Naar de inhoud

Le Jurisite

Le guide du secteur juridique

Technologie

Hoe te profiteren van een eenvoudige en veilige agenttoegang tot de CHU Montpellier-berichtenservice

De professionele messaging van het CHU de Montpellier is gebaseerd op een circuit van bevoegdheden die verschillende categorieën personeel onderscheidt: vaste medewerkers, contractuelen, stagiaires, uitzendkrachten. Elke…

Agent hospitalier accédant à la messagerie sécurisée du CHU de Montpellier depuis son poste de travail administratif

De professionele messaging van het CHU van Montpellier is gebaseerd op een circuit van autorisaties dat verschillende categorieën personeel onderscheidt: vaste medewerkers, contractuelen, stagiaires, uitzendkrachten. Elk profiel heeft niet op hetzelfde moment toegang tot dezelfde tools, en de aanvraagprocedures verschillen afhankelijk van de status. Het begrijpen van deze verschillen stelt ons in staat om de doorlooptijden te anticiperen en blokkades te voorkomen bij een indiensttreding of een wijziging van functie.

Autorisatie messaging CHU Montpellier: vergelijking op basis van de status van de medewerker

Het type contract bepaalt het aanvraagcircuit, de geldigheidsduur van het account en de hernieuwingsprocedures. De onderstaande tabel verzamelt de gedocumenteerde verschillen.

Criteria Vaste medewerker / CDI Contractueel / CDD Stagiaire / Uitzendkracht
Aanvraag voor autorisatie Geïntegreerd in de aanwervingsprocedure via HR Aanvraag door de teamleider bij de DSI Afzonderlijke aanvraag door de teamleider bij de DSI
Duur van het account Onbeperkt (zolang de functie actief is) Afgestemd op de duur van het contract Beperkt tot de opdracht, badge en account gedeactiveerd aan het einde van het contract
Hernieuwing Geen specifieke procedure Nieuwe aanvraag bij hernieuwing van het contract Nieuwe aanvraag voor elke opdracht, zelfs binnen dezelfde dienst
Fysieke toegang (badge) Veiligheid / HR circuit Veiligheid / HR circuit Veiligheid / HR circuit (tijdelijke badge)
Toegang messaging DSI circuit DSI circuit DSI circuit (afzonderlijk van de badge)

Het meest opvallende verschil betreft het tijdelijke personeel. Een uitzendkracht die al eerder bij het CHU van Montpellier heeft gewerkt, moet mogelijk de volledige procedure opnieuw doorlopen voor een nieuwe opdracht. De tijdelijke badge wordt aan het einde van het contract gedeactiveerd, en het messagingaccount volgt dezelfde levenscyclus.

Voor medewerkers die op zoek zijn naar een gedetailleerde gids over de toegang van medewerkers tot de messaging van CHU Montpellier, de volledige procedure dekt de verbinding via het interne netwerk evenals de externe toegang via het extranet.

Gezondheidsprofessional van het CHU Montpellier die zijn beveiligde professionele messaging op een tablet in een ziekenhuisgang raadpleegt

DSI circuit en HR circuit: twee parallelle procedures om te onderscheiden

De meest voorkomende fout bij nieuwe medewerkers is het verwarren van fysieke toegang en digitale toegang. De toegangspas tot de gebouwen hangt af van de veiligheid of de personeelszaken. De autorisatie voor messaging en applicaties valt onder de DSI, met een aanvraag die afzonderlijk door de teamleider wordt ingediend.

Direct gevolg: een medewerker kan zijn badge vanaf de eerste dag hebben zonder zijn e-mail te kunnen openen. De verwerkingstijd aan de DSI-kant varieert afhankelijk van het aantal lopende aanvragen en de volledigheid van het ingediende dossier.

Elementen die door de teamleider aan de DSI moeten worden doorgegeven

  • De volledige identiteit van de medewerker, zijn status (vast, CDD, uitzendkracht) en de exacte data van de opdracht of het contract
  • Het gewenste autorisatiegebied: alleen messaging, toegang tot het intranet, bedrijfsapplicaties (tijdregistratie via Chronos, patiëntendossier)

Zolang deze elementen niet zijn doorgegeven, kan de DSI het account niet aanmaken. De teamleider is de schakel die de autorisatieketen in gang zet, niet de medewerker zelf.

Beveiliging van gezondheidsgegevens en externe toegang tot de messaging van CHU

De externe toegang verloopt via het extranetportaal van het CHU, dat messaging, intranet en verschillende bedrijfssoftware centraliseert. Verbinden vanaf een persoonlijk apparaat of een thuisnetwerk vereist een versterkte authenticatie, in overeenstemming met de eisen voor gegevensbescherming van gezondheidsinformatie.

Kwetsbaarheden en sectorcontext

De Franse ziekenhuissector staat onder toenemende druk op het gebied van cyberbeveiliging. Deze context verklaart de striktheid van de autorisatieprocedures bij het CHU van Montpellier: elk actief account vormt een potentieel toegangspunt tot het informatiesysteem.

De systematische sluiting van accounts aan het einde van de opdracht voor tijdelijk personeel volgt deze logica. Een wees messagingaccount, actief maar niet meer gebruikt, vormt een risico dat de formele beheersing van de levenscyclus van identiteiten probeert te elimineren.

IT-technicus van het CHU Montpellier die de beveiligde toegang tot de institutionele messaging vanuit de IT-afdeling beheert

Beheer van de levenscyclus van autorisaties: het kwetsbare punt om in de gaten te houden

De regelgevende en sectorale trend dringt aan op een striktere formaliserings van het beheer van identiteiten in gezondheidsinstellingen. De uitdaging gaat verder dan het openen van accounts: de sluiting van toegang aan het einde van het contract blijft de meest kwetsbare schakel van het systeem.

Voor een medewerker met meerdere keren verlengde CDD moet de aandacht uitgaan naar de continuïteit van de autorisatie tussen twee contracten. Een onderbreking, zelfs kort, tussen het einde van een CDD en het begin van de volgende kan leiden tot de deactivatie van het account en een nieuwe activatieprocedure vereisen.

Anticipatie voor tijdelijk personeel

Uitzendkrachten en stagiaires hebben er belang bij om hun aankomst zo vroeg mogelijk aan de teamleider te melden. De teamleider kan dan de aanvraag bij de DSI initiëren vóór de eerste dag van de opdracht, wat de periode zonder toegang tot de messaging verkort.

Daarentegen moet een uitzendkracht die zich zonder voorafgaande aanvraag meldt, wachten op de volledige verwerking van zijn dossier. Geen tijdelijke toegang kan worden verleend zolang de DSI-validatie niet is afgerond.

De soepelheid van de toegang van medewerkers tot het CHU van Montpellier hangt minder af van de technische complexiteit dan van de coördinatie tussen drie actoren: de personeelszaken voor de badge, de DSI voor het digitale account, en de teamleider als enige initiator van de aanvraag. Een ontbrekende schakel is voldoende om de hele keten te blokkeren.

Hoe te profiteren van een eenvoudige en veilige agenttoegang tot de CHU Montpellier-berichtenservice