Publicité en cours de chargement...

Publicité en cours de chargement...

Un référentiel sur l’identification électronique

05 avril 2022 - 00:05,
Actualité - DSIH
Le ministère des Solidarités et de la Santé et l’Agence du numérique en santé ont publié le 1er avril 2022 le référentiel sur l’identification électronique pour faire un pas de plus vers la sécurité lors des usages du numérique en santé.

Pour l’Agence du numérique en santé (ANS), la sécurité est un des piliers du numérique en santé. En effet, la manière dont on se connecte à un service numérique en santé est essentielle, à la fois pour développer les usages et pour renforcer la sécurité des données de santé.

C’est pourquoi, avec le ministère des Solidarités et de la Santé, l’Agence a construit un référentiel opposable après deux concertations publiques et d’autres échanges avec les acteurs de l’écosystème (établissements de santé, éditeurs, Cnil, Anssi…) pour « trouver le juste équilibre entre, d’une part, la nécessaire sécurité dans le traitement des données de santé et, d’autre part, la réalité des usages par les professionnels qui prennent en charge les patients ».

Exigences de connexion et financement à l’équipement du Ségur

Le document définit des exigences pour les connexions à des services numériques traitant des données de santé :

  • Mots de passe suffisamment forts ;
  • Second facteur d’authentification (code à usage unique, etc.) ;
  • Informations d’identification des utilisateurs vérifiées et issues des répertoires de référence (INS, RPPS, Finess).

Des paliers successifs sont à atteindre entre le 1er juin 2022 et le 31 décembre 2025 selon les catégories d’utilisateurs des services numériques en santé, divisées en trois volets. La première a donné lieu au référentiel d’identification électronique des usagers, avec notamment la promotion de l’usage de FranceConnect, accessible aux fournisseurs de services numériques privés. Il intégrera l’application Carte Vitale (ApCV). Dès le 1er juin 2022, une authentification à deux facteurs sera requise.

Les référentiels d’identification électronique des acteurs des secteurs sanitaire, médico-social et social pour les personnes morales et pour les personnes physiques imposent en particulier l’implémentation de Pro Santé Connect pour début 2023. Ce téléservice permet d’utiliser des moyens d’identification électroniques fournis gratuitement (e-CPS et cartes CPS) afin de toujours appliquer la même méthode de connexion pour les différents services qu’ils sont amenés à utiliser. Cette obligation concerne également certains services sensibles.

La première vague de financement à l’équipement du Ségur numérique était déjà conditionnée aux exigences relatives à Pro Santé Connect, au RPPS et à l’INS. Lors de la seconde vague, l’ANS vérifiera la conformité des logiciels à certaines exigences du référentiel sur l’identification électronique.

Moyens de connexion locaux

D’autres moyens de connexion locaux sont autorisés par le référentiel dans une logique d’accord avec les usages en place, qu’ils soient délivrés par les structures à leur personnel ou par les services numériques à leurs utilisateurs. Dès le 1er juin 2022, ils devront, entre autres, implémenter une authentification à deux facteurs pour les accès à distance afin de lutter contre les utilisations frauduleuses. L’ANS a en effet constaté que ces accès ont parfois été impliqués dans des violations de données ces dernières années.

D’ici à 2026, ces moyens d’identification électronique locaux devront être homologués par les structures ou les services ou encore être qualifiés par l’Anssi (niveau substantiel eIDAS). Ce référentiel constitue le premier chapitre de la politique générale de sécurité des systèmes d’information en santé à être opposable.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration En direct de l’#APSSIS 2022 c’est parti pour le 10ème congrès

En direct de l’#APSSIS 2022 c’est parti pour le 10ème congrès

05 avril 2022 - 02:00,

Actualité

- DSIH

Un programme riche avec les temps forts habituels : table ronde institutionnelle, interview de Luc Ferry, et quelques nouveautés tel le défi Capture The Flag de Charles Blanc-Rolin. Ouvrez le ban.

Illustration Généralisation de la téléexpertise

Généralisation de la téléexpertise

05 avril 2022 - 00:00,

Actualité

- DSIH

Dans le cadre de la mise en œuvre de l’avenant 9 à la convention médicale de 2016, la téléexpertise s’est ouverte à tous les professionnels de santé et à tous les Français le 1er avril dernier.

Illustration Ségur du numérique : des délais seront-ils accordés aux hôpitaux et industriels ?

Ségur du numérique : des délais seront-ils accordés aux hôpitaux et industriels ?

06 avril 2022 - 14:24,

Actualité

- DSIH

Le Snitem (Syndicat national de l'industrie des technologies médicales) a organisé le 6 avril un échange sur l’accélération du déploiement des solutions digitales en santé en France dans le cadre du plan Ségur et du plan d’investissement d’avenir (PIA4). Olivier Clatz, directeur du programme Séur nu...

Illustration ROC : Mipih met en œuvre le tiers payant à l’hôpital pour faciliter l’accès aux soins

ROC : Mipih met en œuvre le tiers payant à l’hôpital pour faciliter l’accès aux soins

04 avril 2022 - 23:52,

Communiqué

- Mipih

Très impliqué dans l’ensemble des dispositifs du programme Simphonie, le Mipih est aujourd’hui le 1er éditeur public à avoir obtenu la certification complète ROC, sur sa Gestion Administrative du Patient : Pastel. Cette dernière couvre à présent les 5 axes du programme Simphonie : CDRi, FIDES, Diapa...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.