Protocole dchange de do 23032007 Runion Protocole dchangevnement

  • Slides: 35
Download presentation
 Protocole d’échange de do 23/03/2007 Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07

Protocole d’échange de do 23/03/2007 Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07

Ordre du Jour Groupe de Travail : protocole d’échange Réunion du : Lieu :

Ordre du Jour Groupe de Travail : protocole d’échange Réunion du : Lieu : 23 mars 2007 14 h-16 h 30 CNSA, 66 avenue du Maine, 75014 Paris Ordre du Jour 1) Flux fonctionnels entre MDPH et organismes 1. 1)Flux de décisions d’orientation sphère éducation 1. 2) Flux de décisions d’orientation sphère Travail 1. 3) Flux d’orientations de placement 1. 4) Flux de prestations 1. 5) Compensation 1. 6)Convention de prestations avec partenaire sous traitant 1. 7) Convention d’évaluation de la personne handicapée Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 2

Ordre du Jour (suite) 2) Trois exemples de flux d’échange 2. 1) un flux

Ordre du Jour (suite) 2) Trois exemples de flux d’échange 2. 1) un flux à vocation pilotage 2. 2) un flux univoque à vocation opérationnelle 2. 3) un flux bilatéral à vocation opérationnelle 3) Technologies de transport 3. 1) Principes techniques 3. 2. 1) Le transport : les chemins un VPN privé : Exemple le Réseau SESAM-Vitale 3. 2. 2) Le transport : les chemins Un VPN sur internet 3. 2. 3) Le transport : les chemins transport sur internet sans VPN Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 3

Ordre du Jour (suite) 3. 3) Le transport : Les véhicules (les technologies d’échange)

Ordre du Jour (suite) 3. 3) Le transport : Les véhicules (les technologies d’échange) Presto une norme interopérable 4) L’Etude des moyens d’anonymisation lorsque nécessaire des données échangées entre la CNSA et ses partenaires 5)Formats de fichiers et Entêtes Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 4

 Les échanges Organisme de sécurité sociale Département VPN Service Public De l’emploi Etb

Les échanges Organisme de sécurité sociale Département VPN Service Public De l’emploi Etb medico-sociaux Département MSA CAF Vers Etb RQTH DDTEFP CAP EMPLOI AEEH Orientation ANPE Fonds de Compensation ETb Medico-Soc ACTP Prestation AAH CPAM PCH Professionnelle MDPH Certif NIR PAIERIE DEP SNGI RQTH Push sans NIR Scolaire Inspection Académique Push avec NIR organisme autorisé Echange de données en mode Push ou Pull Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 5

 Protocole d’échange de données MDPH 06/11/2006 1) Flux fonctionnels entre MDPH et organismes

Protocole d’échange de données MDPH 06/11/2006 1) Flux fonctionnels entre MDPH et organismes 1. 1)Flux de décisions d’orientation sphère éducation Education Nationale MDPH Décision d’orientation scolaire Inspection d’académie, Rectorat, établissement scolaire Plan personnalisé de scolarisation Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 6

 Protocole d’échange de données MDPH 06/11/2006 1. 2) Flux de décisions d’orientation sphère

Protocole d’échange de données MDPH 06/11/2006 1. 2) Flux de décisions d’orientation sphère Travail Sphère travail MDPH Décision d’orientation Professionnelle Milieu ordinaire Entreprises, ANPE, CAT-Emploi Milieu adapté ESAT (entreprise spécialisée d’aide par le travail) Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 7

 Protocole d’échange de données MDPH 06/11/2006 1. 3) Flux de d’orientations de placement

Protocole d’échange de données MDPH 06/11/2006 1. 3) Flux de d’orientations de placement Etablissements et services MDPH Décision d’orientation de placement FAM (Foyer d’accueil médicalisé) MAS (Maison d’accueil spécialisée) FO (Foyer occupationnel) FH (Foyer d’hébergement) Admissions (flux occasionnels) … Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 8

 Protocole d’échange de données MDPH 06/11/2006 1. 4) Flux de prestations MDPH Flux

Protocole d’échange de données MDPH 06/11/2006 1. 4) Flux de prestations MDPH Flux de prestation AAH, AEEH, … CAF MSA Mise à jour des droits Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 9

 Protocole d’échange de données MDPH 06/11/2006 1. 5) Compensation Organismes MDPH Flux financiers

Protocole d’échange de données MDPH 06/11/2006 1. 5) Compensation Organismes MDPH Flux financiers Flux d’informations de financements Réunion Protocole d'échangeÉvénement, lieu, date CAF, MSA, CPAM, CG, Associations, … 23/03/07 10

 Protocole d’échange de données MDPH 06/11/2006 1. 6)Convention de prestations avec partenaire sous

Protocole d’échange de données MDPH 06/11/2006 1. 6)Convention de prestations avec partenaire sous traitant MDPH Demande de prestation Partenaires sous traitant Flux d’informations de formulaires de demande de prestations Flux financiers Flux d’informations d’activité Réunion Protocole d'échangeÉvénement, lieu, date CAF, MSA, CPAM, CG, CCAS, Associations, … 23/03/07 11

 Protocole d’échange de données MDPH 06/11/2006 1. 7) Convention d’évaluation de la personne

Protocole d’échange de données MDPH 06/11/2006 1. 7) Convention d’évaluation de la personne handicapée Evaluateurs MDPH Demande d’évaluation Rapport d’évaluation Flux financiers Flux d’informations financière Réunion Protocole d'échangeÉvénement, lieu, date CAF, ANPE, AFPA Etablissements de soins, Cabinets d’experts, … 23/03/07 12

 1. 8) Des groupes de travail fonctionnels Une proposition de groupes de travail

1. 8) Des groupes de travail fonctionnels Une proposition de groupes de travail en parallèle aux groupes techniques et visant à analyser les processus, dans la mesure du possible à les simplifier et ceci afin d’envisager leur dématérialisations doivent se mettre en place. On peut imaginer la mise ne place de groupes Autour de la sphère famille Autour de la sphère maladie et médico-sociale Autour de la sphère emploi … Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 13

 2) Trois exemples de flux d’échanges • Un flux à vocation pilotage •

2) Trois exemples de flux d’échanges • Un flux à vocation pilotage • Un flux univoque à vocation opérationnelle • Un flux bilatéral à vocation opérationnelle Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 14

 2. 1) Un flux à vocation pilotage : SI décisionnel CNSA MDPH Flux

2. 1) Un flux à vocation pilotage : SI décisionnel CNSA MDPH Flux N° 1 MDPH Flux N° 2 SI CNSA Solution technique envisagée (partenariat CNAV) : • SGBD : base de données Oracle • ETL : Datastage • Requêteur : Business. Objects MDPH Destinataires (L 247. 2) : • MDPH • CG • CNSA • MSA • CNAF Flux N° 100 Flux N°N ESMS Flux N°M Référentiels FINESS RAMSESE Flux N°P CAF, MSA DGCP Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 15

 L’axe technique décisionnel SYSTEMES Référentiels MDPH 01 MDPH 02 Comptabilité ESMS 01 ESMS

L’axe technique décisionnel SYSTEMES Référentiels MDPH 01 MDPH 02 Comptabilité ESMS 01 ESMS 02 OPERATIONNELS Autres Flux EXTRACTION-TRANSFORMATION-CHARGEMENT Entrepôt de données SYSTEME DECISIONNEL STOCKAGE EN SGBD SPECIALISATION Métadonnées DATAMARTS RESTITUTION MAIL C/S RAPPORTS WEB DATA MINING REQUETES Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 16

 2. 2) Un flux univoque: proposition de serveur de formulaire «Projet DGME» Envoi

2. 2) Un flux univoque: proposition de serveur de formulaire «Projet DGME» Envoi sécurisé des Formulaires au serveur intermédiaire Serveur De formulaires Réseau Internet Connexion sécurisée HTTPS Saisie en ligne de formulaires Par une personne en situation de handicap Connexion sécurisée MDPH(s) Les MDPH puisent de façon sécurisée leurs formulaires ? Logiciel éditeur MDPH Réunion Protocole d'échangeÉvénement, lieu, date Financeurs ? 23/03/07 CAF, MSA , CPAM, …. 17

 2. 3) Un flux bilatéral : Un partenaire de référence La CAF Réunion

2. 3) Un flux bilatéral : Un partenaire de référence La CAF Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 18

 3) Technologies de transport Principes techniques Chemins de flux Véhicules Réunion Protocole d'échangeÉvénement,

3) Technologies de transport Principes techniques Chemins de flux Véhicules Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 19

 3. 1) Principes techniques En lien avec le référentiel d’interopérabilité, la solution technique

3. 1) Principes techniques En lien avec le référentiel d’interopérabilité, la solution technique retenue devra offrir les services : De sécurité… - D'authentification, pour prouver l'identité d'une personne ou d'une application, - D'intégrité, pour prouver que les informations n'ont pas été manipulées, - De non-répudiation, pour garantir que les informations ne puissent être reniées, -De confidentialité, pour que les informations restent privées -D’opérationnalité… - De garantie d’acheminement et de reprise sur incident -De contrôle fonctionnels des en-têtes et contenus -D’interopérabilité… - Reposer sur les standards, utiliser TCP/IP, … Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 20

 3. 2. 1) Le transport : les chemins Un VPN privé : Exemple

3. 2. 1) Le transport : les chemins Un VPN privé : Exemple le Réseau SESAM-Vitale Raccordements nominaux Assurance maladie Réseau MDPH Service externe habilité Réseau CNSA MDPH 3 Services FT CNSA Service TIERS infogéré Boites aux lettres assurance Maladie Messagerie Internet Hors marché, contrat entre Prestataire Réseau et FAI/OCT VPN FAI Administration Support Accès Internet public FAI Raccordements FAI OCT OCT Professionnels de santé Hôpitaux établissements De soins Chez Colt Raccordements Professionnels de santé Hopitaux établissements De soins DNS public « rsv. fr » Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 21

 3. 2. 2) Le transport : les chemins Un VPN sur internet Réunion

3. 2. 2) Le transport : les chemins Un VPN sur internet Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 22

 3. 2. 2) Le transport : les chemins Un VPN sur internet Le

3. 2. 2) Le transport : les chemins Un VPN sur internet Le VPN protège les éléments transportés contre l’écoute. (confidentialité) (non écoutable) Permet tout flux TCP/IP, de plus , tout flux passe par un centre de service qui autorise selon une grille d’autorisation matricielle l’échange entre 2 points du VPN. De part son implémentation, Il garantit que la MDPH est le dernier dépositaire du flux avant son émission vers la CNSA. L’authentification de l’expéditeur doit être garantie par d’autres moyens (log-in, authentification par clé USB ou par carte. ) (nécessite un moyen annexe d’authentification et/ou de signature pour les flux asynchrones « SMTP, FTP, Etc…) La robustesse est celle d’un réseau privé (débit garantit) Solution économique si l’on utilise un VPN existant. Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 23

 3. 2. 3) Le transport : les chemins transport sur internet sans VPN

3. 2. 3) Le transport : les chemins transport sur internet sans VPN C’est alors les outils de scellage et d’acheminement qui se chargent de la sécurité Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 24

 3. 3) Le transport : Les véhicules (les technologies d’échange) Presto une norme

3. 3) Le transport : Les véhicules (les technologies d’échange) Presto une norme interopérable Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 25

Contexte Protocole PES HELIOS Protocole métier ACTES Protocole métier spécifique Protocole de transport HELIOS

Contexte Protocole PES HELIOS Protocole métier ACTES Protocole métier spécifique Protocole de transport HELIOS Protocole de transport ACTES Protocole de transport spécifique Protocole propriétaire FTP MOM Tedeco Pe. SIT autre PRESTO 4 PRESTO est une enveloppe de transport pour l’échange de documents électroniques entre SI d’administrations Protocole PES HELIOS Protocole métier ACTES Protocole métier spécifique Protocole standard réutilisable Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 26

 Périmètre Échanges point à point Motifs d’échange supportés 4 Envoi simple (one way)

Périmètre Échanges point à point Motifs d’échange supportés 4 Envoi simple (one way) Envoi sans attente de réponse. Envoi de dossier et traitement ultérieur Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 27

 Asynchrone Périmètre 4 Permet le routage des messages 4 Permet de décrire les

Asynchrone Périmètre 4 Permet le routage des messages 4 Permet de décrire les capacités du destinataire Optimisation du transport de document 4 document XML, PDF, scanné, … Fiabilité de la transmission 4 un message transmis arrive exactement 1 fois 4 gestion des acquittements de réception technique Sécurité au niveau du message (utilisation optionnelle) 4 Intégrité du message (signature par l’émetteur PRESTO) 4 Confidentialité du message (chiffrement) Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 28

 Indépendance Principes 4 Vis-à-vis du protocole métier : les données transportées sont opaques

Indépendance Principes 4 Vis-à-vis du protocole métier : les données transportées sont opaques 4 Vis-à-vis des technologies supportées Extensibilité 4 Possibilité de définir un canal PRESTO offrant différents niveaux de services 4 Possibilité d’ajout de nouveaux services Respect des normes et standards ouverts internationaux 4 Web Services du W 3 C et OASIS Faisabilité 4 PRESTO s’inspire en grande partie du profil WS-RAMP développé par IBM pour l’industrie automobile américaine PRESTO 4 Asynchrone : WS-Addressing / Optimisation : MTOM/XOP 4 Fiabilité : WS-Reliable. Messaging 4 Sécurité du message : WS-Security Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 29

 Exemples de mise en œuvre Intégré à des applications Utilisation de plates-formes d’échange

Exemples de mise en œuvre Intégré à des applications Utilisation de plates-formes d’échange ou de messagerie inter applicative Autres Exemple d’intégration avec un tiers de télé transmission utilisé par le SI 1 Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 30

 4) L’Etude des moyens d’anonymisation lorsque nécessaire des données échangées entre la CNSA

4) L’Etude des moyens d’anonymisation lorsque nécessaire des données échangées entre la CNSA et ses partenaires Cette étude portera en particulier sur la réutilisation et l’intégration de modules d’anonymisation développés en Assurance Maladie et dénommés «foins » ou d’autres processus d’anonymisation «Art. . 40 -12. – Les données issues des systèmes d’information visés à l’article L. 710 -6 du code de la santé publique, celles issues dossiers médicaux détenus dans le cadre de l’exercice libéral des professions de santé, ainsi que celles issues des systèmes d’information des caisses d’assurance maladie, ne peuvent être communiquées à des fins statistiques d’évaluation ou d’analyse des pratiques et des activités de soins et de prévention que sous la forme de statistiques agrégées ou de données par patient constituées de telle sorte que les personnes concernées ne puissent être identifiées. Même si il ne s’agit de données purement médicales, le même principe s’appliquera entre la MDPH et la CNSA La solution proposée : FOIN (Fonction d’Occultation d’Identifiants Nominatifs) Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 31

 4)FOIN (Fonction d’Occultation d’Identifiants Nominatifs) (suite) Les fonctions d’anonymisation sont développées en langage

4)FOIN (Fonction d’Occultation d’Identifiants Nominatifs) (suite) Les fonctions d’anonymisation sont développées en langage C et sont livrées sous forme d’objet. Elles doivent être intégrées dans un logiciel qui effectue la sélection et le contrôle des informations nominatives, directes ou indirectes, à rendre anonymes. Une documentation d’intégration, précisant le nom de chaque fonction nécessaire et leurs paramètres d’appel, est fournie avec chaque objet livré. Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 32

 4)FOIN (Fonction d’Occultation d’Identifiants Nominatifs) (suite) La fonction élaborée intègre les notions et

4)FOIN (Fonction d’Occultation d’Identifiants Nominatifs) (suite) La fonction élaborée intègre les notions et propriétés suivantes : Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 4 33

 5)Formats de fichiers et Entêtes Fichiers plats Fichiers XML intégrant des fichiers plats

5)Formats de fichiers et Entêtes Fichiers plats Fichiers XML intégrant des fichiers plats Réunion Protocole d'échangeÉvénement, lieu, date 4 23/03/07 34

 Merci de votre attention Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 35

Merci de votre attention Réunion Protocole d'échangeÉvénement, lieu, date 23/03/07 35