De professionele messaging van het CHU van Montpellier is gebaseerd op een circuit van autorisaties dat verschillende categorieën personeel onderscheidt: vaste medewerkers, contractuelen, stagiaires, uitzendkrachten. Elk profiel heeft niet op hetzelfde moment toegang tot dezelfde tools, en de aanvraagprocedures verschillen afhankelijk van de status. Het begrijpen van deze verschillen stelt ons in staat om de doorlooptijden te anticiperen en blokkades te voorkomen bij een indiensttreding of een wijziging van functie.
Autorisatie messaging CHU Montpellier: vergelijking op basis van de status van de medewerker
Het type contract bepaalt het aanvraagcircuit, de geldigheidsduur van het account en de hernieuwingsprocedures. De onderstaande tabel verzamelt de gedocumenteerde verschillen.
| Criteria | Vaste medewerker / CDI | Contractueel / CDD | Stagiaire / Uitzendkracht |
|---|---|---|---|
| Aanvraag voor autorisatie | Geïntegreerd in de aanwervingsprocedure via HR | Aanvraag door de teamleider bij de DSI | Afzonderlijke aanvraag door de teamleider bij de DSI |
| Duur van het account | Onbeperkt (zolang de functie actief is) | Afgestemd op de duur van het contract | Beperkt tot de opdracht, badge en account gedeactiveerd aan het einde van het contract |
| Hernieuwing | Geen specifieke procedure | Nieuwe aanvraag bij hernieuwing van het contract | Nieuwe aanvraag voor elke opdracht, zelfs binnen dezelfde dienst |
| Fysieke toegang (badge) | Veiligheid / HR circuit | Veiligheid / HR circuit | Veiligheid / HR circuit (tijdelijke badge) |
| Toegang messaging | DSI circuit | DSI circuit | DSI circuit (afzonderlijk van de badge) |
Het meest opvallende verschil betreft het tijdelijke personeel. Een uitzendkracht die al eerder bij het CHU van Montpellier heeft gewerkt, moet mogelijk de volledige procedure opnieuw doorlopen voor een nieuwe opdracht. De tijdelijke badge wordt aan het einde van het contract gedeactiveerd, en het messagingaccount volgt dezelfde levenscyclus.
Voor medewerkers die op zoek zijn naar een gedetailleerde gids over de toegang van medewerkers tot de messaging van CHU Montpellier, de volledige procedure dekt de verbinding via het interne netwerk evenals de externe toegang via het extranet.

DSI circuit en HR circuit: twee parallelle procedures om te onderscheiden
De meest voorkomende fout bij nieuwe medewerkers is het verwarren van fysieke toegang en digitale toegang. De toegangspas tot de gebouwen hangt af van de veiligheid of de personeelszaken. De autorisatie voor messaging en applicaties valt onder de DSI, met een aanvraag die afzonderlijk door de teamleider wordt ingediend.
Direct gevolg: een medewerker kan zijn badge vanaf de eerste dag hebben zonder zijn e-mail te kunnen openen. De verwerkingstijd aan de DSI-kant varieert afhankelijk van het aantal lopende aanvragen en de volledigheid van het ingediende dossier.
Elementen die door de teamleider aan de DSI moeten worden doorgegeven
- De volledige identiteit van de medewerker, zijn status (vast, CDD, uitzendkracht) en de exacte data van de opdracht of het contract
- Het gewenste autorisatiegebied: alleen messaging, toegang tot het intranet, bedrijfsapplicaties (tijdregistratie via Chronos, patiëntendossier)
Zolang deze elementen niet zijn doorgegeven, kan de DSI het account niet aanmaken. De teamleider is de schakel die de autorisatieketen in gang zet, niet de medewerker zelf.
Beveiliging van gezondheidsgegevens en externe toegang tot de messaging van CHU
De externe toegang verloopt via het extranetportaal van het CHU, dat messaging, intranet en verschillende bedrijfssoftware centraliseert. Verbinden vanaf een persoonlijk apparaat of een thuisnetwerk vereist een versterkte authenticatie, in overeenstemming met de eisen voor gegevensbescherming van gezondheidsinformatie.
Kwetsbaarheden en sectorcontext
De Franse ziekenhuissector staat onder toenemende druk op het gebied van cyberbeveiliging. Deze context verklaart de striktheid van de autorisatieprocedures bij het CHU van Montpellier: elk actief account vormt een potentieel toegangspunt tot het informatiesysteem.
De systematische sluiting van accounts aan het einde van de opdracht voor tijdelijk personeel volgt deze logica. Een wees messagingaccount, actief maar niet meer gebruikt, vormt een risico dat de formele beheersing van de levenscyclus van identiteiten probeert te elimineren.

Beheer van de levenscyclus van autorisaties: het kwetsbare punt om in de gaten te houden
De regelgevende en sectorale trend dringt aan op een striktere formaliserings van het beheer van identiteiten in gezondheidsinstellingen. De uitdaging gaat verder dan het openen van accounts: de sluiting van toegang aan het einde van het contract blijft de meest kwetsbare schakel van het systeem.
Voor een medewerker met meerdere keren verlengde CDD moet de aandacht uitgaan naar de continuïteit van de autorisatie tussen twee contracten. Een onderbreking, zelfs kort, tussen het einde van een CDD en het begin van de volgende kan leiden tot de deactivatie van het account en een nieuwe activatieprocedure vereisen.
Anticipatie voor tijdelijk personeel
Uitzendkrachten en stagiaires hebben er belang bij om hun aankomst zo vroeg mogelijk aan de teamleider te melden. De teamleider kan dan de aanvraag bij de DSI initiëren vóór de eerste dag van de opdracht, wat de periode zonder toegang tot de messaging verkort.
Daarentegen moet een uitzendkracht die zich zonder voorafgaande aanvraag meldt, wachten op de volledige verwerking van zijn dossier. Geen tijdelijke toegang kan worden verleend zolang de DSI-validatie niet is afgerond.
De soepelheid van de toegang van medewerkers tot het CHU van Montpellier hangt minder af van de technische complexiteit dan van de coördinatie tussen drie actoren: de personeelszaken voor de badge, de DSI voor het digitale account, en de teamleider als enige initiator van de aanvraag. Een ontbrekende schakel is voldoende om de hele keten te blokkeren.



