Netsoins fonctionne en mode connecté : chaque action d’un soignant sur tablette transite par un serveur distant avant d’être enregistrée dans le dossier usager informatisé. Pour un administrateur d’EHPAD, la configuration de cette connexion ne se limite pas à créer des identifiants. Elle engage la traçabilité des soins, la conformité réglementaire et la fluidité quotidienne des équipes.
Procédure de bris de glace dans Netsoins : un paramètre que la plupart des configurations ignorent
Le principe du moindre privilège impose que chaque professionnel n’accède qu’aux données utiles à sa mission. Les profils d’habilitation de Netsoins permettent de segmenter les vues par fonction : aide-soignant, infirmier, médecin coordonnateur, personnel administratif.
Mais restreindre les accès ne suffit pas. Un cas d’urgence peut exiger qu’un soignant consulte des informations normalement masquées pour son profil. C’est la procédure de bris de glace : un accès exceptionnel, limité dans le temps, dont l’activation est tracée dans le journal du logiciel.
La CNIL recommande de formaliser cette procédure dans le paramétrage du dossier usager informatisé. L’administrateur doit définir qui valide le bris de glace, dans quelles circonstances il s’applique et comment l’événement est consigné. Maîtriser la connexion à Netsoins pour administrateur suppose donc de configurer ce mécanisme dès le déploiement, pas après le premier incident.
- Désigner nommément les personnes habilitées à déclencher un bris de glace (cadre de santé, médecin coordonnateur).
- Limiter la durée d’accès élargi à la session en cours, avec retour automatique au profil restreint.
- Archiver chaque événement dans un journal horodaté, consultable lors d’un audit CNIL ou d’une inspection ARS.

Vérification du périmètre HDS : ce que l’administrateur doit contrôler avant d’ouvrir les accès
Un logiciel de gestion du dossier résident héberge des données de santé. La réglementation française impose que cet hébergement soit assuré par un prestataire certifié Hébergeur de Données de Santé (HDS). Netsoins s’appuie sur une infrastructure hébergée, mais le rôle de l’administrateur ne s’arrête pas à constater l’existence d’une certification.
Le périmètre de la certification HDS couvre des activités précises : mise à disposition de l’infrastructure, administration et exploitation du système, sauvegarde des données. Un certificat peut couvrir certaines de ces activités sans les couvrir toutes.
Points de contrôle concrets pour l’administrateur
L’administrateur devrait demander le nom exact de l’hébergeur, la date de validité du certificat et la liste des activités couvertes. Un certificat HDS expiré ou partiel expose l’établissement en cas de contrôle ou de fuite de données.
Cette vérification documentaire se fait avant toute ouverture d’accès aux équipes. Elle conditionne aussi la conformité au programme ESMS numérique, qui lie le financement du déploiement à l’utilisation d’un DUI référencé.
Référencement Ségur du DUI : une étape administrative avant la configuration technique
Le programme Ségur du numérique en santé structure le déploiement des dossiers usagers informatisés dans les établissements médico-sociaux. Pour qu’un EHPAD bénéficie des financements associés, le DUI utilisé doit figurer sur la liste des solutions référencées par l’Agence du numérique en santé.
Le référencement conditionne la capacité du logiciel à échanger des documents de santé structurés avec les acteurs externes : hôpitaux, médecins de ville, pharmacies. En pratique, l’administrateur vérifie la fiche de référencement sur le site de l’ANS, en s’assurant que le périmètre fonctionnel correspond aux besoins de l’établissement.
Interopérabilité et transmissions vers l’extérieur
Un DUI référencé Ségur doit permettre l’envoi et la réception de documents via des standards comme le volet de synthèse médicale ou le compte-rendu d’hospitalisation. L’administrateur configure ces flux dans le module de paramétrage, en renseignant les identifiants des structures partenaires.
Sans cette configuration, le logiciel fonctionne en silo. Les transmissions restent internes, la coordination avec le médecin traitant ou l’hôpital de rattachement passe par des canaux non tracés (téléphone, courrier papier), ce qui fragilise le parcours de soins du résident.

Sécurisation de la connexion administrateur Netsoins : paramètres réseau et authentification
La connexion administrateur donne accès à l’ensemble des modules : paramétrage des profils, gestion du dossier résident, planification des soins, configuration des transmissions. Protéger cet accès demande des mesures spécifiques au-delà du simple mot de passe.
- Activer l’authentification à double facteur si le module le propose, ou à défaut imposer un mot de passe d’au moins douze caractères avec renouvellement régulier.
- Restreindre la connexion administrateur à des postes identifiés (adresses IP fixes du réseau de l’établissement) pour empêcher les accès depuis un réseau non maîtrisé.
- Vérifier la couverture Wi-Fi dans les zones de soins : une connexion instable provoque des pertes de saisie et des doublons dans le dossier usager informatisé.
- Consigner les sessions administrateur dans un journal d’audit séparé, distinct du journal des soignants.
Gestion des comptes après un départ ou un changement de poste
Un compte administrateur actif après le départ du titulaire constitue une faille. L’établissement doit prévoir une procédure de désactivation immédiate, couplée à un transfert des droits vers le successeur. Aucun compte générique partagé entre plusieurs personnes ne devrait exister pour le profil administrateur : la traçabilité des modifications de paramétrage l’exige.
La sécurisation de la connexion à Netsoins pour un administrateur d’EHPAD repose sur un travail documentaire autant que technique. Vérifier le certificat HDS, contrôler le référencement Ségur, formaliser la procédure de bris de glace : ces étapes précèdent la configuration des profils soignants. Un paramétrage solide à ce niveau évite les corrections d’urgence une fois les équipes en production.



