Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
L’ANS a conduit un état des lieux de la télémédecine en France, dans lequel 14 cas d’usages ont pu être établis, représentants 11 spécialités de médecine. Il s’agit de :
- la néphrologie, la gériatrie, la cardiologie, l’orthopédie/traumatologie, l’anesthésie, la psychiatrie, la gérontopsychiatrie (cas d’usages de la téléconsultation) ;
- la neuropédiatrie, la dermatologie et la chirurgie maxillo-faciale (cas d’usages de la télé-expertise) ;
- l'ophtalmologie, la neurologie médicale et chirurgicale, la télé radiologie, la prise en charge des plaies chroniques (cas d’usage multi-actes).
Ces cas d’usages sont présentés sous forme de fiches pratiques dans le document "Restitution des cas d’usage en télémédecine", mais ne sont pas exhaustifs et d'autres cas d'usage de télémédecine peuvent exister pour d'autres spécialités de médecine.
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
Les conditions portant sur la réception des Prestations Ségur sont définies au chapitre 6.2 des Appels à Financement pour chaque SONS.
L’Opérateur de paiement met à disposition des Fournisseurs et Clients finaux, sur la page https://www.asp-public.fr/aides/segur-du-numerique-en-sante-financement-lequipement, les modèles de Vérification d’Aptitude (VA) qui traduisent précisément le périmètre de responsabilité de chaque éditeur dans la vérification des flux RI – DPI – PFI.
Le principe général est qu’il ne peut y avoir de refus de signature d’une VA attestant de la réalisation d’une Prestation Ségur pour une solution logicielle A, au motif de l’indisponibilité ou de l’absence d’une autre solution logicielle B (pour des raisons indépendantes de l’éditeur de la solution A) devant échanger des flux avec la solution logicielle A.
L’éditeur de la solution A apportera les correctifs éventuellement nécessaires une fois que les vérifications auront pu être menées par l’Etablissement de Santé. Les éventuelles réserves jugées non bloquantes par l’ES peuvent être inscrites sur la VA dans l’encadré commentaires, elles seront sans traitement par l’Opérateur de paiement.
Cette réponse vous a-t-elle été utile ?
Le terme échange désigne tout ce qui est en lien avec les services de messagerie : les données transitent vers une ou plusieurs destination(s) identifiée(s).
Le terme partage regroupe les activités de stockage des données et la gestion des accès à celle-ci : les données sont à un seul endroit et sont consultées par plusieurs acteurs non identifiés lors de la mise en partage (contrairement à l’échange avec plusieurs destinataires).
Cette réponse vous a-t-elle été utile ?
La certification remplace l’agrément.
Elle repose sur un référentiel et une procédure de certification :
- un organisme certificateur procède à l’évaluation de la conformité au référentiel ;
- il délivre un certificat de conformité pour une durée de 3 ans.
Les dossiers de demande d’agrément déposés avant le 31 mars 2018 sont instruits selon l’ancienne procédure.
Cette réponse vous a-t-elle été utile ?
Un identifiant calculé (INS-C), attribué au travers d’un algorithme à partir d’informations lues à partir de la carte Vitale de l’assuré, a d’abord été utilisé de façon transitoire dans l'attente de l'évolution des textes permettant l'utilisation d'un identifiant adapté.
L'évolution des textes permet aujourd’hui la mise en œuvre de l’INS (Identité Nationale de Santé). L’INS-C est donc remplacé par l'INS c'est à dire le NIR et les cinq traits d'identité qualifiés (nom de naissance, prénom(s), date de naissance, sexe, lieu de naissance).
Cette réponse vous a-t-elle été utile ?
Nous vous invitons à consulter l'annexe 3 de l'instruction du programme ESMS numérique piloté par la Caisse nationale de solidarité pour l'autonomie : https://www.cnsa.fr/documentation/instruction_esms_numerique_2023.pdf
Dans le cas d'une grappe mixte avec un logiciel unique, le référencement dans un seul couloir (a minima) est suffisant pour poursuivre l'équipement des établissements d'une grappe.
Il est fortement recommandé pour la grappe de choisir un logiciel référencé pour lequel il y a une majorité d’ESMS dans la grappe. Par exemple s’il y a 12 ESMS PdE et 3 ESMS PH, il est fortement recommandé de choisir un logiciel référencé dans le domaine PdE.
Source : Instruction de la phase de généralisation du programme ESMS numérique (cnsa.fr)
Cette réponse vous a-t-elle été utile ?
Nous vous invitons à consulter l'annexe 3 de l'instruction du programme ESMS numérique piloté par la Caisse nationale de solidarité pour l'autonomie : https://www.cnsa.fr/documentation/instruction_esms_numerique_2023.pdf
Dans le cas d'une grappe mixte avec un logiciel unique, le référencement dans un seul couloir (a minima) est suffisant pour poursuivre l'équipement des établissements d'une grappe.
Il est fortement recommandé pour la grappe de choisir un logiciel référencé pour lequel il y a une majorité d’ESMS dans la grappe. Par exemple s’il y a 12 ESMS PdE et 3 ESMS PH, il est fortement recommandé de choisir un logiciel référencé dans le domaine PdE.
Source : Instruction de la phase de généralisation du programme ESMS numérique (cnsa.fr)
Cette réponse vous a-t-elle été utile ?
Ce référentiel s'applique aussi aux DMN adressant d'autres pathologies que les 5 du programme ETAPES. Il s'agit alors d'une inscription en nom de marque.
Cette réponse vous a-t-elle été utile ?
Un industriel de dispositif médical numérique peut s’inscrire en nom de marque lorsqu’il ne répond à aucune ligne générique inscrite ou qu’il revendique une amélioration de la prestation médicale rendue possible par son dispositif médical numérique.
Cette réponse vous a-t-elle été utile ?
La demande de certification est à déposer sur la plateforme Convergence, dans le parcours nom de marque.
Cette réponse vous a-t-elle été utile ?