Merkmale Der (SIS) ist neben den Produkten ALL IP, Trusted Internet Flat & Firewall ein Produkt aus der Familie der sicheren Online-Zugänge der. Dieser ermöglicht der Praxis die Nutzung eines durch die gematik (Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh) zugelassenen Internetzugangs als "Basisschutz". Hierbei wird ein bereits vorhandener ALL-IP/DSL Anschluss eines Fremdproviders der Praxis verwendet um einen gesicherten VPN Tunnel über die Telematik Infrastruktur (TI) zum Internet herzustellen. Ein zentraler Virenscanner prüft die über den SIS geleiteten Datenpakete eines nicht verschlüsselten Datenstroms, bevor diese zurück an den Praxis-PC gesendet werden und schützt zusätzlich vor dem Aufruf potenziell gefährlicher Internetseiten. Die Grundvoraussetzung zur Nutzung des SIS ist ein bestehender Vertrag für einen TI-Zugang. 1 Technische Produktbeschreibung Der (SIS) ist ein durch die gematik zugelassenes Produkt der Telematikinfrastruktur zur Nutzung eines sicheren Internetzugangs in Verbindung mit einem bestehenden TI- Zugang. Übergabepunkt für den Dienst stellt die IP-Adresse des Konnektors dar. Die Konfiguration des SIS wird, unabhängig von der Installationsmethode (seriell oder parallel) eines TI Zugangs, direkt am Konnektor vorgenommen. Nach erfolgter Konfiguration baut der Konnektor neben dem VPN Tunnel zur TI einen weiteren parallelen VPN Tunnel über das öffentliche Internet zu den SIS-Konzentratoren in der Telematikinfrastruktur auf. Der SIS publiziert in Richtung des Internets eine zentrale IP- Adresse, wodurch die Gefahr eines Angriffes auf das Praxisnetz aus dieser Richtung mitigiert wird. Die öffentliche IP-Adresse des Praxisrouters ist bei diesem Produkt aber weiterhin erreichbar und stellt somit weiterhin ein Risiko für Angriffe aus dem Internet dar. Der Konnektor (Konnektor IP) bietet dann das Gateway zum sicheren Internet an, auf welches der für das Internet bestimmte Traffic geleitet werden muss. 2 1 Die Nutzungsfreischaltung des setzt einen vorhergehenden Vertragsabschluss voraus. 2 Es sind Anpassungen durch den Netzwerkdienstleister am Praxisnetz notwendig, sodass der Internetverkehr über den SIS geht, jedoch keine weiteren VPN Tunnel über diese Strecke versucht werden aufzubauen. _Secure_Internet_Service_Rev.02 Revision: Freigabedatum: Freigegeben: Geprüft: Geändert: Erstellt: Seite/n Kunde 02 05.09.2018 ASU TIK CLA CLA Seite 1 von 5
Bei der Installation eines TI-Zugangs sind generell zwei Varianten möglich, welche sich auf verschiedene Weise auf die Nutzung weiterer Produkte der oder anderer Anbieter auswirken. Serielle TI Installation Bei der seriellen Installation befindet sich der Konnektor zwischen dem DSL Router und dem Praxisnetz. Er ist das Gateway aller Praxis PCs und weiteren Anwendungen in Richtung der Telematikinfrastruktur und des Internets. Bei dieser Installationsart ist es nicht möglich einen anderen Internetzugang als den Secure Internet Service aus dem Praxisnetz heraus zu nutzen oder separate VPN Tunnels von anderen Produkten wie Mobile Praxis Center aufzubauen, da die Spezifikation des Konnektors dies nicht erlaubt. Diese Installationsvariante wird von nicht empfohlen. Abbildung 1 - Schematischer Aufbau serielle Installation _Secure_Internet_Service_Rev.02 Revision: Freigabedatum: Freigegeben: Geprüft: Geändert: Erstellt: Seite/n Kunde 02 05.09.2018 ASU TIK CLA CLA Seite 2 von 5
Parallele TI Installation Bei der parallelen Installation wird der Konnektor parallel zu den im Netzwerk befindlichen Praxis PCs angeschlossen (beispielsweise an einen Switch). Dies ermöglicht eine flexible Nutzung des Secure Internet Service und des bestehenden Internet Anschlusses der Praxis, sowie ggf. bereits vorhandener zusätzlicher Produkte von. Durch diese flexible Nutzung ist es möglich, weitere Produkte von, welche einen eigenen VPN Tunnel aufbauen, zu nutzen. Damit innerhalb des Praxisnetzwerkes eine Unterscheidung von Internetverkehr und z.b. separaten VPN Tunnel getroffen werden kann, ist es notwendig, den Datenverkehr gezielt entweder an die Konnektor IP (Internet Verkehr) oder an die Praxis Router IP (VPN Tunnelaufbau) zu leiten, da über das SIS keine VPN Tunnel etabliert werden können. Hierzu muss der Praxisrouter entsprechende Routingmerkmale unterstützen, die es erlauben Datenverkehr anhand Ziel IP Adressen weiter zu leiten. Diese Installationsart wird von empfohlen. Abbildung 2 - Schematischer Aufbau parallele Installation _Secure_Internet_Service_Rev.02 Revision: Freigabedatum: Freigegeben: Geprüft: Geändert: Erstellt: Seite/n Kunde 02 05.09.2018 ASU TIK CLA CLA Seite 3 von 5
Technische Details Sicherer Internetzugang über separaten VPN Tunnel Virenschutz durch Virenangriffe und Spyware beim Surfen Mehrwertdienste weiterhin nutzbar Produkte mit eigenem VPN weiter nutzbar (nur bei paralleler Installation) Zugelassenes Produkt der gematik Öffentliche IP von Praxis Router wird weiterhin im Internet publiziert Systemvoraussetzungen Bestehender aktiver CGM TI Vertrag Freigeschalteter Zugang zu 3 Einwahlrouter muss VPN-Passthrough-fähig sein Einwahlrouter muss IP basiertes Routing unterstützen (z.b. Lancom) Zugangsdaten der Konnektoroberfläche Internetbrowser (empfohlen Firefox) Produktausschlüsse Bei serieller Installation Heimarbeitsplatz Trusted Internet FLAT 4 ALL IP 4 Bei paralleler Installation Trusted Internet FLAT 4 ALL IP 4 3 Die Nutzungsfreischaltung des setzt einen vorhergehenden Vertragsabschluss voraus. 4 Produktausschluss aufgrund dessen, dass es die gleiche Produktfamilie der sicheren Internetzugänge ist. Der Funktionsumfang des höherwertigen Produktes kann nicht ausgeschöpft werden. _Secure_Internet_Service_Rev.02 Revision: Freigabedatum: Freigegeben: Geprüft: Geändert: Erstellt: Seite/n Kunde 02 05.09.2018 ASU TIK CLA CLA Seite 4 von 5
Datenschutz Die aktuelle Datenschutzerklärung zum diesen Produkt finden Sie online auf unserer -Homepage unter www.cgm.com/telemed-download im Bereich Datenschutzerklärungen. Änderungshistorie Revision Durchgeführte Änderungen Seiten Erstellt/Geändert Freigabedatum 01 Freigabe des Dokumentes alle CLA 04.07.2018 02 Anpassungen der Produktausschlüsse Anpassung der Schaubilder 4 CLA 03.09.2018 _Secure_Internet_Service_Rev.02 Revision: Freigabedatum: Freigegeben: Geprüft: Geändert: Erstellt: Seite/n Kunde 02 05.09.2018 ASU TIK CLA CLA Seite 5 von 5