Carte de professionnel de santé
La carte de professionnel de santĂ© (CPS) est une carte Ă puce utilisĂ©e en France afin d'assurer la confidentialitĂ© de lâaccĂšs aux donnĂ©es personnelles dans le cadre des applications de santĂ© communicantes. Elle est dĂ©livrĂ©e par l'agence du numĂ©rique en santĂ© (ANS ex ASIP santĂ©) Ă chaque professionnel de santĂ©.
La carte de professionnel de santé en formation (CPF) existe pour les internes, en particulier pour leurs remplacements[1]
Contenu des cartes
Les cartes de professionnel de santé déployées dans le secteur santé sont des CPS3. Ces cartes contiennent :
- un certificat de signature X509 et un certificat d'authentification X509. Les certificats de chiffrement utilisés pour la sécurisation des transmissions de données par internet, sont générées par des applications tierces utilisant la CPS. Les clefs publiques (authentification, signature et chiffrements) des cartes CPx sont disponibles sur un annuaire public géré par l'ASIP santé.
- Deux volets dâinformation utilisĂ©s dans le contexte SESAM-Vitale :
- Des informations identifiant le professionnel de santé. La lecture est libre et l'écriture est protégée.
- Le domaine Assurance maladie (DAM) : ces donnĂ©es (situations dâexercices et de facturation) sont protĂ©gĂ©es par code porteur en lecture et protĂ©gĂ©es en Ă©criture. Ce sont des informations conventionnelles et de nature financiĂšre Ă lâusage exclusif de lâAssurance maladie et servant Ă gĂ©nĂ©rer les feuilles de soins Ă©lectroniques (FSE) avec des progiciels de facturation agrĂ©Ă©s. Ces donnĂ©es devraient Ă terme ĂȘtre retirĂ©es des prochaines gĂ©nĂ©rations de CPS et installĂ©es dans les systĂšmes informatiques des professionnels. C'est dĂ©jĂ ce qui se passe lors des situations de remplacements des professionnels de santĂ©. Le remplaçant est dotĂ© d'une CPS munie dâun volet dâidentification et dâun domaine dâAssurance maladie banalisĂ© (c'est aussi le cas pour les professionnels exerçant en centres de santĂ©). La FSE est constituĂ©e Ă partir des donnĂ©es de facturation du professionnel remplacĂ© et de la CPS du remplaçant. Le 18 janvier 2003, le conseil dâadministration du GIP CPS a approuvĂ© le principe Ă terme de la sortie des donnĂ©es dâassurance maladie de la CPS qui redeviendrait alors un outil gĂ©nĂ©rique garantissant Ă la fois sĂ©curitĂ© et confidentialitĂ©[2].
Depuis 1998, début du programme SESAM-Vitale, la principale fonction des CPS est de « signer » les feuilles de soins électroniques (FSE) conjointement avec la carte Vitale des assurés sociaux. La base réglementaire est l'article L161-33 du Code de la Sécurité Sociale, qui précise que dans « le cas de transmission électronique par les professionnels, organismes ou établissements dispensant des actes ou prestations remboursables par l'assurance maladie, l'identification de l'émetteur, son authentification et la sécurisation des échanges sont assurées par une carte électronique individuelle, appelée carte de professionnel de santé »[3].
Depuis la parution du « décret confidentialité » le 15 mai 2007, en application de la loi Kouchner du 4 mars 2002, cette carte est réglementairement devenue obligatoire pour les accÚs aux données de santé à caractÚre personnel[4] - [5].
Historique
L'idĂ©e de la CPS est nĂ©e en mĂȘme temps que celle de la carte Vitale, pour les besoins du programme SESAM-Vitale afin d'ĂȘtre utilisĂ©es simultanĂ©ment pour gĂ©nĂ©rer des feuilles de soins Ă©lectroniques (FSE).
En 1996 afin de permettre la qualification sur le terrain de la CPS, il y eut une diffusion de jeux de cartes Vitale 1 Ă Blois Onzain ainsi que sur une autre zone test de la CPS Ă Lens.
CPS 3
C'est la carte CPS actuellement déployée sur le terrain. Les données contenue par cette carte sont principalement :
- Les données relatives au porteur dont :
- Les Ă©lĂ©ments dâidentification (identifiant national, nom, âŠ).
- Les qualifications.
- Les situations dâexercice.
- Les situations de facturation du domaine Assurance Maladie Obligatoire.
- Le code porteur et le code de déblocage de la carte.
- Les bi-clĂ©s RSA dâauthentification et de signature.
- Les certificats X509 dâauthentification et de signature.La CPS 3 est la troisiĂšme gĂ©nĂ©ration de cartes Ă puce. Les lecteurs CP2 bi-fentes homologuĂ©s par le GIE SESAM-Vitale et monofentes PC/SC seront compatibles avec les cartes CPS 3. Cette CPS 3 Ă©mulera une CPS 2ter ce qui permettra de conserver les couches API et cryptographiques existantes. En plus de la puce Ă lecture « avec contact », cette carte « duale » sera dotĂ©e dâune technique de lecture « sans contact » autorisant une lecture Ă moins de 10 cm des lecteurs. La norme en sans-contact sera soit ISO 14443A soit ISO 14443B Ă 13,56 MHz. Ă terme les cartes CPS 3 devraient contenir un composant dont l'interface sera conforme simultanĂ©ment aux normes ISO 14443A et ISO 14443B. Cette carte n'intĂšgre pas la basse frĂ©quence 125 kHz. Le Mifare nâest pas implantĂ© mais la fonctionnalitĂ© de lecture du numĂ©ro de sĂ©rie CSN (Card Serial Number) le sera. Ce CSN ou « numĂ©ro de sĂ©rie de la carte » est un numĂ©ro alĂ©atoire de 32 bits encodĂ© dans la puce lors de sa fabrication.
Le niveau de sécurité est EAL4+. Cette carte embarque un microprocesseur et un coprocesseur cryptographique.
Dans une deuxiĂšme Ă©tape, la carte CPS devrait converger avec les cartes ordinales et devenir la carte dâidentitĂ© professionnelle unique. Les pharmaciens qui ont inaugurĂ© le RĂ©pertoire partagĂ© des professionnels de santĂ© (RPPS), dĂ©jĂ rĂ©coltĂ© les photos devraient ĂȘtre les premiers Ă ĂȘtre Ă©quipĂ©s d'une carte « convergĂ©e ». Quant aux mĂ©decins, chirurgiens dentistes et sages-femmes, les nouvelles CPS ne seront pas diffusĂ©es avant 2010. Il y aura un code barre sur le recto pour la CPS 3 convergente ordinale.
TroisiÚme étape, la carte ordinale va devenir européenne (European professional card). Cette version CPS 3 convergée ordinale et européenne intÚgrera une photo et un code barre au-dessus de la puce.
C'est le 29 dĂ©cembre 2008 que le GIP-CPS a notifiĂ© le contrat d'attribution de marchĂ© Ă la sociĂ©tĂ© Oberthur Card Systems. Les contrats incluent la rĂ©alisation du masque CPS 3 sur la base dâun systĂšme d'exploitation standard IAS (Identification authentification signature), ainsi que la fourniture et la personnalisation des cartes, la mise sous pli et l'expĂ©dition. Avec un retard de 9 mois sur le planning initial, la CPS 3 pourrait ĂȘtre distribuĂ©e Ă partir de fin 2009.
CPS 4
C'est la quatriÚme génération de cartes à puce. Elle permet aux médecins de verser les ordonnances sur un serveur national. Lorsque le patient se rend à la pharmacie, la carte vitale ouvre l'accÚs et permet au pharmacien de télécharger l'ordonnance.
Références
- « Carte de professionnel de santé CPS CPF », sur ReAGJIR (consulté le ).
- http://www.urml-idf.org/urml/030520.pdf
- http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=9FB347CD47B5F7009CD419CE897BEEE4.tpdjo04v_2?idArticle=LEGIARTI000006741272&cidTexte=LEGITEXT000006073189&dateTexte=20090323
- article L 1110·4 du code de la santé publique
- décret n° 2007-960 du 15 mai 2007 relatif à la confidentialité des informations médicales conservées sur support informatique ou transmises par voie électronique, communément appelé « décret confidentialité» (articles R 1110-1 à R 1110-3 du code de la santé publique)
Liens externes
- « Cartes de Professionnels de Santé », sur Agence du Numérique en Santé (consulté le )
- Le site de l'ASIP Santé, portail de la e-santé