Person with a tablet

Health Info Net AG (HIN)

Wie HIN ihre Sicherheitsarchitektur mit Airlock Microgateway modernisiert

Mehr als 50’000 Fachpersonen und Institutionen nutzen HIN für den sicheren Austausch sensibler Gesundheitsdaten. Um neue digitale Services schneller bereitzustellen und gleichzeitig hohe Anforderungen an Sicherheit und Verfügbarkeit zu erfüllen, hat HIN ihre historisch gewachsene Infrastruktur grundlegend modernisiert.

Gemeinsam mit spezialisierten Partnern entstand eine Kubernetes-native, GitOps-basierte Plattform auf offenen Standards. Airlock Microgateway verbindet darin Routing, Web Application and API Protection (WAAP) und identitätsbasierte Zugriffskontrolle direkt im Cluster.

 

Entscheidend war für uns die Kombination aus Standardisierung und Erweiterbarkeit: Airlock Microgateway baut auf der Kubernetes Gateway API auf, integriert sich nativ in OpenShift und unterstützt unsere IAM-Integration über offene Standards wie OIDC und OAuth 2.0 Token Exchange. Gleichzeitig können wir sehr spezifische Anforderungen umsetzen, wie etwa mit ICAP für Malware-Scanning oder Lua.

Andreas Gruhler, Cloud Architect, Health Info Net AG (HIN)

Wie HIN heute profitiert

Mehr Kontrolle und Resilienz

HIN betreibt ihre Anwendungen auf zwei unabhängigen Cloud-Infrastrukturen. Airlock Microgateway lässt sich in beiden OpenShift-Umgebungen nach denselben Prinzipien einsetzen und hält die Security-Schicht Cloud-unabhängig.

Integrierte Sicherheit

Applikationsschutz und identitätsbasierte Zugriffskontrolle werden direkt vor den Services durchgesetzt. Für besonders sensible Zugriffe kann HIN mit Step-up-Authentisierung zusätzliche Schutzstufen verlangen.

Schnellere Deployments

Routen und Sicherheitsrichtlinien werden als Code in Git verwaltet, geprüft und automatisiert ausgerollt. Dadurch verkürzen sich Deployments von mehreren Stunden auf wenige Minuten.

Klare Verantwortlichkeiten

Das Rollenmodell der Kubernetes Gateway API ermöglicht dem Plattformteam, zentrale Leitplanken vorzugeben, während die Applikationsteams ihre Routen und Security-Policies selbst verwalten.

Sicherheit als Teil des Plattformbetriebs

Erfahren Sie in der vollständigen Referenzstory, wie HIN ihre geschäftskritische Umgebung schrittweise modernisiert hat, welche Rolle das Partner-Ökosystem dabei spielt und wie Airlock Microgateway Sicherheit direkt in das Kubernetes-native Betriebsmodell integriert.

Bereit für ausgezeichnete IT-Sicherheit?

Kontaktieren Sie uns jetzt.
Ergon Informatik AG+41 44 268 87 00

Wir informieren Sie

-Unsere Whitepaper-

Whitepaper: Identity First

Erfahren Sie in diesem Whitepaper, wie Organisationen Vertrauen vom Zustand zur Kette von Nachweisen umbauen – vom Onboarding bis zur Vollmacht für KI-Agenten.

Whitepaper anfordern

Whitepaper: IAM as a Service

Dieses Whitepaper zeigt, wie IAM as a Service die Einführung von bzw. den Wechsel zu einem modernen, flexibel anpassbaren und zukunftssicheren cIAM erleichtert.

Whitepaper anfordern

Whitepaper: Sprechen Sie Token?

Dieses Whitepaper zeigt, wie Security-Verantwortliche Identitäten über Domänengrenzen hinweg zuverlässig autorisieren können, ohne Agilität oder Benutzerfreundlichkeit zu beeinträchtigen – mit einem Ansatz, der WAAP, Microgateways und Token Exchange verbindet.

Whitepaper anfordern

Whitepaper: Die Puzzleteile moderner Authentifizierung

Beim Identitätsmanagement verhält es sich wie bei einem Puzzle: Man muss das Gesamtbild verstehen, die relevanten Puzzleteile identifizieren und sie in der richtigen Reihenfolge zusammensetzen. Dieses Whitepaper zeigt, wie das gelingt.

Whitepaper anfordern

Whitepaper: Wie wird Ihr CIAM zum Erfolgsfaktor?

Steigende Anforderungen an Sicherheit und Benutzerfreundlichkeit machen Customer Identity and Access Management unverzichtbar. Finden Sie in diesem Whitepaper heraus, wie Sie mit der richtigen CIAM-Strategie Ihren Wettbewerbsvorteil sichern.

Jetzt kostenlos anfordern

Whitepaper: Sicherheit für cloudnative Anwendungen

Wie es Unternehmen gelingt, die Sicherheit von Web-Applikationen und APIs in Kubernetes zu gewährleisten lesen Sie hier im Whitepaper "Sicherheit für cloudnative Anwendungen“, das in Zusammenarbeit zwischen heise und Airlock entstanden ist.

Whitepaper anfordern

Whitepaper: Zero Trust ist eine Reise

Die kontinuierliche digitale Transformation der Welt schreitet voran und wirkt sich tiefgreifend auf das Privat- und Berufsleben in einer Weise aus, die vor wenigen Jahren noch schwer vorstellbar war.

Dieses Whitepaper behandelt die Effekte der kontinuierlichen Digitalisierung und ihre Auswirkungen.

Kostenlos anfordern

Auf zu DevSecOps

Erfahren Sie in diesem Whitepaper die wichtigsten Erkenntnisse, wie Sie DevSecOps erfolgreich und effizient umsetzen können, welche Sicherheitskomponenten es dafür braucht und welche Vorteile eine Microgateway Architektur bringt.

Kostenlos anfordern

Airlock 2FA - Starke Authentifizierung. Einfach.

Doppelte Sicherheit – das bietet die Zwei-Faktor-Authentifizierung im Bereich IT-Security.

Erfahren Sie in unserem Whitepaper mehr über starke Authentifizierung und die Möglichkeiten, die Airlock bietet.

Kostenlos herunterladen

Weitere Whitepaper

Zu diesen und weiteren Themen stellen wir Ihnen kostenlos Whitepaper zur Verfügung:

  • erfolgreiche IAM Projekte
  • Compliance
  • Datenschutz (DSGVO)
  • Einführung von PSD2
  • PCI DSS Anforderungen
Kostenlos anfordern