Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Lorsqu’une structure s’authentifie pour l’appel au téléservice INSi par un certificat logiciel, il s’agit du FINESS utilisé pour ce certificat. Selon les ES, ce peut être le FINESS juridique ou le FINESS géographique.
Lorsque l’appel au téléservice est réalisé avec une carte CPx, il s’agit du numéro FINESS de l’établissement qui est utilisé par l’éditeur lors de l’appel à ce téléservice. Selon les sites, il pourra donc s’agir du FINESS géographique ou du juridique.
L'éditeur doit donc renseigner un seul FINESS (juridique ou géographique qui sera le plus suceptible de satisfaire les contrôles a posteriori).
Cette réponse vous a-t-elle été utile ?
Tous les sites doivent signer les VA respectives. Un seul document PDF regroupant l'ensemble des VA pour une même demande de financement devra être déposé sur le portail de l'ASP.
Cette réponse vous a-t-elle été utile ?
Un operateur acheteur doit se faire enrôler une seule fois auprès de l'ASP. Il doit présenter un seul BDC (ou facture pour le solde) quelque soit son nombre de fournisseurs de connecteurs MSSanté. Le nombre de sous-traitants Opérateurs développeurs n'a pas d'impact sur le financement
Cette réponse vous a-t-elle été utile ?
Vous devez renseigner le numéro de référencement que vous aura communiqué l'Opérateur développeur qui vous fournit le connecteur MSSanté. Il faudra au préalable que ce dernier soit référencé Ségur auprès des services de l'ANS.
Cette réponse vous a-t-elle été utile ?
Oui il le peut. S'il opère sur un marché concurrentiel (sous la forme d'une distribution GIE / GIP) il pourra entrer dans le Système Ouvert et Non Sélectif.
S'il n'opère pas sur un marché concurrentiel (ie in house), nous devrons traiter au cas par cas.
Dans tous les cas, le respect des exigences techniques sera obligatoire.
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Oui, json peut être considéré comme un format d'export valide pour la portabilité.
Pour rappel, il n'est pas demandé un dump de la base de données, mais bien un export des données sous un format quelconque (json, csv, xml …). Le DMN doit permettre l'export des données à tout moment.
Cette réponse vous a-t-elle été utile ?
Le système doit permettre la mise à disposition de l’ensemble des données de santé ainsi que les informations des correspondants qu’il traite. Le format du ou des fichiers mis à disposition doit être lisible, exhaustif, exploitable, et documenté par l’industriel.
La portabilité concerne les données patient mais ne concerne pas le paramétrage.
Cette réponse vous a-t-elle été utile ?
Pour IHE PAM, les données sont transmises par des messages HL7 V2. Il n’y a donc pas d’accès aux données via une API sécurisée. Différents protocoles de transport des messages sont aussi mis à disposition par HL7. Le protocole le plus répandu (adopté par un certain nombre de profils IHE) est basé sur les couches socket TCP-IP et s’appelle MLLP (‘Minimal Lower Layer Protocol’). Ce protocole est fréquemment encapsulé par IHE dans des tunnels sécurisés par une authentification forte (X509) des deux extrémités.
Cette réponse vous a-t-elle été utile ?
Les RI/GAM actuellement déployées dans le cadre du Ségur doivent proposer une interface interopérable (sous la forme de message HL7 ADT, format IHE PAM – National extension France). La version minimale de HL7 est la 2.3.1 sans le segment PID, version préconisée avec le PID v2.5.1 ) avec les autres logiciels. Le DMN est responsable de s’interfacer au moins avec ces interfaces.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
Dans le cas d’un professionnel exerçant en libéral, l’unité comptabilisée est le professionnel inscrit au répertoire RPSS.
Cette réponse vous a-t-elle été utile ?
Le cadre réglementaire pour bénéficier du financement SONS pour la Biologie est fixé dans l’Appel à Financement au Chapitre 6.2 (https://esante.gouv.fr/sites/default/files/media_entity/documents/af-bio-sgl-va1.pdf) qui précise les conditions de versement du solde.
Il est à noter que l’arrêté modificatif du 7 avril 2023 modifie les conditions de versement du solde pour le SONS SGL vague 1 : le compte-rendu de biologie médicale de test n’est plus exigé dans le dossier de demande de solde. Le chapitre 6.2 de l’Appel à Financement du SONS SGL vague 1 ( https://esante.gouv.fr/sites/default/files/media_entity/documents/af-bio-sgl-va1.pdf) a été amendé à cet effet.
Cette réponse vous a-t-elle été utile ?
Les modalités de la commande Ségur seront précisées dans le document « Appel à Financement ». Ens e basant sur l’expérience des couloirs de la Vague 1, le bon de commande est signé par le responsable juridique de la structure. Dans le cas du salarié, c’est l’employeur qui a l’autorité juridique qui peut engager un bon de commande.
Pour les centres de soins, il y a une personne qui a la délégation de signature pour l’ensemble de sa structure.
Cette réponse vous a-t-elle été utile ?
Le montant de la prestation Ségur payé par l’Etat, pour le compte des professionnels de santé, est détaillé dans l’Appel à Financement, et comprend notamment, sur une durée de 6 ans : les frais d’installation de la mise à jour Ségur, les frais de licence, la portabilité, la maintenance, les coûts de formation et d’accompagnement des professionnels.
En revanche, il ne comprend pas :
- vis-à-vis de l’éditeur, les coûts de recherche et développement (R&D). La prestation Ségur couvre un montant forfaitaire correspondant à l’achat des fonctionnalités décrites dans le REM indépendamment des développements possiblement antérieurs ;
- vis-à-vis des professionnels, les coûts associés à un changement complet de logiciel ou au rattrapage lié à une version vétuste du logiciel ; les coûts d’infrastructure additionnels éventuellement nécessaires (acquisition de serveurs, migration de système de gestion de base de données, etc.) à l’installation de la version référencée ; les coûts d’équipement matériel (si besoin de changement de PC, de lecteur, ...).
Une fois la version Ségur déclarée à l'ANS par les éditeurs de logiciel, il est conseillé de communiquer auprès des professionnels de santé afin de les informer de la version pré-Ségur et de la version à partir de laquelle ils pourront bénéficier de la version référencée Ségur sans frais supplémentaire.
Cette réponse vous a-t-elle été utile ?
Les programmes SUN-ES, Ségur et HOP'EN sont indépendants et portés par des acteurs publics différents. Les indicateurs des deux programmes sont étudiés en cohérence l'un vis-à-vis de l'autre, et il n'est pas prévu qu'ils se substituent. Le programme HOP'EN a une durée déterminée indépendamment du Segur.
Cette réponse vous a-t-elle été utile ?
Vous pouvez faire un devis avec plusieurs lignes correspondant à chaque FINESS géographique ou faire un devis pour chacune des structures identifiées dans le fichier de calcul. Pour le solde, il vous faudra une VA et une facture par devis déposé.
Cette réponse vous a-t-elle été utile ?