Présentation du dispositif DRIMbox du Couloir Imagerie
Le projet DRIM-M (Data Radiologie Imagerie Médicale & Médecine Nucléaire) a comme objectif la création d’un réseau unique et national de partage d’images entre professionnels de santé et avec les patients : le réseau DRIM-M.
- Chaque service et cabinet de radiologie est un nœud du réseau DRIM-M : il connecte son PACS (Picture Archiving and Communication System) au réseau via une passerelle nommée "DRIMbox" ;
- Les pouvoirs publics hébergent les pointeurs référençant les examens dans un index national le DMP (Dossier Médical Partagé).
Un ensemble de spécifications ont été rédigées pour permettre aux éditeurs de proposer une DRIMbox à déployer sur les structures cibles afin que celles-ci puissent partager et consulter des images avec l’ensemble du maillage DRIM-M réparti sur l’ensemble du territoire national.

Deux cas d'usages
Pour les Professionnels de Santé exploitant de l'imagerie, spécialistes et radiologues souhaitant accéder à l’antériorité des examens de leurs patients
- Visualiser un ou plusieurs examen(s) et compte(s)-rendu(s) associé(s), avec comparaison et post-traitements de base ;
- Importer les examens dans leurs environnements DICOM (Digital imaging and communications in medicine) afin de réaliser des comparaisons et du post-traitement avec leurs outils locaux.

Pour les médecins demandeurs, tout professionnel de santé accédant au compte-rendu d’imagerie et/ou patients
- Visualiser un examen se rapportant au compte-rendu d’imagerie médicale à partir d’un lien intégré au compte-rendu accessible via Mon espace santé ou reçu par la messagerie MSSanté.

Périmètre logiciel et fonctionnel du dispositif DRIMbox du Couloir Imagerie
La DRIMbox est une passerelle intégrée au système d’information des structures d’imagerie. Une DRIMbox possède deux fonctions :
- Une fonction Production/Source :
L’émission du compte-rendu d’imagerie validé vers le DMP depuis le logiciel RIS (Système d’information radiologique) déclenche en parallèle l’émission d’une copie du compte-rendu d’imagerie depuis le RIS vers la DRIMbox fonction Source. Avec les informations présentes dans le compte-rendu d’imagerie mais aussi dans le message le transportant, la DRIMbox construit un pointeur de Références d’objets d’un Examen d’Imagerie (Manifest KOS) grâce à la requête du PACS (Picture Archiving and Communication System) relié à la DRIMbox sur lequel les images sont stockées, ce pointeur est ensuite envoyé au DMP. La DRIMbox fonction Source expose également une Visionneuse DICOM non-diagnostic minimum pour permettre l'affichage des examens à partir de liens présents sur les comptes-rendus d’imagerie, ces liens sont positionnés par le RIS au moment de la rédaction et validation des comptes-rendus d’imagerie. - Une fonction Consommation :
La DRIMbox se connecte au DMP en consultation, elle récupère un à plusieurs pointeurs (ou Manifest KOS) correspondant à un patient identifié et qualifié. A l’aide des identifiants contenus dans les pointeurs récupérés, elle télécharge les images auprès de la DRIMbox fonction Source qui elle-même est reliée au PACS. Elle peut ensuite soit :- Proposer directement une visualisation de ces examens d’imagerie grâce à une Visionneuse DICOM non-diagnostic minimum présent sur la DRIMbox fonction Conso ;
- Exporter les examens récupérés pour qu’ils soient enregistrés dans le PACS ou tout autre système consommateur compatible avec le standard DICOM.
Les domaines concernés par ce dispositif sont de façon générale les détenteurs d’images en :
- radiologie Conventionnelle ;
- mammographie ;
- scanner ;
- Imagerie par Résonnance Magnétique (IRM) ;
- médecine Nucléaire ;
- échographie.
Les fonctionnalités suivantes doivent être implémentées dans les logiciels de type "DRIMbox" :
- DIRMbox fonction Source ;
- DRIMbox fonction Consommation ;
- Autres fonctions transverses DRIMbox ;
- Consultation et Alimentation du DMP / Mon espace santé :
- Information et non opposition du patient ;
- Consultation du DMP ;
- Alimentation du DMP ;
- Remise en visibilité des documents du patient.
- Identification électronique & ProSanté Connect et FranceConnect + ;
- Sécurité des SI ;
- Gestion de l'Identité Nationale de Santé (INS).
Présentation de l'Espace de Confiance DRIM-M
Afin de sécuriser le partage d’images à l’intérieur du maillage des DRIMbox, le projet DRIM-M s’appuie sur un espace de confiance qui regroupe l’ensemble des DRIMbox déployées et fonctionnelles.
L'Espace de Confiance est le regroupement de tous les Fournisseurs de DRIMbox référencés Ségur Vague 2, respectant l'ensemble des spécifications du projet.
L'Espace de Confiance garantit :
- des échanges d'examens d'imagerie entre DRIMbox sécurisés;
- l’identification des DRIMbox et les fournisseurs ;
- la confidentialité des données échangée à l’intérieur d’un espace fermé ;
- la conformité des DRIMbox vis-à-vis du référencement Ségur vague 2.
L'Espace de Confiance propose:
- un guide, mis à disposition par l’ANS qui définit les modalités à respecter par le fournisseur lors de ses interactions avec l'espace de Confiance DRIM-M ;
- des certificats de type SERV SSL issu de l’IGC-Santé pour sécuriser les FQDN distribués et valider l’identité SIRET du fournisseur ;
- un Registre National d’identification dont le rôle est d’assigner des FQDN (Fully qualified domain name, nom de domaine) uniques, pérennes et de confiance, gérées et distribuées par l’ANS à chaque DRIMbox déployées ;
- le domaine déposé par l’ANS et utilisé dans le maillage DRIM-M est "mesimagesmedicales.fr" ;
- une Liste Blanche signée par l’ANS et répertoriant les DRIMbox de confiance ;
- une Météo des DRIMbox qui permettra d’informer l’écosystème du statut opérationnel des DRIMbox.
Rôles et Responsabilités :
- l’ANS est l’administrateur de l’Espace de Confiance DRIMbox ;
- la responsabilité de déploiement et d’intégration des DRIMbox dans l’Espace de Confiance revient aux Fournisseurs, tel que mentionnée dans le Corpus Documentaire Ségur ;
- les structures de santé, clientes des Fournisseurs, ne sont pas mentionnées dans l’Espace de Confiance.
Parcours d’intégration à l’Espace de Confiance
- PRE-REQUIS : Contractualisation & Gestion des comptes/cartes
- Déclaration et Intégration d’une DRIMbox à l’Espace de Confiance DRIM-M
- Bascule de fournisseur d’une DRIMbox existante
- Mise à jour des données d’une DRIMbox existante
- Réintégration d’une DRIMbox (après exclusion)
- Retrait d’une DRIMbox existante
1
Créez un compte sur iSC
Inscrivez vous sur iSC (Fournisseur d'Identité de l'ANS pour les Industriels) et disposez d’un seul compte pour accéder à vos services clés de l’ANS (Espace Authentifié du Portail Industriels, Plateforme Convergence, Plateforme Gazelle Référencement, Ecoscore, Observatoire, MOTCO 2, Statistiques PSC, ...).
2
Activez votre Espace Authentifié
Une fois votre compte iSC créé et validé, activez votre Espace Authentifié et bénéficiez d'un ensemble d'informations ciblées, personnalisées et adaptées à votre besoin.
3
Signez le contrat d'adhésion, demandez une carte de représentant légal et une carte CPA pour les administrateurs techniques
Selon votre situation, plusieurs démarches administratives doivent être réalisées (si elles n'ont pas déjà été faites en amont) :
Si besoin :
1
Effectuez une demande de déclaration de DRIMbox
Depuis la rubrique "Mon Espace de Confiance DRIM-M" de votre Espace Authentifié, accédez au formulaire vous permettant de déclarer votre DRIMbox.
L'attestation de référencement doit être transmise pour chaque installation de DRIMbox.2
Téléchargez les attestations délivrées par l'ANS
Une fois votre demande transmise à l'ANS et traitée, vous recevrez un mail vous informant de la mise à disposition de vos attestations de délégation et de la liste de vos FQDN sur votre Espace Authentifiée dans la rubrique dédiée.
3
Désignez les administrateurs techniques qui pourront commander des certificats
En tant que représentant légal ou mandataire, vous habilitez les administrateurs techniques ou bien vous vous déclarez administrateur technique.
4
Commandez les certificats IGC-Santé et du marché
Afin de sécuriser les échanges entre DRIMbox, commandez un Certificat Logiciel Serveur / Usage "SSL_SERVEUR".
Afin de sécuriser l’URL de la visionneuse, commandez un Certificat SSL Serveur (RGS* ou DV) auprès d’une autorité certifiée du marché de votre choix.
5
Effectuez une demande d'intégration de DRIMbox
Depuis la rubrique "Mon Espace de Confiance DRIM-M" de votre Espace Authentifié, accédez au formulaire vous permettant d'intégrer votre DRIMbox.
Vous recevrez un e-mail informant de l’intégration de la DRIMbox à la Liste Blanche et la météo des services.
6
Récupérez la Liste Blanche
Une fois votre demande traitée par l'ANS, téléchargez quotidiennement la Liste Blanche via la plateforme GitHub ANS de l'Espace de Confiance DRIM-M.
7
Soumettez votre document de VA
Un document de VA doit être transmis à l'ASP dans les délais définis par le Ségur du Numérique en Santé.
-
Bascule "Nouveau Fournisseur"
Consultez le Guide d'Intégration à l'Espace de Confiance DRIM-M. Suivez les étapes "Déclaration et Intégration d’une DRIMbox à l’Espace de Confiance DRIM-M"1
Bascule "Ancien Fournisseur"
Révoquez les certificats IGC-Santé et les certificats de marché
Depuis la Plateforme IGC-Santé (PFCNG), révoquez les certificats.
2
Supprimez les administrateurs techniques
En tant que représentant légal ou mandataire, vous supprimez les administrateurs techniques.
-
Mise à jour des données Fournisseur
Suivez les étapes "Contractualisation et gestion des comptes/cartes"1
Mise à jour des données d'installation
Effectuez une demande de mise à jour des données d'installation de DRIMbox
Depuis la rubrique "Mon Espace de Confiance DRIM-M" de votre Espace Authentifié, accédez au formulaire vous permettant de mettre à jour des données d'installation de votre DRIMbox.
2
Suivez les instructions du Guide d'intégration
1
Effectuez une demande de réintégration de DRIMbox
Depuis la rubrique "Mon Espace de Confiance DRIM-M" de votre Espace Authentifié, accédez au formulaire vous permettant de réintégrer votre DRIMbox.
2
Commandez les certificats IGC-Santé et du marché si besoin
Afin de sécuriser les échanges entre DRIMbox, commandez un Certificat Logiciel Serveur / Usage "SSL_SERVEUR".
Afin de sécuriser l’URL de la visionneuse, commandez un Certificat SSL Serveur (RGS* ou DV) auprès d’une autorité certifiée du marché de votre choix.
3
Récupérez la Liste Blanche
Une fois votre demande traitée par l'ANS, téléchargez quotidiennement la Liste Blanche via la plateforme GitHub ANS de l'Espace de Confiance DRIM-M.
4
Recevez la confirmation de réintégration de votre DRIMbox à l’Espace de Confiance DRIM-M
Vous recevrez un mail informant de la réintégration de la DRIMbox à la Liste Blanche et à la météo des services.
Le document de VA EDC doit être transmis à l'ANS sous 2 mois.
1
Effectuez une demande de retrait de DRIMbox
Depuis la rubrique "Mon Espace de Confiance DRIM-M" de votre Espace Authentifié, accédez au formulaire vous permettant de retirer votre DRIMbox.
2
Recevez la confirmation de retrait de votre DRIMbox à l’Espace de Confiance DRIM-M
Vous recevrez un mail informant du retrait de la DRIMbox à la Liste Blanche et à la météo des services.
Les jalons Ségur du dispositif DRIMbox du Couloir Imagerie
Documentation
L'arrêté du Ministère en charge de la Santé, qui définit le programme de référencement et de financement mis en place, et ses 3 annexes :
La procédure de référencement est ouverte jusqu'au 16 septembre 2026
(le guichet de référencement est clôturé depuis le 10 septembre 2025)
Le dispositif DRIMbox du Couloir Imagerie ouvre droit au financement SONS (Système Ouvert et Non Sélectif), sous réserve du respect des conditions et des échéances définies dans le cadre réglementaire.
La procédure de financement sera possible jusqu'à 15 décembre 2027.
L’ensemble du parcours de financement est détaillé sur notre page dédiée au financement SONS de la vague 2.
Le respect des différentes étapes du parcours de financement, ainsi que la transmission des pièces justificatives dans les délais impartis, conditionnent l’obtention de l’avance et du solde.
Vous y trouverez :
- une présentation des prestations Ségur (prestation principale et prestations secondaires) ;
- le déroulé complet du financement en 8 étapes ;
- le calendrier précisant les périodes de fermeture du guichet de l’ASP ;
- l’ensemble de la documentation nécessaire au dépôt des demandes d’avance et de solde.
Espace de Confiance :
Retrouvez les replays des sessions dédiées aux ENS
Les questions que vous vous posez
L’ANS répond aux questions les plus fréquemment posées sur le Ségur du numérique en santé.
La dernière version de ce document est disponible sur la page dédiée du dispositif concerné ainsi que via son lien de téléchargement direct :
La date de la version publiée est par ailleurs indiquée sur le lien de téléchargement du document.
Pour votre information, voici un historique des versions publiées :
| Date | Notes de mises à jour |
|---|---|
| 27/02/2025 | Version initiale |
| 10/12/2025 | Exigence concernée : SSI/IAM.92
Preuve concernée : DB.SO.165.01.01
Exigence concernée : DB.CO.131
Exigence concernée : SC.SSI/IE.39
Exigence concernée : DB.SO.141
Exigences concernées : DB.SO.34, DB.SO.106 et DB.VI-SO.116
Preuve concernée : PSC.08.01.01
Scénario concerné : INS/va1.72.01
Scénario concerné : INS/va1.36.01
Autres :
|
Cette réponse vous a-t-elle été utile ?
Nous confirmons que l'exigence SC.DMP/CONF.11 est absente du REM.
L'exigence SC.DMP/CONF.21 remplace l'exigence SC.DMP/CONF.11 sur les dispositifs RIS et DRIMbox.
Une action de mise à jour du document DSR est en cours.
Vous trouverez ci-dessous les liens vers les REM :
- RIS : REM – RIS – Vague 2 – version du 27/02/2025 (xlsx)
- DRIMbox : REM – DRIMbox – Vague 2 – version du 27/02/2025 (xlsx)
Cette réponse vous a-t-elle été utile ?
Le scénario SSI/IAM.92.01 relatif aux preuves de conformité sur la gestion des mots de passe a fait l'objet d'une évolution.
Afin d’harmoniser les exigences sur l’ensemble des couloirs, le scénario modifié s’applique désormais à tous les éditeurs qui candidatent sur les guichets RIS et DRIMBox.
Qu’est-ce qui change concrètement ?
Le scénario précédent pour RIS et DRIMbox prévoyait un blocage du compte après 5 échecs de changement de mot de passe.
Désormais, conformément au scénario harmonisé, il faut :
- Réaliser une tentative de connexion erronée répétée,
- Mettre en évidence le blocage du compte après un nombre d’échecs consécutifs au plus égal à 10 (et non plus après 5 échecs de changement de mot de passe).
Le scénario attendu est le suivant : Scénario de conformité : SSI/IAM.92.01
Vérifier la mise en place d'une politique de mots de passe robuste pour les comptes à privilèges
Etapes du scénario :
- Se connecter avec un compte à privilège dont la durée de validité a été dépassée
- Mettre en évidence que le système impose à l'utilisateur un changement de son mot de passe
- Effectuer une tentative de changement de mot de passe à l'aide d'un mot de passe ne respectant pas la limite de 15 caractères
- Mettre en évidence le refus du changement de mot de passe
- Effectuer une tentative de changement de mot de passe à l'aide d'un mot de passe ne respectant pas la présence d'une majuscule
- Mettre en évidence le refus du changement de mot de passe
- Effectuer une tentative de changement de mot de passe à l'aide d'un mot de passe ne respectant pas la présence d'un chiffre
- Mettre en évidence le refus du changement de mot de passe
- Effectuer une tentative de changement de mot de passe à l'aide d'un mot de passe ne respectant pas la présence d'un caractère spécial
- Mettre en évidence le refus du changement de mot de passe
- Effectuer une tentative de changement de mot de passe à l'aide d'un mot de passe précédemment utilisé
- Mettre en évidence le refus du changement de mot de passe
- Effectuer une tentative de changement de mot de passe à l'aide d'un mot de passe satisfaisant l'ensemble des critères
- Mettre en évidence la réussite du changement de mot de passe
- Effectuer une tentative de connexion au compte à l'aide d'un mot de passe erroné et répéter l'opération
- Mettre en évidence le blocage du compte après un nombre défini d'échecs de connexion consécutifs au plus égal à 10
Notez que le scénario s’applique immédiatement pour tous les futurs dépôts. Le mécanisme de preuve reste inchangé (Capture vidéo montrant le bon déroulé du scénario de conformité).
Que dois-je faire si mes preuves sont déjà réalisées ou en cours de réalisation ?
- Si vos preuves n’ont pas encore été déposées, appliquez directement le scénario harmonisé.
- Si vos preuves ont déjà été déposées selon l’ancienne version, préparez une mise à jour conforme au nouveau scénario pour répondre aux demandes de modification.
Pour toute question, nous vous invitons à contacter le support Industriels Ségur : Formulaire de contact
Cette réponse vous a-t-elle été utile ?
Cette page vous a-t-elle été utile ?
Conformément à la réglementation européenne et française sur la protection des données personnelles, l'Editeur est informé que des données à caractère personnel sont susceptibles d'être traitées par l'ANS. Le traitement mis en œuvre a pour finalité l'instruction et le suivi du processus de référencement et de financement, le pilotage du programme de financement et du déploiement auprès des établissements et professionnels de santé des logiciels référencés par l’ANS, la gestion des sollicitations adressées par l’ANS à l’éditeur dans le cadre du pilotage du programme de référencement et de financement (par ex. des sondages ou questionnaires), le contrôle du bon usage des fonds publics versés à l’éditeur ainsi que la réalisation d'indicateurs statistiques. Des données à caractère personnel sont susceptibles d'être communiquées, dans le cadre des finalités précitées, aux partenaires de l’ANS en charge avec elle du pilotage du dispositif Ségur de financement à l’équipement (CNDA, CNAM, ministère de la santé, ASP, CNSA, CNOP, etc.). La communication de données personnelles, si elle est sollicitée par l'ANS, est nécessaire à l'instruction de la demande de référencement ou à la réalisation des autres finalités précitées. Les données collectées sont conservées pendant la durée du référencement dont bénéficie l'Editeur ainsi que pour les durées d'archivage exigées par la réglementation applicable. L'Editeur dispose d’un droit d’accès, de rectification de ses données ainsi que, dans certains cas, d’effacement, de portabilité, de limitation, et d’opposition. Les coordonnées du Délégué à la protection des données personnelles de l'ANS sont les suivantes : GIP Agence du Numérique en Santé (Délégué à la protection des données) - 2-10 Rue d'Oradour-sur-Glane 75015 Paris ou par messagerie électronique, à l'adresse suivante : dpo@esante.gouv.fr. L'Editeur dispose également du droit d'introduire éventuellement une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Il est par ailleurs rappelé à l’éditeur, ce que ce dernier reconnait et accepte, qu’il lui appartient de respecter, pour les traitements de données personnelles qu’il met en œuvre, les dispositions du Règlement (UE) 2016-679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données et celles de la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés. En particulier, il appartient à l’éditeur d’assurer l’information de ses clients (établissements et professionnels de santé) sur la communication éventuelle à l’ANS ou ses partenaires, de certaines de leurs données personnelles dans le cadre de la gestion du programme de financement.
Les établissements ou professionnels de santé ayant signé un bon de commande Ségur sont par ailleurs informés que des données à caractère personnel les concernant sont susceptibles d’être communiquées à l’ANS par des éditeurs candidats à un financement Ségur ou par l’ASP. Le traitement mis en œuvre a pour finalité l'instruction et le suivi du processus de financement, le pilotage du programme de financement et du déploiement auprès des établissements et professionnels de santé des logiciels référencés par l’ANS, les éventuelles sollicitations adressées par l’ANS à un établissement ou professionnel de santé ayant signé un bon de commande Ségur, le contrôle du bon usage des fonds publics versés à l’éditeur ainsi que la réalisation d'indicateurs statistiques. Des données à caractère personnel sont susceptibles d'être communiquées, aux partenaires de l’ANS en charge avec elle du pilotage du dispositif Ségur de financement à l’équipement (CNDA, CNAM, ministère de la santé, ASP, CNSA, CNOP, etc.), ce à des fins exclusives de gestion et de pilotage du programme de financement. La communication de données personnelles, si elle est sollicitée par l'ANS, est nécessaire à l'instruction de la demande de financement ou à la réalisation des autres finalités précitées. Les données collectées sont conservées pendant la durée du référencement dont bénéficie l'Editeur ainsi que pour les durées d'archivage exigées par la réglementation applicable. L’établissement ou le professionnel de santé dont des données à caractère personnel sont collectées ou traitées par l’ANS dispose d’un droit d’accès, de rectification de ses données ainsi que, dans certains cas, d’effacement, de portabilité, de limitation, et d’opposition. Les coordonnées du Délégué à la protection des données personnelles de l'ANS sont les suivantes : GIP Agence du Numérique en Santé (Délégué à la protection des données) - 2-10 Rue d'Oradour-sur-Glane 75015 Paris ou par messagerie électronique, à l'adresse suivante : dpo@esante.gouv.fr. L’établissement ou le professionnel de santé est par ailleurs invité à se rapprocher de l’éditeur auprès duquel un bon de commande Ségur a été signé, lequel éditeur reste tenu à titre principal au respect des droits que ses clients tiennent des dispositions figurant dans le RGPD ou la loi française de protection des données. L’établissement ou le professionnel de santé dispose également du droit d'introduire éventuellement une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).