为确保信息在传递过程中有足够的安全保证,确认SSL/TLS加密协定做好正确的设定应用及避免人为错误因素。台湾联凯卫生医管研究协会特别引进以严谨著称的德国 eHealth信息交换安全防护能力的成功应用模式,导入SSL/TLS传输上认证机制及验证方案,建立一个可检查第四层通讯安全组件机制,是否有被正确设定,同时有完全的落实执行。藉由这一套由法务、标准、传输机制、检查验证等四大领域专家所制定出的标准检验认证程序,并透过拥有仿真攻击行为的信息数据库,定期进行对医院信息系统或区域信息平台的信息交换安全防护能力进行审核与认证。以确保如ISO27001信息安全政策所阐释 -信息安全必须加密到某种等级时,就应该要能用某种等级防护来因应,是不是有符合预期的设定值,同时设法避免人为错误的因素,才能让想象的安全跟落实的安全保持一致。