E-tervise projekt Eestis ja selle turve
5. Kuidas turvalisus tagatud on
Süsteemi sisse logimiseks kasutatakse kompleksautentimise meetodit. Kompleksautentimise
puhul on tegemist mitme üksiku autentimismeetodi kasutamisega, kusjuures need meetodid on
omavahel ajaliselt või füüsiliselt seotud. Selliseks autentimisviisiks võib olla näiteks parooli ja
kiipkaardile kodeeritud võtme koos kasutamine. E-tervise infosüsteemis on sellise meetodina
kasutudel ID- kaardi, digi-ID või mobiil-ID abil kasutajate autentimine. Tervise infosüsteemi
turvalisemaks muutmiseks on seal kasutatud hajutatud turvet, mis tagab, et ühe või mitme ründe
korral ei teki tervise infosüsteemile reaalset kahju. Kõik tegevused (andmete lisamine, muutmine
ja vaatamine) talletatakse olenemata kasutaja juurdepääsuastmest. Tervise infosüsteemil ei ole
ühtegi superadministraatorit, kellel oleks olemas kõik salasõnad ning seetõttu pääseks ta ilma