Sikker e-post: HIN, SEPPmail og krypteringsgatewayer
Sikker e-post i regulerte miljøer er mitt fagfelt: HIN-tilkobling i det sveitsiske helsevesenet, SEPPmail og andre krypteringsgatewayer, transportkryptering og regelverkene imellom. Jeg gir råd og gjennomfører i prosjektform, med særlig vekt på sporbarhet og reversibilitet.
Rådgivningen foregår på tysk eller engelsk.
- HIN
- SEPPmail
- Krypteringsgatewayer
- S/MIME
- TLS
- Regelverk
- Helsevesen
- Sveits
Typiske utgangspunkter
En klinikk eller en gruppepraksis skal koble sin egen e-postinfrastruktur til HIN. En krypteringsgateway skal byttes ut eller oppgraderes til en ny hovedversjon, men ingen forstår lenger helt regelverket som har vokst frem over tid. En revisjon spør om pasientdata faktisk transporteres kryptert. Slike prosjekter feiler sjelden på teknikken; de feiler på ukjente avhengigheter i det eksisterende miljøet, og det er nettopp der jeg begynner.
Tjenester
- HIN-tilkoblingKoble HIN-e-postgatewayen til Exchange eller andre e-postsystemer, definere ruting og unntak ryddig, følge opp plattformbytter.
- GatewayprosjekterInnføring, versjonsoppgraderinger og utskifting av SEPPmail og andre krypteringsgatewayer, inkludert LDAP-integrasjon og sertifikathåndtering.
- Opprydding i regelverkAnalysere fremvokste regelverk som en graf, finne døde stier, planlegge og gjennomføre ombyggingen med en vei tilbake.
- TransportkrypteringGjennomgå TLS-konfigurasjon og sertifikater, innføre MTA-STS, bevise i stedet for å anta at e-post transporteres kryptert.
Slik foregår et oppdrag
- Innledende samtale og måldefinisjonUforpliktende, direkte med meg. Avklare utgangspunkt og omfang, deretter et tilbud med transparente vilkår.
- KartleggingDokumentere regelverk, ruting og avhengigheter før noe endres; i regulerte miljøer grunnlaget for enhver godkjenning.
- Gjennomføring i etterprøvbare stegHver endring kan testes for seg, med en definert vei tilbake; krevende omlegginger utenfor de travleste timene.
- Bevis og overleveringEn testprotokoll og en dokumentasjon som holder ved en revisjon.
Eksempler fra praksis
- HIN: sikker e-post i det sveitsiske helsevesenet: referanseartikkel om arkitekturen til HIN-e-postgatewayen (på engelsk).
- Koble SEPPmails administrasjonsgrensesnitt til Active Directory: LDAP-autentisering fra firmware 15.0.6, steg for steg.
- Strukturert gjenoppbygging av gatewayregelverk: metode og verktøy for å rydde opp i fremvokste regelverk.
- DNS-sjekk for e-post: SPF, DKIM, DMARC, MTA-STS og DANE for et domene, direkte i nettleseren.