تعتمد البوابة الإلكترونية لوزارة الصحة على مجموعة من معايير الأمان التي تضمن فيها سرية جميع المعلومات التي يتم عرضها أو تخزينها أو تبادلها مع جهات أخرى.
آليات الأمان المطبقة في البوابة:
الشهادات الرقمية المعتمدة, إن تطبيق الشهادات الرقمية المعتمدة من قبل جهات ذات وثوقية عالية يؤمن تبادل آمن لجميع المعلومات بين أنظمة البوابة الإلكترونية لوزارة الصحة حيث يتم تشفير جميع البيانات المرسلة والمستقبلة من وإلى أنظمة البوابة وهذا يمنع إمكانية الحصول على البيانات التي يتم ارسالها واستقبالها مما يضمن سرية المعلومات, وحرصاً من الوزارة على المعلومات الهامة فقد تم تزويد البوابة الإلكترونية لوزارة الصحة من أفضل الشركات العالمية في هذا المجال وهي شركة DigiCert, ويعتمد عمل هذه الشهادات على تشفير المعلومات باستخدام خوارزميات تشفير معقدة لتعمية هذه المعلومات بشكل كامل, وقد عملت هذه الشركة على تزويدنا بشهادة موثقة يتم وضعها ضمن البوابة كشهادة من الشركة على درجة الأمان العالية التي تتمتع بها البوابة:
- استخدام طبقة المقابس الآمنة Secure Socket Layer (SSL), هذه الطبقة وبالتكامل مع الشهادات الرقمية الموثقة تؤمن السرية العالية للمعلومات وذلك من خلال تشفيرها باستخدام خوارزميات تشفير معقدة, حيث تم اعتماد هذه الآلية على جميع الصفحات التي تحتوي على معلومات ذات أهمية عالية وتحتاج إلى درجة أمان مرتفعة, وذلك لضمان سرعة أداء باقي أجزاء البوابة الإلكترونية لوزارة الصحة. وطبقة المقابس الآمنة SSL تستخدم البروتوكول HTTPs لتنفيذ هذه الخوارزميات وضمان عملها بالشكل الصحيح. وعند استخدام هذا البروتوكول فإن المتصفح المستخدم لتصفح البوابة الإلكترونية لوزارة الصحة سيظهر إشارة على وجود درجة أمان عالية في البوابة, وهذه الإشارة تختلف باختلاف نوع المتصفح.
- تشفير المعلومات المخزنة, إضافة إلى تشفير المعلومات أثناء إرسال واستقبال المعلومات من وإلى البوابة, فإنه يتم تعمية وتشفير المعلومات المخزنة في قواعد البيانات, مثل كلمات المرور والمعلومات ذات السرية العالية, وهذا يمنع حتى من لديه حق الوصول إلى قواعد بيانات البوابة من معرفة وقراءة أو تغيير هذه المعلومات.
- فرض قيود عالية على كلمات المرور, تعتمد البوابة الإلكترونية لوزارة الصحة على تقنيات تضمن استخدام كلمات مرور ذات تعقيد مناسب مما يضمن عدم استخدام كلمات مرور ضعيفة في معلومات التسجيل, وهذا يضمن عدم استخدام كلمات المرور من قبل الأشخاص الغير مخولين بذلك وبالتالي يمنع الوصول إلى معلومات الآخرين بدون الإذن والصلاحيات المناسبة.
- تفرض البوابة الإلكترونية لوزارة الصحة درجة عالية من الأمان على جميع تجهيزات وخوادم البوابة في مركز معلومات الوزارة, حيث تم تجهيز المركز بأحدث أجهزة الحماية إضافة إلى نشر أفضل أنواع برامج مضادات الفيروسات على جميع الخوادم التي تعمل عليها البوابة.