Journée Technique Régionale Echanges Sécurisés (Messagerie) Jeudi 05 Février 2009 5 février 2009 Journée Technique 1
Messagerie Sécurisée rappel Confidentialité (Chiffrement) Garder secrète l'information pour ceux qui ne sont pas autorisés à la consulter Intégrité (Signature) Garantir que l'information ne peut être modifiée Authentification Vérifier l'identité des différentes parties impliquées dans le dialogue (personnes , serveurs, ...) Non répudiation (Signature) Etablir la preuve qu'un message a bien été émis par son initiateur Horodatage Garantir la date et heure précise du document 5 février 2009 Journée Technique
Messagerie Sécurisée : Webmail Logiciel Cabinet Messagerie Web mail Laboratoire SSO Etablissement de Santé 5 février 2009 Journée Technique 3
Messagerie Sécurisée : Client Messagerie Logiciel Cabinet Messagerie Web mail Laboratoire SSO Etablissement de Santé 5 février 2009 Journée Technique 4
Messagerie Sécurisée : Laboratoire Logiciel Cabinet Messagerie Web mail Laboratoire SSO Etablissement de Santé 5 février 2009 Journée Technique 5
Messagerie Sécurisée : Apicrypt Logiciel Cabinet Messagerie Web mail Laboratoire SSO Etablissement de Santé 5 février 2009 Journée Technique 6
Messagerie Sécurisée : Autre OSM / Région Logiciel Cabinet Messagerie Web mail Laboratoire SSO Etablissement de Santé 5 février 2009 Journée Technique 7
Messagerie Sécurisée : Etablissement Logiciel Cabinet Messagerie Web mail Laboratoire SSO Etablissement de Santé 5 février 2009 Journée Technique 8
SI Etablissement autonome 6 Envoi fichier par établissement autonome Annulim GIP-CPS Easycrypt Professionnel 3 5bis 6 5 3 6bis 4 Dossier Professionnel 1 Antares light 2 Professionnel 2 L’application dépose le document (DOC, PDF, HL7, HPRIM, …) dans l’emplacement réservé aux envois en ajoutant l’information sur le destinataire (identifiant national ou adresse mail) 1 Desc 2 L’antares light lit ce dossier et récupère les demandes d’envoi 1 1 3 L’antares light récupère l’adresse mail et la clé publique du destinataire dans l’annuaire régional (instance LDAP) 4 L’antares light chiffre le message Application 1 Application 2 5 L’antares light envoie le message signé chiffré avec l’adresse de l’établissement 5bis Le professionnel 3 (ex : hors Limousin) reçoit le message SMIME SI Etablissement autonome (héberge son système d’information) 6 Le professionnel 1 se connecte à Easycrypt et récupère le message 5 février 2009 Journée Technique Le professionnel 2 se connecte à Easycrypt avec son client lourd et récupère le message 6bis 9
SI Etablissement infogéré Envoi fichier par établissement infogéré Annulim 5bis 4 Antares EAI Easycrypt 5 Professionnel 3 3 GIP-CPS 6 6bis 2 2 Dossier Dossier Professionnel 1 Professionnel 2 L’application dépose le document (DOC, PDF, HL7, HPRIM, …) dans l’emplacement réservé aux envois en ajoutant l’information sur le destinataire (identifiant national ou adresse mail) 1 Desc Desc L’antares EAI lit ce dossier et récupère les demandes d’envoi 1 2 1 Application 2 3 L’antares EAI récupère l’adresse mail et la clé publique du destinataire dans l’annuaire régional (instance LDAP) 4 L’antares EAI chiffre le message Application 1 5 L’antares EAI envoie le message signé chiffré avec l’adresse de l’établissement 5bis Le professionnel 3 (ex : hors Limousin) reçoit le message SMIME SI Etablissement infogéré 6 Le professionnel 1 se connecte à Easycrypt et récupère le message Plateforme régionale (espace sécurisé locaux Reimp’Hos) 5 février 2009 Journée Technique 6bis Le professionnel 2 se connecte à Easycrypt et récupère le message 10
Envoi fichier par application régionale Annulim 4 Antares EAI Easycrypt 5 3 GIP-CPS 6 6bis 2 2 Dossier Dossier Professionnel 1 Professionnel 2 L’application dépose le document (DOC, PDF, HL7, HPRIM, …) dans l’emplacement réservé aux envois en ajoutant l’information sur le destinataire (identifiant national ou adresse mail) 1 Desc Desc 2 L’antares EAI lit ce dossier et récupère les demandes d’envoi 1 1 3 L’antares EAI récupère l’adresse mail et la clé publique du destinataire dans l’annuaire régional (instance LDAP) 4 L’antares EAI chiffre le message Application Régionale 1 Application Régionale 2 5 L’antares EAI envoie le message signé chiffré avec l’adresse de l’établissement Application Régionale 3 5bis Le professionnel 3 (ex : hors Limousin) reçoit le message SMIME 6 Le professionnel 1 se connecte à Easycrypt et récupère le message Plateforme régionale 5 février 2009 Journée Technique 6bis Le professionnel 2 se connecte à Easycrypt et récupère le message 11
SI Etablissement autonome Réception fichier par établissement autonome 2 1bis Easycrypt Antares light 2 3 1 Professionnel 1 3 Desc Desc Dossier Dossier Professionnel 2 Desc Desc 1 Les professionnels 1 et 2 envoient un message à l’établissement depuis easycrypt 1bis Un message est envoyé à l’établissement depuis un autre OSM 4 4 2 L’antares light récupère le message, le déchiffre et extrait le fichier et son descripteur Application 2 3 L’antares light dépose le fichier dans le dossier de l’établissement Application 1 Application 3 4 Les applications viennent récupérer les fichiers pour les intégrer SI Etablissement autonome (héberge son système d’information) 5 février 2009 Journée Technique 12
SI Etablissement infogéré Réception fichier par établissement infogéré Antares EAI 1bis Easycrypt Easycrypt 2 Mail extérieur 2 3 3 1 Desc Desc Professionnel 1 Dossier 4 4 Professionnel 2 Dossier Desc 1 Les professionnels 1 et 2 envoient un message depuis easycrypt Desc 5 1bis Un professionnel extérieur envoie un message à l’établissement 5 2 L’antares EAI lit la boite de messagerie de l’établissement et récupère le message Application 3 3 L’antares EAI déchiffre le message et extrait le fichier et son descripteur Application 1 Application 2 4 L’antares EAI dépose le fichier dans les dossiers des applications de l’établissement 5 Les applications viennent récupérer les fichiers pour les intégrer SI Etablissement infogéré Plateforme régionale (espace sécurisé locaux Reimp’Hos) 5 février 2009 Journée Technique 13
Antares EAI 1bis Easycrypt Easycrypt 2 2 3 3 1 4 4 1 5 2 5 3 4 5 Réception fichier par application régionale Antares EAI 1bis Easycrypt Easycrypt 2 Mail extérieur 2 3 3 1 Desc Desc Professionnel 1 Dossier 4 4 Professionnel 2 Dossier Desc 1 Les professionnels 1 et 2 envoient un message depuis easycrypt Desc 5 2 L’antares EAI lit la boite de messagerie de l’établissement et récupère le message 5 L’antares EAI déchiffre le message et extrait le fichier et son descripteur Application régionale 3 3 4 L’antares EAI dépose le fichier dans les dossiers des applications de l’établissement Application régionale 1 Application régionale 2 5 Les applications viennent récupérer les fichiers pour les intégrer Plateforme régionale (espace sécurisé locaux Reimp’Hos) 5 février 2009 Journée Technique 14
Exemples de traitements de fichier à réception par EAI Antares EAI Easycrypt 3 1 2 Desc Desc Dossier SIP WEB SERVICE Desc Application régionale 1 Desc IPP Desc Application régionale 1 Desc IPP Desc 1 L’antares EAI rélève la messagerie et dépose le fichier et son descripteur dans le dossier de l’application 2 L’antares EAI rélève la messagerie et modifie le descripteur et dépose le fichier et son descripteur dans le dossier de l’application Application régionale 1 3 L’antares EAI rélève la messagerie et récupère l’identifiant local patient correspondant au couple identifiant régional-application puis l’intègre au descripteur et dépose le fichier et son descripteur dans le dossier de l’application 5 février 2009 Journée Technique 15