Health Info Net AG (HIN)
Mehr als 50’000 Fachpersonen und Institutionen nutzen HIN für den sicheren Austausch sensibler Gesundheitsdaten. Um neue digitale Services schneller bereitzustellen und gleichzeitig hohe Anforderungen an Sicherheit und Verfügbarkeit zu erfüllen, hat HIN ihre historisch gewachsene Infrastruktur grundlegend modernisiert.
Gemeinsam mit spezialisierten Partnern entstand eine Kubernetes-native, GitOps-basierte Plattform auf offenen Standards. Airlock Microgateway verbindet darin Routing, Web Application and API Protection (WAAP) und identitätsbasierte Zugriffskontrolle direkt im Cluster.
Entscheidend war für uns die Kombination aus Standardisierung und Erweiterbarkeit: Airlock Microgateway baut auf der Kubernetes Gateway API auf, integriert sich nativ in OpenShift und unterstützt unsere IAM-Integration über offene Standards wie OIDC und OAuth 2.0 Token Exchange. Gleichzeitig können wir sehr spezifische Anforderungen umsetzen, wie etwa mit ICAP für Malware-Scanning oder Lua.
Andreas Gruhler, Cloud Architect, Health Info Net AG (HIN)
Wie HIN heute profitiert
Mehr Kontrolle und Resilienz
HIN betreibt ihre Anwendungen auf zwei unabhängigen Cloud-Infrastrukturen. Airlock Microgateway lässt sich in beiden OpenShift-Umgebungen nach denselben Prinzipien einsetzen und hält die Security-Schicht Cloud-unabhängig.
Integrierte Sicherheit
Applikationsschutz und identitätsbasierte Zugriffskontrolle werden direkt vor den Services durchgesetzt. Für besonders sensible Zugriffe kann HIN mit Step-up-Authentisierung zusätzliche Schutzstufen verlangen.
Schnellere Deployments
Routen und Sicherheitsrichtlinien werden als Code in Git verwaltet, geprüft und automatisiert ausgerollt. Dadurch verkürzen sich Deployments von mehreren Stunden auf wenige Minuten.
Klare Verantwortlichkeiten
Das Rollenmodell der Kubernetes Gateway API ermöglicht dem Plattformteam, zentrale Leitplanken vorzugeben, während die Applikationsteams ihre Routen und Security-Policies selbst verwalten.
Sicherheit als Teil des Plattformbetriebs
Erfahren Sie in der vollständigen Referenzstory, wie HIN ihre geschäftskritische Umgebung schrittweise modernisiert hat, welche Rolle das Partner-Ökosystem dabei spielt und wie Airlock Microgateway Sicherheit direkt in das Kubernetes-native Betriebsmodell integriert.