Säker e-post: HIN, SEPPmail och krypteringsgateways
Säker e-post i reglerade miljöer är mitt fokus: HIN-anslutning inom schweizisk hälso- och sjukvård, SEPPmail och andra krypteringsgateways, transportkryptering och regelverken däremellan. Jag ger råd och genomför i projektform, med särskild vikt vid spårbarhet och reversibilitet.
Rådgivningen sker på tyska eller engelska.
- HIN
- SEPPmail
- Krypteringsgateways
- S/MIME
- TLS
- Regelverk
- Hälso- och sjukvård
- Schweiz
Typiska utgångslägen
En klinik eller gruppraktik ska ansluta sin egen e-postinfrastruktur till HIN. En krypteringsgateway ska bytas ut eller uppgraderas till en ny huvudversion, men ingen förstår längre helt det regelverk som vuxit fram över åren. En revision frågar om patientdata verkligen transporteras krypterat. Sådana projekt faller sällan på tekniken; de faller på okända beroenden i den befintliga miljön, och det är precis där jag börjar.
Tjänster
- HIN-anslutningAnsluta HIN-e-postgatewayen till Exchange eller andra e-postsystem, definiera routning och undantag på ett rent sätt, stödja vid plattformsbyten.
- GatewayprojektInförande, versionsuppgraderingar och utbyte av SEPPmail och andra krypteringsgateways, inklusive LDAP-integration och certifikathantering.
- Sanering av regelverkAnalysera framvuxna regelverk som en graf, hitta döda vägar, planera och genomföra ombyggnaden med en väg tillbaka.
- TransportkrypteringGranska TLS-konfiguration och certifikat, införa MTA-STS, bevisa i stället för att anta att e-post transporteras krypterat.
Så går ett uppdrag till
- Första samtal och målformuleringFörutsättningslöst, direkt med mig. Klargöra utgångsläge och omfattning, därefter en offert med transparenta villkor.
- InventeringDokumentera regelverk, routning och beroenden innan något ändras; i reglerade miljöer grunden för varje godkännande.
- Genomförande i verifierbara stegVarje ändring kan testas för sig, med en definierad väg tillbaka; känsliga omläggningar utanför högtrafik.
- Bevis och överlämningEtt testprotokoll och en dokumentation som håller vid en revision.
Exempel från praktiken
- HIN: säker e-post inom schweizisk hälso- och sjukvård: referensartikel om arkitekturen för HIN-e-postgatewayen (på engelska).
- Ansluta SEPPmails administrationsgränssnitt till Active Directory: LDAP-autentisering från firmware 15.0.6, steg för steg.
- Bygga om gatewayregelverk strukturerat: metod och verktyg för att sanera framvuxna regelverk.
- DNS-kontroll för e-post: SPF, DKIM, DMARC, MTA-STS och DANE för en domän, direkt i webbläsaren.