Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Les conditions de versement de solde sont précisées au Chapitre 6.2 de l'Appel à Financement pour le SONS LGC (https://esante.gouv.fr/sites/default/files/media_entity/documents/af-mdv-lgc-va1.pdf). Le fournisseur doit notamment attester dans la MOM que les envois directs vers le DMP d'au minimum dix documents de santé avec INS qualifiée(s) sont bien assurés par sa solution logicielle. L'effectivité de la mise en place du scénario d'installation et de l'atteinte des seuils fera l'objet d'un contrôle a posteriori par l'opérateur de paiement sur la base des statistiques DMP fournies par la Cnam.
Cette réponse vous a-t-elle été utile ?
Il est possible de signer un pdf avec la CPS selon la procédure ci-joint.
Vous pouvez également signer le bon de commande de manière manuscrite.
Cette réponse vous a-t-elle été utile ?
Comme indiqué dans l'Appel à Financement HOP RI, la mise en œuvre des flux de diffusion des INS qualifiées au sein du SIH via le profil IHE PAM porte sur un maximum de 3 flux.
Ces flux concernent le flux à destination du DPI ou de l’EAI, et le cas échéant, le flux à destination de l’éventuel SGL (Système de gestion de laboratoire), et le flux à destination de l’éventuel RIS (Radiology Information System), soit au maximum 3 flux à mettre en œuvre par le Fournisseur.
Le nombre de flux à contrôler dans chaque situation dépend de ce qui a été contractuellement prévu entre le Fournisseur et le Client au moment de la signature du bon de commande. Il peut éventuellement être ajusté d’un commun accord entre les parties si le contexte local d’urbanisation du SIH le justifie.
Par ailleurs, les modèles de Vérification d’Aptitude (VA) du SONS RI mis à disposition des Fournisseurs et des Clients finaux par l’Opérateur de paiement sur la page https ://www.asp-public.fr/aides/segur-du-numerique-en-sante-financement-lequipement précisent qu’il ne peut y avoir de refus de signature de la VA RI si la mise en œuvre de ce(s) flux réalisée par le Fournisseur ne peut être vérifiée par le Client final en raison :
- de l’indisponibilité d’une fonction DPI (et/ou SGL et/ou RIS) en version Ségur à la date de finalisation de la Prestation Ségur,
- ou si la mise en œuvre de ce(s) flux n’a pas été réalisée car non applicable, le même logiciel portant les fonctions RI et DPI, et le Client final ne disposant pas de SGL / RIS.
Cette réponse vous a-t-elle été utile ?
Dans le cadre de la découverte d’une vulnérabilité ou d’un incident de sécurité d’origine malveillante, les industriels sont invités à en informer le CERT Santé qui pourra leur apporter une assistance dans les mesures de remédiation à mettre en œuvre. Le CERT Santé pourra également apporter un appui dans les actions de communication vers les structures.
Cette réponse vous a-t-elle été utile ?
Oui. L’ANS met à votre disposition sa plateforme de formation e-santé, avec plusieurs vidéos d'accompagnement concernant la cybersécurité. Vous y trouverez, notamment, comment demander un audit de cybersurveillance, comment signaler un incident grave de sécurité SI, comment améliorer vos mots de passe, ou comment identifier les emails malveillants.
Cette réponse vous a-t-elle été utile ?
Pour pouvoir s’authentifier et accéder au téléservice INSi, il est obligatoire, à l’heure actuelle, d’être doté d’une carte CPx nominative. Trois types de CPx fonctionnent : la CPS, la CPE et la CPF.
Cette réponse vous a-t-elle été utile ?
Une fois la Cryptolib CPS installée et la WebExtension CPS activée dans Firefox, il est nécessaire d'appliquer la configuration suivante à ce navigateur :
- saisissez about:config dans la barre d'adresse ;
- sélectionnez Accepter le risque et poursuivre ;
- saisissez osclient dans la barre de recherche ;
- positionnez la valeur du paramètre security.osclientcerts.autoload à false.
Cette réponse vous a-t-elle été utile ?
Les cartes CPx produites avant décembre 2020 ont une puce sans contact protégée en écriture.
Les nouvelles cartes CPS R3V3 produites depuis décembre 2020 embarquent une puce Mifare Desfire. Ces cartes permettent de stocker des secrets (clé cryptographique pour le protocole Mifare Desfire).
Toutes les informations sont disponibles dans le Guide de mise en œuvre de la partie sans contact des cartes CPx.
Il existe un point de vigilance sur les données que l’on écrit dans la zone de la puce autorisée en écriture.
Il est fortement déconseillé d’utiliser cette zone de la puce autorisée en écriture pour stocker des droits d’accès. L'ANS conseille l’utilisation de l’ANSSI, qui préconise les usages en mode connecté avec un lecteur « transparent » qui ne participe pas au protocole cryptographique lors de l’authentification du badge. Seule l’unité de Traitement Logique (UTL) participe au protocole cryptographique.
L’ANSSI déconseille les configurations avec un badge « intelligent » qui permet une double authentification en coupure avec l’UTL.
Toutes les recommandations sur la sécurisation des systèmes de contrôle d'accès physique et de vidéoprotection sont disponibles dans le guide des "Recommandations sur la sécurisation des systèmes de contrôle d’accès physique et de vidéoprotection"
Cette réponse vous a-t-elle été utile ?