Typische Ausgangslagen

Eine Gruppenpraxis oder Klinik muss ihre eigene Mail-Infrastruktur an HIN anbinden. Ein Verschlüsselungs-Gateway soll abgelöst oder auf ein neues Release gehoben werden, aber das gewachsene Regelwerk versteht niemand mehr vollständig. Ein Audit fragt, ob Patientendaten tatsächlich verschlüsselt transportiert werden. Solche Vorhaben scheitern meist an unbekannten Abhängigkeiten im Bestand; genau dort beginne ich.

Leistungen

  • HIN-AnbindungHIN Mail Gateway an Exchange oder andere Mailsysteme anbinden, Routing und Ausnahmen sauber definieren, Plattform-Umstellungen begleiten.
  • Gateway-ProjekteEinführung, Release-Wechsel und Ablösung von SEPPmail und anderen Verschlüsselungs-Gateways, inklusive LDAP-Anbindung und Zertifikatsverwaltung.
  • Regelwerk-SanierungGewachsene Rulesets als Graph auswerten, tote Pfade finden, Umbau mit offenem Rückweg planen und umsetzen.
  • TransportverschlüsselungTLS-Konfiguration und Zertifikate prüfen, MTA-STS einführen, nachweisen statt annehmen, dass verschlüsselt transportiert wird.

Ablauf

  1. Erstgespräch und ZieldefinitionUnverbindlich, direkt mit mir. Ausgangslage und Umfang klären, danach eine Offerte mit transparenten Konditionen.
  2. BestandsaufnahmeRegelwerk, Routing und Abhängigkeiten dokumentieren, bevor etwas verändert wird; in regulierten Umgebungen die Grundlage für jede Freigabe.
  3. Umsetzung in prüfbaren SchrittenJede Änderung einzeln testbar, mit definiertem Rückweg; heikle Umstellungen ausserhalb der Stosszeiten.
  4. Nachweis und ÜbergabeTest-Protokoll und Dokumentation, die einem Audit standhalten.

Beispiele aus der Praxis