C3峰會醫(yī)療網(wǎng)絡(luò)安全論壇成功召開 關(guān)注新時代信息安全保障
5月7日-8日,聚焦全球視野的國際大型網(wǎng)絡(luò)安全年度峰會—2019C3安全峰會在成都盛大召開,醫(yī)療網(wǎng)絡(luò)安全論壇同期舉辦。中國醫(yī)院協(xié)會信息專業(yè)委員會(CHIMA)主任委員、《中國醫(yī)院》雜志社社長王才有、解放軍總醫(yī)院計(jì)算機(jī)室主任劉敏超、首都醫(yī)科大學(xué)附屬北京友誼醫(yī)院信息中心主任王力華、浙江省人民醫(yī)院信息中心主任郎義青、衛(wèi)生信息安全與新技術(shù)應(yīng)用專業(yè)委員會主任委員寧義、中山大學(xué)附屬第一醫(yī)院信息中心主任張武軍等醫(yī)療信息化領(lǐng)域大咖出席,共計(jì)100余位嘉賓到會聆聽大咖們的精彩分享,共同探討了“云大物移”時代如何更好地保障醫(yī)院網(wǎng)絡(luò)安全。
5G的逐步商用必將帶來更多醫(yī)療新體驗(yàn)。不過,醫(yī)院信息系統(tǒng)面臨的病毒、木馬、網(wǎng)絡(luò)泄露等安全威脅風(fēng)險(xiǎn)越來越高,醫(yī)院網(wǎng)絡(luò)信息安全面臨著巨大挑戰(zhàn)。針對新形勢下,醫(yī)療機(jī)構(gòu)如何準(zhǔn)確快速保障網(wǎng)絡(luò)安全,本次論壇通過專家深入講解和案例展示,指明了方向。
王才有主任在給大會致辭時強(qiáng)調(diào),信息化已成為醫(yī)院業(yè)務(wù)發(fā)展的保障,是必不可少的支柱,沒有準(zhǔn)確的信息就不會有科學(xué)的決策,信息安全是醫(yī)療安全的支撐和必要條件,因此醫(yī)療信息化同仁應(yīng)采取必要措施,確保醫(yī)院信息系統(tǒng)像航空一樣安全。
CHIMA主任委員、《中國醫(yī)院》雜志社社長
王才有
為運(yùn)維安全設(shè)置堡壘
由于醫(yī)院信息系統(tǒng)數(shù)量多,涉及到的安全廠商也多,因此,第三方協(xié)同運(yùn)維安全管理非常重要。對于這個話題,郎義青主任進(jìn)行了深入剖析。他指出,當(dāng)前安全運(yùn)維面臨的主要挑戰(zhàn)包括各種安全問題難以預(yù)計(jì)、賬戶管理難、弱口令無法控制、運(yùn)維接入途徑多、運(yùn)維操作無從知曉、違規(guī)操作無法控制等,運(yùn)維風(fēng)險(xiǎn)主要體現(xiàn)在人員存在問題,包括人員流動性、涉密性、運(yùn)維廠商數(shù)量多、人員管理、安全意識薄弱等。他進(jìn)一步指出,要加強(qiáng)安全管理建設(shè),首先要有制度和規(guī)范,同時還要做好授權(quán)、記錄、保密、接入控制、審計(jì)等。在技術(shù)防護(hù)措施上,郎義青表示,醫(yī)院可采取技術(shù)手段支撐制度落地,進(jìn)行運(yùn)維審計(jì)等,為運(yùn)維安全設(shè)置堡壘。
浙江省人民醫(yī)院信息中心主任 郎義青
保障互聯(lián)網(wǎng)+時代信息網(wǎng)絡(luò)安全-
當(dāng)前,互聯(lián)網(wǎng)醫(yī)療呈現(xiàn)出良好發(fā)展態(tài)勢,統(tǒng)計(jì)數(shù)據(jù)顯示,國內(nèi)已有158家互聯(lián)網(wǎng)醫(yī)院,19個省份依托互聯(lián)網(wǎng)或者專網(wǎng)建成了省內(nèi)統(tǒng)一規(guī)劃的遠(yuǎn)程醫(yī)療網(wǎng)絡(luò)平臺。針對當(dāng)前互聯(lián)網(wǎng)醫(yī)療安全保障,寧義主任全面闡述了他的思考和對策。他指出,當(dāng)前新技術(shù)的應(yīng)用使醫(yī)療衛(wèi)生面臨著更新、更多、更復(fù)雜的信息安全問題。對此,他對保障互聯(lián)網(wǎng)醫(yī)療網(wǎng)絡(luò)安全提出了如下對策與措施:大力宣傳,形成重視衛(wèi)生信息安全的大環(huán)境;健全規(guī)則,建立衛(wèi)生信息安全法規(guī)體系;強(qiáng)化培訓(xùn),建立衛(wèi)生信息安全的骨干隊(duì)伍;加強(qiáng)管理,落實(shí)衛(wèi)生安全的配套措施。
衛(wèi)生信息安全與新技術(shù)應(yīng)用專業(yè)委員會主任委員 寧義
王力華主任介紹了友誼醫(yī)院在互聯(lián)網(wǎng)+醫(yī)療方面的安全保障工作。她談到,友誼醫(yī)院非常重視惠民方向的應(yīng)用,而且核心業(yè)務(wù)和互聯(lián)網(wǎng)的交互越來越多,因此對網(wǎng)絡(luò)安全越來越重視。她指出,友誼醫(yī)院常態(tài)化的安全工作有六方面:等保合規(guī);安全設(shè)備維護(hù)和安全測試優(yōu)化等日常安全運(yùn)維;安全防護(hù)體系建設(shè);重大活動的保障;應(yīng)用安全的評估測試;人員安全培訓(xùn)和醫(yī)院人員安全培訓(xùn)。友誼醫(yī)院的安全保障工作圍繞上述工作逐步展開,確保了互聯(lián)網(wǎng)+醫(yī)療時代全院信息網(wǎng)絡(luò)安全。
首都醫(yī)科大學(xué)附屬北京友誼醫(yī)院信息中心主任 王力華
全方位落實(shí)醫(yī)療網(wǎng)絡(luò)安全保障工作
針對當(dāng)前網(wǎng)絡(luò)安全運(yùn)行狀況,劉敏超主任指出,網(wǎng)絡(luò)安全“知難、行更難”。在他看來,醫(yī)療安全的環(huán)境已經(jīng)改變了,導(dǎo)致面臨的安全威脅、權(quán)限訴求、保護(hù)標(biāo)的等發(fā)生了改變。對于新形勢下如何更好地保障醫(yī)療網(wǎng)絡(luò)安全,他提出了如下可遵循的原則:遵循自身安全能力,加強(qiáng)技術(shù)應(yīng)用,爭取資金支持,網(wǎng)絡(luò)安全負(fù)責(zé)人要持續(xù)學(xué)習(xí),網(wǎng)絡(luò)安全要分級分類管理,建立管理信任者目錄等。
解放軍總醫(yī)院計(jì)算機(jī)室主任 劉敏超
針對醫(yī)療信息系統(tǒng)數(shù)據(jù)安全保障工作,張武軍主任認(rèn)為,醫(yī)院數(shù)據(jù)安全保護(hù)必須站在數(shù)據(jù)安全治理的高度,形成相對安全合理的管理空間,同時做好風(fēng)險(xiǎn)、合規(guī)和監(jiān)管工作,形成體系化管理。
中山大學(xué)附屬第一醫(yī)院信息中心主任 張武軍
會議的最后,亞信安全行業(yè)解決方案專家曹同玥介紹了其醫(yī)院安全運(yùn)維體系。他指出,從安全運(yùn)維講,全行業(yè)都有模型和理論,亞信安全借鑒這個運(yùn)維模型,設(shè)置了從傳統(tǒng)阻斷、到發(fā)現(xiàn),響應(yīng)到預(yù)測的模型,保障醫(yī)療行業(yè)信息網(wǎng)絡(luò)安全。
【CHIMA 2019】關(guān)于召開2019中國醫(yī)院協(xié)會信息網(wǎng)絡(luò)大會(CHIMA 2019)的預(yù)通知
【CHIMA 2019】讀書、知識、創(chuàng)新——CHIMA 2019書展啟動
【CHIMA 2019】醫(yī)院信息化便民惠民典型案例征集
【CHIMA 2019】醫(yī)院大數(shù)據(jù)應(yīng)用典型案例推薦