E-mail sécurisé : HIN, SEPPmail et passerelles de chiffrement
L’e-mail sécurisé dans les environnements réglementés est mon domaine : raccordement HIN dans le secteur de la santé suisse, SEPPmail et autres passerelles de chiffrement, chiffrement du transport et les ensembles de règles entre les deux. Je conseille et mets en œuvre sur une base de projet, avec une attention particulière à la traçabilité et à la réversibilité.
Le conseil est assuré en allemand ou en anglais.
- HIN
- SEPPmail
- Passerelles de chiffrement
- S/MIME
- TLS
- Ensembles de règles
- Santé
- Suisse
Points de départ typiques
Une clinique ou un cabinet de groupe doit raccorder sa propre infrastructure de messagerie à HIN. Une passerelle de chiffrement doit être remplacée ou passer à une version majeure, mais plus personne ne comprend entièrement l’ensemble de règles accumulé au fil des ans. Un audit demande si les données des patients sont réellement transportées de manière chiffrée. De tels projets échouent rarement sur la technique ; ils échouent sur des dépendances inconnues dans l’environnement existant, et c’est précisément là que je commence.
Prestations
- Raccordement HINRaccorder la passerelle de messagerie HIN à Exchange ou à d’autres systèmes de messagerie, définir proprement le routage et les exceptions, accompagner les changements de plateforme.
- Projets de passerelleIntroduction, mises à niveau de version et remplacement de SEPPmail et d’autres passerelles de chiffrement, y compris l’intégration LDAP et la gestion des certificats.
- Assainissement des ensembles de règlesAnalyser les ensembles de règles accumulés sous forme de graphe, trouver les chemins morts, planifier et réaliser la reconstruction avec une possibilité de retour.
- Chiffrement du transportVérifier la configuration TLS et les certificats, introduire MTA-STS, prouver plutôt que supposer que les e-mails sont transportés de manière chiffrée.
Déroulement d’une mission
- Premier entretien et définition des objectifsSans engagement, directement avec moi. Clarifier la situation de départ et le périmètre, puis une offre aux conditions transparentes.
- InventaireDocumenter l’ensemble de règles, le routage et les dépendances avant toute modification ; dans les environnements réglementés, la base de toute autorisation.
- Mise en œuvre par étapes vérifiablesChaque modification testable individuellement, avec un retour arrière défini ; les bascules délicates en dehors des heures de pointe.
- Preuve et transmissionUn protocole de test et une documentation qui résistent à un audit.
Exemples tirés de la pratique
- HIN : l’e-mail sécurisé dans le secteur de la santé suisse : article de référence sur l’architecture de la passerelle de messagerie HIN (en anglais).
- Connecter l’interface d’administration SEPPmail à Active Directory : authentification LDAP à partir du firmware 15.0.6, étape par étape.
- Reconstruire les ensembles de règles de passerelle de manière structurée : méthode et outils pour assainir des ensembles de règles accumulés.
- Vérification DNS e-mail : SPF, DKIM, DMARC, MTA-STS et DANE pour un domaine, directement dans le navigateur.