10 5. Kuidas turvalisus tagatud on Süsteemi sisse logimiseks kasutatakse kompleksautentimise meetodit. Kompleksautentimise puhul on tegemist mitme üksiku autentimismeetodi kasutamisega, kusjuures need meetodid on omavahel ajaliselt või füüsiliselt seotud. Selliseks autentimisviisiks võib olla näiteks parooli ja kiipkaardile kodeeritud võtme koos kasutamine. E-tervise infosüsteemis on sellise meetodina kasutudel ID- kaardi, digi-ID või mobiil-ID abil kasutajate autentimine. Tervise infosüsteemi turvalisemaks muutmiseks on seal kasutatud hajutatud turvet, mis tagab, et ühe või mitme ründe korral ei teki tervise infosüsteemile reaalset kahju. Kõik tegevused (andmete lisamine, muutmine ja vaatamine) talletatakse olenemata kasutaja juurdepääsuastmest. Tervise infosüsteemil ei ole
Kasutatavate krüptograafiliste võtmete puhul tuleks väga täpselt järele mõelda, kas ja kuidas neid salvestada, kuna iga võtmekoopia kujutab endast potentsiaalset riski. Sellele vaatamata võib krüptograafiliste võtmete salvestamine olla erinevatel põhjustel lausa möödapääsmatu. Võtmete salvestamiseks saab kasutada mitmeid erinevaid meetodeid: - Salvestamine transportimise eesmärgil kaasaskantava andmekandja peale, nt disketile kiipkaardile (rakendatakse ennekõike võtmete väljajagamiseks ning võtmevahetuseks, vt M 2.46 Krüpteerimise õige korraldus) - Salvestamine IT-komponentidesse, millel peab olema pidev juurdepääs krüptograafilistele võtmetele, nt andmeside krüpteerimiseks - Võtmete deponeerimine eesmärgiga ennetada nende kaotsiminekut või siis rakendada neid töötajate asenduste käigus Siinkohal tuleb arvestada järgnevate aspektidega: