Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Lorsque l'auditeur juge que l'exploitation d'une vulnérabilité est complexe en raison du contexte applicatif de la solution, il est possible de valider la règle de sécurité en incluant des précisions explicatives.
Cette réponse vous a-t-elle été utile ?
- Est considérée comme donnée sensible toute donnée à caractère personnel, qu'elle soit ou non de santé ou bien toute information participant à la sécurité du système d'information constitué par le système ou auquel il participe.
- Est considérée comme opération sensible tout déclenchement d'action susceptible d'induire directement ou indirectement l'enregistrement, l'affichage, la transmission, la modification ou l'effacement d'information sensible, sauf à ce que l'analyse de risque du système ait spécifié que l'action considérée sur les informations considérées n'était pas porteuse d'enjeu particulier, tout déclenchement d'action susceptible d'induire des effets négatifs sur la santé de patients et tout autre déclenchement d'action identifiée par l'analyse de risque du système comme devant faire l'objet de mesures de protection et/ou de contrôle renforcées.
Cette réponse vous a-t-elle été utile ?
Une application client-serveur fait référence à une architecture désignant la séparation des tâches d’une application entre deux entités distinctes et cloisonnées. Le côté client désigne l’ensemble des composants logiciels manipulés par les utilisateurs. Le côté serveur désigne l’ensemble des composants logiciels responsables des traitements, c’est-à-dire l’implémentation de la logique métier, et de l’accès aux données.
Cette réponse vous a-t-elle été utile ?
Un TSP est un fournisseur de services de confiance qui fournit des certificats numériques utilisés pour authentifier et sécuriser les signatures électroniques.
Cette réponse vous a-t-elle été utile ?
Une application standalone est un logiciel embarquant l’ensemble des composantes nécessaires à son fonctionnement, et en particulier le traitement et l'implémentation de « l’intelligence » du logiciel, responsable de toute la logique métier et garant du fonctionnement de l’application et la gestion du stockage des données.
Cette réponse vous a-t-elle été utile ?
Le client effectue des contrôles sur la taille des entrées de l'utilisateur afin de prévenir les attaques par débordement de mémoire tampon. De plus, toutes les entrées de l'utilisateur dans le client lourd doivent être nettoyées pour éviter les injections de commandes (commandes arbitraires visant le système d'exploitation par l'intermédiaire de l'application). Par ailleurs, l'utilisation d'un serveur d'application est nécessaire pour éviter l'accès à la base de données directement à partir du client lourd.
Cette réponse vous a-t-elle été utile ?
Le test d'intrusion concerne toutes les solutions, incluant les applications web et mobiles, les clients lourds de trois tiers ou plus et les clients lourds inférieurs à trois tiers. Le guide d'utilisation propose une classification explicite à travers un logigramme : une application est considérée comme web si elle fonctionne sur un serveur web ou est accessible via un navigateur. En revanche, si elle est spécifiquement conçue pour les appareils mobiles, elle est classée comme une application mobile. Si aucune de ces catégories ne s'applique et qu'une installation locale est nécessaire, elle est alors répertoriée comme un client lourd.
Deux types de clients lourds sont à distinguer : un client lourd est qualifié de trois tiers ou plus s'il intègre un serveur d'application par lequel transitent tous les flux, sinon il est considéré comme moins de trois tiers.
Cette réponse vous a-t-elle été utile ?
Toutes les solutions référencées ou candidates au référencement sont affichées sur les sites Industriels et esante avec des données complémentaires : DSR, vague, profils, composants additionnels, etc. Veillez à respecter les jalons indiqués lors du webinaire et sur la page https://industriels.esante.gouv.fr/segur-numerique-sante/vague-1 relative à votre couloir pour pouvoir être référencés avant fin 2024 et permettre à vos clients de percevoir le forfait structure 2024.
Cette réponse vous a-t-elle été utile ?
Un certificat est lié à une structure/utilisateur cliente d'un éditeur.
Une structure / un utilisateur peut mandater son éditeur pour la gestion et la mise en oeuvre de son certificat.
Un changement d'éditeur nécessite de désigner un nouvel administrateur technique chez cet éditeur.
/!\ Révision réglementaire en cours
Cette réponse vous a-t-elle été utile ?
Les travaux en cours et à venir sont détaillés sur la frise ci-dessous. Pour plus d'informations, n'hésitez pas à télécharger le "Pack discussion Ségur Vague 2", disponible sur notre site internet : https://industriels.esante.gouv.fr/segur-du-numerique-en-sante/segur-vague-2
Cette réponse vous a-t-elle été utile ?
Il n'entre pas dans le rôle de la PFI de générer les documents, d'en contrôler le contenu, ou de les modifier, mais bien de les transmettre.
Cette réponse vous a-t-elle été utile ?
Une authentification électronique unipersonnelle avec utilisation du RPPS-Rang peut être proposée par l'opérateur sur une BAL personnelle.
L'opérateur Mailiz publie T4 2021 une MAJ de son API DST afin de permettre de se connecter via WS à une BAL personnelle avec un certificat ORG RPPS Rang. Fonctionnalité dédiée aux radiologues en SCM.
Cette réponse vous a-t-elle été utile ?
Il n'y a pas encore de calendrier au sujet de la V2. Les grandes lignes de la V2 seront un rapprochement avec MES (Mon espace santé) pour les systèmes possédant un accès patient, et des sections supplémentaires comme une messagerie MSSanté, compatibilité DMP, etc.
Cette réponse vous a-t-elle été utile ?
Dans le cas spécifique des nouveaux-nés, il faut attendre un délai technique (7 à 10 jours) pour créer l’INS. Les documents qui pourront être demandés pour identifier le patient seront le livret de famille ou un extrait d’acte de naissance, ainsi que les papiers d’identité du parent présent.
Pour en savoir plus :
Cette réponse vous a-t-elle été utile ?
Les modalités sont en cours de réflexion afin de proposer un panel de possibilités pour les différents cas d’usage. L’objectif est de systématiser les connexions avec identifiants nominatifs, afin d’éviter tout usage frauduleux, tout en restant ergonomique et adapté aux usages en place.
Cette réponse vous a-t-elle été utile ?
Oui. En effet, c’est un changement d’habitude, de pratique à prendre pour tous les professionnels de santé et au sein de chaque établissement de soins (sanitaire ou médico-social).
Pour rappel :
- c’est une étape à faire une seule fois par patient pour chaque professionnel de santé ; A noter : Cette action ne doit être faite qu’une seule fois par professionnel de santé.
- à terme l’application de la carte vitale permettra une qualification automatique ;
- la qualification de l’INS vise à associer le dossier du patient en local dans le logiciel métier avec celui du DMP afin de pouvoir transmettre automatiquement les documents et les rendre disponibles dans Mon Espace Santé.
Cette réponse vous a-t-elle été utile ?
Une procédure d'exception est prévue pour les professionnels de santé libéraux qualifiant eux-mêmes les INS (sans secrétariat à qui déléguer la qualification des INS) et uniquement pour les patients déjà connus.
Il a été acté, en concertation avec la CNAM et l’ANS, que cette procédure d’exception s’applique à tout professionnel libéral répondant à ces critères (sages-femmes / chirurgiens-dentistes / paramédicaux, etc.).
Les professionnels exerçant au sein de structures telles que des hôpitaux, établissements médico-sociaux, centres de santé, cabinets de groupes où la qualification est réalisée par le secrétariat, officines, laboratoires de biologie médicale ou cabinets de radiologie ne sont pas concernés par cette procédure d'exception.
Pour en savoir plus :
Cette réponse vous a-t-elle été utile ?
Les enfants mineurs, et disposant de la maturité suffisante, peuvent accéder à Mon Espace Santé avec des comptes et des codes d’accès personnels. Pour activer l’Espace santé de l’enfant, il faut passer par celui du parent. Certains documents peuvent être masqués aux parents par le professionnel de santé.
Pour en savoir plus :
Cette réponse vous a-t-elle été utile ?
En l’état actuel des travaux, pour les couloirs sages-femmes / chirurgiens-dentistes / paramédicaux, une seule vague de travaux Ségur est prévue. Elle permettra la mise en place d’une mise à jour globale comprenant les exigences essentielles issues des travaux des autres couloirs ainsi que les spécificités des professions concernées (alimentation et consultation des données de santé).
Cette réponse vous a-t-elle été utile ?