• Lien vers LinkedIn
  • Lien vers Youtube
  • Demandez une démo
  • Ressources
  • Formations
  • Webinars
  • Événements
  • Français
    • English
Ilex IAM Platform, solution dédiée à la gestion des identités et accès (IAM)
  • Nos Solutions
    • Vue d’ensemble de nos solutions
    • Par secteurs
      • Santé et social
      • Administration publique
      • Banque, Finance & Assurance
      • Médias
    • Par populations
      • Pour vos collaborateurs
      • Pour vos clients
      • Pour vos partenaires
    • Par enjeux
      • Sécurité
      • Conformité réglementaire
      • Expérience utilisateur
      • Transformation Digitale
      • Ouverture du SI
      • ROI
    • Par fonctionnalités
      • Authentification forte – MFA – Adaptative
      • Fédération d’identité
      • Web SSO
      • Enterprise SSO
      • Self-Service Password Reset
      • Passwordless sur ChromeOS
      • Cycle de vie des utilisateurs
      • Revue des droits
      • Provisioning
  • Notre offre
    • Ilex IAM Platform
      • Vue d’ensemble
      • Ilex Identity Management
      • Ilex Access Management
      • Ilex Credential Management System (CMS)
      • Ilex Customer IAM
    • Déploiement au choix
      • Vue d’ensemble
      • Chez vous – On premise et/ou dans votre Cloud Privé
      • Chez nous – Solution souveraine clé en main – SaaS
  • Notre expertise
    • Réussir votre projet IAM
    • Nos partenaires intégrateurs
    • Notre écosystème
    • Notre offre de services
    • Formations
    • Support Ilex
  • Témoignages
  • Ressources
  • À propos
    • Ilex
    • Carrières
    • Événements
    • Actualités
  • Blog
  • Contact
  • Demande de démo
  • Webinars
  • Langues
    • English
    • Français
  • Menu Menu
Authentification

Authentification forte des acteurs de santé

L’évolution de la législation et du cadre réglementaire fixé par l’ASIP Santé, notamment dans le cadre de la PGSSI-S, impose aux centres hospitaliers de mettre en place une Politique Générale de Sécurisation de leur Système d’Information.

En effet, la responsabilité juridique de l’établissement peut être engagée si des manquements sont constatés dans le traitement et la manipulation des données médicales (Loi du 4 mars 2002 relative aux droits des patients).

Par ailleurs, de plus en plus d’établissements mutualisent leurs équipements, et sont amenés à échanger des données sensibles sur leurs patients. Très vite, se posent alors des questions pratiques sur les moyens à mettre en œuvre pour assurer la confidentialité des échanges et limiter les accès aux personnes qui fréquentent le CH et qui seraient tentées d’avoir accès à des informations sensibles sur des patients sans en avoir le droit.

Pour sécuriser un SIH, il convient de mettre en œuvre une authentification forte à l’aide d’une carte à puce de type CPS ou carte d’établissement.

Pour rappel, l’authentification forte (à deux facteurs) consiste à combiner un support physique (la carte de l’utilisateur) et une donnée connue de l’utilisateur (le code PIN de la carte).

La PGSSI définit plusieurs niveaux de sécurité organisés selon 3 paliers pour les établissements de Santé, en fonction des usages à mettre en place. L’authentification forte repose sur la carte CPS (Carte professionnel de santé) distribuée par l’ASIP. Elle contient un certificat avec l’identifiant national du professionnel. C’est un des moyens d’authentification les plus utilisés à l’heure actuelle : elle permet de s’assurer de l’identité du porteur et de réaliser des opérations d’authentification sur des applications médicales, ainsi que sur le SIH.

La carte CPS présente de multiples avantages :

  • elle embarque les certificats de l’ASIP Santé pour réaliser une authentification forte : pas besoin de gérer une infrastructure de type PKI (Public Key Infrastructure) en interne
  • l’émission et le renouvellement des cartes CPS sont assurés par l’ASIP Santé
  • les supports sont gratuits
  • la carte CPS permet de réaliser une authentification publique en dehors du SIH
  • et surtout, les cartes CPS v3 embarquent une puce sans contact, ce qui permet d’en faire une carte multi-services

Ce type de support permet de centraliser sur une seule et même carte l’ensemble des services proposés au sein de l’établissement. Terminé les badges dédiés à chaque usage : le self, le parking, les accès aux locaux, l’authentification sur le SIH….

Ce support « multiservices » permet de faciliter son adoption par les agents hospitaliers : ils l’utilisent pour tous leurs besoins au quotidien, ce qui réduit considérablement les cas d’oubli ou de perte de badge.

Le complément idéal de l’authentification forte est un logiciel SSO. Elle va permettre de transformer les contraintes réglementaires en véritables atouts. L’arrivée de la carte est alors vécue comme un réel confort au quotidien car l‘ensemble des opérations sur les différentes applications médicales est facilité par l’injection automatique des couples login/mot de passe de la personne connectée. Le verrouillage/déverrouillage du poste de travail est plus simple, plus rapide, puisqu’il suffit de passer sa carte pour ouvrir ou récupérer sa session de travail.

Les agents hospitaliers sont plus efficaces et gagnent du temps pour se concentrer sur les tâches les plus importantes, et ce, dans l’intérêt du patient.

Le SIH renforce la traçabilité et anticipe les futurs besoins de mutualisation ou de partages d’applications avec l’extérieur notamment avec le support des cinématiques de fédérations d’identités. Prenons l’exemple d’un professionnel qui souhaite accéder à un service sur le portail régional de santé : pour ne pas avoir à se réauthentifier auprès du portail qui exige une authentification forte, une fédération peut être mise en place entre ce portail et l’établissement duquel il dépend. Cette fédération met en œuvre des protocoles normalisés tels que SAML ou encore Interops afin d’échanger l’identité de l’utilisateur de manière sécurisée.

Pour répondre à ces enjeux, chaque établissement doit donc mener une démarche volontaire pour sécuriser son SIH à travers quelques points clés :

  • mener un audit des lacunes du SIH en matière de contrôle d’accès et traçabilité en s’inspirant des guides mis en place par l’ASIP Santé
  • mettre en œuvre une solution d’authentification forte par carte (de type CPS ou Carte d’établissement)
  • ajouter un système de contrôle d’accès et Single-Sign On (SSO) pour améliorer la traçabilité, et traiter toutes les problématiques de mots de passe des applications

Cette sécurisation aura en plus le mérite d’apporter davantage de confort et d’ergonomie au personnel hospitalier qui utilise pléthore d’applications médicales quotidiennement : ils n’auront plus qu’à retenir un seul code PIN, en lieu et place d’une multitude de mots de passe… Ils vous en seront reconnaissants…

Article mis à jour le 3 mars 2023
Partager cette publication
  • Partager sur Facebook
  • Partager sur X
  • Partager sur LinkedIn
  • Partager par Mail
https://www.ilex-international.com/wp-content/uploads/2014/05/authentification-forte-acteurs-sante.jpg 533 800 Ilex https://www.ilex-international.com/wp-content/uploads/2025/03/logo_ilex_rvb_2.svg Ilex2014-12-02 16:11:122023-03-03 11:38:08Authentification forte des acteurs de santé
9 réponses

Trackbacks (rétroliens) & Pingbacks

  1. เช่ารถตู้พร้อมคนขับ dit :
    12 décembre 2024 à 0 h 48 min

    … [Trackback]

    […] Read More Info here to that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  2. รถบรรทุกอีซูซุ dit :
    11 décembre 2024 à 3 h 28 min

    … [Trackback]

    […] Read More here to that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  3. Sevink Molen dit :
    4 décembre 2024 à 10 h 29 min

    … [Trackback]

    […] Read More on that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  4. marbo 9000 dit :
    14 novembre 2024 à 6 h 56 min

    … [Trackback]

    […] Read More here on that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  5. bdsm videos dit :
    14 novembre 2024 à 3 h 12 min

    … [Trackback]

    […] Information on that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  6. ตรวจสอบบัญชี ภูเก็ต dit :
    11 novembre 2024 à 2 h 37 min

    … [Trackback]

    […] Read More to that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  7. บ้านพักคนงาน dit :
    6 novembre 2024 à 4 h 01 min

    … [Trackback]

    […] Here you will find 25628 more Info to that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  8. เช่าจอLED dit :
    1 novembre 2024 à 1 h 29 min

    … [Trackback]

    […] Find More on on that Topic: ilex-international.com/fr/authentification/authentification-forte-des-acteurs-sante […]

  9. social signals service dit :
    21 avril 2023 à 21 h 43 min

    social signals service

    nhggfhjnn uluks vrsazyc exkj xpsrqkuhqfdmxgq

Les commentaires sont désactivés.

Résumer cet article avec l'IA

ClaudeChatGPTPerplexity

Sommaire

Qui sommes-nous ?

Ilex IAM Platform est l’offre complète de gestion des identités et des accès de Nexpublica.
Nexpublica est un acteur historique de l’édition de logiciels pour le secteur public, parapublic, et privé. L’entreprise accompagne plus de 4000 organismes publics et 1200 entreprises privées.

www.nexpublica.com

Rapport RSE Nexpublica

Ces contenus pourraient vous intéresser

  • SSO (Single Sign-On) : définition, principes de base et approche globale de l’authentification unique
  • Authentification : Oauth2 vs OpenId Connect, qui gagne ?
  • SSO : et si on se passait des mots de passe pour s’authentifier ?
  • #BackToBasics : de l’identification à l’authentification forte, multifacteur et adaptative
  • Fédération d’identité : comment maîtriser les utilisateurs du Cloud ?
  • Logiciel SSO et Portail SSO Ilex Access Management
  • Le glossaire de l’IAM (Identity and Access Management)

Nos dernières publications

  • Ilex Credential Management System 6.011 décembre 2025
  • Credential Management System : la garantie de légitimité de vos identités numériques7 octobre 2025
  • Ilex Access Management 10.123 septembre 2025
  • Transformer, innover et sécuriser le secteur de la santé : que retenir de SantExpo 2025 ?12 juin 2025

Nexpublica

4-10, rue Mozart
92110 Clichy – France
+33(0)1 44 04 50 50

© Copyright - Ilex
  • Lien vers LinkedIn
  • Lien vers Youtube
  • Mentions légales et politique de confidentialité/cookies
Lien vers: Le CHU de Saint-Étienne garantit la confidentialité et rationalise l’accès aux données des dossiers médicaux informatisés grâce à Ilex International et Citrix Lien vers: Le CHU de Saint-Étienne garantit la confidentialité et rationalise l’accès aux données des dossiers médicaux informatisés grâce à Ilex International et Citrix Le CHU de Saint-Étienne garantit la confidentialité et rationalise l’accès... Lien vers: L’authentification forte dans les collectivités, une obligation légale Lien vers: L’authentification forte dans les collectivités, une obligation légale L’authentification forte dans les collectivités, une obligation légale
Faire défiler vers le haut Faire défiler vers le haut Faire défiler vers le haut
X