Zusatzschutz mit ­Langzeitwirkung

18. Mai 2006, 0:00 Uhr |
Bei der Halleschen Privaten Krankenver­sicherung ist IT-Security zen­tralisiert. Foto: Hallesche Versicherung

Zusatzschutz mit ­Langzeitwirkung. Bei der Halleschen Privaten Krankenversicherung gelten strenge Regeln für die E-Mail-Nutzung. Ein integriertes E-Mail-Managementsystem unterstützt alle Prüf- und Organisationsschritte auf einer zentralen Plattform.

Zusatzschutz mit ­Langzeitwirkung

Zumindest in der IT bringt Zentralismus Sicherheit. Nach diesem Grundsatz verfährt die Hallesche Private Krankenversicherung bei Gestaltung und Organisation der E-Mail-Kommunikation. »Alle relevanten Prüf- und Managementaktivitäten müssen auf einem zentralen Server ablaufen. Das entspricht den eher restriktiven Regelungen im Umgang mit der IT in unserem Haus, wonach die einzelnen Mitarbeiter so wenig wie möglich in die Abläufe eingreifen sollen«, erklärt Gert Hinz, Bereichsleiter Netze/Workstations.
Als Basis für die zentral verwaltete E-Mail-Kommunikation führte die Hallesche Ende der 90er Jahre in der Stuttgarter Zentrale und den sechs Verwaltungsstellen Lotus Notes/Domino für etwa 1000 Mitarbeiter ein. Bald wurde klar, dass die Notes-eigenen Mechanismen zur E-Mail-Prüfung den hohen Sicherheitsanforderungen nicht genügen würden. Insbesondere die Virenabwehr wies substantielle Defizite auf, die nur eine ergänzende Lösung beheben konnte.
Schnell stießen die IT-Verantwortlichen bei der Halleschen auf das ­modular aufgebaute Programmpaket iQ.Suite von Group Technologies: »Die iQ.Suite war damals eines der wenigen Produkte, das im Notes-Umfeld mit entsprechend großem Funktions­umfang etabliert war«, erinnert sich Hinz.
Als erstes wurde das Modul iQ.Suite Watchdog zur Virenprüfung installiert. Mit zwei gewichtigen Vorteilen: Zum einen erlaubt Watchdog, verschiedene Virenscanner einzubinden und parallel zu betreiben,  zum anderen kann das Modul Dateitypen in Mailanhängen identifizieren: »Diese Möglichkeit brachte Lotus Notes nicht mit«, erklärt Hinz. »Sie ist aber wichtig, um falsch deklarierte Attachments zu enttarnen, die zum Beispiel als Word-Fmiles eintreffen. Beim Öffnen setzen diese Anhänge gefährlichen Viren-Code frei und gelangen ins Netzwerk des Empfängers.« Dem beugt das Watchdog-Modul mit der so genannten Fingerabdruck-Methode (Fingerprints) vor. Fingerprints sind Muster, anhand derer sich Dateien aller Art (Text, Grafik, Multimedia) eindeutig identifizieren lassen.

Post-Parkplatz
Die nächste Erweiterung im E-Mail-Management der Halleschen ergab sich aus einer Betriebsvereinbarung: Ausgehende Nachrichten sollten über einen bestimmten Zeitraum in einer separaten Datenbank aufbewahrt werden. Nach den positiven Erfahrungen mit der Watchdog-Lösung griff das Team um Gert Hinz mit iQ.Suite Safe auf ein weiteres Group-Modul zurück. Die Lösung legt E-Mails während der Zustellung automatisch als Kopie in Archiven ab, getrennt in Nachrichten mit und ohne Anhang. Nach der betrieblichen Vereinbarung werden daraus Stichproben zur Kontrolle entnommen. Den Prozess steuert eine intern entwickelte Anwendung, die auch das automatische Löschen nach sechs Wochen Vorhaltung veranlasst.

Signatur für ­Absender
Ein weiterer Bereich, der eine Ausweitung der Notes-Funktionalität erforderte, ist die Verwendung von Absendersignaturen. Hier mussten zwei Vorgaben umgesetzt werden. Zum einen sollten unterschiedliche Signaturen für interne und externe Empfänger zum Einsatz kommen. Zum anderen war eine Besonderheit in der Adressenvergabe bei der Halleschen zu berücksichtigen: »Nicht alle Mitarbeiter sind berechtigt, mit einer personalisierten E-Mail-Adresse zu kommunizieren«, erklärt Hinz. »Stattdessen haben wir für verschiedene Abteilungen Sammelpostfächer eingerichtet, von wo aus die Post an die entsprechenden Kollegen verteilt wird.«
Diese Unterscheidung, welcher Absender personalisiert ist und welcher nicht, nimmt das Modul iQ.Suite Trailer vor. Es greift auf die Benutzerinformationen im zentralen E-Mail-Adressbuch zu und verbindet sie mit den entsprechenden Berechtigungen für die Signaturvergabe.


  1. Zusatzschutz mit ­Langzeitwirkung
  2. Zusatzschutz mit ­Langzeitwirkung (Fortsetzung)

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+