Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Ce message peut avoir plusieurs causes :
- vous utilisez un smartphone Android : assurez-vous d’avoir installé l’application e-CPS "tout court", et pas la e-CPS BAS (Bac à Sable) qui est une application de test ;
- votre identifiant national doit être saisi, préfixé d'un 8 ;
- votre identifiant national doit être composé de 12 chiffres : préfixe "8" suivi des 11 chiffres de votre numéro RPPS ;
- vous n’apparaissez pas lorsque vous recherchez votre identifiant sur l’Annuaire Santé : prenez contact avec votre ARS pour vérifier l’enregistrement de votre activité professionnelle.
Cette réponse vous a-t-elle été utile ?
L’identifiant national se trouve sur la première ligne de votre CPx et se compose de 12 chiffres :
- en 1ère position, le chiffre "8" ;
- suivi des 11 chiffres de votre numéro RPPS.
Cette réponse vous a-t-elle été utile ?
Une personne ne peut avoir qu'une seule e-CPS à la fois.
Cette réponse vous a-t-elle été utile ?
Pour obtenir des produits de certification de test (cartes CPS et certificats de test) émis par l'IGC-Santé, il suffit de suivre deux étapes :
ÉTAPE 1 - Phase administrative
Vous souhaitez commander des cartes CPS de test et/ou enregistrer des habilitations pour les certificats logiciels de test ? Pour cela vous pouvez :
- consulter notre offre complète de produits ;
- passer une commande pour cela : veuillez compléter et envoyer par email le formulaire de commande de moyens d'identification électronique de test (F414) ou réaliser la démarche en ligne ;
- pour information : une carte de test s'oppose au bout de 3 ans.
ÉTAPE 2 - Phase technique
Utilisez la carte habilitée lors de l'étape 1 pour interagir avec la Plateforme de confiance IGC-Santé : vous pourrez en toute autonomie commander, retirer, suivre ou révoquer vos certificats de test en utilisant l'interface IHM ou l'interface Web Service.
Pour cela, assurez-vous que la carte de test avec laquelle vous souhaitez réaliser l'opération est bien insérée dans votre lecteur de cartes, puis accédez au portail web de la Plateforme de confiance IGC-Santé.
Consultez notre documentation de mise en œuvre spécifique :
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Oui, json peut être considéré comme un format d'export valide pour la portabilité.
Pour rappel, il n'est pas demandé un dump de la base de données, mais bien un export des données sous un format quelconque (json, csv, xml …). Le DMN doit permettre l'export des données à tout moment.
Cette réponse vous a-t-elle été utile ?
Le système doit permettre la mise à disposition de l’ensemble des données de santé ainsi que les informations des correspondants qu’il traite. Le format du ou des fichiers mis à disposition doit être lisible, exhaustif, exploitable, et documenté par l’industriel.
La portabilité concerne les données patient mais ne concerne pas le paramétrage.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
Dans le Google Store vous trouverez deux applications : "e-CPS" que les PS doivent utiliser, et "e-CPS (BAC A SABLE)" réservée aux éditeurs.
Dans l'AppStore vous trouverez uniquement l'application "e-CPS".
Cette réponse vous a-t-elle été utile ?
La CPS et la e-CPS sont deux moyens d'authentification complémentaires. Une personne peut avoir les deux en même temps, et utiliser l'une, ou l'autre, selon ce qui est le plus pratique pour elle.
Cette réponse vous a-t-elle été utile ?
Les infrastructures de gestion de clés (IGC) dédiées au secteur santé respectent des procédures rigoureuses de recueil des données d’identification professionnelle avec les autorités compétentes (autorités d’enregistrement du RPPS, etc.).
Elles émettent des certificats électroniques logiciels ou des certificats électroniques confinés dans les cartes de la famille CPS.
Enfin, elles assurent la publication de ces certificats et la prise en compte de leur révocation, signalée aux applications utilisatrices par des listes de révocation de certificats.
Cette réponse vous a-t-elle été utile ?
Deux enjeux majeurs sont associés à la mise en œuvre de l’IGC-Santé :
- assurer la sécurité des clés privées et des certificats émis par l’ANS : il faut veiller à limiter l’accès à ces clés privées et qu’elles ne puissent pas être dupliquées ni installées sur plusieurs équipements ;
- assurer la continuité de service : de nombreuses applications de santé utilisaient les certificats émis par les deux anciennes IGC-CPS, qui ne sont plus actives depuis Janvier 2021. Elles doivent prendre en compte les nouveaux certificats émis par l’IGC-Santé.
En plus, les certificats émis par l’IGC-Santé respectent les règles habituelles de sécurité (analyse de risque, politique de sécurité), les "Politiques de Certification", et ils sont conformes aux référentiels de la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Les différents cas sont décrits ici : Mise à jour des coordonnées de correspondance.
Cette réponse vous a-t-elle été utile ?
Oui tout à fait, l'activation peut se faire comme vous le souhaitez.
Cette réponse vous a-t-elle été utile ?
La lecture du QR code est incluse dans l'appli e-CPS.
Cette réponse vous a-t-elle été utile ?
L'ATSAM installe les composants (Cryptolib et GALSS) qui permettent la connexion par carte CPS dans un navigateur. Ils sont utiles pour l'activation de la e-CPS par ce biais. L'activation par les coordonnées de contact ne nécessite pas ATSAM.
Cette réponse vous a-t-elle été utile ?
Si la personne ne reçoit pas le mail contenant le QR code à scanner, ni dans sa boite de réception, ni dans ses spams, bien que son adresse mail soit correctement enregistrée dans l'annuaire santé, il est possible que l'adresse de messagerie utilisée par Pro Santé Connect ait été bloquée par l'opérateur de messagerie.
Signalez le problème au service client e-CPS en précisant l'identifiant national de l'utilisateur et son adresse mail de contact pour que celle-ci soit débloquée.
Cette réponse vous a-t-elle été utile ?