Skip to content

Tondeuse Professionnelle

Pour bien choisir sa tondeuse

Schneller und sicherer Zugang zur CHU Montpellier E-Mail

Die professionelle Messaging-Plattform des CHU de Montpellier basiert auf einer multifaktoriellen Authentifizierung (MFA) und einem standortspezifisch segmentierten Netzwerk. Für einen Krankenhausmitarbeiter ist die…

Professionnelle de santé du CHU de Montpellier accédant à sa messagerie sécurisée sur ordinateur de bureau en milieu hospitalier

Die professionelle Messaging-Plattform des CHU Montpellier basiert auf einer Multi-Faktor-Authentifizierung (MFA) und einem standortspezifisch segmentierten Netzwerk. Für einen Krankenhausmitarbeiter hängt die Zugriffsgeschwindigkeit weniger vom Wissen um das Passwort ab als von der gewählten Verbindungsmethode und dem verwendeten Gerät. Jede Kombination (internes Netzwerk, Fernzugriff, geteilte Arbeitsstation, persönliches Mobilgerät) setzt die Daten unterschiedlich aus und erzeugt verschiedene Engpässe.

Vergleich der Verbindungsmethoden zum Messaging des CHU Montpellier

Drei Szenarien decken nahezu alle Nutzungsmöglichkeiten ab: der Zugang über das interne Netzwerk des CHU, der Fernzugriff über einen Webbrowser und die Nutzung einer mobilen Anwendung auf einem persönlichen Gerät. Die folgende Tabelle fasst ihre Unterschiede in Bezug auf die Kriterien zusammen, die einen Zugang zur Messaging des CHU Montpellier ohne Vorfälle bedingen.

Kriterium Internes Netzwerk (festes Gerät) Fernzugriff (Webbrowser) Mobile Anwendung (persönliches Gerät)
Vorherige MFA-Registrierung erforderlich Ja, dies ist die einzige Umgebung, in der die anfängliche Registrierung erfolgen kann Nicht möglich für die erste Aktivierung Nicht möglich für die erste Aktivierung
Lokale Speicherung der Nachrichten Nein (Sitzung an die geteilte Arbeitsstation gebunden) Nein (vorübergehende Websitzung) Ja (lokale Synchronisation auf dem Gerät)
Risiko einer Residualsitzung Hoch an der geteilten Arbeitsstation Niedrig, wenn der Browser geschlossen ist Moderat (anhaltende Benachrichtigung)
Verfügbarkeit außerhalb des Standorts Keine Vollständig nach MFA-Registrierung Vollständig nach MFA-Registrierung

Die aufschlussreichste Spalte ist die der lokalen Speicherung. Die mobile Anwendung synchronisiert die Nachrichten auf einem persönlichen Gerät, was eine Kopie der Gesundheitsdaten außerhalb des technischen Rahmens des CHU erstellt. Die Websitzung hingegen speichert nach dem Schließen des Browsers nichts.

IT-Techniker des CHU Montpellier, der einer Krankenschwester hilft, einen sicheren Zugang zur professionellen Messaging-Plattform einzurichten

MFA-Registrierung über das interne Netzwerk: eine Einschränkung, die viele zu spät entdecken

Die MFA-Registrierung muss unbedingt über das interne Netzwerk des CHU erfolgen. Der Versuch, den Einmalcode über ein Gäste-WLAN, von zu Hause aus oder über eine mobile Internetverbindung zu aktivieren, blockiert das Verfahren ohne eine explizite Fehlermeldung.

Der Mitarbeiter muss sich physisch in einem Dienst des CHU befinden, verbunden mit dem kabelgebundenen Netzwerk oder dem professionellen WLAN, um sein Konto mit einer Anwendung wie Microsoft Authenticator zu verknüpfen. Sobald dieser Schritt im internen Netzwerk validiert ist, sind spätere Verbindungen von außen möglich.

Geteilte Arbeitsstation im Pflegebereich: eine wiederkehrende Falle

An einer geteilten Arbeitsstation (Pflegebereich, Bereitschaftsbüro) kann der vorherige Mitarbeiter eine Sitzung offen gelassen haben. Der Browser kann auch anbieten, die Anmeldedaten automatisch zu speichern. Diese beiden Situationen verfälschen die Registrierung oder führen zu einer Kontosperrung.

  • Vor jeder Verbindung an einer geteilten Arbeitsstation überprüfen, dass keine vorherige Sitzung im Browser aktiv ist, und gespeicherte Anmeldedaten löschen
  • Immer den privaten Modus des Browsers verwenden, um die Persistenz der Authentifizierungscookies zu vermeiden
  • Nie die Aufforderung des Browsers zur Speicherung des Passworts bestätigen, auch wenn die Arbeitsstation anscheinend einem einzigen Dienst gewidmet ist

Diese Vorsichtsmaßnahmen erscheinen elementar, sind jedoch die Hauptursache für Supportanfragen in den ersten Wochen eines neuen Mitarbeiters.

Änderung des Telefons und Verlust des zweiten Authentifizierungsfaktors

Der Wechsel oder Verlust des Smartphones stellt einen Engpass dar, den nur wenige Mitarbeiter voraussehen. Der zweite MFA-Faktor ist an ein bestimmtes physisches Gerät gebunden. Das Wechseln des Telefons, ohne die Registrierung übertragen oder deaktiviert zu haben, bedeutet, den Zugangsschlüssel zu verlieren.

Das Wiederherstellungsverfahren erfolgt über den IT-Service des CHU, der die MFA-Zuordnung zurücksetzen muss. Dieser Prozess kann mehrere Stunden in Anspruch nehmen, insbesondere wenn die Anfrage außerhalb der Supportzeiten gestellt wird.

Vorausschauend planen vor einem Urlaub oder einem Gerätewechsel

Den Status seiner MFA-Registrierung vor einem längeren Urlaub oder einem geplanten Telefonwechsel zu überprüfen, verhindert, dass man beim Wiederbeginn ohne Zugang zur Messaging-Plattform dasteht. Ein Mitarbeiter, der außerhalb des internen Netzwerks blockiert ist, kann die Registrierung nicht selbstständig neu starten: Er muss nach der Intervention des Supports physisch vor Ort erscheinen.

Ein Mitarbeiter, dessen Registrierung aktiv und funktionsfähig auf seinem neuen Telefon ist, behält hingegen den Fernzugriff ohne Unterbrechung. Der Unterschied zwischen diesen beiden Situationen liegt in wenigen Minuten der Überprüfung vor dem Abflug.

Internist in der Medizin, der die sichere Messaging-Plattform des CHU Montpellier auf einem Smartphone in einem Krankenhausflur konsultiert

Websitzung oder mobile Anwendung: Exposition der Gesundheitsdaten

Die Unterscheidung zwischen Webzugang und mobiler Anwendung geht über die einfache Frage des Komforts hinaus. Eine Browsersitzung speichert nach dem Schließen keine Daten lokal. Die mobile Anwendung hingegen synchronisiert eine Kopie der Nachrichten auf dem Gerät, einschließlich der Anhänge, die potenziell Gesundheitsdaten enthalten.

Für einen Mitarbeiter, der sein persönliches Telefon nutzt, bedeutet dies, dass Informationen, die dem Arztgeheimnis unterliegen, auf einem Gerät landen können, das nicht vom IT-Service des CHU verwaltet wird. Im Falle eines Diebstahls oder Verlusts des Telefons werden diese Daten zugänglich, wenn das Gerät nicht durch eine robuste Sperre geschützt ist.

Welchen Modus je nach Kontext bevorzugen

An einem festen Arbeitsplatz des CHU stellt sich die Frage nicht: Die Sitzung wird beim Abmelden geschlossen. Aus der Ferne bleibt die Websitzung die am wenigsten exponierte Option, um sensible Nachrichten zu konsultieren. Die mobile Anwendung ist für Mitarbeiter mit häufigem Mobilitätsbedarf (Bereitschaften, intersite Reisen) gerechtfertigt, die Echtzeitbenachrichtigungen benötigen.

  • Gelegentliche Konsultation von zu Hause: Websitzung im privaten Modus des Browsers, systematische Schließung nach der Nutzung
  • Bereitschaft oder intersite Mobilität: mobile Anwendung mit biometrischer Sperre des Telefons und aktivierter Speicherungverschlüsselung
  • Geteilte Arbeitsstation im Dienst: Websitzung im privaten Modus, manuelle Abmeldung erforderlich

Die Wahl der Verbindungsart ist keine Frage des Komforts. Sie bestimmt das Maß an Kontrolle, das der Mitarbeiter über die Daten, die er konsultiert, behält, und die Expositionsfläche im Falle eines Vorfalls auf dem Gerät.

Die Messaging-Plattform des CHU Montpellier funktioniert zuverlässig, sobald die MFA-Registrierung korrekt im internen Netzwerk durchgeführt wurde. Der tatsächliche Reibungspunkt konzentriert sich auf diese erste Aktivierung und die Verwaltung des mit dem zweiten Faktor verbundenen Geräts. Die Wahl zwischen Websitzung und mobiler Anwendung bedeutet, zwischen sofortiger Zugänglichkeit und Kontrolle über lokal gespeicherte Daten abzuwägen.

Schneller und sicherer Zugang zur CHU Montpellier E-Mail