Vous êtes dans : Accueil > logiciels >
J-14 avant le lancement du 6e Congrès national de la sécurité des SI de santé, qui se déroulera au Mans les 3, 4 et 5 avril 2018. « Le RGPD par ceux qui ont les mains dedans, pour ceux qui y sont jusqu’au cou » est la conférence inédite préparée spécialement pour l’événement par Cédric Cartau, RSSI et DPO du CHU de Nantes. De quoi parle-t-elle ?
La loi de santé 2016 impose, au sein d’un GHT, une convergence des SI. Après moult discussions, la notion de convergence est entendue par les pouvoirs publics comme un logiciel unique (le même) pour couvrir un besoin fonctionnel. OK OK, on peut ergoter sur ce qu’est un logiciel et jouer sur les mots entre modules, logiciels, progiciels ou que sais-je, mais la direction semble claire.
Le code de santé publique confère aux établissements supports des GHT la responsabilité d’orchestrer la politique d’achat pour tout le groupement. Pour accompagner cette mutation, le MiPih accroît son offre de gestion économique et financière avec SIHA, un système d’information hospitalier dédié à l’achat. SIHA facilite l’échange et la collaboration de tous les acteurs de l’achat du GHT au moyen de modules fédérateurs, paramétrables et évolutifs.
A l’occasion de son conseil d’administration qui s’est déroulé le 28 février dernier, le GIP Resah a présenté le bilan de son activité qui a connu une très forte progression en 2017.
Dans une première partie(1), nous avons examiné les deux grandes familles de politique d’habilitation dans les accès à un DPI d’établissement de santé. Nous en avons conclu que la seule méthode viable à terme au sein d’un GHT était celle du contrôle a posteriori. Dans une deuxième partie(2), nous avons décrit les trois conditions pour aller vers ce mode de gestion : concertation entre les CME, systèmes homogènes de sanctions au sein de tous les établissements du GHT et généralisation de l’analyse des traces d’accès. Dans une troisième partie(3), nous avons décrit les grands principes du système de contrôle d’accès aux données patients. Intéressons-nous maintenant à la question des accès aux données des administrateurs qui, à une époque pas si lointaine, faisait pas mal fantasmer dans les chaumières (j’ai connu des diplodocus qui refusaient de saisir des données dans un logiciel métier au prétexte que le DBA(4) y avait accès en direct en saisissant des requêtes SQL).
Après une première version bêta, l’éditeur français Kiwi Backup annonce le lancement officiel de Kiwi Santé : solution de sauvegarde de données de santé. Elle sera présentée lors du Salon Health IT, dédié aux solutions informatiques du secteur médical, du 29 au 31 mai prochain à Paris-Porte de Versailles.
Après l’annonce, début février, de l’accord d’acquisition d’Enovacom par Orange Business Services (OBS)1, Laurent Frigara, directeur général de la société d’édition de logiciels, et Élie Lobel, directeur d’Orange Healthcare, la filiale d’OBS qui va intégrer le spécialiste de l’interopérabilité, exposent leurs projets et leurs points forts pour les lecteurs de dsih.fr.
Agfa HealthCare, leader français des transmissions de comptes rendus de biologie avec Bioserveur, devient opérateur de la Messagerie sécurisée de santé. Avec Hexalis, numéro 1 des systèmes d’information de laboratoire, et le domaine bioserveur.mssante.fr, l’éditeur conforte sa stratégie favorisant les parcours de soins et la convergence des SI des GHT.
Dans une première partie(1), nous avons examiné les deux grandes familles de politique d’habilitation dans les accès à un DPI d’établissement de santé. Nous en avons conclu que la seule méthode viable à terme au sein d’un GHT était celle du contrôle a posteriori. Dans une deuxième partie(2), nous avons décrit les trois conditions pour s’acheminer vers ce mode de gestion : concertation entre les CME, systèmes homogènes de sanctions au sein de tous les établissements du GHT et généralisation de l’analyse des traces d’accès.
Diffusion de logiciels malveillants, hébergement de pages de phishing, vols d’informations, porte d’entrée dans le système d’information, minage de cryptomonnaies(1)… Les raisons de s’en prendre à nos sites Web ne manquent pas, ainsi que les conséquences désastreuses qui en découlent : atteinte à l’image de l’établissement, perte de confiance de la part des patients, intrusion dans le système d’information, intégrité, disponibilité et confidentialité des données de santé mises à mal, et dans le pire des cas, risques pour la vie des patients. La sécurité de nos sites web n’est donc pas à prendre à la légère.
Depuis les années 2010, l’intelligence artificielle est en plein essor. Les établissements de soins s’emparent du sujet même si les logiciels et robots « intelligents » n’ont, pour l’heure, fait qu’une entrée timide en leur sein. Démonstration, exemples de l’AP-HP et du CHU de Nantes à l’appui.
MonDocteur, acteur majeur dans la prise de rendez-vous médicaux en ligne, et WEDA, leader du dossier patient 100% en ligne, annoncent aujourd’hui avoir conclu un partenariat stratégique. L’objectif affiché par les deux entreprises est de simplifier le quotidien des professionnels de santé en proposant une intégration totale des deux solutions.
Lorsque la polyclinique Sainte-Marguerite, à Auxerre, s’est équipée du dossier patient DxCare, en 2012, deux options se sont présentées aux anesthésistes-réanimateurs pour leur dossier d’anesthésie : adopter une brique du dossier patient de l’établissement ou opter pour un logiciel métier. DirectConsult, développé par Lensys, a remporté la faveur des anesthésistes.
Depuis le 1er janvier 2018, les logiciels d’aide à la dispensation de médicaments dans les pharmacies à usage intérieure doivent être certifiés, et donc interopérables avec le dossier pharmaceutique. Ce contexte législatif contribue à développer les usages du dossier pharmaceutique en établissement de santé. L’éditeur icanopée met à profit son expertise pour proposer deux solutions intégratives répondant à ces enjeux, DpConnect et DpConsult.
Chargée « Supports et Méthodes » à l’Hôpital européen de Marseille, Noëlle Gavin a participé en 1999 à la mise en place conjointe des solutions Pharma® et Économat® de Computer Engineering. Actuellement, ces deux applications sont déployées sur l’ensemble des services.
Les rançongiciels chiffrant, sont déjà depuis plusieurs années dans le spectre des équipes SI et SSI. En effet, quel établissement de santé peut se vanter de ne pas avoir eu à faire, ne serait-ce qu’une fois à l’une de ces attaques lors des cinq dernières années. L’infection de 81 hôpitaux britanniques par le ransomware Wannacry en mai 2017, en est sûrement l’exemple le plus marquant(1).
Orange Business Services vient de signer un accord en vue de l’acquisition de la société Enovacom, acteur de référence dans la e-santé. Ce projet d’acquisition s’inscrit dans la stratégie d’Orange Healthcare, sa filiale santé, d’être le partenaire majeur de la transformation digitale des établissements et des acteurs de santé en France et à l’international.
2017 fut une année charnière pour le Groupe PSIH (ex. PMSIpilot), qui a changé de nom et adapté son offre décisionnelle aux nouveaux enjeux des GHT. L’éditeur qui fête ses 20 ans en 2018 poursuit son développement et annonce son référencement à l’UGAP.
Le Panorama annuel de la Cybercriminalité du CLUSIF a été dévoilé le 18 janvier 2018. Au cours de cette conférence, les experts du groupe de travail ont présenté un bilan en matière de cybercriminalité mais également en matière d'événements sociétaux en relation avec la sécurité de l'information. Plusieurs thématiques ont été balayées : les attaques destructives, les attaques via des tierces parties, la gestion de crise et ses limites, les vecteurs d'attaques innovants, les enjeux géopolitiques, notamment l'influence sur les élections, les rançons, le Bitcoin, le Darknet. Ce groupe de travail réunit des experts adhérents du CLUSIF mais aussi invités experts.
Le bug de protection mémoire révélé la semaine dernière a mis immédiatement en alerte tous les RSSI de la planète. Cependant, l’impact de cette faille dépasse le champ de la sécurité et est de nature à entamer profondément la confiance dans le numérique.
À l’occasion du CES de Las Vegas, le salon international de l’innovation dans le domaine du numérique et des nouvelles technologies, qui se déroule cette semaine, la Wi-Fi Alliance® a annoncé l’arrivée de la norme WPA3, implémentée dès cette année, elle viendra remplacer WPA2 (1).
Le GCS UniHA vient de renommer sa filière NTIC en filière Santé digitale et numérique. Cette initiative est de nature à réconcilier les tenants du parler vrai et ceux du parler bien.
Le groupe Maincare Solutions / IDO-in accélère ses investissements R&D sur sa plateforme Idéo qui équipe déjà plusieurs régions françaises, ainsi que le Luxembourg. Fruit de la co-construction avec les clients, grâce à sa technologie innovante et son urbanisation, la plateforme de Population Health Management (PHM) Idéo est en train de s’affirmer comme solution de référence pour l’échange et partage de données médicales et enregistre de nouveaux succès sur de nouveaux segments et à l’international. Le leadership du groupe Maincare Solutions / IDO-in en E-Santé se concrétise avec la mise en production de la nouvelle version de la plateforme Idéo dans le cadre du projet TSN Océan Indien (OIIS).
La certification HAS des logiciels d'aide à la dispensation (LAD) dans les pharmacies à usage interne (PUI) exige l’utilisation d’un code MedicaBase pour identifier un médicament virtuel dans un message de prescription.
Depuis quelques mois, le sujet « RGPD » sature la bande passante des canaux d’information des DSI et des RSSI de santé. Son application en mai 2018 (c’est bientôt), ses 99 articles et 173 considérants (c’est épais), les montants des amendes pour non-conformité (élevés) et l’ampleur du travail estimé (important) font partie des sources d’angoisse générées.
Après la sensibilisation à la SSI évoquée dans une première partie(1), le second thème abordé lors de ce congrès fut le RGPD (2), qui entrera en application le 25 mai 2018 et pour lequel la mobilisation de chacun s’amplifie de jour en jour.
On nous aurait menti ?! C’est un véritable séisme qui secoue le milieu des éditeurs des logiciels d’aide à la prescription.
Tout comme le congrès national de la sécurité des SI de santé organisé par l’APSSIS dans cette très belle ville qu’est Le Mans, le colloque SSI Santé du 14 avenue Duquesne à Paris est devenu un rendez-vous annuel à ne pas manquer pour tous les acteurs du secteur.
L’association Medicabase® annonce la mise à disposition de son référentiel d’interopérabilité sémantique.
Un Groupement d’intérêt public « e-santé Occitanie » vient d’être créé au service de l’ensemble des acteurs de la santé de la région. Il succède aux deux groupements de coopération sanitaire « Télésanté Midi-Pyrénées » et « e-santé Languedoc-Roussillon ».
Le regroupement des établissements ou l’optimisation des systèmes d’information de territoire ont un objectif principal : arriver à une meilleure coordination régionale entre les différents acteurs de santé, qu’ils soient publics ou privés. Pour aborder ces thématiques phares, l’équipe Enovacom est présente à deux évènements en cette fin d’année : le Congrès Fehap le 22 et 23 novembre à Clermont Ferrand et les Trophées de l'hospitalisation privée les 14 et 15 décembre 2017 à Paris.
La dépendance croissante des métiers vis-à-vis du numérique doit nous interroger sur les limites de la technologie et nous inciter à trouver des parades à sa fragilité.
Pour garantir des contenus de haute qualité aux utilisateurs de sa base de données médicamenteuses Claude-Bernard (BCB), RESIP s’appuie depuis plusieurs années sur un service scientifique. Explications.
À l’occasion de son Cyber Security Weekend annuel organisé à Dublin, Kaspersky Lab a révélé ses prévisions pour 2018 dans le domaine de la santé connectée.
Dans un article récent(1), TICsante.com retrace un classement réalisé par le Syntec numérique sur les éditeurs de logiciels, comportant notamment un volet pour ce qui est du monde de la santé.
L’association à but non lucratif SNOMED International qui maintient et distribue la terminologie médicale de référence SNOMED CT, a organisé l’événement « SNOMED CT Expo ». L’objectif ? Rassembler les parties prenantes (éditeurs, décideurs, professionnels de santé, terminologistes) de tous les continents pour confronter les expériences de mise en œuvre de cette terminologie. Le cru « SNOMED CT Expo 2017 » qui s’est tenu les 19 et 20 octobre derniers à Bratislava, a été l’occasion pour Phast de présenter sa traduction française et les premières implémentations exploitant cette traduction.
Dans le cadre des groupements hospitaliers de territoire, la DSI doit réorganiser les systèmes d’information afin d’optimiser la stratégie souhaitée sur le territoire. Gestion des données patients, échanges confidentiels, accès aux informations à sécuriser… sont autant de sujets à préparer.
KelDoc vient d’être choisi par le CHR Metz-Thionville et le CH de Versailles pour faciliter la prise de rendez-vous de consultation en ligne. S’inscrivant dans une logique de parcours de soin, keldoc permet les prises de rendez-vous rapides et la réduction du nombre de rendez-vous non honorés grâce aux SMS de rappel.
Les journées de RESO, Club des Utilisateurs d’Orbis, se sont tenues au CH de Saint Quentin les 28 et 29 septembre sous la présidence de Thierry Lugbull, DG du Centre Hospitalier Saint-Lô / Coutances et à l’invitation de François Gauthiez, DG du CH de Saint-Quentin.
Les exemples de découvertes de vulnérabilités sur les dispositifs médicaux ne manquent pas et l’actualité nous le rappelle de plus en plus régulièrement. Pacemakers, autoclaves, moniteurs patients, imagerie médicale, pompes à perfusion… [1] ont fait la une de l’actualité SSI depuis le début de l’année.
Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Dans un second volet(2), nous avons disserté sur la question centrale de la méthode d’appréciation des risques. Dans un troisième volet(3), nous avons parlé de la démarche globale. Nous avons conclu dans un dernier volet(4) sur les difficultés inhérentes à cette démarche. Il est maintenant temps de nous lâcher un peu sur ce qui est, très clairement, une entreprise d’intox généralisée chez pas mal de fournisseurs : l’esbroufe autour du RGPD, ce que cela implique et les outils pour devenir conforme.
Afin de renforcer leurs présences dans le domaine des solutions informatiques médicales, Softway Medical et Fujifilm ont conclu le lundi 2 octobre un accord de distribution exclusive de la gamme de solutions Synapse de Fujifilm (PACS, VNA, Mobility, 3D*). Par ce rapprochement, l’ensemble de la structure Synapse pour la France sera transférée à Softway Medical, afin d’assurer une continuité de support et d’expertise aux utilisateurs Synapse. L’application de cet accord devrait être effective début novembre 2017.
Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Dans un deuxième volet(2), nous avons disserté sur la question centrale de la méthode d’appréciation des risques. Dans un troisième volet(3), nous avons parlé de la démarche globale. Il nous reste à conclure sur les difficultés de la démarche.
Computer Engineering adapte sans cesse ses solutions afin d’élargir le champ d’action de ses applications Pharma® et Chimio®. C’est ainsi que les modules complémentaires Transport® et Traça® de même que les applications Économat® et Sté® assurent des fonctionnalités spécifiques ou transversales permettant d’optimiser la gestion des médicaments et des produits de santé.
éditeur de logiciels médicaux et société de services destinés aux professionnels de santé, présentera ses logiciels MLM, Crossway et MédiClick, et ses services destinés aux jeunes médecins lors de deux événements professionnels en octobre : la Journée de l’installation en médecine(1) le 7 octobre à Strasbourg (Faculté de Médecine, 4 rue de Kirschleger) et les Journées de médecine générale les 12 et 13 octobre à Paris La Défense (Espace Grand Arche).
Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Dans un deuxième volet(2), nous avons disserté sur la question centrale de la méthode d’appréciation des risques. Attaquons à présent le chapitre de la démarche globale.
La présence en natif de nombreux indicateurs Anap dans TimeWise permet d’obtenir immédiatement les taux d’occupation des lits et de restructurer les services en conséquence. TimeWise fluidifie le parcours des patients, optimise la durée de leur séjour et les oriente selon le mode de prise en charge. Il devient alors un outil de réorganisation des services concernés.
Sa nomination effective depuis le 4 septembre dernier coïncide avec la volonté du Groupe de se positionner stratégiquement sur les nouveaux besoins des territoires de soins.
Les plus lus