Correo seguro: HIN, SEPPmail y pasarelas de cifrado
El correo seguro en entornos regulados es mi especialidad: conexión a HIN en el sector sanitario suizo, SEPPmail y otras pasarelas de cifrado, cifrado del transporte y los conjuntos de reglas que hay entre medias. Asesoro e implemento por proyecto, con especial atención a la trazabilidad y la reversibilidad.
La consultoría se presta en alemán o en inglés.
- HIN
- SEPPmail
- Pasarelas de cifrado
- S/MIME
- TLS
- Conjuntos de reglas
- Sanidad
- Suiza
Puntos de partida habituales
Una clínica o una consulta colectiva debe conectar su propia infraestructura de correo a HIN. Hay que sustituir una pasarela de cifrado o actualizarla a una nueva versión principal, pero ya nadie entiende del todo el conjunto de reglas acumulado con los años. Una auditoría pregunta si los datos de los pacientes se transportan realmente cifrados. Estos proyectos rara vez fracasan por la tecnología; fracasan por dependencias desconocidas en el entorno existente, y justo ahí es donde empiezo.
Servicios
- Conexión a HINConectar la pasarela de correo de HIN a Exchange u otros sistemas de correo, definir con limpieza el enrutamiento y las excepciones, acompañar los cambios de plataforma.
- Proyectos de pasarelaImplantación, actualizaciones de versión y sustitución de SEPPmail y otras pasarelas de cifrado, incluidas la integración LDAP y la gestión de certificados.
- Saneamiento de conjuntos de reglasAnalizar como grafo los conjuntos de reglas acumulados, encontrar rutas muertas, planificar y ejecutar la reconstrucción con vuelta atrás.
- Cifrado del transporteRevisar la configuración TLS y los certificados, implantar MTA-STS, demostrar en lugar de suponer que el correo se transporta cifrado.
Cómo se desarrolla un encargo
- Primera conversación y definición de objetivosSin compromiso, directamente conmigo. Aclarar la situación de partida y el alcance, después una oferta con condiciones transparentes.
- InventarioDocumentar el conjunto de reglas, el enrutamiento y las dependencias antes de cambiar nada; en entornos regulados, la base de toda aprobación.
- Implementación en pasos verificablesCada cambio comprobable por separado, con una vuelta atrás definida; las conmutaciones delicadas fuera de las horas punta.
- Prueba y traspasoUn protocolo de pruebas y una documentación que superan una auditoría.
Ejemplos de la práctica
- HIN: correo seguro en el sector sanitario suizo: artículo de referencia sobre la arquitectura de la pasarela de correo de HIN (en inglés).
- Conectar la GUI de administración de SEPPmail a Active Directory: autenticación LDAP a partir del firmware 15.0.6, paso a paso.
- Reconstruir de forma estructurada los conjuntos de reglas de pasarela: método y herramientas para sanear conjuntos de reglas acumulados.
- Comprobación DNS de correo: SPF, DKIM, DMARC, MTA-STS y DANE de un dominio, directamente en el navegador.