Hoe de Zimbra-messaging CHPC Cherbourg de ziekenhuiscommunicatie revolutioneert

De 10.x tak van Zimbra die is uitgerold in het Publiek Ziekenhuis van Cotentin vereist een voortdurende afweging door de IT-teams tussen continuïteit van de dienstverlening en beveiligingsversterking. De kwetsbaarheden die in juli en augustus 2026 zijn gepubliceerd, richten zich specifiek op de Classic-client, wat het CHPC voor een structurele technische keuze plaatst voor al zijn stromen van ziekenhuiscommunicatie.

Kwetsbaarheden van de Classic Zimbra-client: wat de CVE’s van 2026 veranderen voor het CHPC

De Classic-interface concentreert nu de meerderheid van de gedocumenteerde aanvalsvectoren op de Zimbra Collaboration Suite. De CVE-2026-73570, gerapporteerd op 14 augustus 2026 door het Canadese CERT, bevestigt dat omgevingen die nog steeds zijn blootgesteld aan de historische client een onmiddellijke patch vereisen.

Het probleem gaat verder dan alleen patchbeheer. De Classic UI is gebaseerd op een verouderde JavaScript-structuur, waarvan het aanvalsvlak bij elke openbaarmaking groter wordt. De beveiligingsadviezen van juli 2026, verspreid door Greenbone en het ThaiCERT, komen overeen: instellingen die de Classic in productie houden, lopen het risico op actieve exploitatie, inclusief zero-click-aanvallen zoals die toegeschreven aan de Laundry Bear-groep tegen NAVO-doelen.

Voor een ziekenhuis dat gezondheidsgegevens verwerkt die onder de HDS-certificering vallen, is deze blootstelling niet theoretisch. We raden aan de toegang tot Classic te beperken tot alleen vaste werkstations binnen het interne netwerk en de overstap naar Modern UI af te dwingen op elk terminal dat buiten het LAN-perimeter is aangesloten. Het gebruik van de Zimbra CHPC Cherbourg-communicatie in een multi-site context (Cherbourg, Valognes, ziekenhuis Louis Pasteur) maakt deze segmentatie des te urgenter.

Arts die zijn Zimbra-communicatie op een tablet bekijkt in de gang van een modern ziekenhuis

Beheer van Zimbra-updates in een ziekenhuisomgeving: patchen zonder de service te onderbreken

Het toepassen van een kritieke patch op een ziekenhuiscommunicatie is niet te vergelijken met een implementatie in een traditionele onderneming. De zorgverleners van het CHPC gebruiken de communicatie continu, zelfs ‘s nachts voor de overdrachten tussen de wachtteams. Elke onderhoudsperiode moet worden onderhandeld met de zorgmanagers, niet alleen met de IT-afdeling.

De stabiele versie 10.1.16 van januari 2026 heeft een basis gelegd, maar de patches van juli-augustus voegen beperkingen toe aan het herstarten van de mailboxd-service. In de praktijk zien we dat instellingen van vergelijkbare grootte als het CHPC in twee fasen werken:

  • Toepassing van de patch op een preproductieknooppunt dat de MTA- en LDAP-configuratie van Cotentin repliceert, met regressietests op de MSSanté-connectoren
  • Overgang naar geplande onderhoud op het productieknooppunt tussen 2 uur en 4 uur ‘s ochtends, met voorafgaande melding via een SMS-kanaal dat is gewijd aan de spoedeisende en reanimatiediensten
  • Post-implementatievalidatie door middel van geautomatiseerde controleberichten naar de functionele inboxen van de kritieke diensten (spoedeisende hulp, SAMU, apotheek)

Dit protocol beperkt de onbeschikbaarheid tot minder dan twee uur. Het knelpunt blijft de synchronisatie van gedeelde agenda’s: een slecht getimede herstart kan leiden tot dubbele afspraken in de medische planningen.

Mobiele toegang tot Zimbra bij het CHPC: beveiligen zonder artsen in beweging te blokkeren

De zorgverleners van het CHPC werken op verschillende locaties in Cotentin. Een arts die is gevestigd in het Pasteur-ziekenhuis in Cherbourg kan dezelfde dag in Valognes raadplegen. Mobiele toegang tot de communicatie is geen luxe, het is een voorwaarde voor coördinatie van de zorg.

De Modern UI-client, responsief van ontwerp, voldoet gedeeltelijk aan deze behoefte. Op een mobiele browser biedt het volledige toegang tot e-mail, contacten en agenda zonder dat er een derde partij-applicatie hoeft te worden geïnstalleerd. Deze aanpak vermindert het aanvalsvlak in vergelijking met een slecht geconfigureerde ActiveSync-client.

De moeilijkheid ligt in het beheer van persoonlijke apparaten. BYOD is nog steeds gebruikelijk in openbare gezondheidsinstellingen waar het budget voor mobiele apparatuur beperkt is. We raden een voorwaardelijke filtering aan:

  • Toegang tot Modern UI is alleen toegestaan op persoonlijke apparaten via de VPN van de instelling, met tweefactorauthenticatie
  • Blokkeren van het native ActiveSync-protocol op smartphones die niet zijn ingeschreven in het MDM van de instelling
  • Volledige deactivatie van de Classic-client op elke toegang die als mobiel is geïdentificeerd, om de meest blootgestelde aanvalsvector te verwijderen

Deze configuratie behoudt de gebruiksvriendelijkheid voor de arts terwijl een niveau van controle wordt gehandhaafd dat compatibel is met de HDS-eisen.

Ziekenhuis IT-team dat de Zimbra-communicatieserver configureert in een serverruimte

Verbinding tussen Zimbra en MSSanté bij het Ziekenhuis van Cotentin

De beveiligde gezondheidscommunicatie (MSSanté) vormt het regelgevende kanaal voor de uitwisseling van patiëntgegevens tussen professionals. Bij het CHPC, fungeert Zimbra als front-end client terwijl MSSanté de versleutelde verzending van berichten met persoonlijke medische informatie waarborgt.

Deze verbinding vereist een specifieke SMTP-configuratie. Uitgaande berichten die bestemd zijn voor een MSSanté-adres gaan via een speciale relay, die verschilt van de standaard MTA die wordt gebruikt voor administratieve correspondentie. Het risico op routeringsfouten bestaat: een e-mail met een operatieverslag die via de klassieke MTA in plaats van de MSSanté-relay wordt verzonden, vormt een duidelijke niet-naleving van de AVG.

De 10.x tak vergemakkelijkt deze scheiding dankzij de transportregels per domein. De beheerder kan instellen dat elk bericht dat naar een @mssante.fr-domein is gericht automatisch de beveiligde connector gebruikt, zonder dat de gebruiker daar iets voor hoeft te doen. Deze instelling elimineert de menselijke factor in de keuze van het kanaal.

Toezicht op stromen en traceerbaarheid

De HDS-gecertificeerde instellingen moeten de traceerbaarheid van elk bericht dat gezondheidsgegevens bevat, kunnen aantonen. Zimbra 10 biedt gestructureerde logs in het syslog-formaat, die kunnen worden gebruikt door een SIEM. Elk MSSanté-bericht kan worden gekoppeld aan een gebruikerssessie-ID, wat de nalevingsaudits vereenvoudigt.

Het CHPC profiteert van het centraliseren van deze logs met die van de reverse proxy en de applicatiefirewall. In geval van een incident kan de volledige keten (authenticatie, verzending, ontvangst, lezen) worden gereconstrueerd, een vereiste om te voldoen aan de meldingsverplichtingen aan de ARS Normandië.

De Zimbra-communicatie van het CHPC Cherbourg is niet alleen een webmail. Het is een infrastructuurelement dat onderhevig is aan eisen op het gebied van cyberbeveiliging, gezondheidsregulering en operationele beschikbaarheid, die door weinig open source-oplossingen van nature worden beheerd. De geleidelijke migratie naar Modern UI en de vergrendeling van de Classic-client blijven de twee meest effectieve middelen op korte termijn om de blootstelling van het ziekenhuis van Cotentin te verminderen.

Hoe de Zimbra-messaging CHPC Cherbourg de ziekenhuiscommunicatie revolutioneert