16 septembre 2016

 

L'ASIP Santé a publié le 15/09/16 la version 1.1.0 du dossier des spécifications fonctionnelles et techniques (DSFT) du système de messageries sécurisées de santé MSSanté. Il remplace la version 1.0.0 publiée en mars 2014.  
Cette actualité traite successivement de la présentation de la version 1.1.0 du DSFT Opérateurs, des impacts pour les opérateurs ainsi que des moyens de tests mis à disposition.    

 

 

 1. Présentation de la version 1.1.0 du DSFT Opérateurs 

 

Ce document décrit le contexte et les principes du système de messageries sécurisées de santé, les exigences fonctionnelles et techniques à respecter par les opérateurs, ainsi que les interfaces d'accès et les fonctionnalités à prendre en compte.

La version 1.1.0 du DSFT est la nouvelle version de référence pour les opérateurs MSSanté.

 

Les principales évolutions impactant les services de messagerie MSSanté actuellement conforme à la précédente version du DSFT Opérateurs (v1.0.0)  sont les suivantes :

 

- le support de l'IGC-Santé pour les échanges entre opérateurs et avec l'Annuaire national MSSanté (se référer à la notice de migration IGC Santé à destination des éditeurs de connecteurs et opérateurs MSSanté qui présente la stratégie et les modalités de migration à suivre pour être compatible avec l'IGC Santé) ;

- l'ajout d'un nouveau contrôle de cohérence lors de l'émission d'un message (voir l'étape 6 de la cinématique de l'exigence EX_3.2_5060) ;

- l'ajout d'indicateurs de suivi d'activité dans les fichiers « Statistiques MSSanté » envoyés chaque mois par les opérateurs. Le délai d'envoi de ces indicateurs par les opérateurs est également raccourci : l'opérateur doit transmettre ses indicateurs « dans les cinq premiers jours du mois » ;

- la recommandation visant à promouvoir le support de la version TLS 1.2 pour les échanges inter-opérateurs (voir RE_OPE_5015). Néanmoins la compatibilité avec la version 1.0 reste exigée pour compatibilité ascendante ;

- la réception d'alertes sanitaires envoyées par la Direction Générale de la Santé.

 

Les principales modifications ou précisions apportées par la version 1.1.0 du DSFT sont listées ci-dessous. Elles n'ont pas d'impact direct sur les solutions déjà mises en place par les opérateurs conformes à la précédente version du DSFT Opérateurs (v1.0.0) : 

 

- la suppression des champs « SupportContact » et « ResponsableContact » de la liste blanche ;

- l'ajout d'une exigence sur les déclarations d'incidents pour les opérateurs intégrés de façon validée à l'espace de confiance ;

- la suppression des références aux transactions TM1.1.2P, TM1.1.3P et TM2.1.2A non implémentées et notées comme étant « à compléter » dans la version 1.0.0 du DSFT Opérateurs. Ces transactions initialement envisagées, ne sont pas implémentées ; 

- l'ajout de la recommandation RE_SSI_5011 qui fait référence à des bonnes pratiques complémentaires de sécurité ;

- des compléments d'informations portant sur :

* les trois types de BALs ;

* le service de l'opérateur ASIP Santé ;

* le processus d'intégration à l'espace de confiance avec les outils mis à la disposition des opérateurs MSSanté ;

* l'Annuaire national MSSanté de production ;

* l'Annuaire national MSSanté de tests. 

 

Le détail de l'ensemble des modifications apportées à la version 1.1.0 du DSFT est référencé au paragraphe 6 « Différences avec les précédentes versions ».

 

 

   2. Impacts pour les opérateurs

 

Comme indiqué ci-dessus la version 1.1.0 du DSFT intègre en particulier les évolutions nécessaires au support de la nouvelle infrastructure de gestion des clés  « IGC Santé » pour les échanges dans l'espace de confiance.

 

La mise en compatibilité avec l'IGC Santé est sujette à des contraintes techniques et calendaires fortes : Tous les opérateurs déjà intégrés à l'espace de confiance ou en cours d'intégration sont dans l'obligation d'effectuer ces évolutions avant mars 2017. Ces évolutions leur permettront d'assurer la continuité de leur service MSSanté avec les futurs opérateurs qui intégreront l'espace de confiance à compter de cette date.

 

A compter du 15 septembre 2016, date de publication de la nouvelle version v1.1.0  du DSFT Opérateurs : 

 

- les nouveaux opérateurs signant un contrat « opérateur MSSanté » disposent du délai habituel précisé au contrat pour se mettre en conformité à l'ensemble des exigences fonctionnelles et techniques de la version 1.1.0 du DSFT Opérateurs de messagerie ;

 

- les opérateurs intégrés de façon validée à l'espace de confiance MSSanté disposent d'un délai de 6 mois pour se mettre en conformité avec la version 1.1.0 du DSFT (conformément à l'article 10 du contrat « opérateur MSSanté »). Ces évolutions sont obligatoires pour que ces opérateurs assurent la continuité de leur service avec les autres opérateurs de l'espace de confiance en production ;  

- les opérateurs déjà intégrés de façon provisoire à l'espace de confiance MSSanté disposent également d'un délai de 6 mois pour se mettre en conformité avec la version 1.1.0 du DSFT (conformément à l'article 10 du contrat « opérateur MSSanté »). Durant ce délai de 6 mois, les opérateurs seront en capacité d'intégrer l'espace de confiance de façon validée en étant conforme à la version précédente du DSFT Opérateurs (v1.0.0). Pour autant la conformité à la v1.1.0 du DSFT devra obligatoirement être réalisée avant Mars 2017. 

 

 => Les opérateurs intégrés de façon validée ou provisoire à l'espace de confiance devront donc renvoyer avant le 15 mars 2017 un engagement de conformité MSSanté (Annexe 2 au contrat « opérateur MSSanté ») les certifiant être conforme à la version v1.1.0 du DSFT Opérateurs.

Celui-ci est à adresser en un exemplaire original par courrier postal à l'ASIP Santé (ASIP-Santé/MSSanté, 9 rue Georges Pitard, 75015 PARIS).

 

 

   3. Moyens de tests mis à disposition des éditeurs de connecteurs et des opérateurs MSSanté

 

La notice de migration IGC Santé pour MSSanté aborde aux paragraphes 4.6 et 4.7 les moyens de tests mis à dispositions pour valider les évolutions demandées.

 

D'ici fin septembre, une nouvelle communication sera diffusée pour informer de la mise à disposition effective de ces moyens de tests :

* Annuaire national MSSanté : nouveau flux présentant un certificat IGC-Santé,

* Connecteur de test IGC-Santé avec répondeur automatique,

* Liste blanche IGC-Santé,

* Document « Conseils pour une recette réussie des solutions techniques pour rejoindre MSSanté » mis à jour.

 


 19/10/2016 : Statut de la disponibilité des moyens de tests :

* Annuaire national MSSanté de tests dit " partenaires " : nouveau flux présentant un certificat IGC-Santé --> Disponible en novembre 2016,

* Annuaire national MSSanté de production : nouveau flux présentant un certificat IGC-Santé --> Disponibilité à préciser,

* Connecteur de test IGC-Santé avec répondeur automatique --> Disponible (se reporter à la notice de migration IGC-Santé à destination des éditeurs de connecteurs et opérateurs MSSanté - v1.0.1),

* Liste blanche IGC-Santé --> Disponible (se reporter à la notice de migration IGC-Santé à destination des éditeurs de connecteurs et opérateurs MSSanté - v1.0.1),

* Document « Conseils pour une recette réussie des solutions techniques pour rejoindre MSSanté » mis à jour --> Disponible (se reporter à la page de téléchargement de la documentation technique).

 

Téléchargement de la documentation technique