitaire ou médico-social).
Pour rappel :
- c’est une étape à faire une seule fois par patient pour chaque professionnel de santé ; A noter : Cette action ne doit être faite qu’une seule fois par professionnel de santé.
- à terme l’application de la carte vitale permettra une qualification automatique ;
- la qualification de l’INS vise à associer le dossier du patient en local dans le logiciel métier avec celui du DMP afin de pouvoir transmettre automatiquement les documents et les rendre disponibles dans Mon Espace Santé.
Cette réponse vous a-t-elle été utile ?
Une procédure d'exception est prévue pour les professionnels de santé libéraux qualifiant eux-mêmes les INS (sans secrétariat à qui déléguer la qualification des INS) et uniquement pour les patients déjà connus.
Il a été acté, en concertation avec la CNAM et l’ANS, que cette procédure d’exception s’applique à tout professionnel libéral répondant à ces critères (sages-femmes / chirurgiens-dentistes / paramédicaux, etc.).
Les professionnels exerçant au sein de structures telles que des hôpitaux, établissements médico-sociaux, centres de santé, cabinets de groupes où la qualification est réalisée par le secrétariat, officines, laboratoires de biologie médicale ou cabinets de radiologie ne sont pas concernés par cette procédure d'exception.
Pour en savoir plus :
Cette réponse vous a-t-elle été utile ?
Les enfants mineurs, et disposant de la maturité suffisante, peuvent accéder à Mon Espace Santé avec des comptes et des codes d’accès personnels. Pour activer l’Espace santé de l’enfant, il faut passer par celui du parent. Certains documents peuvent être masqués aux parents par le professionnel de santé.
Pour en savoir plus :
Cette réponse vous a-t-elle été utile ?