Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système...

33
10 sept 07 Audit Système Informatique 1/33 Audit Système Informatique Maison Médicale de Garde des Mureaux Maison Médicale de Garde de Montigny Maison Médicale de Garde de Mantes Audit réalisé le 10 septembre 2007 par Michel LAURENT Rapport relu et complété par : Docteur Nadine Aymé M Nicolas Betschitch Docteur Dominique Poussard GINTEC MDI 38, rue Joliot Curie Technopôle Château-Gombert 13452 Marseille Cedex 13 04 91 10 01 39 fax 04 91 100 100 [email protected]

Transcript of Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système...

Page 1: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 1/33

Audit Système Informatique

Maison Médicale de Garde des Mureaux

Maison Médicale de Garde de Montigny

Maison Médicale de Garde de Mantes

Audit réalisé le 10 septembre 2007 par Michel LAURENT

Rapport relu et complété par :

� Docteur Nadine Aymé

� M Nicolas Betschitch

� Docteur Dominique Poussard

GINTEC M D I 38, rue Joliot Curie

Technopôle Château-Gombert

13452 Marseille Cedex 13

���� 04 91 10 01 39 fax 04 91 100 100

���� [email protected]

Page 2: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 2/33

Déroulement de l’audit

L’audit a été effectué sur les 3 sites : MMG des Mureaux, de Montigny et de Mantes.

Pour fournir les informations sur le système informatique étaient présents : le docteur

Nadine Aymé, Coordinatrice départementale des MMG, Mr Nicolas Betschitch de la

société WBG qui s’occupe de la maintenance du système ; sur le site des Mureaux : Mme

Karine Burbridge responsable du secrétariat et de l’administratif ; sur le site de Montigny :

Mlle Aurore Laperou coordinatrice administrative de la fédération PDS 78 et le docteur

Dominique Poussard, Président de la Fédération, directeur informatique et créateur de

l’application PDS78 ; sur le site de Mantes : le docteur Jean-Michel Picq médecin

coordinateur de la MMG de Mantes.

Cet audit a été mené sous forme de discussion libre afin de détecter les problèmes et

blocages que chacun pouvait ressentir, certaines questions ont été formulées pour répondre

à des points essentiels.

La présence du docteur Nadine Aymé, du docteur Dominique Poussard, de Nicolas

Betschitch a permis d’avoir rapidement les informations pertinentes et d’aller bien au delà

de ce qui avait été prévu initialement.

Initialement l’audit devait : « Les objectifs principaux de cet audit seront de vérifier :

� que les pratiques mises en place concernant la procédure de sauvegarde et d’archivage

sont conformes aux règles de l’art

� que des procédures de restauration permettent de refaire fonctionner rapidement les

applications importantes relatives à votre métier - du moins en mode dégradé -

� que vos systèmes sont suffisamment protégés contre les attaques de type virus et

malwares

Dans le cadre d’un besoin ponctuel, je ferai une évaluation des possibilités d’export du logiciel

« Hello Doc » de la maison de garde des Mureaux, afin de réaliser des statistiques et/ou de les

importer dans un autre logiciel. »

Dans le déroulement de cet audit, nous sommes allés bien au-delà et en fait, un diagnostic a

été réalisé afin de définir des axes d´amélioration et fournir des recommandations pour

palier les faiblesses constatées.

Ce rapport résume les principaux points évoqués lors de cette journée.

Page 3: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 3/33

HelloDoc

Hellodoc est un progiciel de l’éditeur Imagine Edition.

Sur Internet, on trouve les diverses modes de commercialisation :

� édition spéciale, permet la télétransmission des feuilles de soins. Il est proposé

gratuitement. Abonnement Assistance et Mise à jour : 100 € par an

� édition sésame : gère les FSE ainsi que leurs recettes et dépenses ; Prix en Mono-

Poste : 182 €. Abonnement Assistance et Mise à jour : 100 € par an

� …

HelloDoc est utilisé dans le mode « édition spéciale » pour les MMG de Montigny et de

Mantes.

Il est utilisé en « édition Sésame » avec un module pour les statistiques développé

spécifiquement par Imagine Solution pour la MMG des Mureaux.

Plus aucun abonnement d’assistance n’est payé pour la MMG des Mureaux, donc il n’y a

plus de mise à jour, ni d’assistance technique

Hellodoc édition spéciale serait sensé ne fonctionner que pour un seul médecin et non

plusieurs médecins comme cela est utilisé dans les MMG.

Contraintes et particularismes

La version 5.55 de « Hellodoc édition spéciale » ne peut fonctionner qu’avec un lecteur de

cartes CPS de génération 1.4

Sous Windows Vista, « Hellodoc édition spéciale » ne peut fonctionner qu’en version 5.55

Recommandations

� Le passage à un poste sous Windows Vista, entraine le passage à la version 5.55 de

Hellodoc et donc à acquérir un lecteur de cartes CPS de génération 1.4

Nicolas B. recommande d’acquérir un nouveau lecteur de cartes plutôt que d’essayer de le

faire migrer. La différence de prix est largement compensée par les problèmes évités.

Evolutions envisages

Dans le but d’harmoniser les systèmes informatiques, la MMG des Mureaux veut

abandonner les fonctionnalités de statistiques fournies par Hellodoc pour concentrer la

saisie sur les statistiques fournis par PDS78.

Le basculement doit être effectué le plus vite possible sachant que la MMG n’a plus de

contrat de maintenance avec Hellodoc.

Cependant, Il est impératif que la MMG des Mureaux fournisse des statistiques.

Une double saisie sur Hellodoc et PDS78 n’est pas envisageable.

Page 4: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 4/33

Il n’y a pas encore assez de recul avec PDS78 pour être sûr de la fiabilité de l’application.

Le choix d’abandonner Hellodoc pour PDS78 comporte des risques, mais compte tenu de

tous ces éléments il semble impératif d’effectuer le changement d’application.

La MMG des Mureaux gardera Hellodoc dans son Edition spéciale pour la télétransmission

des feuilles de soins.

ARL

Les ARL peuvent être récupérés dans HelloDOC.

A chaque télétransmission, un ARL (accusé de réception) est renvoyé.

Aux Mureaux, ils sont récupérés dans les boites RSS propres à chaque médecin.

A Montigny et Mantes les messages arrivent dans une seule BAL (BAL d’orange).

Hellodoc ne fournit cependant que les emails propre au médecin qui a inséré sa carte

Seul le médecin avec son n° peut lire ses ARL dans Hellodoc.

RSS permet d’avoir une boite aux lettres par médecin. Cette fonctionnalité n’est à priori pas

nécessaire.

Page 5: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 5/33

PDS78

Aucun progiciel du marché ne permet de répondre aux besoins spécifiques des maisons de

garde. Le docteur Dominique Poussard a développé une application qui correspond

exactement à ceux-ci.

Le résultat correspond totalement aux besoins et l’application a un rendu

professionnel.

En annexe de ce document est joint le document rédigé par le docteur Dominique

Poussard sur cette application.

Fonctionnalités

Pour avoir les fonctionnalités plus complètes, se référer au document en annexe.

L’application permet ainsi de gérer les plannings de gardes, les préférences de garde,…

Pour les préférences de garde, le médecin choisit le nombre de gardes désirées, si il

veut faire les gardes le soir ou le WE, l’espacement minimum entre 2 gardes et

sélectionne les dates désirées.

Module en cours de développement : liste des pharmacies de garde.

Il est à noter que pour être en accord avec les contraintes du CNIL (Commission National

Informatique et Liberté), seules les 3 premières lettres du nom sont stockées dans la base

de données.

On aimerait que cette application comprenne un module de télétransmission. Cependant,

le développement d’un tel module nécessite des moyens importants. Le kit Sésame Vital est

payant.

Statistiques

A partir des données saisies, des statistiques peuvent être réalisées.

Il est également possible d’importer les tables (listes de données) dans Excel. Cela permet

de faire toutes les statistiques souhaitées

Développement / Exploitation

L’application est hébergé sur un serveur dédié Windows 2003 + IIS.

Elle a été développé à partir de DELPHI v7.0 (système de Développement Rapide) +

Intraweb de Borland (outil de développement Web ) en utilisant comme Base de Données

FireBird v2.0 (Firebird c’est un système de gestion de base de donnée client/serveur fondé sur

les sources d’ Interbase de Borland) Pour l’instant, une base de données est créée pour chaque site.

Page 6: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 6/33

A terme, pour intégrer les 22 points de garde qui fonctionnent le WE, une et une seule

Base de Données sera utilisée.

CCoonn cc lluuss iioonn

PDS78 est une belle application qui répond parfaitement aux besoins. Son développement

par une société d’informatique aurait sûrement demandé des moyens plus importants.

Cette application est devenue une application majeure du système d’information.

La mise en place à Mantes a été un peu difficile, actuellement tout fonctionne, il reste à

remotiver les médecins pour l’utiliser.

Cependant, aussi bien du point de vue développement que du point de vue maintenance et

exploitation, elle repose entièrement sur une seule personne : le Docteur Dominique

Poussard.

Afin de garantir la pérennité de l’application, des recommandations sont données (voir

chapitre recommandations)

Page 7: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 7/33

Systèmes informatiques

Organisation des systèmes informatiques des 3 maisons de garde.

Organisation commune

Des ordinateurs portables équipés de Microsoft Office servent pour le secrétariat

Des postes fixes + lecteur de carte à puce (CPS), équipés de HelloDoc, de l’accès à

PDS78, du Vidal,…, et Microsoft Office, servent aux médecins de garde.

Harmonie des applicatifs

Les applicatifs sont ou seront identiques pour les différentes MMG :

Outils métiers :

� Pds78 pour la saisie des informations nécessaires aux statistiques

� Hellodoc édition spéciale pour la télétransmission

sous windows Vista, il faut la version 5.5 de HelloDoc

Avec la version 5.5 de Hellodoc, il faut un lecteur CPS 1.4

Utilitaires :

� Antivirus : NAV ou équivalent.

� Parefeu : parefeu de Windows XP

� Logiciel de sauvegarde : mybackup

Il est souhaitable d’avoir des logiciels pour les malwares tel que spybot ou adaware.

Pour la bureautique :

Word – Excel – Powerpoint – Publisher

Powerpoint et Publisher pourrait n’être installés que sur les portables des secrétaires

Verrouiller les droits d’util isation des util isateurs (médecins de garde,…)

Travailler en mode administrateur est dangereux à double titre surtout quand le poste est

partagé par de nombreuses personnes. N’importe qui peut installer n’importe quoi.

Etre en mode administrateur sur Internet facilite les attaques potentielles des pirates.

Dans les recommandations (voir chapitre recommandations), il est conseillé de créer

plusieurs comptes.

MMG des Mureaux

PPoorr ttaabbllee ddee KKaarr iinnee Le portable de Karine sert pour le secrétariat de la MMG et de la Maison Mobile de Garde

Sud. PPoossttee ff ii xxee

Sous windows XP Pro.

HelloDoc Edition Sesam sans contrat de maintenance

Page 8: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 8/33

Ce poste sert :

� Pour la maison de garde, les informations pour les statistiques sont saisies sur

HelloDoc ; volume : 100 à 120 feuilles par mois.

� Pour la maison mobile, les feuilles de route sont renseignées pas les médecins.

Celles-ci sont ensuite saisies par Karine dans l’application PDS78

HelloDoc

La version Sesam est actuellement installée, mais aucun contrat de maintenance n’a été

pris. Donc plus de mise à jour, ni d’assistance technique.

Certains problèmes apparaissent et sont plus ou bien résolus, par exemple

� La mise à jour des tarifs des médecins au 1/07/2007 (passage de 21 à 22€ pour la

lettre C ) a été faite sur les modèles mais ne s’est pas reportée dans les sessions des

médecins. Il faut à priori rentrer dans chaque cession de médecin (avec sa carte à

puce (CPS) et faire la modification.

RSS Réseau Santé Social

L’accès à Internet se fait par l’intermédiaire de RSS.

Les informations transitant par Internet sont vérifiées à l’aide d’un antivirus sur le site de

RSS.

Il est toutefois fortement recommandé d’avoir un antivirus sur l’ordinateur car même si

Internet est le principal vecteur de propagation de virus, les clés USB, les disques durs

externes, les portables en réseau peuvent être vecteurs du virus.

Il est à noter que RSS ne fonctionne pas avec Norton Antivirus

MMG de Montigny

Le secrétariat et l’administratif est assuré par Aurore pour la Fédération sur un portable et

Marie pour la MMG sur un portable qui sert aussi pour Mantes.

Il y a 3 PC fixes : celui d'Aurore, celui de Marie qui sert aussi aux médecins de garde

lorsqu'ils travaillent à 2, celui du rez de chaussée qui sert au médecin de garde et sera

remplacé par le nouveau sous Vista dès que sera installé Hellodoc en version 5.55 et CPS

version 1.4. Pour l’instant, après un essai infructueux, l’ancien système a été remis en

service.

Sur les 3 fixes, l’anti-virus installé est AVG.

Les données sont sauvegardées sur un disque externe.

Problème d’accès Internet

Les médecins se plaignent de ne pas avoir très souvent accès à Internet.

Le débit de la ligne Internet est de 512 Ko. Même si le débit n’est pas très bon, cela

n’explique pas les interruptions de connexion.

En regardant rapidement la configuration, au niveau des connexions réseau, un pont a été

créé. A quoi sert-il ?

Lors de l’audit, nous n’avions pas le temps de faire des investigations. Il serait souhaitable

de trouver la raison de ce dysfonctionnement, est-ce au niveau de l’ordinateur, du réseau,

de la ligne téléphonique ?

Page 9: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 9/33

MMG de Mantes

Le secrétariat et l’administratif est assuré par Marie.

2 postes fixes sont installés ; Un des 2 postes est pour l’instant en réserve et sera utilisé

dans le cas où l’activité deviendrait plus importante.

Pour l’instant aucune saisie d’informations sur PDS78 n’a été effectué. PDS78 n’est

effectivement opérationnel que depuis quelques jours.

Page 10: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 10/33

Sécurité - Sauvegardes

Antivirus

Dans l’ensemble les postes ont des antivirus. La mise à jour est correctement paramétrée.

Pour les postes des Mureaux, le « bouclier » rss n’est pas suffisant, RSS propose un

antivirus qui sécurise toutes les données circulant via ce réseau. Cependant, des virus

peuvent être transmis par d’autres moyens : clés usb, disques durs externes, portables en

réseau. Il est nécessaire d’installer un antivirus, dans cette configuration Avast qui est

gratuit peut répondre à ce besoin.

Cependant comme RSS devrait être abandonné, il vaut mieux réinstaller Norton Antivirus

Malware Spyware

Malgré les outils, nul n’est à l’abri d’une attaque et il faut rester vigilant.

Il faut être attentif :

� Au ralentissement du PC : une des causes peut être un malware qui prend des

ressources systèmes.

� Au ralentissement de l’accès internet

� Aux fenêtres intempestives qui s’ouvrent.

Sauvegarde/ archivage

Il faut une procédure rigoureuse qui ne soit pas trop contraignante pour être appliquée, si

possible automatique.

Remarque, il vaut mieux une bonne procédure manuelle qu’une mauvaise procédure

automatique.

Organisation actuelle

Les sauvegardes se font sur un disque dur externe relié au poste fixe des Mureaux.

Un petit problème subsiste : la sauvegarde est sensée être envoyée automatiquement

cependant le planificateur qui doit envoyer automatiquement les sauvegardes ne

fonctionne pas.

Le dossier de sauvegarde ne contient qu’un seul jeu : chaque sauvegarde écrase le fichier

précédent.

Les sauvegardes des portables sont réalisées manuellement.

Pour les données des sauvegardes, trop de données transitent. Les données sauvegardées

sur le portable de Karine représentent 40 000 Mo.

Cette procédure n’est pas satisfaisante,

Page 11: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 11/33

� Si un fichier ou dossier est effacé et que l’on ne s’en aperçoive pas, ce fichier ou

dossier ne sera plus présent dans la sauvegarde et les données ne pourront plus être

récupérées

� si un virus n’est détecté que quelques temps après et que des fichiers importants

sont abîmés, il n’y aura aucun moyen pour les récupérer;

� si le poste informatique et le disque dur externe est volé et/ou endommagé, plus

aucune donnée de Hellodoc n’est disponible (notamment les paramètres).

Données à sauvegarder

Tout vouloir sauvegarder est illusoire, il est préférable de cibler les données à

sauvegarder et de bien suivre les procédures.

La sauvegarde doit inclure :

� Les statistiques dans HelloDoc

� Les ARL

� Les paramètres de HelloDoc (pour une réinstallation rapide)

Il est important de sauvegarder le paramétrage de HelloDoc pour éviter une saisie

des informations relatives aux 30 médecins

� Les documents du secrétariat et administratif

� Les agendas, emails,…

Cette liste n’est pas exhaustive et doit être complétée si nécessaire

Conclusion

Il est nécessaire d’améliorer la sécurité surtout au niveau des sauvegardes et archivages.

Des recommandations ont été faites dans ce sens.

Page 12: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 12/33

Maintenance

La maintenance est réalisée par M. Nicolas Betschitch de la société WBG

Les utilisateurs sont totalement satisfaits de cette maintenance.

Nous avons évoqué plusieurs pistes pour améliorer l’efficacité de la maintenance, Nicolas

B. souhaiterait pouvoir utiliser la technologie de l’image système pour réinstaller

rapidement des systèmes, profiter des facilités de la télémaintenance.

Image du système

Pour réduire les coûts de maintenance et permettre un redémarrage plus rapide du système

informatique en cas de réinstallation, il peut être envisagé d’utiliser la technique de faire

une image système sur CD/DVD ou disque dur externe et de l’utiliser pour réinstaller

directement le système et les applicatifs. Un des leaders de cette technologie est le logiciel

Ghost commercialisé par Symantec.

Dans certains cas, elle peut faire gagner beaucoup de temps lors de la réinstallation.

Pour savoir si cette technique est intéressante, il faut essayer d’évaluer le temps gagné par

rapport aux contraintes générées.

L’image système est surtout intéressante lorsqu’elle est faite pour un parc informatique où

tous les ordinateurs sont homogènes.

EEsstt --ccee iinnttéérr eessss aanntt dd ’’ aa vvooii rr uunn ppaarrcc hh oo mmooggèènnee ??

Le nombre d’ordinateurs identiques avec les applications métiers est de 4 , dont 3 vraiment

utilisés (1 dans chaque MMG). Il n’y a pas de raisons majeures que ce nombre augmente

de façon importante. Donc le gain de temps dans cette optique est faible.

De plus avoir un parc homogène contraint de ne pas changer de Système d’Exploitation, or

il serait dommage de ne pas profiter des évolutions offertes par les nouveaux systèmes.

QQuuee ll ll ee eesstt ll aa ff rrééqquuee nnccee ddee rr éé iinnssttaa ll ll aa tt iioo nn ??

Actuellement, aucune réinstallation n’a du être effectuée.

Conclusion

Utiliser la technologie d’image système n’est pas à ce jour une nécessité et il n’est pas

évident de gagner en efficacité en utilisant cette méthode.

Avoir une image d’une installation standard et s’en servir pour les ordinateurs ne semble

pas nécessaire. Les contraintes pour faire cette image à partir d’un PC “propre”, la

maintenir à jour lors de chaque évolution des logiciels, la redéployer sur chaque ordinateur

font que le gain éventuel n’est qu’illusoire.

On peut également envisager de faire une image système de chaque ordinateur lorsque

l’ordinateur est propre (donc après une 1ere installation et/ou réinstallation) mais dans le

temps qu’en sera-t’il lorsque les versions des logiciels évolueront. Et dans tous les cas, il

sera nécessaire de récupérer les paramètres des médecins sur une sauvegarde.

Je pense que il vaut mieux concentrer l’énergie à mettre en place les actions suivantes ;

Page 13: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 13/33

� faire une procédure de réinstallation qui inclut les fichiers de paramètres à

réinstaller ; une configuration utilisateurs standard ;

� une procédure de sauvegarde incluant les paramètres nécessaires lors de la

réinstallation.

Prise de contrôle à distance

Le principe est de pouvoir intervenir à distance .

L’intérêt est de pouvoir

� effectuer de la maintenance à distance (sans être obligé de se déplacer sur le site)

� de récupérer des fichiers à distance

Offres du marché

Cette fonction est proposée en standard avec Windows XP Pro mais pas toujours facile à

mettre en œuvre à travers des pare-feu.

Plusieurs offres sont présentes, nous pouvons retenir

� Real VNC est un logiciel gratuit

� VNC Personal Edition (22 € /poste à contrôler)

Dans le monde VNC, celui qui contrôle à distance est le viewer, celui qui est

contrôlé est l’host. Le prix de la licence pour host est de 22 €, le viewer est gratuit.

Pour 10 viewer, le coût sera de : 220 €

Autres logiciels :

� Laplink Everywhere

� Symantec PCAnywhere , un peu cher

Dans le monde Symantec, celui qui contrôle à distance est le maître, celui qui est

contrôlé est l’élève. Le prix de la licence pour chaque élève est de 180 €; pour un

élève + 1 maître : 300€ . Pour 10 élèves et 4 maîtres, le coût sera de : 4x300 +

6x180 = 2280 €

Conclusion

Compte tenu de l’éloignement des sites, des horaires de l’assistance, une prise de contrôle

à distance pour la maintenance est vivement recommandée, cela permettrait également de

transférer des fichiers à distance.

L’offre VNC Personal Edition semble bien répondre à ce besoin pour un coût modeste.

Page 14: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 14/33

Recommandations

Systèmes informatiques

Ne pas travailler avec les droits administrateurs

Créer une session administrateur « cachée » et une session médecin avec comme droits

« utilisateurs avec pouvoirs ».

Mureaux

� Basculer la saisie des statistiques vers PDS78

prendre une licence Hellodoc édition spéciale (ne pas prendre la version 5 car non

compatible avec les lecteurs CPS 1.3)

� Arrêter l’abonnement RSS et prendre une connexion ADSL Orange

vérifier préavis pour RSS et l’envoyer rapidement

� Installer des antivirus sur tous les postes

Mantes

Il est nécessaire de remotiver les médecins pour la saisie des actes sur le site PDS78 lors de

la consultation pour avoir des statistiques nécessaires aux financeurs.

Sauvegarde

Archiver ce qui doit l’être, le laisser sur le disque dur mais ne plus l’inclure dans les

sauvegardes.

NNeett ttoo yyaa ggee dd ii ss qquuee dd uurr

La sauvegarde du portable représente actuellement 40 000 Mo, seuls quelques centaines

de Mo sont utiles. Il serait donc souhaitable de faire un nettoyage, archiver les données

anciennes sur 2 jeux de sauvegardes (DVD) et les déplacer vers un endroit qui ne sera plus

sauvegardé automatiquement. RRéédd uuii rree ll aa qquuaa nntt ii tt éé ddee ddoonn nnééee ss àà ssaa uu vvee ggaarrddeerr

Archiver les données qui ne sont plus utilisées (surtout au niveau du portable), les mettre

sur 2 jeux de sauvegardes (DVD) et les stocker dans 2 endroits différents. Déplacer les

données archivées dans une zone du disque dur qui n’est plus sauvegardée

AArr cchhii vveerr ddeess ssaauu vvee ggaarrddee ss

Une fois par mois, sauvegarder sur DVD et conserver ce DVD dans un lieu différent.

SS’’aassss uurreerr dduu bboonn ffoo nncctt iioonnnn eemmeenntt ddee ss ss aauu vvee ggaarrdd eess

Vérifier que :

� les sauvegardes sont bien faites en essayant de restaurer un fichier.

� toutes les données importantes sont sauvegardées.

Page 15: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 15/33

PDS78

DDiissppoo nniibb ii ll ii tt éé ddee ll ’’ aa ppppll ii ccaatt iioonn Pour que les médecins adhèrent à cette solution, il faut que l’application ne souffre

d’aucune indisponibilité.

Si l’application est gelée ou que l’ordinateur est bloqué, il est nécessaire de faire

redémarrer l’ordinateur à distance.

Le blocage est soit indiqué par les utilisateurs, soit détecté lorsque le renvoi des emails ne

s’est pas fait à 4 heure du matin.

Actuellement, seul le docteur Dominique Poussard sait faire redémarrer le système et en

est habilité.

Cette situation n’est pas satisfaisante car elle engendre une grosse contrainte pour celui-ci.

Il est donc nécessaire de trouver une solution pour alléger cette contrainte.

� Une solution est de demander à l’hébergeur – en l’occurrence la société Amen - de

vérifier que l’application reste toujours active ou au moins que l’ordinateur n’est

pas bloqué. Amen devrait proposer ce service début 2008.

� D’ici là et dans le cas où ce service ne correspondrait pas au besoin, il faut réfléchir

à une solution.

� Dans tous les cas, il serait souhaitable que au moins 2 personnes soient habilitées à

faire redémarrer le système et que la procédure soit sauvegardée quelques parts

avec les mots de passe administrateur.

PPéérreenn nnii tt éé ddee ll ’’ aapp ppll ii ccaatt iioonn

Une application aussi importante pour les maisons de garde doit pouvoir être modifiée et

continuer à vivre avec ou sans son créateur aussi bien pour une maintenance corrective que

pour une maintenance évolutive.

Il est fortement recommandé qu’un dossier de réalisation soit disponible et permette la

reprise de l’application par un informaticien.

� Sans parler d’un dossier incluant : modèle du système d’information, rapport de

conception, rapport de développement ; il serait souhaitable qu’un dossier de

réalisation soit rédigé, présentant les principaux modules, les astuces et problèmes

rencontrés pour permettre à un informaticien de pouvoir continuer ou reprendre le

travail effectué.

SSaauu vveeggaarr ddee dd eess ddoo nnnnééee ss

La sauvegarde des données est effectuée manuellement par le docteur Dominique

Poussard.

A terme, il serait souhaitable de décharger le docteur des contraintes de sauvegarde, les

faire faire par Karine, Aurore ou Marie. Le docteur Poussard interviendrait pour vérifier le

suivi de la procédure et de la planification des sauvegardes.

Maintenance

Prise de contrôle à distance

Tester VNC Personal Edition (ou un utilitaire équivalent). Si les test est satisfaisant,

l’installer sur tous les PC.

Fiche du poste Informatique

Pour entre autre faciliter une réinstallation, faire une fiche de chaque poste. Un modèle est

donné en annexe.

Page 16: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 16/33

Evolution

Pour toute évolution, système et logiciel il est souhaitable d’en discuter avec la société

informatique qui effectue la maintenance du système.

Contrat de maintenance

Envisager un contrat de maintenance avec WBG plutôt que de les faire intervenir lorsqu’un

problème apparaît. Privilégier la maintenance préventive plutôt que corrective. Il serait

souhaitable d’impliquer cette sociétés dans les décisions d’évolution (achat de

nouveaux matériels, évolution des logiciels, mise en réseau, …).

Page 17: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 17/33

Conclusion

Le système informatique dans son ensemble est géré de manière satisfaisante.

Le challenge n’était pas facile car les besoins ne sont pas forcément évidents à cerner.

L’application métier PDS78 répond totalement aux besoins et est à priori fonctionnelle.

En complément de cet audit, il serait intéressant de faire un état des lieux du point de vue

financier : évaluer les coûts d’acquisition du matériel, des logiciels, le coût de la

maintenance….

Il serait également intéressant de faire une évaluation sur la possibilité et les difficultés

pour qu’un informaticien externe puisse intervenir dans l’application PDS78

Page 18: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 18/33

Annexe :

Exemple de fiche qui devrait être renseigné pour chaque poste informatique

Fiche du poste Informatique

Emplacement :

Modèle UC :

N° de série :

Moniteur :

Imprimante :

Autres Périphériques :

Garanties

Date de fin de garantie :

Installation

OS : XP - Vista N° :

Office , version : N° :

Carte video : Carte réseau :

Carte à puce CPS :

Applications : � Hello Doc, version :

� Vidal, version :

Paramétrage : � PDS78 : http://www.pds78.org/

Trucs & astuces pour l ’ installation

� endroit où se trouvent les CD de réinstallation

� difficultés pouvant être rencontrées

� …

Aide à la rédaction

A faire de préférence lors de l’installation du poste, à compléter quand il y a des

modifications du matériel et des logiciels. Emplacement : lieu où le matériel se trouve. Exemple : Secrétariat MMG les Mureaux. Portable Karine,…

Modèle UC : marque, principales caractéristiques, indiquer si il a été upgradé

N° de licence

Page 19: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 19/33

Annexe : Comparatif Prise de Contrôle à distance

Comparatif http://www.journaldunet.com/solutions/0505/050518_prise_de_controle.shtml

9 solutions de prise de contrôle de PC à distance Les fonctionnalités de cryptage et de sécurité sont mises en avant par les éditeurs de ces solutions. L'accessibilité via un navigateur Java tend à devenir la norme.

18/05/2005 Résoudre les problèmes rencontrés par un utilisateur, en initier un -ou plusieurs autres- au fonctionnement d'une application ou d'un logiciel métier, et ce tout en étant physiquement loin du ou des intéressés : voici deux exemples, parmi d'autres, d'usages offerts par les solutions de prise de contrôle à distance de machines clientes. Les tableaux ci-dessous regroupent d'une part les fonctionnalités de sécurité et de gestion technique des solutions que nous avons retenues dans ce panorama, d'autre part les interfaces disponibles et les politiques tarifiaires mises en oeuvre par les éditeurs positionnés sur ce marché. Nous avons choisi d'insister sur la sécurisation des solutions au travers son niveau de chiffrement des données. Un chiffrement AES 256 bits représente actuellement, selon les éditeurs, l'un des moyens les plus efficaces de préserver l'intégrité du processus de prise en main à distance tout en réduisant le risque d'attaques d'espionnage à distance (snooping). A ce titre, seul un tiers des solutions ici présentées dispose de ce niveau de sécurité. Parallèlement, les procédures d'authentification (par mot de passe ou par attribution d'une clé privée de type RSA) représentent un moyen supplémentaire de sécuriser l'action de la prise de contrôle à distance. Certaines solutions mettent à disposition des outils d'administration qui, si elles ne peuvent pas rivaliser avec les plates-formes d'administration à distance, possèdent toutefois des fonctionnalités comme la gestion des accès utilisateurs ou la production de rapports d'activité.

Fonctionnalités de sécurité et de gestion des solutions

Sociétés Solutions Chiffrement AES 256 bits

Procédures d'authentification*

Outils d'administration** Environnement

Citrix Online

GoToMy PC Personal

Windows, Unix, Mac

GoToMy PC Pro x x x

Windows, Unix, Mac

Danware NetOp Remote

Control 8.0 x x x

Windows, Linux, Solaris et Mac

OS X

Laplink Laplink gold 12 x x Windows

Netopia Timbuktu Pro 8 x x Windows et Mac

Netsupport NetSupport Manager x x x

Windows, Unix, Mac (avec client

VNC)

Real VNC

VNC Free Edition Windows et Unix

VNC Personal Edition

x Windows (Mac OS X à venir)

VNC Enterprise Edition

x x Windows,

Solaris et Mac

Symantec PC x x x Windows, Linux

Page 20: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 20/33

anywhere 11.5

*RSA Keys et/ou mots de passe **Gestion des accès utilisateurs et/ou Edition de rappaorts d'activité

Fonctionnalités d'interface et tarification des solutions

Sociétés Solutions Gestion via un navigateur web

JAVA

Prise de contrôle à

distance via un Pocket PC

Tarification : mode locatif

Tarification : mode achat

Citrix Online

GoToMy PC Personal x x dès 16€/mois

GoToMy PC Pro x x dès 13€/mois

Danware NetOp Remote

Control 8.0 x x

199€ (1 hôte pour 1 élève)

Laplink Laplink gold 12

125€ (1 hôte pour 3 élèves)

Netopia Timbuktu Pro 8

146€ (1 hôte pour 1 élève)

Netsupport NetSupport Manager x x

dès 112 € (1 hôte pour 3 élèves)

Real VNC

VNC Free Edition x x gratuit

VNC Personal Edition x x

23€ (1 hôte pour 1 élève)

VNC Enterprise Edition

x x 38€ (1 hôte pour 1 élève)

Symantec PC anywhere 11.5 x x

187€ (1 hôte pour 1 élève)

On remarquera la compatibilité totale avec les systèmes Windows, alors que celle des environnements Mac OS X se fait attendre. A noter d'ailleurs, la place singulière tenue par Real VNC, qui propose d'étendre la compabilité des produits tiers comme Netsupport Manager à des environnements qui n'étaient pas au départ pris en charge par le biais de sa technologie VNC. Le second tableau de ce panorama permet de mettre à jour la maturité certaine dont font preuve les solutions de prise de contrôle à distance. Près de 80% des éditeurs permettent d'invoquer leurs applications via un navigateur Java afin de permettre l' interopérabilité de la solution d'une part, et d'en favoriser la souplesse d'exécution d'autre part. De même on remarquera les possibilités élargies de prise en main à distance par l'intermédiaire d'un Pocket PC. Le déploiement accru des stations de travail mobiles incite les éditeurs à adapter leurs offres en fonction des nouvelles exigences du marché de l'entreprise.

Enfin, on peut constater qu'il n'existe pas de modèle de tarification homogène à tous les éditeurs. Une des forces majeures de la tarification en mode locatif se caractérise par une mise à jour transparente et une réactivité accrue en cas de dysfonctionnements de l'application. Un arbitrage peut dès lors être effectué par la direction des achats en raison des coûts finaux qui peuvent aller jusqu'à tripler par rapport à la tarification en mode achat.

Page 21: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 21/33

Annexe

Application logicielle métier

PDS-78

Document rédigé par le docteur Dominique Poussard

Page 22: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 22/33

Application logicielle métier

PDS-78

Docteur Dominique POUSSARD

Page 23: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 23/33

Choix technologiques préalables

La mise à disposition d’un système informatique performant pour l’activité de PDS des médecins libéraux exerçant au sein des MMG représentait un challenge : les informations et leur gestion devaient être accessibles simplement, sans installation logicielle sur plusieurs centaines de postes de médecins participant à la PDS sur le territoire des Yvelines.

Chaque médecin devait pouvoir déposer ses propres informations et consulter l’ensemble des informations communes en temps réel, tant au sein des MMG que de leurs cabinets personnels ou de leur domicile. Le développement d’une solution basée sur Internet était donc le meilleur choix.

Conception, fonctionnalités

La phase de conception, que j’ai menée de Mars à Juin 2003 pour la seule MMG de Montigny, m’a permis de définir les fonctionnalités essentielles de l’application métier :

• Information au sein d’une zone Internet publique, destinée au public, aux collectivités locales, aux institutionnels et aux professionnels de santé : présentation de l'action et des intervenants de la Permanence des Soins sur le territoire des communes de Guyancourt, Montigny et Voisins le Bretonneux et mode d'emploi concis du recours aux soins en MMG.

• Accès sécurisé à la zone Internet professionnelle par identifiant et mot de passe personnel et confidentiel, changé régulièrement par l’usager. Cette zone, réservée aux médecins participants et aux personnes habilitées, ouvre sur de nombreuses fonctionnalités :

� gestion simplifiée des choix de gardes, � gestion du tableau de gardes, � gestion automatique et suivi des indemnisations de garde, � suivi personnel d'activité de garde : actes, honoraires, indemnités, � recueil des données et rédaction des observations des actes réalisés en MMG avec envoi

automatique d'email à destination du médecin traitant du patient et du médecin effecteur pour archivage médico-légal personnel,

� consultation des observations exhaustive des actes effectués en MMG par date, � statistiques graphiques en temps réel de l'activité médicale en MMG :

• provenance des patients, • mode d'accès, • démographie, • motifs de consultation, • pathologies diagnostiquées, • devenir des patients...

� statistiques graphiques globales de gardes, � statistiques sur les médecins participants, � annuaire des médecins participants, � forum d'échange, � consultation en ligne des documents de formation issus des sessions de FMC organisées

mensuellement par l'AM3V, � consultation en ligne des dossiers FAQSV et des documents de synthèse publiés par

l'AM3V, � annuaire des professionnels et institutions. � pages d'informations diverses : vie de l’association, EPU… � commande et suivi des divers imprimés utilisés en MMG, � gestion du digicode d'accès à la MMG et communication automatique par mail à la

régulation, � gestion des adhésions à l'association et des cotisations, � gestion des droits d'accès aux pages professionnelles, � suivi de fréquentation du site...

• Sécurisation des données personnelles par cryptage des données, anonymisation des données patients, protection de l’accès par identifiant/mot de passe personnels et confidentiels gérés par l’usager.

Page 24: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 24/33

• logiciel serveur d'emails assurant l'envoi de rappels de gardes automatiques à destination du médecin participant, 7 jours, puis la veille de la garde, assurant également les tâches de maintenance et de sauvegarde automatiques quotidiennes de la base de données sur support externe.

Outils de développement

La richesse des fonctionnalités retenues dans la phase de conception et la brièveté des délais de production nécessitait des outils performants, faciles à mettre en œuvre et bien maîtrisés. Les coûts étaient réduits par ma possession des licences de nombre des outils.

Les outils retenus furent donc :

• base de données client-serveur Firebird ® 1.5 open source (Interbase), • requêtes SQL à la base de données, • programmation de la DLL ISAPI et de l'EXE sous Delphi 7® Entreprise de Borland, • composants internet Delphi 7® :

o Atozed Intraweb®, o TMS-Software® pour Intraweb, o Indy®, o dP-software®,

• logos 3D sous Ulead Cool 3D® 3.0, • images sous Macromedia Fireworks® MX 2004, • animations sous Macromedia Flash® MX 2004 pro, • pages statiques sous Macromedia Dreamweaver® MX 2004, • serveur internet Microsoft IIS® 6.0,

Développement

L’application métier a été développée de Juillet à Novembre 2003.

La définition et l’organisation de la base de données client-serveur SQL a été la première étape.

La programmation visuelle objet sous Delphi 7 appuyée sur les composants Intraweb a beaucoup simplifié le développement des deux logiciels :

• Une DLL ISAPI (A***_ISAPI.dll) compilée à partir : o d’un module server controller Intraweb centralisant les accès users et gérant les pools

mémoire des users connectés, o d’un data module gérant l’accès à la base de données et les requêtes SQL au travers

de composants BDE et Interbase Delphi, o d’autant de modules sources que de pages web. Les pages statiques utilisent la

technologie des templates alors que les pages dynamiques comportent une quantité variable de code et s’appuient sur les composants Intraweb,

o de modules de code utilitaire. • Un EXE (RappelGardes.exe) compilé à partir :

o d’un module principal pour la fenêtre Windows principale et ses fonctionnalités, o d’un data module pour l’accès à la base de données et les requêtes SQL.

Aucune difficulté particulière n’a été rencontrée dans le développement hormis une certaine instabilité des composants Intraweb obligeant à installer régulièrement des versions mises à jour sur la machine de production (instabilité qui perdure puisqu’il m’a fallu récemment revenir à la version 8.0.22 après installation des versions 9.0.15 puis 9.0.16).

Page 25: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 25/33

Déploiement

L’application métier a été déployée en béta test en Novembre 2003 sous Microsoft IIS 6.0 sur une machine basique sous Windows XP Pro reliée à Internet par liaison câble grand public 1 Mo à mon domicile en DNS dynamique gratuit (dynu.com).

Les 40 médecins de la MMG de Montigny (sauf un réfractaire à l’informatique) ont participé au béta test après une soirée de formation aux différentes fonctionnalités.

Les dysfonctionnements relevés et signalés furent corrigés, pour la plupart dans les 24h.

Les médecins se sont appropriés très facilement et rapidement l’application. Choix de garde et saisie des actes ont été réalisés à la MMG de Montigny d’emblée, dès Novembre 2003, grâce à l’application métier. A ce jour (Septembre 2007), le site de la MMG de Montigny a reçu 16.700 connexions à la zone professionnelle et délivré 53.500 pages web.

L’hébergement à mon domicile et à mes frais a été abandonné après 6 mois de tests en vraie grandeur grâce à la location d’un serveur dédié AMD Sempron 2400+®, 512Mo de mémoire vive, sous Microsoft Windows Server 2003®, et l’achat du nom de domaine pds78.org auprès du fournisseur d'hébergement et d'accès au backbone Internet AMEN® (amen.fr).

L’accès au serveur pose encore parfois quelques problèmes aux utilisateurs de façon tout à fait aléatoire et non reproductible sans qu’il me soit possible de savoir s’il s’agit d’un problème côté client, serveur ou Internet. Il arrive aussi de façon aléatoire que le délai de timeout soit raccourci sur le site.

Evolution

La MMG des Mureaux, puis la MMG Mobile ont adopté l’application PDS78, puis depuis la création de la Fédération PDS78, la MMG de Mantes et la Point de garde de Rambouillet.

Bien qu’ayant le projet de regrouper l’ensemble dans une seule application et une seule base de données, j’ai choisi de développer des applications séparées. Cette option permettait un développement plus rapide et fiable sans perturber l’existant.

Pour l’heure, la MMG des Mureaux n’utilisent que les fonctionnalités gardes. Depuis près de 3 ans, elle est utilisée systématiquement sans problème et à la satisfaction de tous. Les médecins pourraient utiliser l’ensemble des fonctions depuis plus d’un an. Une formation serait souhaitable.

La MMG Mobile utilise les fonctionnalités gardes et actes mais cette dernière est utilisée en différé, les actes étant saisis par la secrétaire.

La MMG de Mantes peine à l’utilisation de l’application. Beaucoup semblent peu motivés, sans doute par une information insuffisante.

Le point de garde de Rambouillet vient de faire sa demande d’utilisation, le développement de l’application spécifique est en cours.

La naissance de la Fédération PDS 78 a amené la nécessité d’une information départementale disponible au travers d’un site Internet spécifique, public et statique.

La navigation dans les différents modules a été réorganisé autour d’une page portail qu’il faut maintenant repenser afin de faciliter l’accès à l’information recherchée par les usagers du site.

Enfin, un nouveau logiciel est en développement, permettant aux personnels de la Fédération, une gestion facilitée : informations communales, annuaire des pharmacies du département et tableau de garde, etc, l’ensemble en lien avec les bases de données accessibles depuis le site Internet.

Page 26: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 26/33

Plan du Site Internet PDS-78 / AM3V

Page 27: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 27/33

Site PDS-78 / AM3V - Accueil public (Intraweb + template)

Site PDS-78 / AM3V - Saisie des actes (Intraweb)

Page 28: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 28/33

Site PDS-78 / AM3V - Accueil professionnel (Intraweb)

Site PDS-78 / AM3V - Statistiques sur connexions (Intraweb + TeeChart)

Page 29: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 29/33

library AM3V_ISAPI; uses ISAPIApp, IWInitISAPI, ServerController in 'ServerController.pas' {IWServerController: TIWServerControllerBase}, DatamoduleUnit in 'DatamoduleUnit.pas' {DataModule1: TDataModule}, IWUAccueil in 'IWUAccueil.pas' {FormAccueil: TIWAppForm}, IWUBureau in 'IWUBureau.pas' {FormBureau: TIWAppForm}, IWUChoixGardes in 'IWUChoixGardes.pas' {FormChoixGardes: TIWAppForm}, IWUFormations in 'IWUFormations.pas' {FormFormations: TIWAppForm}, IWUGardesLibres in 'IWUGardesLibres.pas' {FormGardesLibres: TIWAppForm}, IWUMesCoordonnees in 'IWUMesCoordonnees.pas' {FormMesCoordonnees: TIWAppForm}, IWUMesGardes in 'IWUMesGardes.pas' {FormMesGardes: TIWAppForm}, IWUMissions in 'IWUMissions.pas' {FormMissions: TIWAppForm}, IWUSoireesFMC in 'IWUSoireesFMC.pas' {FormSoireesFMC: TIWAppForm}, IWUStatuts in 'IWUStatuts.pas' {FormStatuts: TIWAppForm}, IWUTableauGardes in 'IWUTableauGardes.pas' {FormTableauGardes: TIWAppForm}, IWUUneCoordonnee in 'IWUUneCoordonnee.pas' {IWFormUneCoordonnee: TIWAppForm}, JoursFeries in 'JoursFeries.pas', IWUChercheGarde in 'IWUChercheGarde.pas' {FormChercheGarde: TIWAppForm}, IWUStatGardes1 in 'IWUStatGardes1.pas' {FormStatGardes1: TIWAppForm}, IWUGardesPrefs in 'IWUGardesPrefs.pas' {FormGardesPrefs: TIWAppForm}, IWUPrepaGardes in 'IWUPrepaGardes.pas' {FormPrepaGardes: TIWAppForm}, IWUSaisieActes in 'IWUSaisieActes.pas' {FormSaisieActes: TIWAppForm}, IWUIdentification in 'IWUIdentification.pas' {FormIdentification: TIWAppForm}, IWUMaisonMedicale in 'IWUMaisonMedicale.pas' {FormMaisonMedicale: TIWAppForm}, IWUAccueilPublic in 'IWUAccueilPublic.pas' {FormAccueilPublic: TIWAppForm}, IWUEnCasdUrgence in 'IWUEnCasdUrgence.pas' {FormEnCasdUrgence: TIWAppForm}, IWUConseilsPratiques in 'IWUConseilsPratiques.pas' {FormConseilsPratiques: TIWAppForm}, IWUsInscrire in 'IWUsInscrire.pas' {FormsInscrire: TIWAppForm}, IWUStatsMedecins in 'IWUStatsMedecins.pas' {FormStatsMedecins: TIWAppForm}, IWUAssemblee in 'IWUAssemblee.pas' {FormAssemblee: TIWAppForm}, IWUPlanDuSite in 'IWUPlanDuSite.pas' {FormPlanDuSite: TIWAppForm}, IWUFonctionnementMM in 'IWUFonctionnementMM.pas' {FormPratiqueGarde: TIWAppForm}, IWUCahierLiaison in 'IWUCahierLiaison.pas' {FormCahierLiaison: TIWAppForm}, UIWComptesRendusEPU in 'UIWComptesRendusEPU.pas' {FormComptesRendusEPU: TIWAppForm}, IWUStatsConnexions in 'IWUStatsConnexions.pas' {FormStatsConnexions: TIWAppForm}, IWUMessages in 'IWUMessages.pas' {FormMessage: TIWAppForm}, IWUCotisations in 'IWUCotisations.pas' {FormCotisations: TIWAppForm}, IWUStatGardes2 in 'IWUStatGardes2.pas' {FormStatGardes2: TIWAppForm}, IWUStatGardes3 in 'IWUStatGardes3.pas' {FormStatGardes3: TIWAppForm}, IWUStatGardes4 in 'IWUStatGardes4.pas' {FormStatGardes4: TIWAppForm}, IWUChercheActes in 'IWUChercheActes.pas' {FormChercheActes: TIWAppForm}, IWUStatActes1 in 'IWUStatActes1.pas' {FormStatActes1: TIWAppForm}, IWUStatActes2 in 'IWUStatActes2.pas' {FormStatActes2: TIWAppForm}, IWUAdressesUtiles in 'IWUAdressesUtiles.pas' {FormAdressesUtiles: TIWAppForm}, IWUStatActes3 in 'IWUStatActes3.pas' {FormStatActes3: TIWAppForm}, IWUStatActes4 in 'IWUStatActes4.pas' {FormStatActes4: TIWAppForm}, IWUStatActes5 in 'IWUStatActes5.pas' {FormStatActes5: TIWAppForm}, IWUActesToExcel in 'IWUActesToExcel.pas' {FormSendExcel: TIWAppForm}, IWUDigicode in 'IWUDigicode.pas' {FormDigicode: TIWAppForm}, IWUReapprovision in 'IWUReapprovision.pas' {FormReapprovision: TIWAppForm}, IWUSuiviConnexion in 'IWUSuiviConnexion.pas' {FormSuiviConnexion: TIWAppForm}, IWUGestionDesDroits in 'IWUGestionDesDroits.pas' {FormGestionDesDroits: TIWAppForm}, IWUIndemnisations in 'IWUIndemnisations.pas' {FormIndemnisation: TIWAppForm}, IWUDoublementGarde in 'IWUDoublementGarde.pas' {FormDoublementGarde: TIWAppForm}, IWUSiteCharges in 'IWUSiteCharges.pas' {FormSiteCharges: TIWAppForm}, IWLicenseKey in 'IWLicenseKey.pas'; {$R *.RES} exports GetExtensionVersion, HttpExtensionProc, TerminateExtension; begin IWRun; end.

Site PDS-78 - Code source du projet AM3V_ISAPI.dll (liste des modules sources)

Page 30: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 30/33

Annexe

LISTE DU MATERIEL INFORMATIQUE DES MAISONS DE GARDe

Document rédigé par M Nicolas Betschitch

Page 31: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 31/33

LISTE DU MATERIEL INFORMATIQUE DES MAISONS DE GARDE

MONTIGNY, MANTES, LES MUREAUX

FAISANT L’OBJET D’UN CONTRAT DE MAINTENANCE

A) MONTIGNY LE BRETONNEUX (AM3V)

1) Matériel Informatique

- 1 PC Portable + 1 Poste Fixe = Aurore Lapérou

- 1 PC Portable + 1 Poste Fixe= Marie Cauchi

- 1 PC Fixe = Médecins de Garde

- 1 Imprimante HP Laserjet

- 1 Modem Routeur

2) Accès et Messagerie

Fournisseur d’accès : Orange (wanadoo)

Connexion Internet : 512 Kbits répartis sur 5 ordinateurs (Fixe +

Portables)

1 adresse Email télétransmission : [email protected]

3 adresses Email PDS78 :

o [email protected]

o [email protected]

o [email protected]

3) Tâches à effectuer

a) Augmenter le débit de connexion Internet (512 vers 8 Mo) Voir les possibilités

auprès d’orange(wanadoo)

b)Vérifier le paramétrage réseau des ordinateurs (modem)

c)Paramétrer l’imprimante sur le réseau pour un partage avec tous les

ordinateurs du réseau

d) Installer le PC destiné aux médecins de garde : Hellodoc version 5.55 + Sesame

vitale1.40 + Lecteur de Carte CPS

e) Paramétrer la session Médecins de garde en Utilisateurs

f) Vérifier que tous les postes possèdent un Antivirus efficace

g) Installation d’un VNC professionnel pour la Prise en main à distance

h) Prévoir les sauvegardes sur DVD + Installation sauvegarde

Page 32: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 32/33

B) MANTES LA JOLIE (AMGM)

Matériel Informatique

- 1 PC Portable = Responsable AMGM Jean Michel Picq

- 1 PC Fixe = Secrétariat Marie Cauchi

- 1 PC Fixe = Médecins de Garde

- 1 Imprimante Multifonction BROTHER

- 1 Modem Routeur OLITEC (8 à 20 Mbits)

Accès et Messagerie

Connexion Internet : 2040 Kbits répartis sur 3 ordinateurs (Fixe +

Portables)

Fournisseur d’accès : Orange

1 adresse Email télétransmission : [email protected]

1 adresse email PDS78 :

- [email protected]

Tâches à effectuer

a) Paramètrer la session Médecins de garde en Utilisateurs

b) Prévoir les sauvegardes sur DVD + Installation sauvegarde

c) Installation d’un VNC professionnel pour la Prise en main à distance

LES MUREAUX (AMM)

Matériel Informatique

1 PC Portable = Responsable AMM : Nadine AYME

1 PC Portable = Secrétariat : Karine

1 PC Fixe = Médecins de Garde

1 Imprimante HP Laserjet

1 Modem Routeur OLITEC (8 à 20 Mbits)

ACCES ET MESSAGERIE

Connexion Internet : 8000 Kbits répartis sur 3 ordinateurs (Fixe + Portables)

Fournisseur d’accès : Réseau CEGETEL RSS

30 adresses email télétransmission RSS (voir liste)

3 adresses email PDS78 :

C) [email protected]

D) [email protected]

E) [email protected]

Page 33: Audit Système Informatique - pds78.org 28 - Audit Informatique... · 10 sept 07 Audit Système Informatique 3/33 HelloDoc Hellodoc est un progiciel de l’éditeur Imagine Edition.

10 sept 07 Audit Système Informatique 33/33

TACHES A EFFECTUER

1) Résiliation de ligne internet auprès de CEGETEL (déjà effectué)

2) Ouvrir une ligne internet auprès d’orange ( voir pour 8 Mo)

3) Installer le Poste destiné aux Médecins de Garde, Hellodoc 5.55 +Passage an sesam

vital 1.40

4) Réinstallation des applications standard (Office pro + Antivirus)

5) Installation d’un VNC professionnel pour la Prise en main à distance

NB : En ce qui concerne la prise en main à distance, elle reste à définir et sera prise en

compte à l’établissement du contrat de maintenance de chaque maison de garde.

L’audit préconise VNC professionnel