ืชืืืืืช FedRAMP ืืืจืืืืช: ืืชืืื ืืืงืืจืื ืืช
ืืืกืืจืช FedRAMP ืืืืื ืืจืืฉืืช ืงืคืื ืืืช ืขื ืคืชืจืื ืืช ืขื ื ืืืฉืืฉืื ืืืคืื่้ฆืืื ืืชืืื ืืืจืืืืช ืืืจืฆืืช ืืืจืืช. ืืื ืืืฆื ืืชืืื ืืืงืืจืื ืืช ืชืืืืช HDS ื-FedRAMP ืขืื ื ืขื ืืชืืจืื ืืื.
รquipe รฉditoriale Certyneo
ืืืชื โ Certyneo ยท ืืืืืช Certyneo
ืืืชืื ืกืืช ืืื ืชืงื ืืช ืขื ื ืืืจืืงืืืืช ืืืื ืชืงื ืื ืืืจืืคืืืื ืืืืืืช ื ืชืื ื ืืจืืืืช ืืฉื ื ืืืืฉ ืืช ืงืจืืืจืืื ื ืืืืืจื ืฉื ืืืื ืืืืืืืืื ืืขื ืฃ ืืจืคืืื. ืขืืืจ ืืจืืื ืื ืืคืืขืืื ืืฆืืืช ืฉื ืฉืืืงืื่้ฆืืื ืืืจืืงืืืื ืืืืจืืคืืืื โ ืืชื ืืืืื, ืืขืืืืช ืชืจืืคืืช, ืกืคืงื ืฉืืจืืชื ืืจืืืืช ืจื-ืืืืืืื โ ืชืืืืืช FedRAMP ืืชืืื ืืืจืืืืช ืขื ืืชืืื ืืืงืืจืื ืืช ืืคืื ืืขืืืช ืืืื ืืกืืจืืืืช, ืืื ืขืื ืกืื ืชืืื ืืืื.
ืืืืจ ืื ืคืืขื ื ืืช ืืกืืืืช ืชืืื ืืช FedRAMP, ืืืืืื ืฉืื ืขื ืืืกืืื HDS (Hรฉbergeur de Donnรฉes de Santรฉ) ืืฆืจืคืชืืช, ืืืืจื ืฉืื ืืชืืื ืืืงืืจืื ืืช ืืืืืืืช ืืฉืชืืืช ืืฉืชื ืืกืืจืืช ืจืืืืืืจืืืช ืืื. ืืื ืืืืื ื-DSI, DPO, ืื ืืื ืขื ืืื ืื ืจืคืืืืื ืืืืจืืื ืืชืืืืืช ืฉืืืืืื ืืืืจืืข ืืืืืจืืช ืืื ืืืืืืืช ืขื ืืฉืืืืช ืืฉืคืืืืช ืืืคืขืืชืืืช ืืฉืืขืืชืืืช.
ืืื ืช ืชืืื ืืช FedRAMP ืืืจืืฉืืชืื ืืชืืื ืืืจืืืืช
ืืื FedRAMP?
Federal Risk and Authorization Management Program (FedRAMP) ืืื ืชืืื ืืช ืืืฉืืชืืช ืืืจืืงืืืช ืฉื ืืฆืจื ืืฉื ืช 2011 ืืกืืืืชื ืฉื Office of Management and Budget (OMB). ืืื ืืชืงื ืช ืืขืจืื ืฉื ืืืืื, ืืจืฉืื ืืืืื ืืชืืฉื ืฉื ืฉืืจืืชื ืขื ื ืืืืืขืืื ืืกืืื ืืืืช่้ฆืืืช ืืืจืืงืืืืช. ืืฉื ืช 2023, ืืืง FedRAMP Authorization ืืชืื, ืืืงืืื ืกืืคืืช ืืช ืืชืืื ืืช ืืืืง่้ฆื (44 U.S.C. ยง 3607).
ืืื ืืืฉืื ืืจืฉืืช FedRAMP, ืกืคืง ืฉืืจืืชื ืขื ื (CSP) ืืืื ืืืืืื ืืช ืขืืืืชื ืืงืืืขื ืืืืืื ืืืืืืจืื ื-NIST SP 800-53. ืฉืืืฉ ืจืืืช ืืฉืคืขื ืงืืืืืช: Low, Moderate ื-High. ืืชืืื ืืืจืืืืช่้ฆื โ ืืืืื ืืขืืงืจ ืืช Department of Veterans Affairs (VA), Department of Health and Human Services (HHS), Centers for Medicare & Medicaid Services (CMS) โ ืืจืื High ื ืืจืฉืช ืืขืชืื ืงืจืืืืช, ืืืื ืืจืืืฉืืช ืฉื ื ืชืื ื PHI (Protected Health Information) ืืืืืกืื ืืืืง HIPAA.
HIPAA, FedRAMP ืืฉืจืฉืจืช ืืฆืืืช ืืชืืขืืื
ืืืืืื ืืื HIPAA (Health Insurance Portability and Accountability Act ืืฉื ืช 1996) ื-FedRAMP ืืืฆืจ ืืืืื ืืคืืื ืืคืชืจืื ืืช SaaS ืฉื ืืชืืื ืืืงืืจืื ืืช ืืืคืืชืืื ืืืงืฉืจ่้ฆื ืฉื ืืจืืืืช. HIPAA ืืืืื ืืืืื ืงืคืื ืืื ืขื ืกืืืืืช (Privacy Rule) ืืืืืื (Security Rule) ืฉื PHI, ืืขืื FedRAMP ืืืฉืจืช ืื ืืชืฉืชืืช ืืขื ื ืฉืขืืื ืืืืกืกืช ืืคืชืจืื ืืืืืช ืชืงื ืื ืืืืืืื ืฉื ืืชื ืื ืืืืงืืจืช ืืืชืืฉืืื.
ืืืืืื ืืจืืจืืช, ืกืคืง ืืืฆืืข ืคืชืจืื ืืช ืืชืืื ืืืงืืจืื ืืช ืืืจืืืืช ืืืืคืื่้ฆืืื ืืืจืืงืืืื ืืืื:
- ืืืฉืื ืื ืืืืฉืขื ืขื ATO (Authority to Operate) ืฉื FedRAMP ืฉืืืฆืื ืขื ืืื ืกืืื ืืช ืกืคืื ืกืจืืช ืื ืืจื Joint Authorization Board (JAB);
- ืืืชืื ืขื Business Associate Agreement (BAA) ืฉื HIPAA ืขื ืืชืงื ื ืืืงืืืืช;
- ืืืืืื audit logging ืฉื ืื ืคืขืืืช ืืชืืื, ืืืชืื ืืืจืืฉืืช ืฉืืืืช ืืืกืืืื;
- ืืืืืข ืืืืืืื residency ืฉื ื ืชืื ืื ืืืืืจืื ืืืืืืจืคืืื ืืืืฉืจืื.
ืจืืืช FedRAMP ืืืฉืคืขืชื ืขื ืืชืืื ืืืงืืจืื ืืช
ืืืืืจื ืฉื ืจืืช FedRAMP ืงืืืขืช ืืฉืืจืืช ืืช ืืืจืืืืงืืืจื ืืืื ืืช ืฉื ืคืชืจืื ืืืชืืื. ืืจืื High, ืืืจืืฉืืช ืืืืืืช ืืขืืงืจ:
- ืืฆืคื ืช AES-256 ืื ืชืื ืื ืืื ืืื ื-TLS 1.2+ ืื ืชืื ืื ืืชื ืืขื;
- Authentication multifactor (MFA) ืืืื ืืื ืืืืฉืืช ืฉื ืื ืืืื;
- ืืืื ืื ืืืืงืืจืช ืืืชื ื ืืชื ืื ืืืฉืื ืื ืืืืืงื ืืื ืืืืืช ืฉื 3 ืฉื ืื;
- ืกืจืืงืช ืคืืืขืืืืช ืืืืฉืืช ืืืืืงืืช penetration ืฉื ืชืืืช ืขื ืืื ืฆื ืฉืืืฉื ืืืจืฉื (3PAO โ Third-Party Assessment Organization);
- ื ืืืื ืืชืืฉื ืฉื ืชืงืืืช ืืืืื ืขื ืืืืขื ืชืื ืฉืขื ื-US-CERT.
ืืจืืฉืืช ืืื ืืืช ืืื ืืืฆืจืืช ืชืงื ืืืืืืช ืืกืืืื ืืืืจื ืืขืชืื ืงืจืืืืช ืืื ืืืชืืงืฉ ืืงืืจ ืืืืจืืคื ืืืื, ืื ืฉืืืคื ืืช ืืฆืืืช ืืืคืื FedRAMP/HDS ืืืืืื ืงืฉื.
HDS ื-FedRAMP: ืืฆืืืช ืืืคืื ืืืืจืืื ืจื-ืืืืืืื
ืืืกืืื HDS: ืืชืงื ืืฆืจืคืชื ืฉื ืืืชืืืืกืืช
ืืฆืจืคืช, ืืืกืื ื ืชืื ื ืืจืืืืช ืืืกืืจ ืืคื ืกืขืืฃ L.1111-8 ืฉื Code de la santรฉ publique, ืืฉืืื ืขื decree nยฐ2018-137 ื-26 ืืคืืจืืืจ 2018. ืื ืืืืกื ืืืืคื ืื ืชืื ื ืืจืืืืช ืืืืคื ืืืฉื ืขืืืจ ืืงืฆืืข ืื ืชืงื ืืจืืืืช ืืืื ืืงืื ืืกืืื HDS ืฉืืืฆืื ืขื ืืื ืืจืืื ืืืกืื ืขื ืืื COFRAC.
ืืืกืืื HDS ืืืืกืกืช ืขื ืฉืฉ ืคืขืืืืช ืืืกืื (ืชืฉืชืืช ืคืืืืช, ืชืฉืชืืช ืืืจืืืืืืช, ืคืืืคืืจืืช ืืืกืื, ื ืืืื ืื ืืฆืื, ืืืืื, infogรฉrance) ืืชืืืืช ืืชืงื ืื ISO/IEC 27001 ื-ISO/IEC 27701. ืืคืชืจืื ืฉื ืืชืืื ืืืงืืจืื ืืช ืชืืืืช ืชืงื ืืช ืืืจืืคืืืืช, ืฉืืืืฉ ืืืืืกื ืืืกืื HDS ืืื ื ืืืคืฆืืื ืื ืืืฉืจ ืืกืืืื ืืชืืืื ืืืืืื ื ืชืื ื ืืจืืืืช.
ื ืงืืืืช ืืชืื ืกืืช ืืืืกืืช ืืื FedRAMP ื-HDS
ืืืฉืืืื ืืื ืฉื ื ืืชืงื ืื ืืืฉืคืช ื ืงืืืืช ืืชืื ืกืืช ืืฉืืขืืชืืืช ืื ืื ืืืืืื ืืืืืื:
ื ืงืืืืช ืืฉืืชืคืืช:
- ืืจืืฉื ืื ืืืื ืชืืขืืืช ืฉื ืกืื ืืช ืืืืื;
- ืืงืจืืช ืืืฉื ืงืคืื ืืืช ืืขืืงืจืื ืฉื ืืคืืืช ืืจืฉืื;
- ืชืืื ืืช ืจืฆืืคืืช ืขืกืงืืช (PCA/BCP) ืืชืืื ืืช ืืชืืืฉืฉืืช ืืืืจ ืืกืื (PRA/DRP) ืฉื ืืืงืืช ืืขืช ืืขืช;
- ืืืขืืืช ืฉื ืืืฉืืช ืื ืชืื ืื ืจืืืฉืื.
ืืืืืื ืขืืงืจืืื:
- Residency ืฉื ื ืชืื ืื: HDS ื ืืืืจืืืช ืืืืืืจืคืืช ืื ืืขืืืคื ืืืืคื ืืฉืชืืข ืืช ืืืืืื ืืืืจืืคื; FedRAMP ืืืจืฉืช ืืืจื ืืื ืืืกืื ืขื ืงืจืงืข ืืืจืืงืืืช (FedRAMP High ืืืคื ืืขืชืื ืงืจืืืืช GovCloud ืืืขืืืืืช);
- ืืื ืืืงืืจืช: FedRAMP ืืฉืชืืฉืช ื-3PAOs ืืืจืฉืื ืขื ืืื ืืชืืื ืืช ืขืฆืื; HDS ืืกืชืืืช ืขื ืืจืืื ื ืืกืืื ืืืจืฉืื COFRAC;
- ืืืืืจ ืืชืืืฉืืช: FedRAMP ืืืคื ื ืืืืจ ืืชืืฉื (ConMon) ืขื ืืืืืช ืืืืฉืืื; HDS ืืืจืฉืช ืืืงืืจืช ืืชืืืฉืืช ืชืืช-ืฉื ืชืืช.
ืืืืืื ืืื ืืืจืืืื ืคืชืจืื ืืช ืืคืืขืืืช ืืฉื ื ืืฉืืืงืื ืืชืืืืง ืืจืืืืงืืืจืืช ืขื ื ื ืคืจืืืช ืื ืืืคืขืื ืกืคืงื hyperscalers ืืขืื ื-AWS GovCloud FedRAMP High ATO ืืื ืชืฉืชืืช ืืืกืืืช HDS ืืืืจืืคื.
ืืชืืื ืืืงืืจืื ืืช ืืืื ืฉื ืฆืืืช ืืืจืืืืช ืขืืืื ืฉื ืืจืืืืช
ืขืจื ืขืืืช ืืฉืืืืช ืืกืืืื
ืืกืืืื ืืกืืจืช ืืื ืืจืืืืช, ืืขืจื ืืืฉืคืื ืฉื ืืชืืื ืืืงืืจืื ืืช ื ืฉืขื ืขื ืฉื ื ืขืืืืื: ืืฉืืืืช ืฉื ืืืกืื (ืื-ืฉืื ืื ืืืืจ ืืชืืื) ื-ืืืืื ืืืื ืฉื ืืืืชื (authentication). ืฉืชื ืืจืืฉืืช ืืื ืื ืืื ืฉื ืืจืืืืฆืื eIDAS ืืื ืฉื ืชืงื ืื NIST ืืืฉืืฉืื FedRAMP.
ืชืงื ืื eIDAS ืืกืคืจ 910/2014 ืืืืื ืืื ืฉืืืฉ ืจืืืช ืืชืืื: ืคืฉืืื (SES), ืืชืงืืืช (AdES) ืืืืกืืืช (QES). ืืชืืื ืืืจืืืืช ืืืืจืืคืืืช, ืืชืืื ืืืงืืจืื ืืช ืืชืงืืืช (AdES), ืชืืืืช ืืชืงื ืื ETSI EN 319 132 ืืคืืจืืืื XAdES, CAdES ื-PAdES, ืืืจื ืืื ืืืืืฆืช ืืืกืืืื ืจืคืืืืื ืจืืืฉืื (ืืกืืืืช ืืืืขืืช, ืืจืฉืืืช ืืืงืืจืื ืืืช, ืงืืฆื ืืืงืจ ืงืืื ื).
ืืืจืฆืืช ืืืจืืช, ืืืกืืจืช ืืืื ืืื ESIGN Act (Electronic Signatures in Global and National Commerce Act ืืฉื ืช 2000) ื-UETA (Uniform Electronic Transactions Act), ืืืืืจืืช ืืชืืงืฃ ืืฉืคืื ืฉื ืืชืืืืช ืืืงืืจืื ืืืช ืืืื ืืืืื ืคืืจืื ืืื ื ืกืคืฆืืคื. ืขื ืืืช, ืืืงืฉืจ FedRAMP, ืืจืืฉืืช ืืื ืืืช ืืืืืื (ืืฆืคื ื, audit trail, MFA) ืืืคืื de facto ืจืื ืืืงืืืื ื-AdES ืืืืจืืคืืืช.
Authentication ืฉื ืืงืฆืืขืืช ืืืจืืืืช ืืืืืช ืืืืืืืืช
ืืื ืืืชืืจืื ืืกืคืฆืืคืืื ืฉื ืชืืื ืืืจืืืืช ืืื ื-authentication ืืืืง ืฉื ืืงืฆืืขืืช. ืืฆืจืคืช, Carte de Professionnel de Santรฉ (CPS) ืืืฉืงืืื ืืืืืืืืืช ืฉืื e-CPS, ืื ืืืืืช ืขื ืืื ANS (Agence du Numรฉrique en Santรฉ), ืืืืืืช ืืกืืก ืฉื ืืืืช ืืืืืืืืช ืฉืืืืจื ืืืืฉื ืืืขืจืืืช ืืจืืืืช ืืืชืืื ืฉื ืืกืืืื ืจืคืืืืื. ืืืื ืืืจืฆืื ืฉื ื-e-CPS ืืคืชืจืื ืืชืืื ืืืงืืจืื ืืช ืืืคืฉืจืช ืืืืืข ืืจืืช ืืชืืื ืืืกืืืช (QES) ืืืงืจืื ืืืืจืฉืื ืืช ืืขืจื ืืืืืื ืืืืื ืืืืชืจ.
ืืฆื ืืืจืืงื ื, ื-PIV (Personal Identity Verification, FIPS 201) ืืื ืชืงื ืืืืืช่้ฆื ืืฉืงืื. ืกืืื ืืืืช่้ฆืืืช ืฉื ืืจืืืืช ืืืจืฉืืช ืืขืชืื ืงืจืืืืช ืืืืืช PIV ืืขืกืงืืืช ืจืืืฉืืช ืืืื, ืื ืฉืืืคื ืขื ืคืชืจืื ืืช ืืชืืื ืืฉืื ืืืืจืื ืชืืืืื ืขื ืชืฉืชืืช ืื.
ืขืืืจ ืืจืืื ืื ืืืืงืฉืื ืืืืื ืืช ืืืืื ืืืคืฉืจืืืืช ืืืืื ืืช, ื-ืืฉืืืื ืฉื ืคืชืจืื ืืช ืืชืืื ืืืงืืจืื ืืช ืืืคืฉืจืช ืืืขืจืื ืจืืืช authentication ืื ืชืืืืช ืขื ืืื ืื ืคืืืคืืจืื.
ื ืืืื ืืืืืจ ืืืืื ืฉื ืืกืืื ืืจืืืืช
ืืฆืืืช FedRAMP/HDS ืื ืืกืชืืื ืืคืขืืืช ืืชืืื. ืืื ืืืกื ืืช ืื ืืืืืจ ืืืืื ืืชืืขืืื:
- ืืฆืืจื ืtemplating: ืืืื ืืกืืื ืืืืขืช, ืืคืกื ืื ืืกื ืื ืคืจืืืืงืืื ืืืงืจ ืงืืื ื ืืืืืื ืืืืืช ืืจืกืืช ืืืืืืืืืช;
- ืืชืืื ืhorodatage: ืื ืืชืืื ืืืืืช ืืืืืช ืืืืื ื-horodatage ืืืกืื (RFC 3161) ืืืืืื ืืช ืืชืืจืื ืืืืื ืฉื ืืคืขืืื;
- ืืจืืืื ืืืื: ืฉืืืจืช ืืจืืืืช ืฉื ืืชืืื (ืืื ืืืงืืจืช, ืชืขืืืืช, hash ืฉื ืืืกืื) ืืืืืช ืืฆืืืช ืืชืงืืคืืช ืืืืงืืืช โ ืืื ืืืื 10 ืฉื ืื ืืชืืงืืืช ืจืคืืืืืช ืืฆืจืคืช (ืกืขืืฃ R.1112-7 CSP), 6 ืฉื ืื ืืชืืงืืืช HIPAA;
- ืฉืืืื ืืืืืื: ืื ืื ืื ื OCSP (Online Certificate Status Protocol) ืื CRL (Certificate Revocation List) ืืืืืื ืืืืคืฉืจ ืืืืงื ืฉื ืชืืงืฃ ืชืขืืืืช ืืขืช ืืืชืืื.
ืืืฉื ืื ืฉื ืืืืืจ ืืืืื ืืืื ืืฉืชืืืช ืืืืฉื ืจืืื ืืืชืจ ืฉื ืืชืืื ืืืงืืจืื ืืช ืืขืกืงืื ืืืืงืฉืื ืืชืขืฉืืื ืืช ืชืืืืืืื ืืชืืขืืืืื ืืืชืื.
ืืขืจืื ืืืืจื ืฉื ืคืชืจืื ืชืืื FedRAMP ื-HDS
ืงืจืืืจืืื ืื ืืื ืืื ืฉื ืืืืจื
ืืื ืืืืจืืืืช ืฉื ืืชืงื ืืืคืื FedRAMP/HDS, ืงืจืืืจืืื ื ืืืืจื ืฉื ืคืชืจืื ืืชืืื ืืืงืืจืื ืืช ืืชืืื ืืืจืืืืช ืืืืืื ืืืกืชืืจ ืืืืืื ืจืืื:
ืชืฉืชืืช ืืืกื ืื:
- ืืกืืื HDS ืคืขืืื, ืืืืงื ืืืืงื PSCE ืฉื ANS;
- ATO FedRAMP ืชืืขืืื ืขื ืbazaar marketplace.fedramp.gov ืจืฉืื;
- ืืคืจืื ืฉื environments UE/US ืขื ืืืื ืืืช ืืขืืจืช ื ืชืื ืื ืชืืืืืช ื-Data Privacy Framework (DPF);
- SLA ืฉื ืืืื ืืช โฅ 99,9% ืขื ืืชืืืืืืช RTO < 4h ื-RPO < 1h.
ืืืืืืช ืฉื ืฆืืืช:
- support native ืฉื ืจืืืช AdES (XAdES, PAdES, CAdES) ืขื horodatage RFC 3161;
- ืืืืจืื e-CPS ื-PIV ืืืืืืช ืฉื ืืงืฆืืขืืช ืืจืืืืช;
- API REST ืชืืขืืื ืืืื ืืืจืฆืื ื-SI ืฉื ืืชื ืืืืื (DMP, SIH, PACS);
- ืืื ืืืืื ืื ืฉื ืฆืืืช ืขื ืืืฆืื ืฉื ืืืืืช ืืืงืืจืช ืืชืื ืืช ืชืงื ืืช.
ืืืืืืช ืืืืืืช:
- BAA HIPAA ืืืื ืืชืงื;
- DPA (Data Processing Agreement) RGPD ืชืืื ืืกืขืืฃ 28;
- clause ืืืงืืจืช ืืืืคืฉืจืช ืืืืงืืช ืขืฆืืืืืช.
ืืื ืืืจืฆืื ืืืขืจืืืช ืืืืข ืฉื ืืจืืืืช
ืืื ืืืจืฆืื ืฉื ืคืชืจืื ืืชืืื ื-SI ืืจืืืืช ืืืจืืืช ืืื ืืขืชืื ืงืจืืืืช ืืืจื ืืืืื ืืืชืงืืื. ืืืืฉืงืื HL7 FHIR (Fast Healthcare Interoperability Resources), ืืขืช ืชืงื ืืืจืฆืืช ืืืจืืช ืชืืช ืืืืคื ืฉื 21st Century Cures Act, ืืืื ืืืจืฆืืืช DMP/Mon Espace Santรฉ ืืฆืจืคืช, ืืืืืืช ืืืืืืช ืฉื interoperability ืฉืคืชืจืื ืืืชืืื ืืืื ืืืื.
ืืจืืื ืื ืฉืืืจ ืืฆืืืืื ืืคืชืจืื ืืช ืงืืืืื (DocuSign, Adobe Sign) ืืืืืื ืืืคืืง ืชืืขืืช ื-ืืืืจื ืืคืชืจืื ืืืืชืื ืืืชืจ ืืืจืืฉืืช HDS, ืืืืคืฉืจืช ืฉืืืืจ ืฉื ืืจืืืืื ืชืืขืืืืื ืืืื ืฉืืฉืืื ืฆืืืช ืจืืืืืืจื ืืื ืืืชืจ.
ื-ืืืฉืืื ROI ืืืื ื-Certyneo ืืืคืฉืจ ืืืขืจืื ืืืืืง ืืช ืืืืืจ ืขื ืืฉืงืขื ืฉื ืืืืจื ืืื, ืขื ืืื ืฉืืืื ืฉื ืขืืืืืช ืฉื ืฆืืืช, ืจืืืืื ืฉื ืคืจืืืืงืืืืืืช ืืืจืืื ืฉื ืกืืืื ื ืืฉืคืื.
ืืกืืจืช ืืฉืคืืืช ืืืื ืขื ืืชืืื ืืืงืืจืื ืืช ืืืจืืืืช: FedRAMP, HDS ื-eIDAS
ืืงืกืืื ืืกืื ืืืจืืคืืืื
ืืืื ืฆืจืคืชื ืืืืจืืคืื, ืืขืจื ืืืฉืคืื ืฉื ืืชืืื ืืืงืืจืื ืืช ื ืฉืขื ืขื ืกืขืืฃ 1366 ืฉื Code civil, ืืงืืืข ืื "ืืืชื ืืืืงืืจืื ื ืืขื ืืืชื ืืื ืืืืื ืืื ืืืชื ืขื ืชืืื ื ืืืจ, ืืืคืืฃ ืืื ืฉื ืืชื ืืืืืืช ืืจืืื ืืช ืืืืคื ืฉืืื ื ืืื ื ืืืข ืืื ืืื ืื ืื ืื ืฉืืจ ืืชื ืืื ืฉื ืืชื ืืืืืื ืืช ืฉืืืืชื". ืกืขืืฃ 1367 ืฉื Code civil ืืฉืืจื ืื ืืชืืื ืืืงืืจืื ืืช "ืืืจืืืช ืืืฉืืืืฉ ืืชืืืื ืืืืื ืฉื ืืืืื ืืืืืื ืืช ืืืืงื ืฉืื ืืคืขืืื ืฉืืืื ืืื ืืฆืืจืคืช".
ืืจืื ืืืจืืคืืืช, ืชืงื ืื (EU) ืืก' 910/2014 eIDAS (Electronic Identification, Authentication and Trust Services) ืืฉืืฉ ืืืกืืก ืฉื ืืืืจื ืืืืืืช ืฉื ืืชืืืืช ืืืงืืจืื ืืืช ืืื ืืืื ืืช ืืืจืืช. ืืื ืืืืืจื ืืช ืฉืืืฉ ืจืืืช ืืืชืืื (SES, AdES, QES) ืืืืฆืจืช ืืช ืืขืืงืจืื ืฉืืชืืื ืืืงืืจืื ืืช ืืืกืืืช "ืืขืืช ืืฉืคืขื ืืฉืคืืืช ืฉืงืืื ืืื ืฉื ืืชืืื ืืชืืื ืืขืืื" (art. 25, ยง2). ืชืงื ืื eIDAS 2.0 (ืชืงื ืื (EU) 2024/1183), ืฉื ืื ืก ืืชืืงืฃ ืืืื 2024, ืืจืืื ืืช ืืืกืืจืช ืื ืขื ืืฆืืช ื-Portefeuille Europรฉen d'Identitรฉ Numรฉrique (EUDI Wallet), ืืฉืืจืืช ืื ืขื ืชืืื ืืืจืืืืช ืืืืืืช ืืืืื ืืืงืฆืืขืืช.
ืชืงื ืื ืืื ืืื ืฉื ืืชืืืืกืืช ืืคืืจืกืืื ืขื ืืื ETSI: ETSI EN 319 101 (ืืืื ืืืช ืืืืืช), ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) ื-ETSI EN 319 142 (PAdES). ืชืงื ืื ืืื ืืืืืจืื ืคืืจืืืื ืฉื ืืชืืื ืืืืื ืืจืื (LTA โ Long Term Archive), ืืืื ืืื ืืืืืืช ืืืืงืืช ืฉื ืืชืืืืช ืขื ืชืงืืคืืช ืฉื ืฉืืืจื ืฉื 10 ืขื 30 ืฉื ืื.
ืืื ื ืฉื ื ืชืื ื ืืจืืืืช: RGPD ืืืืง ืืืืจื
ืชืงื ืื (EU) 2016/679 (RGPD) ืืกืืืืช ื ืชืื ื ืืจืืืืช ื"ื ืชืื ืื ืืืฉืืื ืื ืืืขืื ืืืจืืืืช" ืืืืคืขืืื ื-ืงืืืืจืืืช ืืืืืืืช (art. 9), ืฉืขืืืืื ืืกืืจ ืืขืืงืจืื ืืื ืืจืื ืืคืืจืฉ (ืืกืืื, ืืืจื ืืืืคืื, ืจืืืืช ืฆืืืืจืืช ืืชืืื ืืืจืืืืช ืืฆืืืืจืืช). ืื ืคืชืจืื ืืชืืื ืืืืคื ืื ืชืื ื ืืจืืืืช ืืืื ืืฆืืืช ืืขืืงืจืื ืืช ืฉื ืฆืืฆืื, ืืืืื ืฉื ืืืจืืช ืืืืืื (art. 5 ื-32 RGPD), ืืืื ืื sub-processor ืืจื DPA ืืืชืื ืืกืขืืฃ 28.
ืืืื ืฆืจืคืชื, ืกืขืืฃ L.1111-8 ืฉื Code de la santรฉ publique ืืืคื ืืช ืืฉืืืืฉ ืืืืืกื ืืืกืื HDS ืืื ืืืกืื ืฉื ื ืชืื ื ืืจืืืืช ืฉื ืืืคื ืืืฉื. ืืคืจื ืฉื ืืืื ืื ืืืืืช ืืขืื ืฉ ืคืืืื (ืกืขืืฃ L.1115-1 CSP).
ืืกืืจืช ืืืจืืงืืืช: HIPAA, FedRAMP ื-ESIGN Act
ืืืจืฆืืช ืืืจืืช, HIPAA Security Rule (45 CFR Part 164) ืืืคื ืขืจืืืืืช ืฉื ื ืืืื, ืคืืืืืช ืืืื ืืืช ืืืื ืช ePHI (electronic Protected Health Information). ืกืคืงื ืฉื ืคืชืจืื ืืช ืขื ื ืืืืืื ืืืชืื ืขื Business Associate Agreement (BAA) ืืืื.
FedRAMP Authorization Act (ืืงืืื ืืฉื ืช 2022, 44 U.S.C. ยง 3607) ืืืคื ืืช ืืฆืืืช FedRAMP ืืืืื ืืื ืฉืืจืืช ืขื ื ืืืฉืืฉ ืกืืื ืืช่้ฆืืช. ืืคืจื ืฉื ืฆืืืช ืขืืื ืืืืืื ืืืฉืืื ืฉื ATO ืืืจืื ืืืฉืืง่้ฆื. ESIGN Act (15 U.S.C. ยง 7001 et seq.) ืืืืื ืืช ืชืืงืฃ ืืืฉืคืื ืฉื ืืชืืืืช ืืืงืืจืื ืืืช ืืขืกืงืืืช ืืกืืจืืืช ืืงืฆืจืืช, ืืืื ืืืืื ืคืืจืื ืืื ื ืื ืืืคืืฃ ืืฆืืืช ืฉื ืืจืืฉืืช authentication.
ืืืกืืฃ, ืื ืืื NIS2 (Directive (EU) 2022/2555), ืฉืืืขืืจื ืืืื ืฆืจืคืชื ืขื ืืื ืืืง ืืกืคืจ 2023-703 ื-1 ืืืืืืกื 2023, ืืฉืืจืืช ืืช ืืืืืช ืืกืืืืจ ืืืฉืืืืช ืืืื ืืืช, ืงืืืืจืื ืฉืื ืขืืืื ืืจืื ืฉื ืืชื ืืืืื ืืืืื ืืฉืืขืืชื. ืืื ืืืคื ืืืืขืช ืชืงืื ืชืื 24 ืฉืขืืช ืืจืฉืืืืช ืืืกืืืืช (ANSSI ืืฆืจืคืช) ืืืื ืืกื ืืืจืืืช ืฉื ืื ืืืื ืืืงืจื ืฉื ืืคืจื.
ืชืจืืืฉื ืฉืืืืฉ: FedRAMP, HDS ืืืชืืื ืืืงืืจืื ืืช ืืืจืืืืช
ืชืจืืืฉ 1: ืงืืืฆืช ืืชื ืืืืื ืืื ืืืจืกืืืืืช ื ืืืื ืคืจืืืืงืืืื ืฉื ืืืงืจ ืงืืื ื transatlantiques
ืงืืืฆืช ืืชื ืืืืื ืฉื ื-1,200 ืืืืช, ืฉืืชืฃ ืฉื ืกืืื ื่้ฆืืช ืืืจืืงืืืช ืฉื ืืืงืจ ืจืคืืื (ืกืื ืฉื ืชืงื NIH-affiliated), ืื ืืืช ืืืืงืืช ืงืืื ืืืช ืฉื ืฉืื III ืืืืืืืช ืืจืืืื ืืืืงืจืื ืืฆืจืคืช ืืืืจืฆืืช ืืืจืืช. ืื ืืืืืช ืืืื ืืืจืฉืช ืืกืืื ืืืืขืช ืืชืืื ืืืงืืจืื ืืช, ืืืจืืงืช ืืืฉื 15 ืฉื ืื ืืืชืื ืืืจืืฉืืช ICH E6(R2) ืฉื Bonnes Pratiques Cliniques.
ืืคื ื ืืงืืช ืคืชืจืื ืชืืื FedRAMP/HDS, ืืชืืืื ืืกืชืื ืขื ืืชืืืืช ื ืืืจ ืืืืื ืืช, ืืืฆืจ ืขืืืืืื ืืืืฆืขืื ืฉื 4 ืขื 7 ืืืื ืขืกืงืืื ืืชืืงืืืช ืืืืื ืืงืฆื ืฉืืืื ืชืืขืืื ืฉื 12% (ืืคืกืื ืื ืืืืื, ืืชืืืืช ืืกืจืืช). ืืืืจ ืคืจืืกื ืฉื ืคืชืจืื ืืชืืื ืืืงืืจืื ืืช ืืชืงืื, ืืืืืจืช ืืชืฉืชืืช ืืืกืืืช HDS ืืืืจืืคื ืืงืืข ATO FedRAMP Moderate ืืขื ืืจืืืื ืืืจืืงืืืื:
- ืฆืืฆืื ืฉื ืขืืืื ืืืืื ื-4-7 ืืืื ืืคืืืช ื-24 ืฉืขืืช (ืืืืื ืฉื 80 ืขื 85%);
- ืงืฆื ืฉืืืื ืชืืขืืื ืืืคืืช ืืคืืืช ื-1% ืืืืืช ืืืจืืืืช ืขืืืื ืฉื validation ืืขืืืืช;
- ืฆืืืช ืืืงืืจืช: 100% ืฉื ืืกืืืืช ืืืจืืงืืช ืขื horodatage RFC 3161 ื-proof ืฉื ืืชืืื ืืืฆืื ืืื ืงืื ืฉื 1 ืืืืฆื ืืืืงืืจืื ืจืืืืืืจืืื FDA/ANSM.
ืชืจืืืฉ 2: ืขืืจื ืฉื logiciel ืจืคืืื ืืืฉืจืช ืืช ืืคืชืจืื ืฉืื ืืงืจื ืกืืื ืืืืช่้ฆืืืช US
PME ืฆืจืคืชืืช ืืชืืื ืืชืืื ื ืฉื ื ืืืื ืฉื ืชืืงืืืช ืจืคืืืืืช ืืืงืืจืื ืืืช ืืขืื ืืื ืช ืืืืืืง ืืช ืคืชืจืื ืฉืื ืืงืจื ืืชื ืืืืื ืฉื Veterans Affairs (VA) ืืืจืืงืืืื. ืืืืฉื ืืฉืืง ืื่้ฆื ืืืจืฉืช ATO FedRAMP High, ืืืืข ืฉืืคืชืจืื ืืฉืื ืืืืื ืฉื ืืชืืื ืืืงืืจืื ืืช ืืืจืฉืืืช ืืืื
ื ืกื Certyneo ืืืื ื
ืฉืืื ืืช ืืขืืคืช ืืืชืืื ืืจืืฉืื ื ืฉืืื ืืคืืืช ื-5 ืืงืืช. 5 ืืขืืคืืช ืืื ื ืืืืืฉ, ืืื ืืจืืืก ืืฉืจืื.
ืืขืืงืช ืื ืืฉื
ืืืืจืืืื ืืืืืื ืฉืื ื ืืฉืืืื ืืืชืืื ืืืงืืจืื ืืช.
ืืืืจืื ืืืืืฆืื
ืืขืืืงื ืืช ืืืืข ืฉืืื ืขื ืืืืจืื ืืื ืืงืฉืืจืื ืื ืืฉื.
ืืืืืช ืืกืืืืช ืฉื ืืกืื ืืชืื: ื-DUER
ืืขืจื ืืืฉืคืื ืฉื ืืกืื ืืืขืจืื ืืืืืืื ืฉืื ืขืืืจ ืกืืืื ืื ืชืืื ืืฉืืจืืช ืืกืืืืช ืืืชืืื ืฉืื. ืืื ืืช ืืฉืืืืช ืืงืื ืงืจืืืืช ืืืืืืช ืื.
ืืืืงืช ืืืืช ืืืชื ืืืืช ืฉื ืืกืื ืืชืื ืืชืงืฉืืจืช
ืืชืืื ืืชืงืฉืืจืช, ืชืืงืคื ืฉื ืืืื ืืืชืื ืืฆืืจื ืืืงืืจืื ืืช ืืจืื ืืกืื ืืช ืคืื ื ืกืืืช ืืืื-ืจืืืืืืจืืืช ืืฉืืขืืชืืืช. ืืื ืืช ืืฉืืืืช ืืืขืฉืืืช ืืืืืงืช ืืืืช ืืืชื ืืืืช ืฉื ืืกืื ืืชืื ืืืืืืืช ืืืืืช ืืจืืืืช ืืืกืืืื ืฉืื.
Webhooks Certyneo : automatiser le bilan comptable en ERP
Webhooks Certyneo ืืืคืฉืจืื ืืืืจ ืืช ืคืชืจืื ืืืชืืื ืืืืงืืจืื ืืช ืฉืื ื-ERP ืื ืืืฉืืื ืฉืื ืืืื ืืืช. ืืื ืืืฆื ืืืคืขืื ืืืืืืฆืื ืืืืกืืฃ ืืกืืืื ืืชืืืื ืืืจืืืช ืืืฉืืื ืืช ืฉืื.