Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Pour IHE PAM, les données sont transmises par des messages HL7 V2. Il n’y a donc pas d’accès aux données via une API sécurisée. Différents protocoles de transport des messages sont aussi mis à disposition par HL7. Le protocole le plus répandu (adopté par un certain nombre de profils IHE) est basé sur les couches socket TCP-IP et s’appelle MLLP (‘Minimal Lower Layer Protocol’). Ce protocole est fréquemment encapsulé par IHE dans des tunnels sécurisés par une authentification forte (X509) des deux extrémités.
Cette réponse vous a-t-elle été utile ?
Les RI/GAM actuellement déployées dans le cadre du Ségur doivent proposer une interface interopérable (sous la forme de message HL7 ADT, format IHE PAM – National extension France). La version minimale de HL7 est la 2.3.1 sans le segment PID, version préconisée avec le PID v2.5.1 ) avec les autres logiciels. Le DMN est responsable de s’interfacer au moins avec ces interfaces.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
Il n'est pas obligatoire d'être opérateur MSSanté pour répondre aux exigences. Il faut néanmoins pouvoir prouver la capacité à pouvoir émettre un message au format demandé par le DSR et qui pourra être reconnu par un opérateur MSSanté.
Cette réponse vous a-t-elle été utile ?
Les infrastructures de gestion de clés (IGC) dédiées au secteur santé respectent des procédures rigoureuses de recueil des données d’identification professionnelle avec les autorités compétentes (autorités d’enregistrement du RPPS, etc.).
Elles émettent des certificats électroniques logiciels ou des certificats électroniques confinés dans les cartes de la famille CPS.
Enfin, elles assurent la publication de ces certificats et la prise en compte de leur révocation, signalée aux applications utilisatrices par des listes de révocation de certificats.
Cette réponse vous a-t-elle été utile ?
Deux enjeux majeurs sont associés à la mise en œuvre de l’IGC-Santé :
- assurer la sécurité des clés privées et des certificats émis par l’ANS : il faut veiller à limiter l’accès à ces clés privées et qu’elles ne puissent pas être dupliquées ni installées sur plusieurs équipements ;
- assurer la continuité de service : de nombreuses applications de santé utilisaient les certificats émis par les deux anciennes IGC-CPS, qui ne sont plus actives depuis Janvier 2021. Elles doivent prendre en compte les nouveaux certificats émis par l’IGC-Santé.
En plus, les certificats émis par l’IGC-Santé respectent les règles habituelles de sécurité (analyse de risque, politique de sécurité), les "Politiques de Certification", et ils sont conformes aux référentiels de la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Nous vous invitons à consulter l'annexe 3 de l'instruction du programme ESMS numérique piloté par la Caisse nationale de solidarité pour l'autonomie : https://www.cnsa.fr/documentation/instruction_esms_numerique_2023.pdf
Dans le cas d'une grappe mixte avec un logiciel unique, le référencement dans un seul couloir (a minima) est suffisant pour poursuivre l'équipement des établissements d'une grappe.
Il est fortement recommandé pour la grappe de choisir un logiciel référencé pour lequel il y a une majorité d’ESMS dans la grappe. Par exemple s’il y a 12 ESMS PdE et 3 ESMS PH, il est fortement recommandé de choisir un logiciel référencé dans le domaine PdE.
Source : Instruction de la phase de généralisation du programme ESMS numérique (cnsa.fr)
Cette réponse vous a-t-elle été utile ?
Nous vous invitons à consulter l'annexe 3 de l'instruction du programme ESMS numérique piloté par la Caisse nationale de solidarité pour l'autonomie : https://www.cnsa.fr/documentation/instruction_esms_numerique_2023.pdf
Dans le cas d'une grappe mixte avec un logiciel unique, le référencement dans un seul couloir (a minima) est suffisant pour poursuivre l'équipement des établissements d'une grappe.
Il est fortement recommandé pour la grappe de choisir un logiciel référencé pour lequel il y a une majorité d’ESMS dans la grappe. Par exemple s’il y a 12 ESMS PdE et 3 ESMS PH, il est fortement recommandé de choisir un logiciel référencé dans le domaine PdE.
Source : Instruction de la phase de généralisation du programme ESMS numérique (cnsa.fr)
Cette réponse vous a-t-elle été utile ?
Pour le référencement Ségur il est admis de fournir l'agrément CNDA des composants/services INS, DMP, MSS tiers utilisés.
Cette réponse vous a-t-elle été utile ?
Ce référentiel s'applique aussi aux DMN adressant d'autres pathologies que les 5 du programme ETAPES. Il s'agit alors d'une inscription en nom de marque.
Cette réponse vous a-t-elle été utile ?
Un industriel de dispositif médical numérique peut s’inscrire en nom de marque lorsqu’il ne répond à aucune ligne générique inscrite ou qu’il revendique une amélioration de la prestation médicale rendue possible par son dispositif médical numérique.
Cette réponse vous a-t-elle été utile ?
Pour une prise en charge dans le droit commun, les ENS peuvent présenter des candidatures aux guichets de certification Nom de Marque et Ligne Générique.
Cette réponse vous a-t-elle été utile ?
Oui, le référentiel d'interopérabilité et de sécurité des dispositifs médicaux numériques s'applique à l'ensemble des DMN, y compris ceux qui ne proposent pas une activité de télésurveillance. Pour initier une candidature, veuillez vous rendre sur la plateforme Convergence.
Cette réponse vous a-t-elle été utile ?
La demande de certification est à déposer sur la plateforme Convergence, dans le parcours nom de marque.
Cette réponse vous a-t-elle été utile ?
Tous les exploitants de dispositifs médicaux numériques (DMN) qui souhaitent réaliser une demande d’inscription à la LATM (Liste des Activités de Télésurveillance Médicale) ou la LPPR (Liste des Produits et Prestations Remboursables) pour une prise en charge ou un remboursement par l’Assurance Maladie sont concernés par la certification. Des dispositifs de remboursement temporaires sont disponibles, avec la prise en charge anticipée ou bien la prise en charge transitoire.
Nous vous invitons à consulter le périmètre d'application du référentiel sur la page dédiée :
Cette réponse vous a-t-elle été utile ?