150 likes | 275 Views
Journée Technique Régionale Echanges Sécurisés (Messagerie). Jeudi 05 Février 2009. Messagerie Sécurisée rappel. Confidentialité (Chiffrement) Garder secrète l'information pour ceux qui ne sont pas autorisés à la consulter Intégrité (Signature)
E N D
Journée Technique RégionaleEchanges Sécurisés (Messagerie) Jeudi 05 Février 2009 Journée Technique
Messagerie Sécurisée rappel • Confidentialité (Chiffrement) • Garder secrète l'information pour ceux qui ne sont pas autorisés à la consulter • Intégrité (Signature) • Garantir que l'information ne peut être modifiée • Authentification • Vérifier l'identité des différentes parties impliquées dans le dialogue (personnes , serveurs, ...) • Non répudiation (Signature) • Etablir la preuve qu'un message a bien été émis par son initiateur • Horodatage • Garantir la date et heure précise du document Journée Technique
Messagerie Sécurisée : Webmail Web mail Logiciel Cabinet Messagerie Laboratoire SSO Etablissement de Santé Journée Technique
Messagerie Sécurisée : Client Messagerie Web mail Logiciel Cabinet Messagerie Laboratoire SSO Etablissement de Santé Journée Technique
Messagerie Sécurisée : Laboratoire Web mail Logiciel Cabinet Messagerie Laboratoire SSO Etablissement de Santé Journée Technique
Messagerie Sécurisée : Apicrypt Web mail Logiciel Cabinet Messagerie Laboratoire SSO Etablissement de Santé Journée Technique
Messagerie Sécurisée : Autre OSM / Région Web mail Logiciel Cabinet Messagerie Laboratoire SSO Etablissement de Santé Journée Technique
Messagerie Sécurisée : Etablissement Web mail Logiciel Cabinet Messagerie Laboratoire SSO Etablissement de Santé Journée Technique
Envoi fichier par établissement autonome GIP-CPS Annulim Easycrypt Professionnel 3 5bis 5 6 3 6bis 4 Dossier Professionnel 1 Antares light 2 Professionnel 2 L’application dépose le document (DOC, PDF, HL7, HPRIM, …) dans l’emplacement réservé aux envois en ajoutant l’information sur le destinataire (identifiant national ou adresse mail) 1 Desc L’antares light lit ce dossier et récupère les demandes d’envoi 2 1 1 L’antares light récupère l’adresse mail et la clé publique du destinataire dans l’annuaire régional (instance LDAP) 3 L’antares light chiffre le message 4 Application 1 Application 2 L’antares light envoie le message signé chiffré avec l’adresse de l’établissement 5 Le professionnel 3 (ex : hors Limousin) reçoit le message SMIME 5bis SI Etablissement autonome (héberge son système d’information) Le professionnel 1 se connecte à Easycrypt et récupère le message 6 Journée Technique Le professionnel 2 se connecte à Easycryptavec son client lourd et récupère le message 6bis
Envoi fichier par établissement infogéré GIP-CPS Annulim 5bis 4 Antares EAI Easycrypt 5 Professionnel 3 3 6 6bis 2 2 Dossier Dossier Professionnel 1 Professionnel 2 L’application dépose le document (DOC, PDF, HL7, HPRIM, …) dans l’emplacement réservé aux envois en ajoutant l’information sur le destinataire (identifiant national ou adresse mail) 1 Desc Desc 1 L’antares EAI lit ce dossier et récupère les demandes d’envoi 2 1 Application 2 L’antares EAI récupère l’adresse mail et la clé publique du destinataire dans l’annuaire régional (instance LDAP) 3 L’antares EAI chiffre le message 4 Application 1 L’antares EAI envoie le message signé chiffré avec l’adresse de l’établissement 5 Le professionnel 3 (ex : hors Limousin) reçoit le message SMIME 5bis SI Etablissement infogéré Le professionnel 1 se connecte à Easycrypt et récupère le message 6 Plateforme régionale (espace sécurisé locaux Reimp’Hos) Journée Technique Le professionnel 2 se connecte à Easycrypt et récupère le message 6bis
Envoi fichier par application régionale GIP-CPS Annulim 4 Antares EAI Easycrypt 5 3 6 6bis 2 2 Dossier Dossier Professionnel 1 Professionnel 2 L’application dépose le document (DOC, PDF, HL7, HPRIM, …) dans l’emplacement réservé aux envois en ajoutant l’information sur le destinataire (identifiant national ou adresse mail) 1 Desc Desc L’antares EAI lit ce dossier et récupère les demandes d’envoi 2 1 1 L’antares EAI récupère l’adresse mail et la clé publique du destinataire dans l’annuaire régional (instance LDAP) 3 L’antares EAI chiffre le message 4 Application Régionale 1 Application Régionale 2 L’antares EAI envoie le message signé chiffré avec l’adresse de l’établissement Application Régionale 3 5 Le professionnel 3 (ex : hors Limousin) reçoit le message SMIME 5bis Le professionnel 1 se connecte à Easycrypt et récupère le message 6 Plateforme régionale Journée Technique Le professionnel 2 se connecte à Easycrypt et récupère le message 6bis
Réception fichier par établissement autonome 2 1bis Easycrypt Antares light Dossier 2 3 1 Professionnel 1 3 Desc Desc Dossier Professionnel 2 Desc Desc Les professionnels 1 et 2 envoient un message à l’établissement depuis easycrypt 1 1bis Un message est envoyé à l’établissement depuis un autre OSM 4 4 L’antares light récupère le message, le déchiffre et extrait le fichier et son descripteur 2 Application 2 L’antares light dépose le fichier dans le dossier de l’établissement 3 Application 1 Application 3 Les applications viennent récupérer les fichiers pour les intégrer 4 SI Etablissement autonome (héberge son système d’information) Journée Technique
Réception fichier par établissement infogéré Antares EAI 1bis Easycrypt Easycrypt 2 Mail extérieur 2 3 3 1 Desc Desc Professionnel 1 Dossier 4 4 Professionnel 2 Dossier Desc Les professionnels 1 et 2 envoient un message depuis easycrypt Desc 1 5 1bis Un professionnel extérieur envoie un message à l’établissement 5 L’antares EAI lit la boite de messagerie de l’établissement et récupère le message Application 3 2 L’antares EAI déchiffre le message et extrait le fichier et son descripteur 3 Application 1 Application 2 L’antares EAI dépose le fichier dans les dossiers des applications de l’établissement 4 Les applications viennent récupérer les fichiers pour les intégrer 5 SI Etablissement infogéré Plateforme régionale (espace sécurisé locaux Reimp’Hos) Journée Technique
Réception fichier par application régionale Antares EAI 1bis Easycrypt Easycrypt 2 Mail extérieur 2 3 3 1 Desc Desc Professionnel 1 Dossier 4 4 Professionnel 2 Dossier Desc Les professionnels 1 et 2 envoient un message depuis easycrypt Desc 1 5 L’antares EAI lit la boite de messagerie de l’établissement et récupère le message 2 5 Application régionale 3 L’antares EAI déchiffre le message et extrait le fichier et son descripteur 3 L’antares EAI dépose le fichier dans les dossiers des applications de l’établissement 4 Application régionale 1 Application régionale 2 Les applications viennent récupérer les fichiers pour les intégrer 5 Plateforme régionale (espace sécurisé locaux Reimp’Hos) Journée Technique
Exemples de traitements de fichier à réception par EAI Antares EAI Easycrypt 3 1 2 Desc Desc Dossier SIP WEB SERVICE Desc Application régionale 1 Desc IPP Desc Application régionale 1 Desc IPP Desc L’antares EAI rélève la messagerie et dépose le fichier et son descripteur dans le dossier de l’application 1 L’antares EAI rélève la messagerie et modifie le descripteur et dépose le fichier et son descripteur dans le dossier de l’application 2 Application régionale 1 L’antares EAI rélève la messagerie et récupère l’identifiant local patient correspondant au couple identifiant régional-application puis l’intègre au descripteur et dépose le fichier et son descripteur dans le dossier de l’application 3 Journée Technique