solution-fda-dea-epcs-page-inner-banners

Conformité aux règlements de la FDA/DEA : EPCS

Conformité aux exigences EPCS (ordonnances électroniques pour les substances contrôlées)

La conformité aux règlements de la FDA/DEA : EPCS

map
Réglementation | Active maintenant

La réglementation EPCS révise les règlements de la DEA afin d’offrir aux praticiens la possibilité de rédiger des ordonnances pour des substances contrôlées par voie électronique ainsi que de recevoir, de délivrer et d’archiver des ordonnances électroniques. L’application des ordonnances électroniques doit intégrer un processus sécurisé d’authentification du praticien.

Thales peut aider les organisations à se préparer à répondre à ces réglementations à travers :

  • L’authentification à deux facteurs
  • Les jetons matériels et logiciels conformes à la norme EPCS
  • Réglementation
  • Conformité

La réglementation EPCS de la DEA

L’EPCS « Ordonnances électroniques pour les substances contrôlées » revise les règlements de la DEA afin d’offrir aux praticiens la possibilité de rédiger des ordonnances pour les substances contrôlées par voie électronique. Ces règlements permettront également aux pharmacies de recevoir, de délivrer et d’archiver des ordonnances électroniques.

L’EPCS exige que les praticiens utilisent une authentification à deux facteurs pour signer les ordonnances de stupéfiants médicaux délivrées sous forme numérique.

Pour se conformer à l’EPCS et permettre la délivrance d’ordonnances électroniques pour les substances contrôlées, les hôpitaux et les établissements de santé doivent mettre en place des processus conformes à l’EPCS certifiés par un tiers indépendant, y compris l’utilisation d’une authentification à deux facteurs (2FA) lors de la signature d’ordonnances électroniques pour les substances contrôlées.

Les solutions d’authentification à deux facteurs SafeNet de Thales permettent aux hôpitaux et aux hôpitaux à accès critique (CAH) d’adopter rapidement l’EPCS, sans modifier leur infrastructure actuelle.

En proposant des jetons conformes à l’EPCS, qu’ils soient matériels ou logiciels, Thales assure une authentification sans faille pour les praticiens et une gestion sans faille pour le personnel informatique grâce à des flux de travail entièrement automatisés.

Ressources associées

SafeNet Trusted Access - Product Demo Webinar

SafeNet Trusted Access - Product Demo Webinar

SafeNet Trusted Access (STA) is a cloud-based access management service that makes it easy to manage cloud and web access with single sign-on, access policies and strong multi-factor authentication. Watch the 30-minute demo webinar to learn how you can: - Simplify user access...

SafeNet MobilePASS+ Mobile Authenticator App - Push and OTP

SafeNet MobilePASS+ Mobile Authenticator App - Push and OTP - Product Brief

End users and IT teams are experiencing waves of high stress due to the pandemic and escalating cyberattacks. Thales offers a simple and highly secure authenticator app that makes login fast and secure throughout each login session, lowering risk and ensuring secure remote...

Thales Converged Badge Solutions - Solution Brief

Thales Converged Badge Solutions - Solution Brief

In today’s ever increasing digital world, protecting critical data and ensuring the identity of those accessing data is essential. The standard measures once thought to be strong enough are simply insufficient when compared to the sophistication and persistence of today’s...

Étendre l'usage des smartcards PKI à la gestion des accès Cloud et Web - Solution Brief

Étendre l'usage des smartcards PKI à la gestion des accès Cloud et Web - Solution Brief

L'authentification basée sur la PKI, le single sign-on dans le cloud et la gestion des accès ne sont désormais plus exclusifs les uns des autres. Grâce à SafeNet Trusted Access, les organisations peuvent utiliser leurs smartcards PKI actuelles pour protéger leurs applications...

Autres réglementations de protection des données et sécurité importantes

RGPD

RÉGLEMENTATION
EN VIGUEUR

Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.

PCI DSS

MANDAT
EN VIGUEUR

Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.

Lois sur la notification des brèches de données

RÉGLEMENTATION
EN VIGUEUR

Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".