L accès sécurisé. aux données. médicales



Documents pareils
Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

Solutions de gestion de la sécurité Livre blanc

ENVOLE 1.5. Calendrier Envole

Groupement d'achat UNI-HA SSI: sécurisation pragmatique, efficiente et homogène des SI de Sante en partenariat avec l'asip Sante et les FSSI

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

Single Sign-on (Gestion des accès sécurisés)

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Plateforme Lorraine de services mutualisés pour l échange et le partage de données médicales 16/02/2009

Gestion des accès et des identités

La solution IdéoSanté une suite Web 2.0

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Mettre en oeuvre l authentification forte. Alain ROUX Consultant sécurité

Sécurisation des architectures traditionnelles et des SOA

Gestion des identités Christian-Pierre Belin

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

L impact du programme de relance sur le projet régional 19/05/2009 COPIL AMOA 1

L infrastructure Sécurité de Microsoft. Active Directory RMS. Microsoft IAG

Dématérialiser les échanges avec les entreprises et les collectivités

Gestion des autorisations / habilitations dans le SI:

LEADER DES SOLUTIONS D AUTHENTIFICATION FORTE

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

PUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

Infostructures Performances Management La sécurité, la robustesse er la performance de vos infrastructures de données

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

tech days AMBIENT INTELLIGENCE

Solutions Microsoft Identity and Access

Evidian IAM Suite 8.0 Identity Management

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

Circuit du médicament informatisé

SSO : confort ou sécurité?

Evidian Secure Access Manager Standard Edition

APPLICATIONS MOBILES Catalogue de services Econocom-Osiatis

DEMANDE D INFORMATION RFI (Request for information)

La gamme express UCOPIA.

Gestion des identités

Portail collaboratif Intranet documentaire Dématérialisation de processus

JOSY. Paris - 4 février 2010

VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

GOUVERNANCE DES ACCÈS,

MARCHE PUBLIC DE FOURNITURES

Le Dossier Médical Personnel et la sécurité

Marché à procédure adaptée (en application de l article 28 du code des Marchés Publics)

PERSPECTIVES. État de l art. Authentification unique (SSO) d entreprise Mobilité, sécurité et simplicité

CATALOGUE DE LA GAMME EASYFOLDER OFFRE GESTION DE CONTENUS NUMERIQUES

Les 7 méthodes d authentification. les plus utilisées. Sommaire. Un livre blanc Evidian

Groupe Eyrolles, 2004 ISBN :

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Présentation SafeNet Authentication Service (SAS) Octobre 2013

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Authentification Unique (Single Sign-On)

La renaissance de la PKI L état de l art en 2006

L'open source peut-il démocratiser la Gestion d'identité?

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Point d actualité DMP et Messageries Sécurisées de Santé

Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

DOSSIER DE CANDIDATURE TROPHEES ORACLE 2013

PortWise Access Management Suite

Qu est ce que Visual Guard. Authentification Vérifier l identité d un utilisateur

Virtualisation. du poste de travail Windows 7 et 8. avec Windows Server 2012

Yourcegid Secteur Public Finances : Une réponse globale aux nouveaux enjeux de la fonction publique. Collectivités. Finances

Samson BISARO Christian MAILLARD

LOGICIELS PHOTOCOPIEURS DÉVELOPPEMENT FORMATION ASSISTANCE MATERIELS

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Pass IN la solution de gestion des identités numériques pour les entreprises. Simplifier Sécuriser Connecter Innover

FICHE ACTION PROJETS SYSTEME D INFORMATION DELEGUES AU RESEAU ESPACE PAR SISRA

Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton

MICROSOFT DYNAMICS CRM & O Val

I. Descriptif de l offre. L offre Sage 100 Entreprise Edition Entreprise

La sécurité des PABX Le point de vue d un constructeur Les mesures de sécurisation des équipements lors du développement et de l intégration

La Télémédecine dans le cadre de la Plateforme Régionale Santé de Martinique

T4E.fr présente SSRPM, son offre de reset de mot de passe en self service

Version 2.2. Version 3.02

Résumé CONCEPTEUR, INTEGRATEUR, OPERATEUR DE SYSTEMES CRITIQUES

votre partenaire informatique pour un développement durable Les réalités de la virtualisation des postes de travail

Open Source et gestion des identités (Annuaire Ldap, SSO et Provisionning) 11 Octobre 2011 TopTIC Pascal Flamand

La gestion des identités au CNRS Le projet Janus

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

Modèle de cahier des charges pour un appel d offres relatif à une solution de gestion des processus métier (BPM)

MINISTÈRE DES SOLIDARITÉ ET DE LA COHÉSION SOCIALE

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

Hôpital 2012 : la virtualisation de postes de travail et d applications au centre du dossier patient

Communiqué de lancement. Sage 100 Entreprise Edition Etendue Module CRM inclus

Présentation de la solution Open Source «Vulture» Version 2.0

CAHIER DES CHARGES D IMPLANTATION

EJBCA Le futur de la PKI

AGILITE DIGITAL RESPONSIVE DESIGN PERSONNALISATION OPTIMISATION DES PROCESSUS INDICATEURS DE ROI EFFICIENCE TRANSFORMATION HR ENGINE DATA

La sécurité dans les grilles

Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

Bonnes pratiques de la gestion des identités et des accès au système d information (IAM)

SED SELF ENCRYPTING DRIVE Disques durs chiffrant : la solution contre les pertes de données

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

Drive your success. «Un écosystème complexe implique une capacité de gestion temps réel des aléas»

Vers un nouveau modèle de sécurité

Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon

Gestion des identités et des accès pour garantir la conformité et réduire les risques

Transcription:

L accès sécurisé aux données médicales

Le décret confidentialité N 2007-960 du 15 mai 2007 La responsabilité personnelle des chefs d établissement et des médecins vis-à-vis de la confidentialité des données médicales Mettre en place une solution de Gestion des Identités pour fluidifier le fonctionnement du SI hospitalier en garantissant la protection de son patrimoine informationnel Rationnaliser et simplifier les accès du SI Hospitalier pour les utilisateurs afin de limiter l augmentation des charges d exploitation du SIH.

Concilier capacité à faire dans des délais courts les projets et proximité régionale pour la gestion du changement et la maintenance de la solution. La maîtrise de la solution technique. L investissement réalisé sur les premiers hôpitaux doit profiter aux autres établissements. La capitalisation à partir d un socle commun de besoins au domaine hospitalier est nécessaire : processus, cas d utilisation, contraintes opérationnelles. La dimension stratégique de la solution déployée, entrainant le besoin de pérennité et de maintenabilité de la solution dans le temps par des acteurs ayant une stratégie claire en la matière.

Notre groupement s est construit autour de la logique suivante : Assurer la couverture de tous les aspects du projet en termes d expertise et d expériences Garantir une capacité industrielle à la hauteur des enjeux et une indépendance Proposer une présence locale par des intervenants basés en région Pilote et intégrateur globaux des projets Expert et conseil IAM Expert des solutions Microsoft, Dictao et Gemalto Proximité régionale Éditeur avec Microsoft du produit DHIAM Relation avec le GIP-CPS Adaptation éventuelle de la solution Éditeur de la solution CMS, Annuaire, PKI Expert du produit et de son intégration Fabriquant de cartes et de lecteurs

Personnalisée au contexte Santé Conformité avec le décret confidentialité Respect des référentiels (GMSIH, ASIP, RGI & RGS) Interfaçage avec les services et composants du secteur santé (CPS, RPPS, etc.) Offre modulaire Autonomie des différents composants Flexibilité de l architecture Capacité à mutualiser tout ou partie des composants et services Solution homogène Socle technologique basé sur Microsoft Portail d administration web unifié

Solution éprouvée Basée sur des retours d expérience opérationnelle : CHRU de Lille, CHU Nancy, CHU Amiens, CH Arras, CHU Grenoble Pérennité des produits Performance et capacité de montée en charge Solution évolutive Capable de suivre les évolutions de votre Système d Information Hospitalier Capable de suivre les évolutions technologiques ou réglementaires de l environnement du SIH Propose un socle technique pour offrir d autres services à valeur ajoutée comme la signature électronique

Fonctions d audit et traçabilité transverses sur l ensemble du système.

Plate-forme IAM Traces, audit & tableau de bord IGC CPS IGC Etablissements Microsoft CS Moteur de workflow Microsoft FIM 2010 Annuaires identités et d habilitations Microsoft Active Directory Connecteurs de synchronisation & réconciliation Microsoft FIM 2010 Référentiels sources Référentiels cibles Portail d administration unifié Identités, habilitations, cartes DHIAM Authentification & Single Sign-On SSO & Microsoft Windows Administrateur central Administrateur local Utilisateur CS : Certificate Services FIM : Forefront Identity Manager HIAM : Heatlcare Identity and Access Manager

Adaptation contexte Santé Support des cartes sans contact Support de la carte CPS et des certificats CPS (Autorité du GIP-CPS) Extension de la gestion des profils avec des cartes sans contacts et bi-mode Implémentation de modèle d habilitations Santé (GMSIH) Processus et interfaces adaptés aux besoins des hôpitaux Socle technique (Microsoft Forefront Identity Manager) Intégration à Active Directory / ADAM Connexion à des Autorités de Certification Microsoft ou AC Tierce Synchronisation avec d autres référentiels (SQL, LDAP, WS, etc.) Gestion complète du cycle de vie des identités, habilitations et cartes Flexibilité des processus (centralisés, décentralisés, self-service) Superposition des rôles du système de gestion de cartes avec les rôles de l entreprise (IT, administrateur local, etc.) Rapports/Audit

Adaptation contexte Santé Authentification primaire par carte CPS et carte d établissement Authentification secondaire sans contact Mode kiosque pour les postes partagés Socle technique (SSO) Single Sign-On et contrôle d accès Authentification en mode déconnecté ou en mode «dégradé» (Question / Réponses, login / mot de passe) Interfaçage avec Active Directory ou autre annuaire LDAP (stockage des login/mot de passe secondaires) Self-service Audit

Du générique répondant à des besoins spécifiques Offre industrialisée du groupement Socle générique et modulable - Produits (Briques techniques) - Modèles types (processus, annuaire, ) - Services d intégration - Gestion de projet - Formations - Expertises Application dans l établissement Intégration de la solution adaptée - Diagnostic - Gouvernance sécurité - Socle de sécurité des infrastructures - Processus et procédure - Solutions techniques - Intégration au SI - Gestion du changement - Assistance et support - Offre de service progressive

Interopérabilité et fonctions avancées Mise en place du dispositif Phase 1 Synchronisation automatique Phase 2 - Synchronisation amont des annuaires - Flux de provisioning des applications - Interface CPS en Web Services - Analyse et exploitation des traces des accès et des processus de gestion des identités Phase 3 - Pilotage complet et centralisé des habilitations - Interopérabilité entre SI établissements et avec les autres SI/portails santé/social - Web SSO - Analyse et exploitation de l ensemble des processus et transactions - Annuaire d établissement basé sur le schéma AES - Authentification par carte - Gestion des profils SSO sans synchronisation avec les applications - Traçabilité des accès au niveau du SSO - Gestion des identités et des habilitations (Workflow + provisioning manuel) - Gestion des différents profils de cartes : CPS et cartes d établissements

Mutualisation d hébergement de la plate-forme Annuaires d identités et d habilitations Portail d administration Moteur de workflow Audit, traces et tableau de bords Autorité de certification (dans le cas de certificats d établissements) Connecteurs de synchronisation Mutualisation des services Administration des identités, des habilitations et des cartes Consultation des pages jaunes / pages blanches Synchronisation et réconciliation des référentiels Traces des transactions métiers Mutualisation de l exploitation Supervision Gestion des incidents Maintien en condition opérationnelle

Nouvel utilisateur Gestionnaire des entrées RPPS Demande de carte Déclaration d un médecin externe Import RPPS par la clé de rapprochement Plateforme IAM Enregistrement AES identité et qualité - Jean OLIVE - Identifiant AES (clé de rapprochement interne) - Médecin - N RPPS - Groupe interne Gestion des habilitations Gestionnaires des habilitations Création des habilitations Plateforme IAM AES Rôles/profils - Service cardiologie - Cardiologue Synchronisation Traduction du rôle = Jean Olive, médecin, personnel interne, appartenant au service de cardiologie et cardiologue accède à DPE avec un profil (ens. de droits) DPE

Délivrance de carte Médecin - Identifiant AES Choix de la carte à créer Plateforme IAM -Jean OLIVE - Médecin - N RPPS - Groupe interne Gestionnaire des cartes En fonction de la qualité, création de la carte CPS CPS Renouvellent d un certificat CPS Renouvellement certificat CPS Médecin Demande de certificats CPS Validation de commande certificats CPS Certification de la clé

Enregistrement de la carte CPS d un médecin Médecin CPS AES Certificats Lecture du certificat Vérification CPS Plateforme IAM AES identité et qualité Gestionnaire des cartes Enregistre la carte Cartes

Accès à une application AES - habilitations - Vérification identité - Autorisation Plateforme - Recherche d habilitations IAM Cartes Médecin SSO Annuaire de sécurité DPE

Dictao Healthcare Identity and Access Management (DHIAM) Dictao - David Robert drobert@dictao.com

Autorité de certification ASIP / CPS Etablissement Professionnel de Santé Fonctionnalités DHIAM Autorité de certification Enregistrement des demandes de cartes Validation des demandes Activation des cartes Déblocage Remplacement Désactivation Mise hors service Emission de carte de secours Renouvellement de certificat d établissement Téléchargement de certificat CPS DHIAM Système de gestion de cartes d établissement Annuaire d établissement (identités, habilitations, ) Poste de personnalisation Carte établissement personnalisée

Démonstration du mode Kiosque

Le mode kiosque correspond à la mise à disposition d un poste de travail en libre-service. Ce mode de travail est particulièrement utile au cas d usage de personnel soignant amené à se déplacer dans différents lieux en conservant un accès permanent au Système d Information Hospitalier. La démonstration qui suit va présenter : 1.La première connexion de l utilisateur à un poste de travail 2.L utilisation du poste de travail avec la carte en mode sans contact 3.Le verrouillage du poste de travail 4.L utilisation du poste de travail par un second intervenant 5.Le retour du premier utilisateur et la récupération de son contexte de travail

Nom de l utilisateur JTHERIP Timer de présence de la carte 20 Timer d activité de la session de l utilisateur 60

GEMALTO SOUFFLOT Jérôme Bus Dev Santé Française Gemalto

Le badge d établissement multiservices IAS ECC Sécurité des accès Le déploiement d un badge employé pose les fondations pour une gestion complète de l accès et de l identité Authentification Accés SIH via Certificat GICPS Accès distant OTP distributeurs IAS ECC Self parking Un badge employé multiservices Accès sécurisé aux postes Smart Logon 25

Gamme complète de lecteurs Contact- Sans Contact (CPS V3, CE) PS et patient (CPS, CE, vitale) Contact seul (CPS)

Prototype/appel à projets

SBH (porte Badge) SBH consiste : Un portebadge «format cartes» communicant en sans contact (Bluetooth) pouvant s interfacer avec tous types de PC nécessitant une carte à puce Apporte une réelle ergonomie d usage sans compromis de sécurité Compatible avec tous les types de cartes y compris hybrides (sans contact pour l accès physique) Distance de communication paramétrable (ex par défaut quelques mètres) Dispositifs exclusifs Possibilité d adosser des nouveaux services : mémoire flash, geo-localisation Extensions à venir pour des communications (P2P)

Porte Badge Bluetooth

Cas d usage générique : Log on Windows 7 verrouillage station de travail Authentification Bluetooth Verrouillage de la station quand l utilisateur sort de la zone de détection

Gemalto dans le secteur Santé Fournisseur Carte Vitale Fournisseur Carte CPS Personnalisation des cartes CPS Expertise IAS Conception et Développement du Middleware IAS, (adopté par le Secteur Public ANTS ex DGME) Fournisseur des Lecteurs Santé en France (+50 000 lecteurs vendus) Fournisseur de nombreux systèmes de santé à l Etranger (UK, Allemagne, USA, Slovénie...) 32