Secure Email: HIN, SEPPmail und Verschlüsselungs-Gateways
Sichere E-Mail in regulierten Umgebungen ist mein Schwerpunkt: HIN-Anbindung im Gesundheitswesen, SEPPmail- und andere Verschlüsselungs-Gateways, Transportverschlüsselung und die Regelwerke dazwischen. Ich berate und baue projektbasiert, mit besonderem Augenmerk darauf, dass Änderungen nachvollziehbar bleiben und sich rückgängig machen lassen.
- HIN
- SEPPmail
- Verschlüsselungs-Gateways
- S/MIME
- TLS
- Regelwerke
- Gesundheitswesen
- Schweiz
Typische Ausgangslagen
Eine Gruppenpraxis oder Klinik muss ihre eigene Mail-Infrastruktur an HIN anbinden. Ein Verschlüsselungs-Gateway soll abgelöst oder auf ein neues Release gehoben werden, aber das gewachsene Regelwerk versteht niemand mehr vollständig. Ein Audit fragt, ob Patientendaten tatsächlich verschlüsselt transportiert werden. Solche Vorhaben scheitern meist an unbekannten Abhängigkeiten im Bestand; genau dort beginne ich.
Leistungen
- HIN-AnbindungHIN Mail Gateway an Exchange oder andere Mailsysteme anbinden, Routing und Ausnahmen sauber definieren, Plattform-Umstellungen begleiten.
- Gateway-ProjekteEinführung, Release-Wechsel und Ablösung von SEPPmail und anderen Verschlüsselungs-Gateways, inklusive LDAP-Anbindung und Zertifikatsverwaltung.
- Regelwerk-SanierungGewachsene Rulesets als Graph auswerten, tote Pfade finden, Umbau mit offenem Rückweg planen und umsetzen.
- TransportverschlüsselungTLS-Konfiguration und Zertifikate prüfen, MTA-STS einführen, nachweisen statt annehmen, dass verschlüsselt transportiert wird.
Ablauf
- Erstgespräch und ZieldefinitionUnverbindlich, direkt mit mir. Ausgangslage und Umfang klären, danach eine Offerte mit transparenten Konditionen.
- BestandsaufnahmeRegelwerk, Routing und Abhängigkeiten dokumentieren, bevor etwas verändert wird; in regulierten Umgebungen die Grundlage für jede Freigabe.
- Umsetzung in prüfbaren SchrittenJede Änderung einzeln testbar, mit definiertem Rückweg; heikle Umstellungen ausserhalb der Stosszeiten.
- Nachweis und ÜbergabeTest-Protokoll und Dokumentation, die einem Audit standhalten.
Beispiele aus der Praxis
- HIN: sichere E-Mail im Schweizer Gesundheitswesen: Grundlagenartikel zu Architektur und Funktionsweise des HIN Mailgateways.
- SEPPmail Admin-GUI an Active Directory anbinden: LDAP-Authentifizierung ab Firmware 15.0.6, Schritt für Schritt.
- Gateway-Regelwerke strukturiert neu aufbauen: Methode und Werkzeuge für die Sanierung gewachsener Rulesets.
- Mail-DNS-Check: SPF, DKIM, DMARC, MTA-STS und DANE einer Domain, direkt im Browser.