Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Le solde est versé pour toute demande de paiement dûment déposée auprès de l’Agence de services et de paiement, sur la base d’un dossier de demande de solde contenant :
- Le formulaire à utiliser pour le dépôt de la demande de solde, disponible sur la Page Web de l’Agence de services et de paiement, dûment complété.
- Le Procès-Verbal de vérification de service régulier (PV de VSR) correspondant au Périmètre complet signé par l’ANS et l’éditeur. En cas de mise en service d’un périmètre partiel, l’Editeur n’est pas éligible à la demande de solde.
- Les coordonnées / formulaire de contact de support ou le lien vers la plateforme de support à destination des Régulateurs et des Effecteurs.
Nous vous invitons à trouver l’ensemble des modalités de paiement dans la section 6 de l’appel à financement et dans le guide utilisateur fournisseur SAS prévue à cet effet.
Cette réponse vous a-t-elle été utile ?
L'avance est versée pour toute demande de paiement dûment déposée auprès de l'ASP, sur la base d'un dossier de demande d'avance contenant :
- Le formulaire à utiliser pour le dépôt de la demande d’avance, disponible sur la Page Web de l’Agence de services et de paiement, dûment complété.
- Le Procès-Verbal de mise en service (PV de MES) correspondant au Périmètre complet signé par l’ANS et l’éditeur. En cas de mise en service d’un périmètre partiel, l’Editeur n’est pas éligible à la demande d’avance.
- Une déclaration sur l'honneur, attestant de :
- La production des documents de formations à destination des régulateurs
- La communication à destination de l'ensemble des effecteurs
- L'engagement de l'éditeur à remonter l'ensemble des types de créneaux de disponibilités pour l'ensemble des effecteurs clients de la solution logicielle, à l'exception de ceux ayant signifié dans la plateforme numérique SAS leur refus de la remontée automatique de leurs créneaux.
- La production des documents de formations à destination des régulateurs
- La fourniture des conditions générales d’utilisation (CGU) de la Solution logicielle ou des contrats avec les Effecteurs, ou tout autre justificatif notifiant la transmission d’une partie de leurs données à la plateforme numérique SAS, conformément aux dispositions de la Convention d’interfaçage. La fourniture du CGU de la Solution logicielle correspond au justificatif de transmission des données à la plateforme numérique SAS.
Nous vous invitons à trouver l’ensemble des modalités de paiement dans la section 4 de l’appel à financement et dans le guide utilisateur SAS prévue à cet effet.
Si la demande de paiement de solde transmise par l’Editeur ne respecte pas les conditions ci-dessus ou celles définies dans section 4 de l’appel à financement, l’Agence de services et de paiement en notifiera l’Editeur, soit en l’informant du rejet de sa demande, soit en l’invitant à modifier ou compléter sa demande.
Cette réponse vous a-t-elle été utile ?
Le montant du financement attribué en contrepartie de la réalisation de La Prestation Ségur est un montant fixe de 100 000€ HT avec une phase d'avance et une phase de solde :
- Le paiement d'une avance de 30 000€ HT à l'issue de la mise en service du Périmètre complet.
- Le paiement du solde d'un montant de 70 000€ HT à l'issue de la vérification de service régulier (VSR) du Périmètre complet.
Par ailleurs, l'éditeur doit être en capacité de justifier que les montants perçus au titre de la Prestation Ségur sont au moins équivalents aux coûts financiers, matériels et humains mis en œuvre dans le cadre de la réalisation de la Prestation Ségur.
Ces modalités sont définies dans la section 5 de l’appel à financement.
Cette réponse vous a-t-elle été utile ?
Vous pouvez déposer vos demandes de financement jusqu’au 05/06/2024 à 14h. Toute demande de paiement d’une avance postérieure à cette date est considérée comme irrecevable et sera automatiquement rejetée.
Nous vous invitons à trouver l’ensemble des modalités de versement de l’avance au paragraphe 6.1 de l’appel à financement ci-contre.
Cette réponse vous a-t-elle été utile ?
Pour obtenir des produits de certification de test (cartes CPS et certificats de test) émis par l'IGC-Santé, il suffit de suivre deux étapes :
ÉTAPE 1 - Phase administrative
Vous souhaitez commander des cartes CPS de test et/ou enregistrer des habilitations pour les certificats logiciels de test ? Pour cela vous pouvez :
- consulter notre offre complète de produits ;
- passer une commande pour cela : veuillez compléter et envoyer par email le formulaire de commande de moyens d'identification électronique de test (F414) ou réaliser la démarche en ligne ;
- pour information : une carte de test s'oppose au bout de 3 ans.
ÉTAPE 2 - Phase technique
Utilisez la carte habilitée lors de l'étape 1 pour interagir avec la Plateforme de confiance IGC-Santé : vous pourrez en toute autonomie commander, retirer, suivre ou révoquer vos certificats de test en utilisant l'interface IHM ou l'interface Web Service.
Pour cela, assurez-vous que la carte de test avec laquelle vous souhaitez réaliser l'opération est bien insérée dans votre lecteur de cartes, puis accédez au portail web de la Plateforme de confiance IGC-Santé.
Consultez notre documentation de mise en œuvre spécifique :
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Il n'y a pas encore de calendrier au sujet de la V2. Les grandes lignes de la V2 seront un rapprochement avec MES (Mon espace santé) pour les systèmes possédant un accès patient, et des sections supplémentaires comme une messagerie MSSanté, compatibilité DMP, etc.
Cette réponse vous a-t-elle été utile ?
Oui, vous pouvez retrouver la liste des solutions certifiées conformes sur le site de l'ANS. En revanche, il appartient à l'ENS certifiée conforme d'accepter ou non la diffusion de sa certification de conformité.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
PRO Santé Connect a implémenté la section sur la déconnexion en cours de spécification dans la norme OpenID Connect :
http://openid.net/specs/openid-connect-session-1_0.html#RPLogout
Vous pouvez réaliser une déconnexion fonctionnelle en suivant les recommandations standards d'OpenID, et en appelant l'URL de déconnexion suivante :
- en production : https://auth.esw.esante.gouv.fr/auth/realms/esante-wallet/protocol/openid-connect/logout
- sur le Bac à Sable : https://auth.bas.psc.esante.gouv.fr/auth/realms/esante-wallet/protocol/openid-connect/logout
Le endpoint de déconnexion est exposé dans la configuration PSC.
Cette réponse vous a-t-elle été utile ?
Les infrastructures de gestion de clés (IGC) dédiées au secteur santé respectent des procédures rigoureuses de recueil des données d’identification professionnelle avec les autorités compétentes (autorités d’enregistrement du RPPS, etc.).
Elles émettent des certificats électroniques logiciels ou des certificats électroniques confinés dans les cartes de la famille CPS.
Enfin, elles assurent la publication de ces certificats et la prise en compte de leur révocation, signalée aux applications utilisatrices par des listes de révocation de certificats.
Cette réponse vous a-t-elle été utile ?
Deux enjeux majeurs sont associés à la mise en œuvre de l’IGC-Santé :
- assurer la sécurité des clés privées et des certificats émis par l’ANS : il faut veiller à limiter l’accès à ces clés privées et qu’elles ne puissent pas être dupliquées ni installées sur plusieurs équipements ;
- assurer la continuité de service : de nombreuses applications de santé utilisaient les certificats émis par les deux anciennes IGC-CPS, qui ne sont plus actives depuis Janvier 2021. Elles doivent prendre en compte les nouveaux certificats émis par l’IGC-Santé.
En plus, les certificats émis par l’IGC-Santé respectent les règles habituelles de sécurité (analyse de risque, politique de sécurité), les "Politiques de Certification", et ils sont conformes aux référentiels de la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Des exemples de jetons sont publiés ici :
Exemples de jetons.
Cette réponse vous a-t-elle été utile ?
Certaines données du jeton viennent du MOS.
Vous pouvez en retrouver le détail ici.
Les données du jeton UserInfo sont les suivantes : Nom d'exercice, prénom de l'utilisateur, Identifiant de l'utilisateur final, Identifiant du système cible, Identifiant national, Liste des données du Référentiel Professionnel du PS identifié, version du jeton utilisée, palier d'authentification,role, secteur d'activité, structure, ID de structure, accès régulation médicale.
Le détail des jetons est donné dans le mode opératoire.
Cette réponse vous a-t-elle été utile ?
Nous n'enregistrons qu'une seule URL de redirection pour l'environnement de production (en HTTPS et sans wildcard). Pour gérer les différents environnement d'intégration, il est possible d'enregistrer sur l'environnement bac à sable :
- plusieurs URLs de redirection différentes
- des URLs de redirection incluant un wildcard à la fin, du type : https://nom-de-domaine.fr/redirection-uri/*
- des URLs en localhost
- des URLs en HTTP
Cette réponse vous a-t-elle été utile ?
Le jeton ID est valide 2 minutes et renouvelé par le système des refresh token, donc de manière transparente pour l'utilisateur. Le jeton UserInfo n'expire pas.
Cette réponse vous a-t-elle été utile ?
La connexion sécurisée nécessitant l’obtention d’un certificat de AUTH-CLI est en cours d’implémentation dans Pro Santé Connect, et sa demande en cours de dématérialisation.
Cette réponse vous a-t-elle été utile ?