【CHIMA 2023】筑牢醫院網絡和信息安全屏障
醫院網絡和信息安全是信息系統運行和發展的基礎。CHIMA 2023設置的網絡和信息安全分論壇由北京腫瘤醫院信息部主任衡反修和華西二院信息管理部主任吳邦華主持,來自全國各地的醫療信息同行共同探討如何加強醫院網絡與信息安全建設。
會議開場由國家衛生健康委規劃發展與信息化司一級調研員曾紅濤演講,主題為“衛生健康行業網絡安全形勢”,圍繞衛生健康行業網絡安全政策、衛生健康行業網絡安全風險分析、衛生健康行業網絡安全工作對策等方面進行分享。衛生行業信息化水平穩步提升,但網絡安全形勢不容樂觀,當前亟需進一步加強政策法規合規性落地以及標準貫徹工作。
中南大學湘雅二醫院信息網絡中心朱洪濤主任分享的題目是“醫院網絡安全常見問題及應對探索”,結合醫療行業網絡安全現狀,介紹了應用層面安全問題應對方法以及網絡安全滲透工具的利用,并指出:只要醫院的服務器和終端還連在網絡上,我們的信息系統和數據就處在風險之中,安全的問題是一個永恒的主題。
杭州諾威信息科技有限公司合伙人、醫療大健康事業部總經理吳凡圍繞題為“隱私計算:助力數據可信流轉,護航醫療信息安全”分享了隱私計算技術。隱私計算技術是在保護數據本身不對外泄露的前提下實現數據分析計算的一類信息技術。實現了原始數據不出域,數據可用不可見,數據不動模型動,用途可控可計量。
北京協和醫院信息中心處長助理孟曉陽進行了題為“醫院網絡安全人才的自我成長之路”的演講,結合自身多年網絡信息安全管理與體系化安全建設經驗,圍繞網絡安全人才現狀、網絡安全人才的能力要求以及網絡安全人才的成長之路進行分享。
浙江大學醫學院附屬第二醫院IT中心主任許杰分享了題為“醫院信息技術服務體系之主導安全”的演講,提出資源融合+團隊協同主導安全運維新模式,信息技術服務能力是以服務為中心,長期不變的發展指標:安全、優質、高效的服務,安全是最優先級。網絡安全建設只有起點沒有終點,持續增強醫院自身與廠商的專業能力,讓“信息安全隱患”動態清零成為可能。
天融信科技集團技術專家張志分享題為“信創視角下云上醫院‘新安基’建設”,以云上醫院建設路徑、云上醫院建設要點,分享云上醫院的建設方案,并指出信創產業發展已成為經濟數字化轉型、提升產業鏈發展的關鍵。
北京市中倫 (上海) 律師事務所高級合伙人葛永彬的演講主題聚焦“醫療數據法律層面合規應用和展望”,講解了醫療數據分類分級法律依據及實施,并通過結合實踐經驗,介紹了“首個醫療數據出境合規項目”健全醫院各級組織網絡和數據安全合規能力,才能確保數據安全,遵守合規規定并不是束縛,目的在于保護和增強業務能力。
浙江大學醫學院附屬第四醫院信息科科長沈玉強分享題目為“醫療設備聯網安全建設實踐”的演講。在當下隨著醫院數據湖、數據倉庫、駕駛艙等建設投入,我們要做好數據管理。在未來萬物互聯/萬物接入,信息科的角色會越重要,我們也需要不斷思考如何做好管萬物。醫療物聯網是智慧醫院建設的重要組成部分,醫療設備是醫療物聯網的關鍵部分。通過“四位一體”安全管控思路,保障聯網安全,提升聯網安全等級。
最后,會議主持人吳邦華進行了會議總結,網絡和信息安全涉及非常廣泛,此次論壇針對網絡信息安全問題,從國家政策、系統建設、人才建設、數據合規使用等多方面進行了深入探討和解決方案分享。如何建設好醫院整體安全體系應當是我們不斷探索不斷完成的過程。在安全方面的任何問題、任何短板都有可能是安全隱患,應當對安全有敬畏之心,安全工作永無止境。
點擊此處可下載本場部分公開課件(推薦電腦端下載)