E-mail sicura: HIN, SEPPmail e gateway di cifratura
L’e-mail sicura in ambienti regolamentati è il mio ambito: collegamento HIN nella sanità svizzera, SEPPmail e altri gateway di cifratura, cifratura del trasporto e i set di regole che stanno nel mezzo. Offro consulenza e realizzazione su base progettuale, con particolare attenzione alla tracciabilità e alla reversibilità.
La consulenza si svolge in tedesco o in inglese.
- HIN
- SEPPmail
- Gateway di cifratura
- S/MIME
- TLS
- Set di regole
- Sanità
- Svizzera
Situazioni di partenza tipiche
Una clinica o uno studio associato deve collegare la propria infrastruttura di posta a HIN. Un gateway di cifratura va sostituito o aggiornato a una nuova versione principale, ma nessuno comprende più del tutto il set di regole cresciuto negli anni. Un audit chiede se i dati dei pazienti vengano davvero trasportati in forma cifrata. Progetti di questo tipo raramente falliscono per la tecnica; falliscono per dipendenze sconosciute nell’ambiente esistente, ed è proprio da lì che parto.
Servizi
- Collegamento HINCollegare il gateway di posta HIN a Exchange o ad altri sistemi di posta, definire in modo pulito instradamento ed eccezioni, accompagnare i cambi di piattaforma.
- Progetti gatewayIntroduzione, aggiornamenti di versione e sostituzione di SEPPmail e di altri gateway di cifratura, inclusi integrazione LDAP e gestione dei certificati.
- Risanamento dei set di regoleAnalizzare come grafo i set di regole cresciuti negli anni, trovare i percorsi morti, pianificare ed eseguire la ricostruzione con una via di ritorno.
- Cifratura del trasportoVerificare configurazione TLS e certificati, introdurre MTA-STS, dimostrare invece di presumere che la posta venga trasportata in forma cifrata.
Come si svolge un incarico
- Primo colloquio e definizione degli obiettiviSenza impegno, direttamente con me. Chiarire situazione di partenza e perimetro, poi un’offerta con condizioni trasparenti.
- InventarioDocumentare set di regole, instradamento e dipendenze prima di modificare qualsiasi cosa; negli ambienti regolamentati è la base di ogni approvazione.
- Realizzazione in passi verificabiliOgni modifica testabile singolarmente, con una via di ritorno definita; le commutazioni delicate fuori dalle ore di punta.
- Prova e consegnaUn protocollo di test e una documentazione che reggono a un audit.
Esempi dalla pratica
- HIN: e-mail sicura nella sanità svizzera: articolo di riferimento sull’architettura del gateway di posta HIN (in inglese).
- Collegare la GUI di amministrazione SEPPmail ad Active Directory: autenticazione LDAP dal firmware 15.0.6, passo dopo passo.
- Ricostruire in modo strutturato i set di regole dei gateway: metodo e strumenti per risanare set di regole cresciuti negli anni.
- Verifica DNS della posta: SPF, DKIM, DMARC, MTA-STS e DANE per un dominio, direttamente nel browser.