Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Le ministère a lancé un portail de signalement des événements sanitaires indésirables destinés aux particuliers, professionnels de santé, et entreprises.
Le CERT Santé assure le traitement des signalements des incidents de sécurité les jours ouvrés de 9h à 18h. En dehors de ces heures, il est possible de contacter l’ANSSI.
CERT Santé
+33 (0)9 72 43 91 25
Agence du Numérique en Santé
2-10 Rue d'Oradour-sur-Glane
75015 Paris
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
Dans le cadre de la découverte d’une vulnérabilité ou d’un incident de sécurité d’origine malveillante, les industriels sont invités à en informer le CERT Santé qui pourra leur apporter une assistance dans les mesures de remédiation à mettre en œuvre. Le CERT Santé pourra également apporter un appui dans les actions de communication vers les structures.
Cette réponse vous a-t-elle été utile ?
Selon les travaux de la Commission européenne sur l'interopérabilité sémantique, un vocabulaire de base, tel que le MOS et les NOS, peut être utilisé comme point de départ pour :
- développer et faire évoluer de systèmes d'information (SI) afin de formaliser les modèles de données conceptuels et logiques de ces systèmes (par exemple, le MOS est utilisé comme référence pour la modélisation du RPPS) ;
- échanger des informations entre les SI afin de constituer des modèles de données spécifiques à utiliser (ainsi, le MOS est sous-jacent au modèle d’exposition du ROR) ;
- prendre en compte et fusionner des éléments provenant de sources différentes ;
- publier des données dans un format commun d'annuaires ou de répertoires (comme l’Annuaire Santé).
Cette réponse vous a-t-elle été utile ?
Le MOS est un ensemble de concepts, décrits de manière homogène et neutre, quelle que soit la technologie utilisée. Il offre une description commune des informations traitées dans les systèmes d’information (SI) pour faciliter les échanges numériques.
La cohérence globale du MOS repose sur la définition et la description des concepts en UML (Unified Modelling Language). Certains attributs du MOS peuvent être codifiés : Ils sont alors associés à des Nomenclatures des Objets de Santé (NOS), c'est à dire des listes de codes-libellés.
Vous êtes invités à utiliser le MOS et les NOS pour :
- mutualiser et réduire les efforts au moment de l’analyse et de la conception d’un système (ou d’une application) en réutilisant les mêmes composants sémantiques ;
- assurer la cohérence entre les développements internes, et avec les applications des systèmes externes dans un soucis d’interopérabilité.
Cette réponse vous a-t-elle été utile ?
Oui. L’ANS met à votre disposition sa plateforme de formation e-santé, avec plusieurs vidéos d'accompagnement concernant la cybersécurité. Vous y trouverez, notamment, comment demander un audit de cybersurveillance, comment signaler un incident grave de sécurité SI, comment améliorer vos mots de passe, ou comment identifier les emails malveillants.
Cette réponse vous a-t-elle été utile ?
Les professionnels en santé numérique sont invités à utiliser le MOS et les NOS en s’appuyant sur la méthode d’élaboration des spécifications fonctionnelles des échanges.
Il y a 3 raisons principales de s’y conformer :
- favoriser l’interopérabilité des systèmes en harmonisant les noms, attributs, valeurs et nomenclatures ;
- partager le même sens de l’information, peu importe le référentiel d’où elle provient ;
- réduire les efforts de spécification, d’analyse et de conception des projets e-santé.
L’ANS vous propose des formations sur le MOS, les NOS et la méthode d’élaboration des spécifications fonctionnelles des échanges.
Le schéma ci-dessous illustre les profils types des utilisateurs du MOS et des NOS :
Cette réponse vous a-t-elle été utile ?
Le Modèle des Objets de Santé (MOS) et les Nomenclatures des Objets de Santé (NOS) sont indissociables et proposent un vocabulaire de base pour le secteur santé-social. Il s'agit de proposer un référentiel commun et standardisé pour tous.
Les NOS reposent sur un système de codification (code et libellé) des éléments structurés du MOS, par exemple la catégorie d'établissement ou la profession. Les NOS sont découpées en 3 familles :
- les terminologies de référence (TRE) : des nomenclatures officielles créées et maintenues soit par l'ANS, soit par une organisation externe. Dans ce cas, l'ANS extrait la terminologie, la formate selon ses conventions de nommage et de structure, pour l'intégrer dans ses systèmes ;
- les jeux de valeurs (JDV) : des nomenclatures constituées de codes extraits d’une ou plusieurs TRE. Un jeu de valeurs est créé à des fins applicatives. Par exemple, avec les JDV du répertoire opérationnel des ressources (ROR) ou bien du cadre d’interopérabilité des systèmes d’information de santé (CI-SIS) ;
- les tables d'association (ASS) : des tables assurant la correspondance entre les codes issus d'au moins deux TRE.
Il existe 233 terminologies de référence sur les NOS, 171 jeux de valeurs et 23 tables d’association, disponibles au format PDF, CSV, XML/SVS, XML/FHIR et JSON/FHIR.
Le MOS et les NOS sont mis à jour tous les mois.
Cette réponse vous a-t-elle été utile ?
Les concepts MOS sont représentés à l’aide d’un diagramme UML (Unified Modelling Language).
Ce type de modélisation nécessite des connaissances préalables, surtout pour les utilisateurs encore novices dans les pratiques d’analyses en informatique.
Le diagramme de classes UML (ci-dessous) offre une description littérale de chaque objet. Il est disponible au format PDF et Excel.
Cette réponse vous a-t-elle été utile ?
Les MOS et NOS sont mis à jour à la fin de chaque mois. Un comité de validation traite les demandes de modifications. La construction du MOS est progressive et va intégrer de plus en plus d'objets provenant de projets confiés à l'ANS.
La nouvelle gouvernance du CI-SIS vous permet désormais de faire remonter vos besoins d’interopérabilité, ce qui enrichit le MOS et élargit son périmètre : Limité d’abord au secteur sanitaire, il prend désormais en compte les spécificités des secteurs médico-administratif, médico-social et social.
Le document "Historique des modifications des MOS" recense ces modifications, triées par date de publication.
Cette réponse vous a-t-elle été utile ?
Votre entreprise ne bénéficie pas encore de l'offre d'accompagnement de l'équipe innovation de l'ANS ?
Les liens d'inscription aux sessions collectives dispensées par l'ANS sont partagés régulièrement via LinkedIn ou l'agenda d'e-santé. Suivez-nous sur Linkedin pour rester informés !
Votre entreprise innovante bénéficie de l'offre d'accompagnement de l'équipe innovation de l'ANS ?
Une fois que votre entreprise innovante est accompagnée à travers de cette offre Innovation, si vous y êtes inscrits, vous recevez deux fois par mois une NewsLetter listant les actualités de la e-santé ainsi que les formations proposées par l'ANS. Pour vous inscrire aux formations dispensées par les experts de l'ANS, il vous suffit de suivre les liens partagés dans le mail. En tant que bénéficiaire de l'offre d'accompagnement, vous pouvez-également bénéficier de sessions individuelles avec un expert sur des sujets d'expertise de l'ANS (cybersécurité, interopérabilité, ...). Les liens d'inscription sont également disponibles dans la Newsletter !
Cette réponse vous a-t-elle été utile ?
L'ANS soutient le déploiement des entreprises innovantes qu'elle accompagne sur ses sujets d'expertise. Au-delà des contenus déjà disponibles et des sessions collectives générales organisées tout au long de l'année, l'équipe Innovation organise ainsi pour les entreprises innovantes qui maîtrisent déjà les fondamentaux sur certains sujets des sessions individuelles avec des experts de l'ANS, afin de répondre aux questions et consolider une stratégie d'approche pertinente.
Si vous découvrez le sujet, l'ANS met déjà à votre disposition une plateforme de formation, les enregistrements de webinaires ou encore des fiches synthétiques d'initiation aux sujets du numérique en santé.
Pour toute question relative à votre accompagnement en tant qu'entreprise innovante et les sessions individuelles de ce type, vous pouvez formuler votre demande à innovation@esante.gouv.fr.
Cette réponse vous a-t-elle été utile ?
Si vous êtes une entreprise innovante du secteur de la e-santé, vous pouvez nous contacter afin que nous puissions analyser vos besoins et vous faire un retour sur notre capacité à vous appuyer, que ce soit au travers de l'offre d'accompagnement Innovation ou des autres accompagnements proposés par l'ANS. Afin que nous puissions vous recontacter dans les plus brefs délais, adressez-nous une demande par mail à l'adresse innovation@esante.gouv.fr en précisant les éléments suivants :
- Nom de la société
- Date de création
- Description du/des produit(s) et de son statut (recherche/conception/commercialisation/déploiement à l'international/...)
- Principaux besoins relatifs au numérique en santé (interopérabilité, cybersécurité, etc.)
Cette réponse vous a-t-elle été utile ?
L'offre d'accompagnement de l'équipe Innovation de l'ANS s'adresse aux entreprises innovantes (startups, PME, etc. proposant un nouveau service) du numérique en santé implantées sur le territoire. Les entreprises adressées en priorité par cette offre sont les entreprises proposant un service numérique à destination du professionnel de santé, du patient ou d'un acteur de santé, échangeant des données de santé, et dont le produit est en conception/développement, finalisé ou déjà en phase de déploiement. Cet accompagnement spécifique est en effet davantage pertinent auprès des entreprises ayant passé une phase amont de recherche.
Le premier point de contact pour vous assurer de la pertinence de cette offre est l'Espace Authentifié ou via l'adresse innovation@esante.gouv.fr, qui vous proposera une séance de deep-dive pour apprendre à se connaitre. Les rencontres en présentiel sont privilégiées, cependant elles peuvent être menées en distanciel pour les entreprises n'étant pas basées à Paris.
Cette réponse vous a-t-elle été utile ?