Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Seul un exploitant peut candidater sur la plateforme Convergence. Un exploitant peut être le fabricant (si possède une entité en France) ou un distributeur (dans le cas ou le fabricant ne peut pas être l'exploitant, c'est à dire qu'il ne possède pas entité juridique en France).
Si le distributeur ne peut pas obtenir de certificat, alors c'est le fabricant qui sera remboursé et le distributeur devra passer un accord de distribution avec le fabricant.
Cette réponse vous a-t-elle été utile ?
Pour obtenir des produits de certification de test (cartes CPS et certificats de test) émis par l'IGC-Santé, il suffit de suivre deux étapes :
ÉTAPE 1 - Phase administrative
Vous souhaitez commander des cartes CPS de test et/ou enregistrer des habilitations pour les certificats logiciels de test ? Pour cela vous pouvez :
- consulter notre offre complète de produits ;
- passer une commande pour cela : veuillez compléter et envoyer par email le formulaire de commande de moyens d'identification électronique de test (F414) ou réaliser la démarche en ligne ;
- pour information : une carte de test s'oppose au bout de 3 ans.
ÉTAPE 2 - Phase technique
Utilisez la carte habilitée lors de l'étape 1 pour interagir avec la Plateforme de confiance IGC-Santé : vous pourrez en toute autonomie commander, retirer, suivre ou révoquer vos certificats de test en utilisant l'interface IHM ou l'interface Web Service.
Pour cela, assurez-vous que la carte de test avec laquelle vous souhaitez réaliser l'opération est bien insérée dans votre lecteur de cartes, puis accédez au portail web de la Plateforme de confiance IGC-Santé.
Consultez notre documentation de mise en œuvre spécifique :
Cette réponse vous a-t-elle été utile ?
Ce logiciel permet l'interfaçage entre des applications informatiques telles que le Portail médecins Vivoptim et la carte CPS.
Cette réponse vous a-t-elle été utile ?
Sauf cas exceptionnel, un DMN ne doit candidater que sur un seul parcours (ligne générique ou nom de marque). Par contre, dans le cas ou un DMN traite de plusieurs pathologies (dont une incluse dans les lignes génériques), l'industriel peut candidater sur les deux parcours. Les différents dossiers correspondants sont indépendants et peuvent être déposés simultanément. Dans le cas où des preuves seraient communes, merci de le signaler à l'ANS afin de pouvoir optimiser le traitement des dossiers.
Cette réponse vous a-t-elle été utile ?
L'ANS a 60 jours calendaires pour certifier conforme une solution à partir du moment où l'ensemble des preuves aura été déposé, hors allers/retours éventuels en cas de preuves KO ou incomplètes. Il est donc difficile de donner un délai, qui dépend également de la réactivité de l'Entreprise du Numérique en Santé.
Cette réponse vous a-t-elle été utile ?
L'attribution d'un certificat de conformité se fait après la validation du formulaire de recevabilité, et l'analyse par l'ANS des preuves déposées dans Convergence. Une fois le certificat de conformité attribué, l'ANS se réserve le droit d'effectuer (ou de faire effectuer par un prestataire) des audits de conformité aux ENS certifiés.
Ces audits se déroulent en général dans un environnement de test.
Cette réponse vous a-t-elle été utile ?
Dans le cadre d'une prestation de télésurveillance faisant intervenir un prestataire, c'est bien au fournisseur de la machine de ventilation de déposer un dossier pour la certification de conformité pour une inscription en ligne générique.
Le prestataire n'a généralement pas le rôle d'un opérateur, mais il pourrait potentiellement être amené à facturer à la place de l’exploitant s’il assume toute les responsabilités qui lui incombe dans le cadre de la délégation de tâche.
Il est malgré tout préférable qu'il y ait un code par solution numérique, et donc que ce soit le fabricant qui fasse la démarche simplifiée pour un code individuel.
En résumé, une activité de télésurveillance c'est :
- un forfait opérateur (donc à obtenir par l'opérateur de télésurveillance) ;
- un forfait technique (à obtenir par le fabriquant).
Pour tout complément d'information, nous vous invitons à poser vos questions à l'adresse suivante : dss-sd1c@sante.gouv.fr.
Cette réponse vous a-t-elle été utile ?
Si la modification apportée ne remet pas en cause la conformité du DMN aux Exigences (par ex. patch correctif, etc.), la certification bénéficie au Logiciel modifié, sans qu’il soit nécessaire de déposer une nouvelle demande de certification relative à celui-ci ou de procéder à une quelconque notification auprès de l’Agence du numérique en santé. Si la modification apportée affecte la conformité du DMN aux Exigences, l’Agence du Numérique en Santé doit en être notifiée par l’Editeur dans un délai de 15 jours. Cette information est accompagnée de tout élément permettant de documenter la nature de la modification et les Exigences de conformité impactées. En réponse, l’ANS peut demander à l’Editeur de déposer une nouvelle demande de certification dans un délai d’un mois.
Cette réponse vous a-t-elle été utile ?
Il n'y a pas encore de calendrier au sujet de la V2. Les grandes lignes de la V2 seront un rapprochement avec MES (Mon espace santé) pour les systèmes possédant un accès patient, et des sections supplémentaires comme une messagerie MSSanté, compatibilité DMP, etc.
Cette réponse vous a-t-elle été utile ?
Les sanctions seront graduées en fonctions des manquements constatés, de plus la LFSS 2023 va renforcer le pouvoir de sanction de l’agence en y ajoutant la possibilité de sanctions financières.
Cette réponse vous a-t-elle été utile ?
Afin d’optimiser le temps d’obtention du certificat de conformité au référentiel des DMN de l’ANS, l’entreprise de numérique en santé peut anticiper un certain nombre de démarches, qui seront nécessaires lors du dépôt des preuves. Il s’agit des démarches en vue de l’homologation CNDA au téléservice INSi, dans le cas où le DMN est référentiel d’identité. Il faut, en amont de la certification de conformité :
- Commander des cartes CPs/CPE de test, le cas échéant
Téléchargez le formulaire - Commander un certificat logiciel, le cas échéant
Téléchargez le formulaire - Demander l’homologation auprès du CNDA
Consultez le site du CNDA
En aval de la certification, il faudra ensuite :
- Déposer un dossier auprès de la CNEDIMS le cas échéant (pour les demande en nom de marque)
Rendez-vous sur le site de la HAS - Faire la demande d’obtention du code de remboursement auprès du ministère sur le site
Consultez le site des démarches simplifiées
Cette réponse vous a-t-elle été utile ?
Afin d'optimiser les temps de traitement et de sécuriser l'ensemble de la conformité de la candidature, il est recommandé de n'en déposer qu'une seule. Dans ce cas, il vous faut déposer une preuve par application le cas échéant, si les interfaces et les fonctionnalités sont différentes.
Cette réponse vous a-t-elle été utile ?
Oui, il est possible de répondre aux exigences du référentiel grâce à une solution tierce. En effet, par exemple, l'homologation CNDA pour l'appel au téléservice INSi peut être obtenue par une application tierce complémentaire à votre dispositif médical numérique.
Cette réponse vous a-t-elle été utile ?
L'intégration d'autres moyens d'authentification est à l'étude, cependant nous n'avons pas de visibilité sur leur date de disponibilité.
Cette réponse vous a-t-elle été utile ?
Les infrastructures de gestion de clés (IGC) dédiées au secteur santé respectent des procédures rigoureuses de recueil des données d’identification professionnelle avec les autorités compétentes (autorités d’enregistrement du RPPS, etc.).
Elles émettent des certificats électroniques logiciels ou des certificats électroniques confinés dans les cartes de la famille CPS.
Enfin, elles assurent la publication de ces certificats et la prise en compte de leur révocation, signalée aux applications utilisatrices par des listes de révocation de certificats.
Cette réponse vous a-t-elle été utile ?
Deux enjeux majeurs sont associés à la mise en œuvre de l’IGC-Santé :
- assurer la sécurité des clés privées et des certificats émis par l’ANS : il faut veiller à limiter l’accès à ces clés privées et qu’elles ne puissent pas être dupliquées ni installées sur plusieurs équipements ;
- assurer la continuité de service : de nombreuses applications de santé utilisaient les certificats émis par les deux anciennes IGC-CPS, qui ne sont plus actives depuis Janvier 2021. Elles doivent prendre en compte les nouveaux certificats émis par l’IGC-Santé.
En plus, les certificats émis par l’IGC-Santé respectent les règles habituelles de sécurité (analyse de risque, politique de sécurité), les "Politiques de Certification", et ils sont conformes aux référentiels de la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Ce n'est pas encore possible.
Cette réponse vous a-t-elle été utile ?
Pour pouvoir s’authentifier et accéder au téléservice INSi, il est obligatoire, à l’heure actuelle, d’être doté d’une carte CPx nominative. Trois types de CPx fonctionnent : la CPS, la CPE et la CPF.
Cette réponse vous a-t-elle été utile ?
Une fois la Cryptolib CPS installée et la WebExtension CPS activée dans Firefox, il est nécessaire d'appliquer la configuration suivante à ce navigateur :
- saisissez about:config dans la barre d'adresse ;
- sélectionnez Accepter le risque et poursuivre ;
- saisissez osclient dans la barre de recherche ;
- positionnez la valeur du paramètre security.osclientcerts.autoload à false.
Cette réponse vous a-t-elle été utile ?
Les cartes CPx produites avant décembre 2020 ont une puce sans contact protégée en écriture.
Les nouvelles cartes CPS R3V3 produites depuis décembre 2020 embarquent une puce Mifare Desfire. Ces cartes permettent de stocker des secrets (clé cryptographique pour le protocole Mifare Desfire).
Toutes les informations sont disponibles dans le Guide de mise en œuvre de la partie sans contact des cartes CPx.
Il existe un point de vigilance sur les données que l’on écrit dans la zone de la puce autorisée en écriture.
Il est fortement déconseillé d’utiliser cette zone de la puce autorisée en écriture pour stocker des droits d’accès. L'ANS conseille l’utilisation de l’ANSSI, qui préconise les usages en mode connecté avec un lecteur « transparent » qui ne participe pas au protocole cryptographique lors de l’authentification du badge. Seule l’unité de Traitement Logique (UTL) participe au protocole cryptographique.
L’ANSSI déconseille les configurations avec un badge « intelligent » qui permet une double authentification en coupure avec l’UTL.
Toutes les recommandations sur la sécurisation des systèmes de contrôle d'accès physique et de vidéoprotection sont disponibles dans le guide des "Recommandations sur la sécurisation des systèmes de contrôle d’accès physique et de vidéoprotection"
Cette réponse vous a-t-elle été utile ?