Implementazione del
Servizio Centralizzato di Posta Elettronica del SSR
fornito dall’ARS
e
dei Servizi e
Domini di Posta Elettronica
per le Aziende del SSR
dotate o meno di propri server di posta elettronica
SSR- Regione Friuli Venezia Giulia
maggio 1999
a cura di Paolo Inchingolo
Sommario
I) Sommario
*II) Premessa
*III) Il servizio centralizzato di posta elettronica del SSR presso l’ARS
*1) Stato attuale del servizio
*A) Il sistema dell’ARS mail.sanita.fvg.it
*B) Responsabilità amministrativa e tecnica del sistema mail.sanita.fvg.it
*C) Backup e servizi di emergenza per il sistema mail.sanita.fvg.it
*2) I servizi centralizzati del sistema di posta del SSR
*A) Gli indirizzi standard di posta elettronica per i ruoli e gruppi del SSR
*B) Gli indirizzi standard di posta elettronica per le liste di distribuzione del SSR
*C) Le caselle standard di posta elettronica per le Aziende prive di un sistema proprio
*IV) I servizi di posta elettronica (reali o virtuali) delle Aziende del SSR
*1) Registrazione dei Domini di Internet e di Posta Elettronica
*A) Responsabilità amministrativa e tecnica dei sistemi <azienda>.sanita.fvg.it
*B) Backup e servizi di emergenza per il sistema <azienda>.sanita.fvg.it
*2) Implementazione di uno o più server di posta elettronica di un’Azienda del SSR
*A) La realizzazione del sistema di posta dell’azienda
*B) La registrazione dei domini e le pratiche collegate
*C) L’organizzazione interna del sistema di posta
*D) La configurazione del mittente nel client di posta (PC)
*E) Il coordinamento con l’ARS per gli indirizzi di ruolo e di gruppo
*3) Implementazione di un server virtuale di posta elettronica per un’Azienda del SSR
*A) La realizzazione del sistema di posta dell’azienda
*B) La registrazione dei domini e le pratiche collegate
*C) L’organizzazione interna del sistema di posta
*D) La configurazione del mittente nel client di posta (PC)
*E) Il coordinamento con l’ARS per gli indirizzi di ruolo e di gruppo
*V) Appendici
*A) Identificativi di ruoli e gruppi per gli indirizzi centralizzati di Posta Elettronica del SSR
*B) Identificativi delle aziende per gli indirizzi centralizzati di Posta Elettronica del SSR
*
Dopo un adeguato periodo di sperimentazione delle varie soluzioni adottate per i servizi di Posta Elettronica dell’Agenzia Regionale della Sanità e delle Aziende Sanitarie ed Ospedaliere, raccogliendo tutte le esperienze, problemi tecnici, problemi legali, necessità di omogeneo coordinamento regionale, esigenze autonome delle aziende, problemi di sicurezza e privatezza, nonché la necessità di adeguamento alle norme in materia, il gruppo di progettazione del sistema integrato di posta elettronica della sanità della Regione FVG, coordinato dal prof. Paolo Inchingolo e composto dagli ingg. Giorgio Bonifacio, Fabio del Torre, Giacomo Bartelloni e dal dott. Roberto Tarussio, sentite le esigenze dell’ARS, è giunto alla proposta del presente documento programmatico.
Il documento è essenzialmente conforme a quanto previsto dalle Disposizioni in materia emanate dalla Giunta regionale del 5.6.98 [DISPOSIZIONI TECNICHE PER LA CONFIGURAZIONE E LA GESTIONE DELLE INTERCONNESSIONI NELLA COSTITUENDA INTRANET RETE UNITARIA DELLA P.A. DELLA REGIONE FVG (RUPAR-FVG) TRA LE RETI DEGLI Enti LOCALI, LA RETE DELL'ENTE REGIONE, L'INTERNET E LE P.A. CENTRALI].
Se necessario, a valle di un’ulteriore sperimentazione e verifica del nuovo assetto ed iter amministrativo qui proposto, sarà cura dell’Insiel di sottoporre alla Regione un proposta di modifica delle Disposizioni, come da esse stesse previsto dopo un periodo di un anno dalla loro entrata in vigore.
E’ correntemente attivato presso l’ARS un sistema centrale di posta elettronica avente nome di dominio Internet/Intranet (nodo) mail.sanita.fvg.it.
Il sistema fornisce servizio di posta elettronica all’ARS (secondo le regole stabilite autonomamente dall’ARS stessa).
Esso inoltre fornisce e fornirà servizi aggiuntivi, che consistono in un insieme di indirizzi ufficiali di posta elettronica per i ruoli e gruppi delle Aziende del SSR e in servizi ausiliari, che permettono, nel transitorio, a tutte le aziende di disporre di un adeguato servizio di posta elettronica aziendale pur non possedendo sistemi propri allo scopo.
Il sistema centrale di posta elettronica attivato presso l’ARS è basato su macchina UNIX e applicativo di P.E. Openmail
(a caselle postali con licenza a pagamento).Il sistema di posta dà servizio in ingresso e in uscita al nome di dominio di posta elettronica sanita.fvg.it, annunciato in tutto il mondo dai Domain Name Server (DNS) come il dominio di posta ufficiale della Sanità del FVG
(ovvero come Message Exchange [o MX] primario del dominio).
Il responsabile amministrativo (admin-c) del dominio sanita.fvg.
it (dominio sia geografico che di posta elettronica) è il Direttore dell’ARS (o qualsiasi altra persona da lui delegata per iscritto).L’admin-c ha comunicato all’Autorità Italiana competente (c/o CNR di Pisa) la lettera di Assunzione di Responsabilità per l’accensione del Dominio stesso.
Sono definiti e annunciati a tutto il mondo anche i responsabili tecnici (tech-c) e il responsabile del DNS (zone-c), indicati dal Gestore (Insiel).
Il Gestore, nel rispetto della legge 675/96 e successive modifiche, risponde dell’uso corretto e riservato degli strumenti di monitoraggio ed audit presenti ed attivati nel sistema, fatte salve le specifiche disposizioni impartite per iscritto dall’ARS su eventuali limitazioni nell’uso di detti strumenti, le quali comunque non devono in alcun caso contrastare con il funzionamento sicuro ed appropriato del server stesso.
Nel caso di caduta temporanea di servizio del nodo mail.sanita.fvg.it è stato configurato un servizio di emergenza, che viene annunciato dai DNS in tutto il mondo internet e anche nell’intranet della RUPAR FVG.
Nota Tecnica
: tale servizio, denominato MX secondario, viene svolto dal nodo di mail dell’Università di Trieste gnbts.univ.trieste.it, nodo principale della sperimentazione sanitaria di Trieste e in particolare del progetto DPACS. Gnbts riceve automaticamente i mail in caso di caduta del sistema della regione, e li rinvia ad esso appena è nuovamente disponibile.L’estensione di un servizio di backup dall’internet all’intranet RUPA(R) è stata qui implementata per la prima volta su tutto il territorio nazionale.
E’ previsto dalle citate disposizioni regionali che il servizio regionale di posta elettronica della sanità, in analogia con quello degli altri enti, contenga gli indirizzi di posta elettronica dei principali responsabili di OGNI azienda, etichettati in modo omogeneo per funzione
(ad es.
dg.burlo@sanita.fvg.it oppure dg.ass1@sanita.fvg.it oppure dg.ars@sanita.fvg.it).E’ previsto inoltre un
indirizzo di lista di distribuzione per ciascuna delle figure al fine di poter inviare comodamente mail al gruppo intero(ad es.
dg.lista@sanita.fvg.it – il mail viene inoltrato automaticamente a tutti i direttori generali del SSR del FVG o loro figure equivalenti, come l’eventuale amministratore straordinario di un IRCCS).
Al fine di soddisfare quanto sopra riportato, per l’organizzazione stessa delle attività del SSR, il sistema di posta elettronica dell’ARS mail.sanita.fvg.it implementa
indirizzi standard di posta elettronica del tipo:<ruolo>.<azienda>@sanita.fvg.it
previsti dalla normativa regionale, nonché quelli di gruppo del tipo:
<gruppo>.<azienda>@sanita.fvg.it
per tutte le Aziende del SSR, inclusi gli IRCCS, i policlinici e l’ARS stessa.
Nota tecnica
: gli indirizzi standard di ruolo e di gruppo vengono realizzati mediante alias di indirizzi di posta elettronica di server (reali o virtuali) delle aziendeGli identificativi di <ruolo>, di <gruppo> e quelli dell’<azienda> relativi agli
indirizzi standard sono stabiliti centralmente dall’ARS, che è responsabile, anche amministrativamente del corretto uso degli indirizzi in uso.Gli identificativi definiti correntemente sono riportati in appendice.
Possono essere definiti dall’ARS anche indirizzi centralizzati semi-standard per i Distretti, di tipo DIST-xxxx, ove al posto di xxxx va sostituito un identificativo del distretto stesso nell’ambito della relativa azienda
(ad esempio l’indirizzo del Distretto di Gemona dell’ASS3 può essere definito come:
DIST-GE.ASS3@sanita.fvg.it oppure come DIST-GEMONA.ASS3@sanita.fvg.it )
Per le aziende atipiche, come gli IRCC, al ruolo o al gruppo definito dall’ARS va associata la persona che ricopre quel ruolo, indipendentemente dalla sua denominazione esatta nel proprio ente.
La posta elettronica inviata ad un indirizzo standard del SSR viene automaticamente recapitata all’indirizzo reale di posta elettronica della persona che ricopre il ruolo o che rappresenta il gruppo nell’azienda relativa, nel server dell’azienda stessa
(ad esempio, un messaggio inviato ad un indirizzo di ruolo tipo
dg.aots@sanita.fvg.it viene automaticamente recapitato all’indirizzo correntemente in uso da parte del direttore generale dell’AOTS).Ogni azienda deve quindi comunicare l’associazione tra {ruolo o gruppo} e {l’indirizzo di posta elettronica di appoggio + nome e cognome della persona di riferimento}, per ogni ruolo o gruppo istituito.
Possono essere indicati anche più indirizzi di posta elettronica a cui recapitare i messaggi inviati ad un singolo indirizzo standard. Ciò risulta particolarmente utile nel caso dei gruppi.
L’Azienda, inoltre, può chiedere di far accorpare in ingresso tutti gli indirizzi, recapitando i messaggi in arrivo per qualsiasi indirizzo standard su un’unica casella di posta elettronica, ad esempio su quella del protocollo (PROT).
L’Azienda può adottare ancheuna scelta mista.
Sul server di posta dell’ARS vengono anche istituiti gli indirizzi delle liste di distribuzione relative a tutte le funzioni sopradescritte:
<ruolo>.lista@sanita.fvg.it
<gruppo>.lista@sanita.fvg.it
Un messaggio inviato a uno di questi indirizzi viene automaticamente inoltrato a tutti i membri della lista stessa.
Nota tecnica
: gli indirizzi delle liste di distribuzione dei ruolo e dei gruppi vengono realizzati mediante alias di gruppo di indirizzi di posta elettronica di server (reali o virtuali) delle aziende
Benché è probabile ed auspicabile che in tempi brevi tutte le aziende del SSR si dotino di un proprio dominio di posta elettronica e quindi di un proprio server di posta elettronica (reale o virtuale), nel transitorio l’ARS darà un servizio di posta elettronica minimale alle aziende sprovviste, appoggiandosi direttamente al dominio di posta sanita.fvg.it.
Il servizio consiste nell’attribuire a queste Aziende 4 caselle di posta per i più importanti
indirizzi standard, ovvero:In questo caso l’utente si collegherà per leggere i messaggi in arrivo alla casella corrispondente a questi indirizzi standard.
Tutti gli altri alias di gruppo per queste aziende verranno ridirezionati d’ufficio sul rispettivo indirizzo
PROT.<azienda>@sanita.fvg.it.Nota: NON sarà in alcun caso possibile, per ragioni amministrative e normative, assegnare a questi utenti indirizzi personalizzanti un dominio dell’azienda, tipo
xxx@<azienda>.sanita.fvg.it.Per farlo è necessario registrare il dominio, ma allora si ricade nel punto successivo 5) – implementazione di server virtuali.
Nel caso in cui un’Azienda del SSR intenda istituire un servizio di posta elettronica aziendale, distribuendo indirizzi ai sui dirigenti, funzionari, ecc. deve innanzitutto registrare un proprio dominio di posta elettronica, e quindi deve operare una scelta su come realizzare il servizio stesso.
Attualmente la realizzazione del server dell’azienda è possibile in uno dei due modi:
Nel primo caso vanno installati dei sistemi hardware e software autonomi, nel secondo si può sfruttare un servizio messo a disposizione dall’ARS sul proprio server di posta.
Dopo un primo periodo di sperimentazione condotto nelle aziende di Trieste, nonché a seguito della necessità di dar seguito a richieste di installazione di sistemi di posta elettronica di altre aziende del SSR con caselle di posta di tipo istituzionale (es.
DR@<azienda>.sanita.fvg.it ), si è giunti alla conclusione della assoluta necessità di considerare quali domini ufficiali delle aziende stesse i vari domini <azienda>.sanita.fvg.it richiesti dalle aziende stesse.In sintesi, i punti essenziali che hanno portato a tale conclusione sono i seguenti
Appare quindi evidente la necessità della ufficializzazione di tutti i domini Internet e di Posta Elettronica delle aziende <azienda>.sanita.fvg.it. Ciò in pratica significa che:
gli altri sono personale del Gestore, dipendenti dal gestore stesso o da ente all’uopo con esso convenzionato (nella fattispecie l’Università di Trieste, per l’Insiel).
Backup e servizi di emergenza per il sistema <azienda>.sanita.fvg.it
Nel caso di caduta temporanea di un servizio <azienda>.sanita.fvg.it è stato configurato un servizio di emergenza, che viene annunciato dai DNS in tutto il mondo internet e anche nell’intranet della RUPAR FVG, per ogni azienda del SSR, in analogia a quanto fatto per il sistema dell’ARS.
Implementazione di uno o più server di posta elettronica di un’Azienda del SSR La realizzazione del sistema di posta dell’azienda
E’ questa la soluzione ottimale per un’Azienda del SSR che intenda implementare un proprio dominio di posta elettronica. Essa consiste nel realizzare (autonomamente o con mandato al Gestore del SSR) un proprio sistema di posta elettronica, formato da uno o più nodi, a seconda della dimensione e della disposizione topografica dell’azienda stessa.
In ogni caso l’Azienda dovrà, precedentemente all’installazione dei sistemi, procedere alle pratiche di registrazione e di backup, descritte al paragrafo precedente, incluse le lettere di assunzione di responsabilità.
La scelta del provider di Internet sarà di norma vincolata a quella del SSR. Ne possono fare eccezione gli IRCCS ed i policlinici universitari. In questi casi dovrà comunque essere rigorosamente concordata la modalità di interconnessione dell’Azienda con il resto del SISR.
L’azienda a questo punto può organizzare la posta al proprio interno secondo i propri schemi organizzativi, nel rispetto di tutte le norme in materia.
Va raccomandato agli utenti del sistema di posta dell’Azienda di presentarsi verso l’esterno con un indirizzo legale, ovvero in uno dei due seguenti modi:
L’uso di indirizzi non assegnati è un reato a cui deve rispondere l’admin-c del dominio.
L’azienda deve comunicare all’ARS gli indirizzi di destinazione (eventualmente il solo protocollo), sul proprio sistema di posta elettronica, di ciascuno dei ruoli e gruppi previsto in appendice, al fine di permettere all’ARS stessa il corretto ridirezionamento dei mail standard e delle liste di distribuzione.
Una soluzione provvisoria per un’Azienda del SSR che intenda implementare un proprio dominio di posta elettronica ma non intenda acquisire delle proprie macchine all’uopo, viene correntemente offerta dall’ARS, sul proprio server di posta mail.sanita.fvg.it.
La soluzione consiste nel creare una macchina di posta virtuale (basata su virtusertable di sendmail), che condivide il sistema di posta di mail.sanita.fvg.it. L’implementazione può essere evidentemente fatta solo dal Gestore del SISR.
Questa soluzione offerta dall’ARS deve essere considerata di tipo provvisorio.
L’azienda deve impegnarsi ad acquistare un sistema reale di posta elettronica (come descritto al paragrafo precedente) nel momento in cui questo servizio virtuale dovesse essere soppresso.
Le cause principali di soppressione potrebbero essere un’insorta insicurezza della soluzione di server virtuale, se annunciata come tale dalle organizzazioni mondiali sulla sicurezza informatica (CERT e similari) o un eccessivo peso del server centrale della sanità.
Anche in questo caso l’Azienda dovrà precedentemente all’installazione del server virtuale procedere alle pratiche di registrazione e di backup, descritte al paragrafo precedente, incluse le lettere di assunzione di responsabilità.
Il provider di Internet sarà quello del SSR.
L’azienda può organizzare la posta al proprio interno secondo i propri schemi organizzativi, entro limiti ragionevoli di numero di utente (non più di 100), previo pagamento delle eventuali licenze per ogni utente, e nel rispetto di tutte le norme in materia.
Anche in questo caso va raccomandato agli utenti del sistema di posta dell’Azienda di presentarsi verso l’esterno con un indirizzo legale, ovvero in uno dei due seguenti modi:
L’uso di indirizzi non assegnati è un reato a cui deve rispondere l’admin-c del dominio.
Nota tecnica
: Gli utenti dovranno configurare il proprio riferimento sul server con una sintassi particolare, che dovrà fare riferimento al server regionale.Ad es., un utente avente indirizzo di posta elettronica:
<ruolo>@<azienda>.sanita.fvg.it
dovrà usare questo come proprio indirizzo di mittente o, in alternativa,
<ruolo>.<azienda>@sanita.fvg.it
ma dovrà riferirsi in ogni caso, per la ricezione dei messaggi di posta al server mail.sanita.fvg.it e all’utenza
<ruolo>.<azienda>
o ad altro username che sarà comunicato dal gestore
Un altro username potrà essere proposto nel caso in cui sia accreditato come utente unix (a licenza gratuita ma privo di servizi ausiliari quali la rubrica) anziché come utente openmail (a licenza a pagamento, e con servizi ausiliari).
L’azienda deve comunicare all’ARS gli indirizzi di destinazione sul proprio sistema di posta elettronica di ciascuno dei ruoli e gruppi previsto in appendice, al fine di permettere all’ARS stessa il corretto ridirezionamento dei mail standard e delle liste di distribuzione. Può essere anche indicato per tutti come indirizzo di destinazione quello del Protocollo.
|
Identificativo |
Tipo |
Struttura Organizzativa |
|
DG |
Ruolo |
Direttore generale |
|
DA |
Ruolo |
Direttore Amministrativo |
|
DS |
Ruolo |
Direttore sanitario |
|
PC |
Gruppo |
Programmazione e controllo |
|
SI |
Gruppo |
Sistema Informativo |
|
UL |
Gruppo |
Ufficio Legale |
|
UP |
Gruppo |
Ufficio del Personale |
|
UA |
Gruppo |
Ufficio Acquisti |
|
UR |
Gruppo |
Ufficio Ragioneria |
|
UT |
Gruppo |
Ufficio Tecnico |
|
URP |
Gruppo |
Ufficio rapporti con il pubblico |
|
PROT |
Gruppo |
Ufficio Protocollo |
|
STAFF |
Gruppo |
Ufficio di Staff |
|
IC |
Gruppo |
Ingegneria Clinica |
|
DSM |
Gruppo |
Dipartimento di Salute Mentale |
|
DIP |
Gruppo |
Dipartimento di Prevenzione |
|
DDD |
Gruppo |
Dipartimento delle Dipendenze |
|
DIST-xxxx |
Gruppo |
Distretto xxxx |
|
Identificativo |
Azienda-Ente |
|
AOTS |
Azienda Ospedaliera Ospedali Riuniti di Trieste |
|
AOPN |
Azienda Ospedaliera di Pordenone |
|
AOUD |
Azienda Ospedaliera di Udine |
|
ASS1 |
Azienda per i Servizi Sanitari 1 – Triestina |
|
ASS2 |
Azienda per i Servizi Sanitari 2 – Goriziana |
|
ASS3 |
Azienda per i Servizi Sanitari 3 – Alto Friuli |
|
ASS4 |
Azienda per i Servizi Sanitari 4 – Medio Friuli |
|
ASS5 |
Azienda per i Servizi Sanitari 5 – Basso Friuli |
|
ASS6 |
Azienda per i Servizi Sanitari 6 – Friuli Occidentale |
|
BURLO |
IRCCS Burlo Garofolo |
|
CRO |
IRCCS CRO d’Aviano |
|
POLIUD |
Policlinico Universitario di Udine |
|
ARS |
Agenzia regionale della Sanità |