On va finir par tout comprendre.
Il vous faut les textes (loi et décret d'application) qui vont s'appliquer.
Il serait bon dans un cas semblable de consulter le service juridique pour vérifier comment tout cela s'applique et si cela s'applique. je ne suis pas juriste et donc je propose de prendre conseil auprès du professionnel.
Ce qui me fait tiquer :
pour une clinique qui souhaite offrir à ses stagiaires résidents
donc a priori une sutuation qui induit un lien de subordination entre la clinique et les stagiaires. La loi s'applique t elle ? Ce n'est pas un hot spot mais plutôt un wifi d'entreprise. Voyez le juridique pour cela.
Pour en revenir aux logs de messagerie, ce sera pour conserver l'adresse des destinataires pour tout ce qui est messagerie pop3, smtp et webmail.
Sans une passerelle de messagerie digne de ce nom je doute que vous trouviez une solution efficace pour le pop et le smtp. Pour le webmail, en https, je ne vois pas comment c'est possible. Sauf à interdire le https, ce qui va poser pas mal d'autres problèmes.
Votre premier boulot c'est de vérifier si cette loi s'applique puis de comprendre ce que cette loi impose.
Il n'y a pas d'autre solution que de lire les textes pour déterminer le cahier des charges.
Sécurité maximale ... commençons alors par supprimer le wifi. Ce n'est qu'à moitié une boutade.
Sinon on peut en parler, mais ce n'est pas un travail de stagiaire. Cette expression me fait sourire car elle ne signifie rien. La bonne sécurité ce n'est pas la sécurité maximale, c'est celle qui vous couvre sur les risques principaux (pour vous) pondérés par leur coûts (quelles sont les conséquences), par les contraintes que vous êtes prêt à assumer et les ressources (humaines, techniques, financières) dont vous disposez. Voilà pourquoi sécurité maximale ne veut rien dire. La sécurité commence par l'identification des risques.