51
Une vision sur la collaboration électronique dans les soins de santé, basée sur l’expérience acquise dans le secteur social, et le rôle possible d’une plate-forme Be-Health Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals Chaussée Saint-Pierre 375 B-1040 Bruxelles E-mail: [email protected] Site web BCSS: www.bcss.fgov.be Site web personnel: www.law.kuleuven.ac.be/icri/frobben

Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

  • Upload
    quinto

  • View
    46

  • Download
    0

Embed Size (px)

DESCRIPTION

Une vision sur la collaboration électronique dans les soins de santé, basée sur l’expérience acquise dans le secteur social, et le rôle possible d’une plate-forme Be-Health. Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals - PowerPoint PPT Presentation

Citation preview

Page 1: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

Une vision sur la collaboration électronique dans les soins de santé,

basée sur l’expérience acquise dans le secteur social, et le rôle possible d’une

plate-forme Be-Health

Frank RobbenAdministrateur général Banque Carrefour sécurité socialeAdministrateur délégué SmalsChaussée Saint-Pierre 375B-1040 BruxellesE-mail: [email protected] web BCSS: www.bcss.fgov.beSite web personnel: www.law.kuleuven.ac.be/icri/frobben

Page 2: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

2 15 février 2007Frank Robben

Objectif• optimaliser la qualité et la continuité des prestations de

soins de santé ainsi que la sécurité du patient• éviter des formalités administratives inutiles dans le chef

des prestataires de soins• offrir un soutien optimal à la politique des soins de santé• sur base d’un échange d’informations électronique bien

organisé entre toutes les parties concernées par les prestations de soins de santé

• tout en offrant les garanties utiles au niveau de la sécurité de l’information et de la protection de la vie privée

Page 3: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

3 15 février 2007Frank Robben

Fondements utiles• utilisation généralisée du numéro d’identification du

patient• contenu minimal des dossiers de soins doit pouvoir être

communiqué par la voie électronique• disponibilité et accessibilité permanentes du contenu

minimal des dossiers de soins communicable par la voie électronique

• contenu, format et méthodes normalisés pour l’échange de prescriptions de soins électroniques

• Comité sectoriel de la Commission de la protection de la vie privée (CPVP)

• gestion des utilisateurs et des accès

Page 4: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

4 15 février 2007Frank Robben

Fondements utiles• plate-forme sécurisée pour l’échange électronique de

données relatives aux patients, aux soins donnés et aux résultats des soins donnés et de prescriptions de soins électroniques entre tous les acteurs concernés par les prestations de soins de santé– réseau– services de base– normes d’échange– canaux d’ouverture adaptés à l’utilisateur– organisme indépendant gérant la plate-forme d’échange

• cadre juridique adapté

Page 5: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

5 15 février 2007Frank Robben

Numéro d’identification du patient• soit numéro d’identification sécurité sociale (NISS)• soit numéro d’identification déduit de manière irréversible

du numéro d’identification de la sécurité sociale à l’aide d’un algorithme disponible auprès de chaque prestataire de soins, à déterminer par exemple par le Groupe de travail Sécurité de la Commission des standards télématiques dans les Soins de santé– soit unique par patient et valable auprès de tous les prestataires

de soins / institutions de soins– soit unique par patient auprès d’un prestataire de soins /

institution de soins avec possibilité de conversion entre numéros d’identification du patient auprès des différents prestataires de soins / institutions de soins par l’organisation indépendante gérant la plate-forme d’échange (voir infra)

Page 6: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

6 15 février 2007Frank Robben

Numéro d’identification du patient• codification ou dépersonnalisation des informations si

l’identification du patient à l’aide du numéro d’identification du patient n’est plus nécessaire

• avis favorable relatif à la méthode de déduction irréversible d’un numéro d’identification du patient à partir du numéro d’identification de la sécurité sociale a déjà été donné par la CPVP à l’occasion de l’arrêté royal relatif au registre du cancer

Page 7: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

7 15 février 2007Frank Robben

Contenu communicable minimal dossier soins

• accords sur le contenu minimal d’un dossier de soins qui doit pouvoir être communiqué par la voie électronique– informations relatives au patient– informations relatives aux soins donnés– informations relatives aux résultats des soins donnés

• pas de monopole ou d’agréation de logiciels• cependant mesures encourageant les prestataires de

soins / institutions de soins à tenir à jour des dossiers de soins électroniques avec un contenu communicable minimal et à mettre ce contenu communicable minimal à la disposition, de manière permanente et par la voie électronique, des personnes autorisées à y accéder

Page 8: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

8 15 février 2007Frank Robben

Accessibilité dossiers de soins• le contenu communicable minimal des dossiers de soins

doit être disponible et accessible en permanence pour les personnes autorisées à y accéder– soit auprès du prestataire de soins même– soit auprès d’un sous-traitant choisi par le prestataire de soins

• institution de soins• accords de coopération entre les prestataires de soins• organisme indépendant gérant la plate-forme d’échange• …

• avec les dispositions nécessaires en matière de back-up

Page 9: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

9 15 février 2007Frank Robben

Prescriptions de soins électroniques• contenu standardisé et format électronique des différents

types de prescriptions de soins• méthode de création des prescriptions de soins

électroniques nécessitant un minimum de formalités administratives

• méthodes d’échange électronique des prescriptions de soins

• garantie du libre choix du prestataire de soins par le patient

• mesures encourageant les prestataires de soins / institutions de soins à créer et échanger des prescriptions de soins électroniques

Page 10: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

10 15 février 2007Frank Robben

Comité sectoriel• composé de

– représentants de la CPVP

– spécialistes indépendants en matière de sécurité sociale et de soins de santé désignés par la Chambre des représentants

• tâches– accorder des autorisations pour l’échange (électronique) de données

sociales à caractère personnel et de données à caractère personnel relatives à la santé, dans les cas autres que ceux autorisés par la loi

– déterminer l’organisation et les polices en matière de sécurité de l’information lors du traitement de données sociales à caractère personnel et de données à caractère personnel relatives à la santé

– fournir des avis et des recommandations en matière de sécurité de l’information lors du traitement de données sociales à caractère personnel et de données à caractère personnel relatives à la santé

– traiter les plaintes en matière d’infraction à la sécurité de l’information lors du traitement de données sociales à caractère personnel et de données à caractère personnel relatives à la santé

Page 11: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

11 15 février 2007Frank Robben

Gestion des utilisateurs et des accès• garantir que seuls les prestataires de soins / institutions

de soins autorisés aient accès

• aux informations personnelles auxquelles ils peuvent avoir accès conformément à la loi ou aux autorisations du Comité sectoriel

• relatives aux patients dont ils ont besoin des informations personnelles concernées dans le cadre des prestations de soins

Page 12: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

12 15 février 2007Frank Robben

Gestion des utilisateurs et des accès• authentification de l’identité du prestataire de soins, par

exemple au moyen de sa carte d’identité électronique

• vérification en ligne de la qualité du prestataire de soins par une consultation électronique de la (des) banque(s) de données authentique(s) des prestataires de soins

• vérification en ligne des mandats de l’utilisateur autorisé à intervenir au nom d’un prestataire de soins / une institution de soins par une consultation électronique de la (des) banque(s) de données authentique(s) des mandats

Page 13: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

13 15 février 2007Frank Robben

Gestion des utilisateurs et des accès• authentification de l’identité du patient au moyen de sa

carte d’identité électronique ou de sa carte SIS, sauf– si une relation de soins fixe est enregistrée entre le prestataire

de soins / l’institution de soins et le patient (voir infra, répertoire des références)

– dans des cas d’urgence

• gestion des autorisations d’accès avec indication– de quel prestataire de soins / institution de soins / application– en quelle qualité– peut avoir accès dans quelle situation– à quels types de données– concernant quels patients– pour quelle période

Page 14: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

14 15 février 2007Frank Robben

Répertoire des références• contenu

– indication, par patient identifié à l’aide de son numéro d’identification du patient, des endroits où se trouvent les différents types d’informations relatives au patient, aux soins donnés et aux résultats des soins donnés

– d’une part, table avec relations de soins fixes entre prestataires de soins et leurs patients, la nature de la relation, et les dates de début et de fin de la relation

– d’autre part, table avec les endroits où se trouvent, en dehors d’une relation de soins fixe, des informations électroniques relatives aux différents patients, éventuellement via un système graduel (répertoire des références général renvoie à des répertoires des références spécifiques par groupe de prestataires de soins ou par institution de soins)

– pas de données de contenu !!!

Page 15: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

15 15 février 2007Frank Robben

Répertoire des références• fonctions

– contrôle préventif quant à la légitimé de l’accès aux informations relatives à un patient donné

– routage des demandes d’informations vers les endroits de disponibilité des informations relatives au patient concerné

– possibilités de communication automatique d’informations à certains prestataires de soins

Page 16: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

16 15 février 2007Frank Robben

Gestion des utilisateurs et des accès• autorisations d’accès sont accordées par le Comité

sectoriel, sauf si elles découlent d’une loi• conformité d’une demande d’accès concrète avec les

autorisations d’accès est validée à titre préventif par l’organisme indépendant gérant la plate-forme d’échange

• tous les accès font l’objet d’une prise de trace (logging) électronique au niveau de l’utilisateur afin de pouvoir vérifier par la suite, en cas de plaintes, si l’accès était légitime (uniquement qui-quoi-quand, pas de contenu)

• l’accès aux loggings est protégé de manière stricte

Page 17: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

17 15 février 2007Frank Robben

Réseau et normes d’échange• utilisation de l’infrastructure réseau existante (Internet,

extranet sécurité sociale, FedMAN, …) avec encryptage end-to-end des informations de contenu (concept de réseaux privés virtuels (VPN))

• un maximum d’échanges à l’aide de messages électroniques structurés d’application à application

• un maximum d’échanges sur base de standards ouverts ou, à tout le moins, de spécifications ouvertes

• orchestration de l’échange de données par l’organisme indépendant gérant la plate-forme d’échange

Page 18: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

18 15 février 2007Frank Robben

Canaux d’ouverture adaptés aux utilisateurs

• différents supports– ordinateur (portable)– PDA– GSM– …

• une ouverture intégrée des informations, indépendamment des sources d’informations

• avec au moins une application gratuite, accessible de manière générale, pour l’ouverture intégrée des informations

Page 19: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

19 15 février 2007Frank Robben

Organisme de gestion indépendant• de préférence un organisme de gestion, géré par

– différents types de prestataires de soins / institutions de soins– mutualités en leur qualité de représentant des patients– organismes publics chargés de l’organisation (de l’assurance)

des soins de santé

• tâches– développer et gérer la plate-forme d’échange sécurisée: choix

infrastructure, fixation standards et spécifications, …– offrir des canaux d’ouverture adaptés aux utilisateurs– organiser un système opérationnel de gestion des accès et des

utilisateurs– gérer le répertoire des références

Page 20: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

20 15 février 2007Frank Robben

Organisme de gestion indépendant• tâches

– coordonner le développement des processus d’échange électronique de données entre les utilisateurs de la plate-forme d’échange

– orchestrer l’échange électronique d’informations entre les utilisateurs de la plate-forme d’échange

– éventuellement convertir des numéros d’identification du patient entre prestataires de soins/institutions de soins

– politique proactive d’afin d’éviter un accès illicite à des données à caractère personnel, notamment par

• un contrôle préventif de la légitimité de l’accès aux informations personnelles

• une conservation et analyse des loggings des échanges de données à caractère personnel (uniquement qui-quoi-quand)

– helpdesk

Page 21: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

21 15 février 2007Frank Robben

Cadre juridique adapté• possibilité resp. obligation d’utiliser le numéro

d’identification du patient• mode de fixation du contenu communicable électronique

minimal des dossiers de soins• incentives et obligation progressive d’une mise à

disposition électronique permanente du contenu communicable électronique minimal du dossier de soins et échange électronique de prescriptions de soins

• obligation d’alimenter le répertoire des références• force et valeur probantes des prescriptions et échanges

de données électroniques

Page 22: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

22 15 février 2007Frank Robben

Cadre juridique adapté• création organisme de gestion de la plate-forme

d’échange sécurisée, avec détermination de la composition de l’organe de gestion et des missions

• création Comité sectoriel au sein de la CPVP, avec détermination de la composition et des compétences

Page 23: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

23 15 février 2007Frank Robben

Facteurs de succès critiques• collaboration entre tous les acteurs concernés par les

prestations de soins de santé, basée sur une répartition des tâches plutôt que sur une centralisation des tâches

• confiance de tous les acteurs concernés en ce qui concerne le maintien de l’autonomie nécessaire et de la sécurité du système

• d’abord développement de la plate-forme d’échange et création des organes nécessaires (organisme de gestion de la plate-forme, Comité sectoriel, …) et ensuite élaboration sur le plan du contenu au sein de ces organes

• quick wins en combinaison avec une vision à long terme• cadre légal

Page 24: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

24 15 février 2007Frank Robben

Plate-forme Be-Health

Patients et Patients et prestataires de soinsprestataires de soins

Plate-forme avec services de basePlate-forme avec services de baseBe-Be-HealthHealth

SAVSAV SAVSAVSAVSAV

Fournisseurs

Utilisateurs

PortalPortalBeHealthBeHealth

PortaHealthPortaHealth

SVASVASVASVASVASVASVASVAPortail INAMIPortail INAMI

SVASVASVASVASVASVASVASVAMyCareNetMyCareNet

SVASVASVASVASVASVASVASVA

Portail SSPortail SS

SVASVASVASVASVASVASVASVASPF SSSPF SS

SVASVASVASVASVASVASVASVA

SAVSAVSAVSAVSAVSAV

Page 25: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

25 15 février 2007Frank Robben

Plate-forme Be-Health• service de base

– un service développé et mis à la disposition par Be-Health, qui peut être utilisé par l’offreur d’un service à valeur ajoutée lors du développement et de l’offre d’un service à valeur ajoutée

• service à valeur ajoutée (SVA)– un service mis à la disposition des patients et/ou prestataires de

soins– l’instance chargée du développement et de la mise à disposition

d’un service à valeur ajoutée peut utiliser à cet effet les services de base offerts par Be-Health

Page 26: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

26 15 février 2007Frank Robben

Plate-forme Be-Health• source authentique validée (SAV)

– une banque de données contenant des informations auxquelles Be-Health fait appel

– le gestionnaire de la banque de données est responsable de la disponibilité et de (l’organisation de) la qualité des informations mises à la disposition

Page 27: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

27 15 février 2007Frank Robben

Services de base déjà disponibles• réseau, basé sur l’infrastructure existante (Internet,

Carenet, extranet sécurité sociale, FedMAN, …)

• environnement portail (https://www.behealth.be), avec notamment– système de content management– moteur de recherche

• boîte aux lettres électronique personnelle pour chaque prestataire de soins

• gestion des utilisateurs et des accès intégrés

• gestion de loggings

Page 28: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

28 15 février 2007Frank Robben

Portail

Page 29: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

29 15 février 2007Frank Robben

Portail

Page 30: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

30 15 février 2007Frank Robben

Gestion des accès et des utilisateurs• authentification de l’identité: en fonction du niveau de

sécurité requis– carte d’identité électronique (eID)– numéro utilisateur, mot de passe et token citoyen– numéro utilisateur et mot de passe

• vérification des qualités et mandats: accès à des sources authentiques validées

• autorisation d’utiliser un service à valeur ajoutée: gestion par l’offreur du service

• développé sur base d’un modèle générique de policy enforcement

Page 31: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

31 15 février 2007Frank Robben

Policy Enforcement Model

Utilisateur

Policy

Application

(PEP )

Application

Policy Decision

(PDP)

Action sur

application Demandede décision

Réponsedécision

Actionsur

applicationAUTORISÉE

Policy Information

(PIP)

InformationQuestion /

Réponse

Policy Administration

(PAP)

Recherchepolicies

Source authentique

Policy Information

(PIP)

InformationQuestion /Réponse

Policy

repository

Actionsur

applicationREFUSÉE

Gestionnaire

Gestionde l’autorisation

Source authentique

Page 32: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

32 15 février 2007Frank Robben

Policy Enforcement Point (PEP)

• intercepter la demande d’autorisation avec toutes les informations disponibles concernant l’utilisateur, l’action demandée, les ressources et l’environnement

• transmettre la demande d’autorisation au Policy Decision Point (PDP) et exiger une décision d’autorisation

• donner accès à l’application et fournir les justificatifs pertinents

UtilisateurPolicy

Application (PEP)

Application

PolicyDécision (PDP)

Actionsur

application Demandede décision,

Réponsedécision

Actionsur

applicationAUTORISÉE

Actionsur

applicationREFUSÉE

Page 33: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

33 15 février 2007Frank Robben

Policy Decision Point (PDP)

• sur la base de la demande d’autorisation reçue, rechercher la policy d’autorisation adéquate dans les Policy Administration Points (PAP)

• évaluer la policy et, au besoin, rechercher les informations pertinentes dans les Policy Information Points (PIP)

• prendre la décision d’autorisation (permit / deny / not applicable) et la communiquer au PEP

Policy Application

(PEP)

PolicyDécision (PDP)

Demande de

décisionRéponsedécision

Policy Information (PIP)

Question / Réponse

Policy Administration(PAP)

RecherchePolicies

Policy Information (PIP)

InformationQuestion /

Réponse

Information

Page 34: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

34 15 février 2007Frank Robben

Policy Administration Point (PAP)

• environnement de sauvegarde et de gestion des policies d’autorisation par les personnes compétentes désignées par le responsable de l’application

• mise à la disposition du PDP des policies d’autorisation

PDPPAP

RecherchePolicies

Gestionnaire

Gestionde l’autorisation

Policyrepository

Page 35: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

35 15 février 2007Frank Robben

Policy Information Point (PIP)

• mise à la disposition du PDP de l’information pour l’évaluation des policies d’autorisation (sources authentiques avec caractéristiques, mandats, …)

PDP

PIP 1

InformationQuestion/Réponse

Source authentique

PIP 2

Source authentique

InformationQuestion/Réponse

Page 36: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

36 15 février 2007Frank Robben

APPLICATIONS

AuthorisationAuthen-tication PEP

Role Mapper

USER

PAP‘’Kephas’’

RoleMapper

DB

PDPRole

Provider

PIPAttributeProvider

RoleProvider

DB

UMAF

PIPAttributeProvider

DBXYZ

WebAppXYZ

APPLICATIONS

AuthorisationAuthen -tication PEP

Role Mapper

USER

WebAppXYZ

PIPAttributeProvider

PAP‘’Kephas’’

RoleMapper

DB

PDPRole

Provider

RoleProvider

DB

GestionSAV

PIPAttributeProvider

DBXYZ

PIPAttributeProvider

DBGerechts-deurwaar-

ders

PIPAttributeProvider

DBMandaten

Be-Health

APPLICATIONS

AuthorisationAuthen -tication PEP

Role Mapper

USER

PAP‘’Kephas’’

RoleMapper

DB

PDPRole

Provider

PIPAttributeProvider

RoleProvider

DB

RIZIV

PIPAttributeProvider

DBXYZ

WebAppXYZ

GestionSAV

PIPAttributeProvider

DBMandaten

Secteur social(BCSS)

SPF hors social(Fedict)

GestionSAV

DBXYZ

Architecture

Page 37: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

37 15 février 2007Frank Robben

Sources authentiques validées• cadastre des prestataires de soins

– gestionnaire: SPF Santé publique– contient des informations relatives au diplôme et à la spécialité

d’un prestataire de soins identifié à l’aide de son numéro d’identification de la sécurité sociale (NISS)

• banque de données contenant les agréations de l’INAMI– gestionnaire: INAMI– contient des informations relatives à l’agréation par l’INAMI d’un

prestataire de soins identifié à l’aide de son NISS

• banque de données des personnes mandatées à intervenir au nom d’une institution de soins– gestionnaire: ONSS (partie gestion des utilisateurs entreprises)– contient les informations suivantes: quelles personnes

identifiées à l’aide de leur NISS sont mandatées à utiliser quelles applications au nom de l’institution de soins

Page 38: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

38 15 février 2007Frank Robben

Principe des “cercles de confiance"• but

– éviter une centralisation inutile– éviter des menaces inutiles pour la protection de la vie privée– éviter des contrôles identiques et enregistrements multiples de loggings

• méthode: répartition des tâches entre les instances concernées par la prestation de services électronique avec des accords précis en ce qui concerne:– quelle instance fait quelles authentifications, vérifications et contrôles à

l’aide de quels moyens et en est responsable– la manière selon laquelle les résultats des authentifications, vérifications

et contrôles réalisés sont communiqués par la voie électronique d’une manière sécurisée entre les instances concernées

– quelle instance tient quels loggings– comment veiller à ce qu’en cas d’investigation, à l’initiative d’un organe

de contrôle ou à l’occasion d’une plainte, un traçage complet puisse avoir lieu; à savoir quelle personne physique a utilisé quel service ou transaction concernant quel citoyen ou entreprise à quel moment, par le biais de quel canal et pour quelles finalités

Page 39: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

39 15 février 2007Frank Robben

Exemples de services à valeur ajoutée• facturation tiers payant

• Medic-e

• introduction dans Registre du Cancer

• Medattest

• appui prescription de soins électronique dans les hôpitaux

• déclaration de naissance électronique

Page 40: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

40 15 février 2007Frank Robben

Facturation tiers payant

• offreur: Collège Intermutualiste National

• utilisateurs: infirmiers, leurs groupements et mandataires

• fonctionnalité: transmettre les factures tiers payant par la voie électronique aux mutualités

• services de base utilisés– identification et authentification de l’identité de l’utilisateur (eID ou

numéro utilisateur-mot de passe-token citoyen)

– vérification de la qualité de l’infirmier avec agréation INAMI

– vérification du mandat

– boîte aux lettres électronique (publication de documents)

– logging

Page 41: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

41 15 février 2007Frank Robben

Medic-e

• offreur: SPF Sécurité Sociale

• utilisateurs: médecins évaluant les personnes handicapées

• fonctionnalité: introduire l’évaluation des personnes handicapées par la voie électronique dans le système informatique du SPF Sécurité sociale

• services de base utilisés– identification et authentification de l’identité de l’utilisateur (eID ou

numéro utilisateur-mot de passe-token citoyen)

– vérification de la qualité du médecin avec agréation INAMI

– boîte aux lettres électronique (publication de documents)

– logging

Page 42: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

42 15 février 2007Frank Robben

Introduction dans Registre du cancer

• offreur: Fondation Registre du Cancer

• utilisateurs: oncologues au sein des institutions de soins et des laboratoires

• fonctionnalité: introduire des informations dans le Registre du Cancer par la voie électronique et avoir accès aux informations introduites

• services de base utilisés– identification et authentification de l’identité de l’utilisateur (eID)

– vérification de la qualité du médecin avec agréation INAMI

– boîte aux lettres électronique (publication de documents)

– logging

Page 43: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

43 15 février 2007Frank Robben

Medattest

• offreur: INAMI

• utilisateurs: médecins, dentistes, kinésithérapeutes, logopèdes, orthopédistes, institutions de soins et leurs mandataires

• fonctionnalité: commander des prescriptions de soins en mode en ligne

• fonctionnalités utilisées: – identification et authentification de l’identité de l’utilisateur (eID ou

numéro utilisateur-mot de passe-token citoyen)

– vérification de la qualité des utilisateurs

– vérification du mandat

– logging

Page 44: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

44 15 février 2007Frank Robben

Prescription soins électroniques dans institution de soins

• examen des fonctionnalités requises– fonctionnalités avant que la prescription ne puisse être traitée

• authentification de l’identité du prescripteur• vérification de la qualité du prescripteur• système garantissant que la prescription ne peut plus être modifiée de

manière imperceptible après application des méthodes garantissant l’intégrité et la datation électronique

• authentification de l’identité, vérification de la qualité du prescripteur, garantie de l’intégrité et de la datation électronique doivent avoir lieu pour toute prescription individuelle

• le temps nécessaire à l’authentification de l’identité, à la vérification de la qualité et à la garantie de l’intégrité ne peut être supérieur à ¼ seconde par prescription

• un même prescripteur doit pouvoir switcher sans frais entre plusieurs endroits à partir desquels il souhaite rédiger une prescription

• validation locale selon laquelle la prescription n’a pas été modifiée suite à l’application de la méthode visant à garantir l’intégrité

Page 45: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

45 15 février 2007Frank Robben

Prescription soins électroniques dans institution de soins

• examen des fonctionnalités requises– fonctionnalités pendant traitement de la prescription

• la datation électronique doit être demandée immédiatement après l’application de la méthode visant à garantir l’intégrité et avoir lieu dans un délai de 30 secondes au maximum après la demande

– exigences d’ordre organisationnel• rapidité de remplacement d’un moyen d’authentification si inutilisable• traçabilité de celui qui a réalisé quelle opération, à quel moment concernant

la création de la prescription (conservée pendant une période définie)• traçabilité du contenu et du moment de chaque demande et traitement d’une

demande de révocation d’un moyen d’authentification

– point d’attention spécifique• il y a lieu d’éviter que les institutions de soins ne soient confrontées pour

divers types de processus à différents systèmes d’authentification de l’identité, de vérification de la qualité, de garantie de l’intégrité de documents, de datation électronique, …

Page 46: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

46 15 février 2007Frank Robben

Prescription soins électroniques dans institution de soins

• proposition de solution– l’authentification de l’identité et la vérification de la qualité ont lieu au

niveau local et interviennent au minimum à l’aide d’un user-id, un mot de passe [et d’un élément en possession], à condition que tout prescripteur signe un document selon lequel tout ce qui est, sur le plan de l’identité et des qualités, authentifié à l’aide de son user-id, son mot de passe [et l’élément en sa possession] tombe sous sa responsabilité

– les prescriptions font l’objet d’un hachage

– les résultats du hachage (donc pas le contenu même de la prescription !) font l’objet d’un timestamp par Be-Health

– des règles organisationnelles précises en matière de gestion des user-ids, des mots de passe [et des éléments en possession] sont versées dans un arrêté royal en exécution de l’article 21 de l’AR n°78; celles-ci sont basées sur les résultats de Elodis

– une réglementation fixant les conditions dans lesquelles des prescriptions complémentaires sont possibles, est en cours d’élaboration

Page 47: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

47 15 février 2007Frank Robben

Cadre juridique de création Be-Health• article 4 de la loi du 27 décembre 2006 portant des

dispositions diverses«Un service de l'Etat à gestion séparée, tel que visé à l'article 140 des lois sur la comptabilité de l'Etat, coordonnées le 17 juillet 1991, dénommé "Be-Health" est créé au sein du Service public fédéral Santé publique, Sécurité de la Chaîne alimentaire et Environnement en vue de la gestion de la plate-forme électronique de services relative à l'échange de données de soins de santé.

Le Roi détermine, par arrêté délibéré en Conseil des ministres, les missions et les modalités de gestion et d'exploitation de ce Service de l'Etat à gestion séparée».

Page 48: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

48 15 février 2007Frank Robben

Proposition de mission• développer une vision et une stratégie en matière de prestation de

services électronique dans le secteur des soins de santé, en concertation étroite avec les acteurs privés et publics de ce secteur, et veiller au respect de cette vision

• développer les normes, les standards et l’architecture de base nécessaires pour une mise en œuvre efficace de la technologie de l'information et de la communication à l'appui de cette stratégie et surveiller le respect de ces normes et standards

• élaborer, dans une stratégie commune, des services de base qui appuient potentiellement les acteurs du secteur des soins de santé, tels que– une plate-forme d’interopérabilité pour un échange de données

électronique sécurisé– les services de base nécessaires à l’appui de cet échange de données

électronique, tels qu’un système de gestion des accès et des utilisateurs, un système pour l’organisation et le traçage des échanges de données électroniques ou un système d’accès électronique aux données

• gérer la collaboration avec d’autres instances publiques chargées de la coordination de la prestation de services électronique

Page 49: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

49 15 février 2007Frank Robben

Proposition de composition Comité gestion

• représentants des prestataires de soins et des institutions de soins

• représentants des mutualités• représentants des organismes publics concernés

– INAMI– SPF Santé publique, Sécurité de la Chaîne alimentaire et

Environnement et SPF Sécurité sociale– Centre fédéral d’expertise des soins de santé et Agence

fédérale des médicaments– Banque Carrefour de la sécurité sociale et SPF ICT

Page 50: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

50 15 février 2007Frank Robben

Pour plus d’informations• portail Be-Health

– https://www.behealth.be

• site web Banque Carrefour de la sécurité sociale– http://www.bcss.fgov.be

• site web personnel Frank Robben– http://www.law.kuleuven.ac.be/icri/frobben

Page 51: Frank Robben Administrateur général Banque Carrefour sécurité sociale Administrateur délégué Smals

Merci !

Questions ?