Skip to content

Tondeuse Professionnelle

Pour bien choisir sa tondeuse

Hoe snel en veilig toegang te krijgen tot de CHU Montpellier e-maildienst

De professionele messaging van het CHU van Montpellier is gebaseerd op multi-factor authenticatie (MFA) en een gesegmenteerd netwerk per locatie. Voor een ziekenhuisagent, de…

Professionnelle de santé du CHU de Montpellier accédant à sa messagerie sécurisée sur ordinateur de bureau en milieu hospitalier

De professionele messaging van het CHU van Montpellier is gebaseerd op multi-factor authenticatie (MFA) en een gesegmenteerd netwerk per locatie. Voor een ziekenhuismedewerker hangt de snelheid van toegang minder af van de kennis van het wachtwoord dan van de gekozen verbindingsmethode en het gebruikte apparaat. Elke combinatie (intern netwerk, externe toegang, gedeelde werkplek, persoonlijk mobiel) stelt de gegevens op verschillende manieren bloot en genereert verschillende knelpunten.

Vergelijking van de verbindingsmethoden voor de CHU Montpellier messaging

Drie scenario’s dekken bijna alle gebruiksmogelijkheden: de verbinding vanaf het interne netwerk van het CHU, externe toegang via een webbrowser, en het gebruik van een mobiele applicatie op een persoonlijk apparaat. De onderstaande tabel vat hun verschillen samen op de criteria die een toegang tot de CHU Montpellier messaging zonder incidenten bepalen.

Criteria Intern netwerk (vaste werkplek) Externe toegang (webbrowser) Mobiele applicatie (persoonlijk apparaat)
MFA-inschrijving vereist vooraf Ja, dit is de enige omgeving waar de initiële inschrijving kan plaatsvinden Niet mogelijk voor de eerste activatie Niet mogelijk voor de eerste activatie
Lokale opslag van berichten Nee (sessie gekoppeld aan de gedeelde werkplek) Nee (tijdelijke websessie) Ja (lokale synchronisatie op het apparaat)
Risico van residuele sessie Hoog op gedeelde werkplek Laag als de browser is gesloten Gemiddeld (blijvende notificatie)
Beschikbaarheid buiten de site Geen Volledig na MFA-inschrijving Volledig na MFA-inschrijving

De meest onthullende kolom is die van lokale opslag. De mobiele applicatie synchroniseert berichten op een persoonlijk apparaat, wat een kopie van de gezondheidsgegevens buiten het technische bereik van het CHU creëert. De websessie daarentegen, bewaart niets na het sluiten van de browser.

IT-technicus van het CHU Montpellier helpt een verpleegkundige bij het instellen van een veilige toegang tot de professionele messaging

MFA-inschrijving vanaf het interne netwerk: de beperking die velen te laat ontdekken

De MFA-inschrijving moet absoluut vanaf het interne netwerk van het CHU plaatsvinden. Proberen de activatie van de eenmalige code vanaf een gast-Wi-Fi, vanuit huis of via een mobiele hotspot blokkeert de procedure zonder expliciete foutmelding.

De medewerker moet zich fysiek in een afdeling van het CHU bevinden, verbonden met het bekabelde netwerk of het professionele Wi-Fi, om zijn account te koppelen aan een applicatie zoals Microsoft Authenticator. Zodra deze stap op het interne netwerk is gevalideerd, worden latere verbindingen van buitenaf mogelijk.

Gedeelde werkplek in de behandelkamer: een terugkerende valstrik

Op een gedeelde werkplek (behandelkamer, wachtkamer) kan de vorige medewerker een sessie open hebben gelaten. De browser kan ook voorstellen om de inloggegevens automatisch op te slaan. Deze twee situaties vervormen de inschrijving of veroorzaken een accountvergrendeling.

  • Controleer voor elke verbinding op een gedeelde werkplek of er geen eerdere sessie actief is in de browser en verwijder de opgeslagen inloggegevens
  • Gebruik altijd de incognitomodus om de persistentie van authenticatiecookies te vermijden
  • Valideer nooit het voorstel van de browser om het wachtwoord op te slaan, zelfs als de werkplek lijkt te zijn toegewezen aan één enkele dienst

Deze voorzorgsmaatregelen lijken elementair, maar ze zijn de belangrijkste oorzaak van tickets bij de IT-ondersteuning tijdens de eerste weken van een nieuwe medewerker.

Verandering van telefoon en verlies van de tweede authenticatiefactor

Het veranderen of verliezen van de smartphone vormt een knelpunt dat weinig medewerkers anticiperen. De tweede MFA-factor is gekoppeld aan een specifiek fysiek apparaat. Van telefoon wisselen zonder de inschrijving over te dragen of te deactiveren, betekent het verliezen van je toegangssleutel.

De herstelprocedure verloopt via de IT-dienst van het CHU, die de MFA-koppeling moet resetten. Dit proces kan enkele uren duren, of langer als het verzoek buiten de ondersteuningsuren wordt ingediend.

Anticiperen voor een verlof of vervanging van het apparaat

Controleer de status van je MFA-inschrijving voor een lange vakantie of een geplande telefoonwisseling om te voorkomen dat je zonder toegang tot de messaging komt te zitten bij de terugkeer. Een medewerker die buiten het interne netwerk is geblokkeerd, kan de inschrijving niet zelfstandig opnieuw starten: hij moet fysiek terug naar de locatie na tussenkomst van de ondersteuning.

Een medewerker wiens inschrijving actief en functioneel is op zijn nieuwe telefoon behoudt echter een ononderbroken externe toegang. Het verschil tussen deze twee situaties wordt bepaald door enkele minuten controle voor vertrek.

Interne geneeskunde die de beveiligde messaging van het CHU van Montpellier op smartphone in een ziekenhuisgang raadpleegt

Websessie of mobiele applicatie: blootstelling van gezondheidsgegevens

Het onderscheid tussen webtoegang en mobiele applicatie gaat verder dan alleen het comfort. Een browsersessie slaat geen gegevens lokaal op na sluiting. De mobiele applicatie daarentegen synchroniseert een kopie van de berichten op het apparaat, inclusief bijlagen die mogelijk gezondheidsgegevens bevatten.

Voor een medewerker die zijn persoonlijke telefoon gebruikt, betekent dit dat informatie die onder het medisch geheim valt, op een apparaat kan komen dat niet door de IT-dienst van het CHU wordt beheerd. In geval van diefstal of verlies van de telefoon worden deze gegevens toegankelijk als het apparaat niet is beveiligd met een robuuste vergrendeling.

Welke modus te verkiezen afhankelijk van de context

Op een vaste werkplek van het CHU is de vraag niet aan de orde: de sessie sluit bij de afmelding. Op afstand is de websessie de minst blootgestelde optie om gevoelige berichten te raadplegen. De mobiele applicatie is gerechtvaardigd voor medewerkers die frequent mobiel zijn (wachtdiensten, inter-site verplaatsingen) en real-time notificaties nodig hebben.

  • Eenmalige raadpleging vanuit huis: websessie met browser in privémode, altijd sluiten na gebruik
  • Wachtdienst of inter-site mobiliteit: mobiele applicatie met biometrische vergrendeling van de telefoon en versleuteling van de opslag ingeschakeld
  • Gedeelde werkplek in dienst: websessie in privénavigatie, handmatige afmelding verplicht

De keuze van de verbindingsmodus is geen kwestie van comfort. Het bepaalt het niveau van controle dat de medewerker behoudt over de gegevens die hij raadpleegt, en de blootstellingsoppervlakte in geval van een incident op het apparaat.

De messaging van het CHU van Montpellier functioneert betrouwbaar zodra de MFA-inschrijving correct is uitgevoerd op het interne netwerk. Het echte knelpunt concentreert zich op deze eerste activatie en op het beheer van het apparaat dat aan de tweede factor is gekoppeld. Kiezen tussen websessie en mobiele applicatie komt neer op het afwegen van onmiddellijke toegankelijkheid en controle over lokaal opgeslagen gegevens.

Hoe snel en veilig toegang te krijgen tot de CHU Montpellier e-maildienst