【CHIMA 2019】拓導課四:網(wǎng)絡和信息安全
朱衛(wèi)國
北京協(xié)和醫(yī)院信息管理處處長
普通內(nèi)科副主任醫(yī)師。2009年開始參與北京協(xié)和醫(yī)院信息化建設工作至今。先后參與主持了新HIS系統(tǒng)、全院級PACS信息系統(tǒng)、HRP建設等工作。2016年被評為2015-2016年度中國醫(yī)院優(yōu)秀CIO。中國醫(yī)院協(xié)會信息專業(yè)委員會秘書長,中國醫(yī)藥信息學會電子病歷與健康檔案專業(yè)委員會副主委,中國研究型醫(yī)院學會醫(yī)療信息化分會醫(yī)療和臨床科研大數(shù)據(jù)專業(yè)委員會副主委,北京衛(wèi)生信息技術協(xié)會常務理事等。
陳亮
山西醫(yī)科大學第二醫(yī)院主任
中華醫(yī)學會醫(yī)學信息學分會常委,中國醫(yī)院協(xié)會委員 山西省醫(yī)院協(xié)會信息管理專業(yè)委員會 主任委員
畢馬寧
公安部信息安全等級保護評估中心副主任/研究員
長期從事信息安全體系規(guī)劃和信息安全標準研發(fā);參與組織不同行業(yè)信息化建設和信息安全體系建設,有豐富的實踐經(jīng)驗。致力于國家網(wǎng)絡安全等級保護制度的推進,是《信息安全等級保護實施指南》等系列國家標準的主要編制人之一。
演講題目:
等保2.0時代的管理策略與技術要求
重點闡述《中華人民共和國網(wǎng)絡安全法》實施背景下的網(wǎng)絡安全等級保護20時代的國家管理策略和技術特點。
謝樺
上海市衛(wèi)生健康信息中心主任
中國衛(wèi)生信息學會常務理事、中國衛(wèi)生信息學會衛(wèi)生信息標準專委會副主任委員、中國醫(yī)院協(xié)會信息專業(yè)委員會副主任委員、上海醫(yī)院協(xié)會信息管理專委會主任委員。長期從事衛(wèi)生信息化方面的工作,主持了上海衛(wèi)生信息化十五至十三五規(guī)劃的編制和上海健康信息網(wǎng)工程的設計和建設,在區(qū)域信息化、衛(wèi)生信息化技術等方面有一定理解和研究。
演講題目:
《醫(yī)院信息安全白皮書》(2019)解讀
結合等保2.0的要求,梳理醫(yī)院網(wǎng)絡安全存在的問題,提出醫(yī)院網(wǎng)絡安全的總體框架,從技術和管理兩個方面細化要求,分析新的技術和新的應用引發(fā)的新的問題,并給出各種信息網(wǎng)絡安全的實際案例分析,比較全面的闡述了醫(yī)院網(wǎng)絡安全的整體情況
陳建成
中國人民解放軍聯(lián)勤保障部隊第900醫(yī)院九五臨床部信息中心主任
從事醫(yī)院管理和信息化工作20年,擅長醫(yī)院信息化建設規(guī)劃、信息系統(tǒng)設計與開發(fā)和多家醫(yī)院信息化建設實施經(jīng)驗。在部隊醫(yī)院信息系統(tǒng)安全防護、防病毒等領域擁有多年研究及實踐經(jīng)驗,主持和參加科研課題多項,獲得軍隊科技成果二等獎3項,三等獎2項,在核心期刊發(fā)表論文十余篇。
下一代桌面云技術助推智慧醫(yī)療——醫(yī)療信息終端安全、運維、管理新思路
隨著國家醫(yī)療衛(wèi)生改革的不斷推進、醫(yī)療信息化的不斷深入應用和發(fā)展,各級醫(yī)療機構網(wǎng)絡及應用系統(tǒng)正變得愈發(fā)復雜,各類醫(yī)療信息終端的安全運維管理、信息系統(tǒng)及資源的快速分發(fā)、醫(yī)療信息終端系統(tǒng)故障后的快速恢復以及存在的各類安全隱患已成為醫(yī)療信息化建設不容忽視的短板,特別是管理效率低下、驅(qū)動沖突、藍屏死機、系統(tǒng)崩潰、軟件不兼容、網(wǎng)絡濫用、病毒感染、網(wǎng)絡攻擊、信息泄露等問題嚴重影響醫(yī)療工作的正常開展,同時也增加了運維管理的復雜程度和整體成本。利用下一代云桌面技術可以全面解決醫(yī)療行業(yè)信息終端的安全、運維和管理等痛點問題,整體提升醫(yī)療機構信息化安全和管理水平,加速智慧醫(yī)療穩(wěn)步向前發(fā)展。
張司露
鄭州人民醫(yī)院信息化建設和研發(fā)部主任
臨床醫(yī)學專業(yè) 醫(yī)務管理 醫(yī)院信息化建設(2019-2020年度)網(wǎng)絡安全專家千人計劃醫(yī)療衛(wèi)生行業(yè)專委會專家,河南省醫(yī)院協(xié)會互聯(lián)網(wǎng)醫(yī)院分會第一屆委員,河南省醫(yī)院協(xié)會醫(yī)保管理分會第二屆委員,河南省醫(yī)院協(xié)會病案管理分會第二屆委員。
演講題目:
醫(yī)院網(wǎng)絡安全運營中心建設經(jīng)驗分享
近一年來,醫(yī)療行業(yè)中數(shù)據(jù)被惡意加密、患者信息被泄露、Web網(wǎng)站被篡改、業(yè)務系統(tǒng)被惡意中斷的事件頻發(fā),表現(xiàn)出來的是更加嚴峻的信息安全形勢,作為三級公立醫(yī)院在數(shù)字化轉(zhuǎn)型的過程中,基于互聯(lián)網(wǎng)的應用無處不在,滲透著人們的生活,醫(yī)院的信息安全問題不容忽視,然而缺乏信息安全人才培養(yǎng)的平臺和機制、硬件的投入缺乏整體規(guī)劃、信息安全管理未形成管理體系等一系列醫(yī)院信息化建設中的薄弱環(huán)節(jié),讓網(wǎng)絡安全建設成為了各家醫(yī)院面臨的共性問題。鄭州人民醫(yī)院擁有先進的運營管理理念,重視信息安全建設工作,打破傳統(tǒng)思維,整合安全服務行業(yè)資源,創(chuàng)新安全運營模式,為醫(yī)院信息化建設及數(shù)據(jù)安全保駕護航,建設新時代醫(yī)院網(wǎng)絡安全保障體系全國標桿,促進院區(qū)信息安全建設健康、穩(wěn)定的持續(xù)發(fā)展。
鐘一鳴
深信服科技股份有限公司醫(yī)療事業(yè)部副總經(jīng)理
具有10年網(wǎng)絡安全從業(yè)經(jīng)驗,一線業(yè)務經(jīng)驗豐富,精通醫(yī)療行業(yè)業(yè)務系統(tǒng)及網(wǎng)絡環(huán)境,主要擅長網(wǎng)絡安全及數(shù)據(jù)安全。
演講題目:
等保2.0時代,網(wǎng)絡安全的變革
解讀等保2.0對比等保1.0的新變化,并分享深信服如何幫助用戶在通過等保2.0的基礎上構建完善的安全能力體系。
袁駿毅
上海市胸科醫(yī)院信息中心主任
高級工程師,現(xiàn)任上海市胸科醫(yī)院信息中心主任。擁有近20年的醫(yī)療信息化領域從業(yè)經(jīng)驗,長期主要負責醫(yī)院的信息系統(tǒng)的規(guī)劃設計開發(fā)及實施工作,具有豐富的醫(yī)療流程數(shù)據(jù)庫設計、架構設計和開發(fā)實踐以及維護經(jīng)驗。參與開發(fā)的大型醫(yī)院運營與臨床管理信息系統(tǒng)獲得上海市科技進步三等獎以及中國醫(yī)院協(xié)會科技創(chuàng)新三等獎。獲得上海市醫(yī)院協(xié)會信息專委會2014年度上海衛(wèi)生系統(tǒng)優(yōu)秀CIO稱號以及獲得2018年上海市醫(yī)院協(xié)會先進個人榮譽。主持和參與了上海市醫(yī)院協(xié)會“一站式付費流程”、申康臨床優(yōu)化項目“基于移動遠程平臺的多途徑患者探視管理”等多項省市課題的工作,3年內(nèi)獲得了4項醫(yī)療信息相關的實用新型專利,以第一作者發(fā)表管理和專業(yè)論文10篇,其中EI期刊1篇,CSSCI期刊2篇。
演講題目:
新形勢下醫(yī)院的數(shù)據(jù)安全治理應對實踐
隨著大數(shù)據(jù)技術與互聯(lián)網(wǎng)應用的發(fā)展,醫(yī)院對數(shù)據(jù)利用的重視程度越來越高,由此也帶來了醫(yī)院數(shù)據(jù)所面臨的安全挑戰(zhàn)問題。從醫(yī)院原先的三層架構發(fā)展到如今的大數(shù)據(jù)平臺體系和互聯(lián)網(wǎng)+醫(yī)療的架構,醫(yī)院的信息安全性成為目前信息化建設的重中之重。上海市胸科醫(yī)院在信息建設的數(shù)據(jù)安全治理方面,通過數(shù)據(jù)安全治理理念(DSG體系)和DGPC數(shù)據(jù)治理框架,對院內(nèi)角色進行職能劃分,對數(shù)據(jù)的存儲安全、隱私保密和合規(guī)性進行的實踐舉措。
馬麗明
佛山市婦幼保健院信息中心主任馬麗明
高工,本科畢業(yè)于中山大學計算機軟件專業(yè),碩士畢業(yè)于華南理工大學計算機技術專業(yè)。中國醫(yī)院協(xié)會信息專委會委員;中國衛(wèi)生信息學會婦幼專委、新技術與應用專委委員;中國醫(yī)藥信息學會電子病歷與電子健康檔案專委委員;中國研究型醫(yī)院學會醫(yī)院信息化分會智慧醫(yī)療專委副主委;廣東省醫(yī)院協(xié)會信息專委常委;廣東省健康管理學會互聯(lián)網(wǎng)智慧健康專委副主委;佛山市信息決策委員會專家。曾參與國家電子病歷數(shù)據(jù)標準、區(qū)域平臺、區(qū)域健康檔案、區(qū)域婦幼、居民健康卡等多個行業(yè)標準規(guī)范的研制。曾獲2013“中國優(yōu)秀CIO”;2018、2017、2014年度全國優(yōu)秀首席信息官;2015廣東省首屆“十佳CIO”;2012-2013年度“中國醫(yī)院優(yōu)秀CIO”;
演講題目:
醫(yī)院信息系統(tǒng)業(yè)務連續(xù)性管理
針對醫(yī)院信息化應用特點,從IT基礎設施建設、網(wǎng)絡基礎架構、數(shù)據(jù)及業(yè)務應用、容災備份、安全防范、應急管理等方面,對業(yè)務連續(xù)性管理理論、設計框架進行總體梳理,并結合多年醫(yī)院信息化規(guī)劃、建設實踐進行經(jīng)驗分享及案例分析,為醫(yī)院信息系統(tǒng)規(guī)劃、設計、優(yōu)化、維護提供參考依據(jù)。