SlideShare une entreprise Scribd logo
1  sur  31
Télécharger pour lire hors ligne
Politique générale de sécurité du
système d’information de santé :
PGSSI-S
Alain ESPINOUX, ASIP Santé
2
Pourquoi la PGSSI-S?
Sensibiliser les utilisateurs
aux nouvelles menaces.
Des enjeux cyber sécurité dans le domaine de la santé
3
Accompagner les
nouveaux usages.
Choisir les dispositifs
d’authentification adaptés. Gérer la traçabilité des
accès au système
d’information.
Assurer les sauvegardes
et la reprise sur incident.
Imputabilité
Disponibilité
Confidentialité
Gestion des risques
Intégrité
Innovation
Des enjeux cyber sécurité dans le domaine de la santé
4
Plusieurs contextes, aux moyens différents, sont concernés
par ces enjeux.
Le cabinet libéral L’EHPAD
Les laboratoires de
biologie
La maison de santé
La clinique
privée
Les agences
sanitaires
Le GHT
Ces contextes sont amenés à interagir de plus en plus
entre eux.
L’hôpital public
…
En réponse, la PGSSI-S
5
Définir les exigences et recommandations incontournables
en matière de sécurité,
liées à la protection de la donnée de santé à caractère
personnel,
dans le respect des droits du patient,
avec des contraintes opérationnelles et économiques
acceptables pour l’ensemble des acteurs des secteurs
sanitaire, médico-social et social.
6
Qu’est-ce que la PGSSI-S?
Constitution du corpus documentaire
7
La PGSSI-S est un corpus documentaire et non une
norme ou un référentiel unique.
référentiels guides
Concepts
essentiels
Accompagne
ment et mise
en œuvre
Les référentiels
8
Référentiel identification des acteurs
sanitaires et médico-sociaux
Référentiels actuels
Référentiel authentification des acteurs de
santé
Référentiel des autorités de certification
éligibles
Référentiels
en 2017 - 2018
Référentiel d’imputabilité
Référentiel identification des acteurs du
secteur santé, médico-social et social
Référentiel authentification des acteurs du
secteur santé, médico-social et social
Référentiel. d’imputabilité
Référentiel identification des usagers du
secteur santé, médico-social et social
Référentiel authentification des usagers du
secteur santé, médico-social et social
Référentiel de gouvernance et de mise en
œuvre de la PGSSI-S
Les guides
9
Dispositifs
connectés
Mise en place
d’un accès wifi
Plan de
Continuité
Informatique
Interventions à
distance
Sauvegarde
Memento sécurité
pour les PS en
exercice libéral
Canevas PSSIAccès tiers
Destruction des
donnés
Gestion des
habilitations
Gestion de
l’intégrité
Les guides
10
Dispositifs
connectés
Mise en place
d’un accès wifi
Plan de
Continuité
Informatique
Interventions à
distance
Sauvegarde
Memento sécurité
pour les PS en
exercice libéral
Canevas PSSIAccès tiers
Destruction des
donnés
Gestion des
équipements nomades
Prochains guides:
Modèle charte utilisateur
Gestion des
habilitations
Gestion de
l’intégrité
11
Comment mettre en œuvre la
PGSSI-S?
Une logique de paliers
12
Lorsque c’est judicieux, proposition d’un
ensemble de paliers numérotés :
• un palier cible (palier dont le numéro
est le plus élevé) et des paliers
intermédiaires permettant de bâtir des
trajectoires d’évolution et de satisfaire
des objectifs de sécurité intermédiaires,
• un palier minimal (palier 1) déjà
opérationnel ou rapide à atteindre
comportant les exigences de sécurité
indiscutables.
Palier 1
Palier 2
Palier 3
Aide à la mise en œuvre
13
 Des contextes d’applicabilité déterminent pour chaque
référentiel le palier minimum à appliquer.
 Ces contextes sont synthétisés dans une grille
d’applicabilité annexée à chaque référentiel.
 Les grilles d’applicabilité peuvent être différentes selon les
référentiels.
Les grilles d’applicabilité sont le point d’entrée pour les
décideurs en charge de choix des paliers des référentiels
Aide à la mise en œuvre: exemple pour l’authentification
14
Déterminer le contexte grâce à des questions précises:
• les données sont-elles exposées sur un réseau public?
• L’accès se fait-il dans une zone physique sûr ou sur un réseau privé sûr?
• L’accès est-il dédié ou mutualisé?
• Quelle est la relation entre le responsable de traitement et l’utilisateur?
Se positionner sur la grille d’applicabilité
grâce à ces questions et déterminer le
palier.
Choisir le dispositif d’authentification
selon le palier :
Type de relation entre le responsable de
traitement et l’utilisateur
Niveaud’expositiondes
données
Palier
1
dispositif A
dispositif B
Palier
2
dispositif C
dispositif D
Palier
3
dispositif E
dispositif F
1
2 3
15
Quel est le cadre juridique de
la PGSSI-S?
Le cadre réglementaire
16
PGSSI-S
LOI
INFORMATIQUE
ET LIBERTE
REFERENTIEL
GENERAL DE
SECURITE (RGS)
PSSI-E ET PSSI-
MCAS
CODE DE LA
SANTE
PUBLIQUE
REGLEMENTS
EUROPEENS
(RGDP, eIDAS…)
Opposabilité de la PGSSI-S
17
La PGSSI-S est rendue opposable par l’article L1110-4-1 créé par la loi n°
2016-41 du 26 janvier 2016 - art. 96 (V).
Ces référentiels de sécurité et d’interopérabilité sont approuvés par
arrêté du ministre chargé de la santé, pris après avis de la Commission
nationale de l'informatique et des libertés. L’arrêté rend ainsi ces
référentiels opposables.
Seuls les documents dont le contenu a acquis une maturité suffisante et
porteurs d’un sujet nécessitant de veiller à une homogénéité des
mesures mises en œuvre par les acteurs de terrain ont vocation à être
rendus opposables par voie d’arrêté.
Opposabilité et typologie des documents
18
référentiels guides
opposables
non
opposables
Les référentiels sont opposables, les guides sont non opposables.
19
Référentiels opposables en 2017 - 2018
Référentiel identification des acteurs du secteur santé, médico-social
et social
Référentiel authentification des acteurs du secteur santé, médico-
social et social
Référentiel d’imputabilité
Référentiel identification des usagers du secteur santé, médico-social
et social
Référentiel authentification des usagers du secteur santé, médico-
social et social
Référentiel de gouvernance et de mise en œuvre de la PGSSI-S
20
Comment est élaborée la
PGSSI-S?
Le processus d’élaboration d’un document
21
Elaboration en
groupe de travail
Comité de
concertation –
concertation
privée puis
publique
Publication
Validation en
comité de
pilotage
Validation en
comité de
pilotage
22
Enjeux et feuille de route 2017
La feuille de route 2017
RENOVATION
LIEE A
L’OPPOSABILITE
NOUVELLES
PUBLICATIONS
Principes fondateurs remplacé par référentiel de gouvernance -> en cours
Révision du référentiel identification des PS -> 1er semestre 2017
Révision du référentiel authentification des PS -> 1er semestre 2017
Révision du référentiel imputabilité -> 4ème trimestre 2017
Référentiels
identification et
authentification des
usagers
Guide gestion des
incidents
Guide gestion des
équipements
nomades
Liés à la rénovation de la loi santé 2016
ACCOMPAGNE-
MENT
Plateforme e-learning
Label
Accompagnement
PGSSI-S
3 CHANTIERS:
Présence terrain
24
Label
Accompagnement PGSSI-S
Label Accompagnement PGSSI-S
25
 Finalité : augmenter la capacité d’accompagnement, de formation
et d’expertise PGSSI-S auprès du terrain
 apporter un label à des structures qui auraient développé des
compétences autour de la PGSSI-S :
 faire comprendre les enjeux de la sécurité dans la e-santé ;
 faire comprendre l’intérêt de la PGSSI-S ;
 savoir expliquer les référentiels opposables :
o faire comprendre les principaux concepts ;
o savoir contextualiser la PGSSI-S et manipuler les grilles d’applicabilité ;
o apporter de la valeur opérationnelle.
Label Accompagnement PGSSI-S
26
 Processus proposé :
 Constitution du dossier de candidature par l’organisme et envoi à l’ASIP Santé
 Instruction du dossier par l’ASIP Santé
 Soutenance du candidat à l’ASIP Santé
o Jury composé de l’ASIP Santé et des primo-labellisés
 Attribution du label pour 3 ans
 Pour les structures labellisées :
 Envoi d’indicateurs trimestriels
 Participation aux journées d’échange annuelles
 Remontée des questions auprès du guichet ASIP Santé
Lien vers la PGSSI-S
27
http://esante.gouv.fr/pgssi-s
ANNEXES
La feuille de route 2017
3 CHANTIERS:
La rénovation des référentiels actuels doit prendre en
compte:
• l’impact des règlements européens:
• RGDP
• eIDAS
• l’impact des décrets:
• valeur probante
• signature
• le nouveau RGS
RENOVATION
LIEE A
L’OPPOSABILITE
Adaptation ou création de certains guides pour des contextes
spécifiques:
• mise en place des GHT -> guides identification et authentification
(en complément du référentiel);
• demande d’accompagnement spécifique: laboratoire de biologie,
médecine libérale.
-> La PGSSI-S accompagne le décloisonnement ville-hôpital.
La feuille de route 2017
NOUVELLES
PUBLICATIONS
3 CHANTIERS:
Référentiels identification et authentification
des usagers:
• en lien avec le décret NIR;
• Référentiel identification présenté dans une 1ère
version de travail en GT PGSSI-S le 30 mars.
Guide gestion des incidents:
• en lien avec l’article 110 sur la gestion des
incidents (1er octobre 2017).
La feuille de route 2017
ACCOMPAGNE-
MENT
3 CHANTIERS:
Plateforme e-learning:
• En lien avec le programme innovation, les 3 premiers modules
PGSSI-S sont définis, la conception est en cours.
• format: des clips vidéos courts (3 à 5 mn) + quizz
Label de formation PGSSI-S:
• fournir un label de formation PGSSI-S pour les organismes
intéressés;
• permettre de démultiplier la parole PGSSI-S sur le terrain;
Une dizaine d’interventions depuis le début 2017

Contenu connexe

Tendances

2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...ASIP Santé
 
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"ASIP Santé
 
20171123 7 bilan du programme tsn_séminaire interopérabilité
20171123 7 bilan du programme tsn_séminaire interopérabilité20171123 7 bilan du programme tsn_séminaire interopérabilité
20171123 7 bilan du programme tsn_séminaire interopérabilitéASIP Santé
 
HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...
HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...
HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...ASIP Santé
 
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilitéASIP Santé
 
20171123 2 ineropérabilité des si santé_séminaire interopérabilité
20171123 2 ineropérabilité des si santé_séminaire interopérabilité20171123 2 ineropérabilité des si santé_séminaire interopérabilité
20171123 2 ineropérabilité des si santé_séminaire interopérabilitéASIP Santé
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"ASIP Santé
 
20171123 1 ci-sis_séminaire interopérabilité
20171123  1 ci-sis_séminaire interopérabilité20171123  1 ci-sis_séminaire interopérabilité
20171123 1 ci-sis_séminaire interopérabilitéASIP Santé
 
Signalement des incidents graves de sécurité
Signalement des incidents graves de sécuritéSignalement des incidents graves de sécurité
Signalement des incidents graves de sécuritéASIP Santé
 
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...ASIP Santé
 
2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"
2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"
2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"ASIP Santé
 
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...ASIP Santé
 
20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...
20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...
20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...ASIP Santé
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"ASIP Santé
 
2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...
2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...
2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...ASIP Santé
 
HIT 2017 - ASIP Santé - Matinée Interopérabilité
HIT 2017 - ASIP Santé - Matinée InteropérabilitéHIT 2017 - ASIP Santé - Matinée Interopérabilité
HIT 2017 - ASIP Santé - Matinée InteropérabilitéASIP Santé
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"ASIP Santé
 
2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...
2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...
2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...ASIP Santé
 
2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...
2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...
2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...ASIP Santé
 
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...ASIP Santé
 

Tendances (20)

2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
2015-05-21 Atelier N°13 SSA 2015 "MSSanté : développer les usages de la messa...
 
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
2015-05-19 Atelier N°2 SSA 2015 "MSSanté : avancement et retours d'expérience"
 
20171123 7 bilan du programme tsn_séminaire interopérabilité
20171123 7 bilan du programme tsn_séminaire interopérabilité20171123 7 bilan du programme tsn_séminaire interopérabilité
20171123 7 bilan du programme tsn_séminaire interopérabilité
 
HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...
HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...
HIT 2017 - ASIP Santé - Atelier N°11 Dépistage de la rétinopatie diabétique :...
 
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
 
20171123 2 ineropérabilité des si santé_séminaire interopérabilité
20171123 2 ineropérabilité des si santé_séminaire interopérabilité20171123 2 ineropérabilité des si santé_séminaire interopérabilité
20171123 2 ineropérabilité des si santé_séminaire interopérabilité
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Volet_AVC"
 
20171123 1 ci-sis_séminaire interopérabilité
20171123  1 ci-sis_séminaire interopérabilité20171123  1 ci-sis_séminaire interopérabilité
20171123 1 ci-sis_séminaire interopérabilité
 
Signalement des incidents graves de sécurité
Signalement des incidents graves de sécuritéSignalement des incidents graves de sécurité
Signalement des incidents graves de sécurité
 
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un programme régional intégra...
 
2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"
2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"
2016-05-25 ASIP Santé Ateliers PHW16 "Cas d’usage Migration MSSanté"
 
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
 
20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...
20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...
20171123 12 état des lieux-enjeux contraintes et plan d'actions-v2_séminaire ...
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 2_CH_Montpellier_MSSante.ppt"
 
2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...
2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...
2016-05-24 ASIP Santé Ateliers PHW16 "La Certification Qualité Hôpital numéri...
 
HIT 2017 - ASIP Santé - Matinée Interopérabilité
HIT 2017 - ASIP Santé - Matinée InteropérabilitéHIT 2017 - ASIP Santé - Matinée Interopérabilité
HIT 2017 - ASIP Santé - Matinée Interopérabilité
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"
2014-05-22 ASIP Sante Ateliers SSA 2014 "Atelier 3_CH_CompiegneNoyon_MSSante"
 
2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...
2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...
2016-05-24 ASIP Santé Ateliers PHW16 "Comment communiquer un besoin d'interop...
 
2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...
2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...
2015-05-19 Atelier N°1 SSA 2015 "Cadre d'interopérabilité des SIS et programm...
 
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
2015-05-21 Atelier N°14 SSA 2015 "Politique générale de sécurité des SIS : co...
 

Similaire à HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S

2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...ASIP Santé
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"ASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabiliteASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)ASIP Santé
 
2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...
2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...
2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...ASIP Santé
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marchesASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsASIP Santé
 
E-Santé : quels enjeux pour le professionnel de santé ?
E-Santé : quels enjeux pour le professionnel de santé ?E-Santé : quels enjeux pour le professionnel de santé ?
E-Santé : quels enjeux pour le professionnel de santé ?Driss AIT MANI
 
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - DiaporamaASIP Santé
 
Projet de labellisation des objets connectés et applications mobiles en santé
Projet de labellisation des objets connectés et applications mobiles en santéProjet de labellisation des objets connectés et applications mobiles en santé
Projet de labellisation des objets connectés et applications mobiles en santéAlain Tassy
 
Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020Guillemette Pardoux
 
2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...
2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...
2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...ASIP Santé
 
1 cadre des projets esante et accompagnement des acteurs regionaux
1 cadre des projets esante et accompagnement des acteurs regionaux1 cadre des projets esante et accompagnement des acteurs regionaux
1 cadre des projets esante et accompagnement des acteurs regionauxASIP Santé
 
La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...Jean-François Tripodi
 
2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...
2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...
2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiementASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpdASIP Santé
 
Comparatifs des plateformes de téléconsultation en France
Comparatifs des plateformes de téléconsultation en FranceComparatifs des plateformes de téléconsultation en France
Comparatifs des plateformes de téléconsultation en Francejeanbodin1
 
Les facteurs clés pour réussir votre projet d'application mobile en santé
Les facteurs clés pour réussir votre projet d'application mobile en santéLes facteurs clés pour réussir votre projet d'application mobile en santé
Les facteurs clés pour réussir votre projet d'application mobile en santéInteraction Healthcare
 

Similaire à HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S (20)

2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...
2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...
2016-02-12 ASIP Santé Parcours de soins "Présentation des travaux en cours et...
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
E-Santé : quels enjeux pour le professionnel de santé ?
E-Santé : quels enjeux pour le professionnel de santé ?E-Santé : quels enjeux pour le professionnel de santé ?
E-Santé : quels enjeux pour le professionnel de santé ?
 
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
 
Projet de labellisation des objets connectés et applications mobiles en santé
Projet de labellisation des objets connectés et applications mobiles en santéProjet de labellisation des objets connectés et applications mobiles en santé
Projet de labellisation des objets connectés et applications mobiles en santé
 
Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020Colloque Données de santé et intelligence collective du 9 décembre 2020
Colloque Données de santé et intelligence collective du 9 décembre 2020
 
2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...
2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...
2013-11-21 ASIP Santé JNI "Programme Santé Connectée DataSet de Bonnes Pratiq...
 
1 cadre des projets esante et accompagnement des acteurs regionaux
1 cadre des projets esante et accompagnement des acteurs regionaux1 cadre des projets esante et accompagnement des acteurs regionaux
1 cadre des projets esante et accompagnement des acteurs regionaux
 
La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...
 
2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...
2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...
2014-10-02 ASIP Santé RIR "Cadre des projets e-santé et accompagnement des ac...
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
55588.pptx
55588.pptx55588.pptx
55588.pptx
 
Comparatifs des plateformes de téléconsultation en France
Comparatifs des plateformes de téléconsultation en FranceComparatifs des plateformes de téléconsultation en France
Comparatifs des plateformes de téléconsultation en France
 
Les facteurs clés pour réussir votre projet d'application mobile en santé
Les facteurs clés pour réussir votre projet d'application mobile en santéLes facteurs clés pour réussir votre projet d'application mobile en santé
Les facteurs clés pour réussir votre projet d'application mobile en santé
 

Plus de ASIP Santé

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " ASIP Santé
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE EuropeASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireASIP Santé
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé ASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssantéASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsanteASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-insASIP Santé
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hdsASIP Santé
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssiASIP Santé
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'informationASIP Santé
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirusASIP Santé
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donneesASIP Santé
 

Plus de ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hds
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
 

Dernier

Souffrance fœtale aigue ou asphyxie périnatale
Souffrance fœtale aigue ou asphyxie périnataleSouffrance fœtale aigue ou asphyxie périnatale
Souffrance fœtale aigue ou asphyxie périnataleabedelazizkaraa
 
Dénutrition de la personne âgée Dénutrition de la personne âgée
Dénutrition de la personne âgée Dénutrition de la personne âgéeDénutrition de la personne âgée Dénutrition de la personne âgée
Dénutrition de la personne âgée Dénutrition de la personne âgéekhalidbarkat2
 
23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf
23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf
23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdfSargata SIN
 
les Concepts clés en santé : La santé est un état de complet bien-être physi...
les Concepts clés en santé : La santé est un état de complet bien-être physi...les Concepts clés en santé : La santé est un état de complet bien-être physi...
les Concepts clés en santé : La santé est un état de complet bien-être physi...khalidbarkat2
 
MYCOBACTERIES 2019hhhhhhhhhhhhhhhhhhhhh
MYCOBACTERIES  2019hhhhhhhhhhhhhhhhhhhhhMYCOBACTERIES  2019hhhhhhhhhhhhhhhhhhhhh
MYCOBACTERIES 2019hhhhhhhhhhhhhhhhhhhhhorthopediedentofacia
 
Brevets et innovation contre le cancer -
Brevets et innovation contre le cancer -Brevets et innovation contre le cancer -
Brevets et innovation contre le cancer -benj_2
 
CAT devant une Thrombose veineuse superficielle .pptx
CAT devant une Thrombose veineuse superficielle .pptxCAT devant une Thrombose veineuse superficielle .pptx
CAT devant une Thrombose veineuse superficielle .pptxsilinianfel
 
cardiac manifestations in auto-immune diseases by Dr Silini.pptx
cardiac manifestations in auto-immune diseases by Dr Silini.pptxcardiac manifestations in auto-immune diseases by Dr Silini.pptx
cardiac manifestations in auto-immune diseases by Dr Silini.pptxsilinianfel
 
ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...
ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...
ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...khalidbarkat2
 

Dernier (9)

Souffrance fœtale aigue ou asphyxie périnatale
Souffrance fœtale aigue ou asphyxie périnataleSouffrance fœtale aigue ou asphyxie périnatale
Souffrance fœtale aigue ou asphyxie périnatale
 
Dénutrition de la personne âgée Dénutrition de la personne âgée
Dénutrition de la personne âgée Dénutrition de la personne âgéeDénutrition de la personne âgée Dénutrition de la personne âgée
Dénutrition de la personne âgée Dénutrition de la personne âgée
 
23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf
23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf
23. ACTUALITE DE L’ETUDE DU TETANOS CHEZ L’ADULTE, .pdf
 
les Concepts clés en santé : La santé est un état de complet bien-être physi...
les Concepts clés en santé : La santé est un état de complet bien-être physi...les Concepts clés en santé : La santé est un état de complet bien-être physi...
les Concepts clés en santé : La santé est un état de complet bien-être physi...
 
MYCOBACTERIES 2019hhhhhhhhhhhhhhhhhhhhh
MYCOBACTERIES  2019hhhhhhhhhhhhhhhhhhhhhMYCOBACTERIES  2019hhhhhhhhhhhhhhhhhhhhh
MYCOBACTERIES 2019hhhhhhhhhhhhhhhhhhhhh
 
Brevets et innovation contre le cancer -
Brevets et innovation contre le cancer -Brevets et innovation contre le cancer -
Brevets et innovation contre le cancer -
 
CAT devant une Thrombose veineuse superficielle .pptx
CAT devant une Thrombose veineuse superficielle .pptxCAT devant une Thrombose veineuse superficielle .pptx
CAT devant une Thrombose veineuse superficielle .pptx
 
cardiac manifestations in auto-immune diseases by Dr Silini.pptx
cardiac manifestations in auto-immune diseases by Dr Silini.pptxcardiac manifestations in auto-immune diseases by Dr Silini.pptx
cardiac manifestations in auto-immune diseases by Dr Silini.pptx
 
ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...
ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...
ALIMENTATION ET PERSONNES AGÉESALIMENTATION ET PERSONNES AGÉESALIMENTATION ET...
 

HIT 2017 - ASIP Santé - Atelier N°6 Actualité et label formation PGSSI-S

  • 1. Politique générale de sécurité du système d’information de santé : PGSSI-S Alain ESPINOUX, ASIP Santé
  • 3. Sensibiliser les utilisateurs aux nouvelles menaces. Des enjeux cyber sécurité dans le domaine de la santé 3 Accompagner les nouveaux usages. Choisir les dispositifs d’authentification adaptés. Gérer la traçabilité des accès au système d’information. Assurer les sauvegardes et la reprise sur incident. Imputabilité Disponibilité Confidentialité Gestion des risques Intégrité Innovation
  • 4. Des enjeux cyber sécurité dans le domaine de la santé 4 Plusieurs contextes, aux moyens différents, sont concernés par ces enjeux. Le cabinet libéral L’EHPAD Les laboratoires de biologie La maison de santé La clinique privée Les agences sanitaires Le GHT Ces contextes sont amenés à interagir de plus en plus entre eux. L’hôpital public …
  • 5. En réponse, la PGSSI-S 5 Définir les exigences et recommandations incontournables en matière de sécurité, liées à la protection de la donnée de santé à caractère personnel, dans le respect des droits du patient, avec des contraintes opérationnelles et économiques acceptables pour l’ensemble des acteurs des secteurs sanitaire, médico-social et social.
  • 7. Constitution du corpus documentaire 7 La PGSSI-S est un corpus documentaire et non une norme ou un référentiel unique. référentiels guides Concepts essentiels Accompagne ment et mise en œuvre
  • 8. Les référentiels 8 Référentiel identification des acteurs sanitaires et médico-sociaux Référentiels actuels Référentiel authentification des acteurs de santé Référentiel des autorités de certification éligibles Référentiels en 2017 - 2018 Référentiel d’imputabilité Référentiel identification des acteurs du secteur santé, médico-social et social Référentiel authentification des acteurs du secteur santé, médico-social et social Référentiel. d’imputabilité Référentiel identification des usagers du secteur santé, médico-social et social Référentiel authentification des usagers du secteur santé, médico-social et social Référentiel de gouvernance et de mise en œuvre de la PGSSI-S
  • 9. Les guides 9 Dispositifs connectés Mise en place d’un accès wifi Plan de Continuité Informatique Interventions à distance Sauvegarde Memento sécurité pour les PS en exercice libéral Canevas PSSIAccès tiers Destruction des donnés Gestion des habilitations Gestion de l’intégrité
  • 10. Les guides 10 Dispositifs connectés Mise en place d’un accès wifi Plan de Continuité Informatique Interventions à distance Sauvegarde Memento sécurité pour les PS en exercice libéral Canevas PSSIAccès tiers Destruction des donnés Gestion des équipements nomades Prochains guides: Modèle charte utilisateur Gestion des habilitations Gestion de l’intégrité
  • 11. 11 Comment mettre en œuvre la PGSSI-S?
  • 12. Une logique de paliers 12 Lorsque c’est judicieux, proposition d’un ensemble de paliers numérotés : • un palier cible (palier dont le numéro est le plus élevé) et des paliers intermédiaires permettant de bâtir des trajectoires d’évolution et de satisfaire des objectifs de sécurité intermédiaires, • un palier minimal (palier 1) déjà opérationnel ou rapide à atteindre comportant les exigences de sécurité indiscutables. Palier 1 Palier 2 Palier 3
  • 13. Aide à la mise en œuvre 13  Des contextes d’applicabilité déterminent pour chaque référentiel le palier minimum à appliquer.  Ces contextes sont synthétisés dans une grille d’applicabilité annexée à chaque référentiel.  Les grilles d’applicabilité peuvent être différentes selon les référentiels. Les grilles d’applicabilité sont le point d’entrée pour les décideurs en charge de choix des paliers des référentiels
  • 14. Aide à la mise en œuvre: exemple pour l’authentification 14 Déterminer le contexte grâce à des questions précises: • les données sont-elles exposées sur un réseau public? • L’accès se fait-il dans une zone physique sûr ou sur un réseau privé sûr? • L’accès est-il dédié ou mutualisé? • Quelle est la relation entre le responsable de traitement et l’utilisateur? Se positionner sur la grille d’applicabilité grâce à ces questions et déterminer le palier. Choisir le dispositif d’authentification selon le palier : Type de relation entre le responsable de traitement et l’utilisateur Niveaud’expositiondes données Palier 1 dispositif A dispositif B Palier 2 dispositif C dispositif D Palier 3 dispositif E dispositif F 1 2 3
  • 15. 15 Quel est le cadre juridique de la PGSSI-S?
  • 16. Le cadre réglementaire 16 PGSSI-S LOI INFORMATIQUE ET LIBERTE REFERENTIEL GENERAL DE SECURITE (RGS) PSSI-E ET PSSI- MCAS CODE DE LA SANTE PUBLIQUE REGLEMENTS EUROPEENS (RGDP, eIDAS…)
  • 17. Opposabilité de la PGSSI-S 17 La PGSSI-S est rendue opposable par l’article L1110-4-1 créé par la loi n° 2016-41 du 26 janvier 2016 - art. 96 (V). Ces référentiels de sécurité et d’interopérabilité sont approuvés par arrêté du ministre chargé de la santé, pris après avis de la Commission nationale de l'informatique et des libertés. L’arrêté rend ainsi ces référentiels opposables. Seuls les documents dont le contenu a acquis une maturité suffisante et porteurs d’un sujet nécessitant de veiller à une homogénéité des mesures mises en œuvre par les acteurs de terrain ont vocation à être rendus opposables par voie d’arrêté.
  • 18. Opposabilité et typologie des documents 18 référentiels guides opposables non opposables
  • 19. Les référentiels sont opposables, les guides sont non opposables. 19 Référentiels opposables en 2017 - 2018 Référentiel identification des acteurs du secteur santé, médico-social et social Référentiel authentification des acteurs du secteur santé, médico- social et social Référentiel d’imputabilité Référentiel identification des usagers du secteur santé, médico-social et social Référentiel authentification des usagers du secteur santé, médico- social et social Référentiel de gouvernance et de mise en œuvre de la PGSSI-S
  • 21. Le processus d’élaboration d’un document 21 Elaboration en groupe de travail Comité de concertation – concertation privée puis publique Publication Validation en comité de pilotage Validation en comité de pilotage
  • 22. 22 Enjeux et feuille de route 2017
  • 23. La feuille de route 2017 RENOVATION LIEE A L’OPPOSABILITE NOUVELLES PUBLICATIONS Principes fondateurs remplacé par référentiel de gouvernance -> en cours Révision du référentiel identification des PS -> 1er semestre 2017 Révision du référentiel authentification des PS -> 1er semestre 2017 Révision du référentiel imputabilité -> 4ème trimestre 2017 Référentiels identification et authentification des usagers Guide gestion des incidents Guide gestion des équipements nomades Liés à la rénovation de la loi santé 2016 ACCOMPAGNE- MENT Plateforme e-learning Label Accompagnement PGSSI-S 3 CHANTIERS: Présence terrain
  • 25. Label Accompagnement PGSSI-S 25  Finalité : augmenter la capacité d’accompagnement, de formation et d’expertise PGSSI-S auprès du terrain  apporter un label à des structures qui auraient développé des compétences autour de la PGSSI-S :  faire comprendre les enjeux de la sécurité dans la e-santé ;  faire comprendre l’intérêt de la PGSSI-S ;  savoir expliquer les référentiels opposables : o faire comprendre les principaux concepts ; o savoir contextualiser la PGSSI-S et manipuler les grilles d’applicabilité ; o apporter de la valeur opérationnelle.
  • 26. Label Accompagnement PGSSI-S 26  Processus proposé :  Constitution du dossier de candidature par l’organisme et envoi à l’ASIP Santé  Instruction du dossier par l’ASIP Santé  Soutenance du candidat à l’ASIP Santé o Jury composé de l’ASIP Santé et des primo-labellisés  Attribution du label pour 3 ans  Pour les structures labellisées :  Envoi d’indicateurs trimestriels  Participation aux journées d’échange annuelles  Remontée des questions auprès du guichet ASIP Santé
  • 27. Lien vers la PGSSI-S 27 http://esante.gouv.fr/pgssi-s
  • 29. La feuille de route 2017 3 CHANTIERS: La rénovation des référentiels actuels doit prendre en compte: • l’impact des règlements européens: • RGDP • eIDAS • l’impact des décrets: • valeur probante • signature • le nouveau RGS RENOVATION LIEE A L’OPPOSABILITE Adaptation ou création de certains guides pour des contextes spécifiques: • mise en place des GHT -> guides identification et authentification (en complément du référentiel); • demande d’accompagnement spécifique: laboratoire de biologie, médecine libérale. -> La PGSSI-S accompagne le décloisonnement ville-hôpital.
  • 30. La feuille de route 2017 NOUVELLES PUBLICATIONS 3 CHANTIERS: Référentiels identification et authentification des usagers: • en lien avec le décret NIR; • Référentiel identification présenté dans une 1ère version de travail en GT PGSSI-S le 30 mars. Guide gestion des incidents: • en lien avec l’article 110 sur la gestion des incidents (1er octobre 2017).
  • 31. La feuille de route 2017 ACCOMPAGNE- MENT 3 CHANTIERS: Plateforme e-learning: • En lien avec le programme innovation, les 3 premiers modules PGSSI-S sont définis, la conception est en cours. • format: des clips vidéos courts (3 à 5 mn) + quizz Label de formation PGSSI-S: • fournir un label de formation PGSSI-S pour les organismes intéressés; • permettre de démultiplier la parole PGSSI-S sur le terrain; Une dizaine d’interventions depuis le début 2017