Σκοπός του Κέντρου Εφαρμογών και Υπηρεσιών Ηλεκτρονικής Υγείας είναι να παρέχει υπηρεσίες και προϊόντα τα οποία να διασφαλίζουν την ακεραιότητα και την ασφάλεια των δεδομένων των χρηστών του με ιδιαίτερη σημασία στα δεδομένα υγείας που φιλοξενούνται στα συστήματά του.
Για την εξυπηρέτηση του παραπάνω σκοπού, το Κέντρο αναγνωρίζει τους Κινδύνους που απειλούν την Ασφάλεια των Πληροφοριών που παράγονται και διακινούνται στο πλαίσιο των δραστηριοτήτων της και διαθέτει όλους τους απαιτούμενους πόρους έτσι ώστε να εφαρμόζεται ένα Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών σύμφωνα με το διεθνές πρότυπο ISO 27001:2013. Επιπλέον, το Κέντρο Εφαρμογών και Υπηρεσιών Ηλεκτρονικής Υγείας επεκτείνει το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών σύμφωνα με τις απαιτήσεις του ISO 27799:2016 με σκοπό την προστασία των συστημάτων και πληροφοριών υγείας.
Για το λόγο αυτό το Κέντρο Εφαρμογών και Υπηρεσιών Ηλεκτρονικής Υγείας εφαρμόζει Πολιτική Ασφάλειας Πληροφοριών, στοχεύοντας:
Η δέσμευση για την Ασφάλεια Πληροφοριών και για την αποφυγή περιστατικών που μπορούν να την πλήξουν υλοποιείται μέσω των ακόλουθων επιμέρους βημάτων:
Η Πολιτική Ασφάλειας Πληροφοριών ισχύει τόσο για το μόνιμο προσωπικό της Ομάδας όσο και για το προσωρινό (ερευνητές, φοιτητές σε πρακτική άσκηση κλπ.). Επιπρόσθετα, ισχύει για τους εξωτερικούς συνεργάτες που έχουν ή ενδέχεται να έχουν πρόσβαση σε συστήματα και εφαρμογές με δεδομένα υγείας. Η παραπάνω δέσμευση αποτυπώνεται σε ιδιωτικό συμφωνητικό εμπιστευτικότητας που υπογράφεται κατά την έναρξη της συνεργασίας με το προσωπικό και τους εξωτερικούς συνεργάτες.
Το Κέντρο Εφαρμογών και Υπηρεσιών Ηλεκτρονικής Υγείας δεσμεύεται για την συνεχή προσπάθεια βελτίωσης του συστήματος Ασφαλούς Διαχείρισης των Πληροφοριών, έτσι ώστε να μπορεί να προσφέρει υψηλά επίπεδα ασφάλειας σε όσους συναλλάσσονται με αυτό.