Points de départ typiques

Une clinique ou un cabinet de groupe doit raccorder sa propre infrastructure de messagerie à HIN. Une passerelle de chiffrement doit être remplacée ou passer à une version majeure, mais plus personne ne comprend entièrement l’ensemble de règles accumulé au fil des ans. Un audit demande si les données des patients sont réellement transportées de manière chiffrée. De tels projets échouent rarement sur la technique ; ils échouent sur des dépendances inconnues dans l’environnement existant, et c’est précisément là que je commence.

Prestations

  • Raccordement HINRaccorder la passerelle de messagerie HIN à Exchange ou à d’autres systèmes de messagerie, définir proprement le routage et les exceptions, accompagner les changements de plateforme.
  • Projets de passerelleIntroduction, mises à niveau de version et remplacement de SEPPmail et d’autres passerelles de chiffrement, y compris l’intégration LDAP et la gestion des certificats.
  • Assainissement des ensembles de règlesAnalyser les ensembles de règles accumulés sous forme de graphe, trouver les chemins morts, planifier et réaliser la reconstruction avec une possibilité de retour.
  • Chiffrement du transportVérifier la configuration TLS et les certificats, introduire MTA-STS, prouver plutôt que supposer que les e-mails sont transportés de manière chiffrée.

Déroulement d’une mission

  1. Premier entretien et définition des objectifsSans engagement, directement avec moi. Clarifier la situation de départ et le périmètre, puis une offre aux conditions transparentes.
  2. InventaireDocumenter l’ensemble de règles, le routage et les dépendances avant toute modification ; dans les environnements réglementés, la base de toute autorisation.
  3. Mise en œuvre par étapes vérifiablesChaque modification testable individuellement, avec un retour arrière défini ; les bascules délicates en dehors des heures de pointe.
  4. Preuve et transmissionUn protocole de test et une documentation qui résistent à un audit.

Exemples tirés de la pratique