本网讯:( 李文彪 李洪桥 )

为深入落实国家、省、市网络安全与数据安全工作部署,全面排查整治医疗机构网络安全风险,从严规范医疗数据管理、保护群众健康隐私,7 月 23 日,山东东明县卫生健康局组织召开全县卫健系统网络安全工作部署暨专题培训会。全县公立、民营医疗机构信息化与网络安全分管负责人、信息运维骨干参会。

打开网易新闻 查看精彩图片

会上首先传达全市卫健行业网络安全会议精神,剖析医疗行业网络安全复杂严峻现状。会议指出,医疗健康数据事关群众切身利益,是网络攻击高发目标。前期专项检查发现,部分医疗机构存在 “重业务、轻安全” 思想,同时存在终端老旧、私搭无线、账号弱口令、内外网隔离不规范等突出隐患。会议要求各医疗机构破除 “内网无风险、基层不会遭攻击” 的麻痹心态,统筹业务发展与网络安全,压紧压实网络安全主体责任。

打开网易新闻 查看精彩图片

结合检查发现的短板,会议部署专项整改任务,要求各单位建立问题、责任、整改三本台账,实行隐患销号管理,逐项清零安全漏洞。

会议同步开展专业培训,邀请市卫健服务中心吴涛主任授课。授课结合卫健行业网络入侵、信息泄露典型案例,解读网络安全法律法规,讲解基层运维实操、风险识别及安全事件应急处置流程,内容贴合一线、实操性强。培训后组织全体运维人员闭卷测试,以考促学,提升安全防护实操能力。

打开网易新闻 查看精彩图片

会议明确全系统分级责任机制:医疗机构主要负责人为网络安全第一责任人,分管领导为直接责任人,信息运维人员为具体执行人,构建分级管控、层层落实的责任链条。县卫健局将常态化开展督导抽查、整改复核,对整改迟缓、虚假整改、隐患反弹单位约谈通报,相关结果纳入年度绩效考核;对履职不力、违规操作引发网络安全事故的单位和个人,依规追责问责。

下一步,全县卫健系统将以此次会议为契机,常态化开展风险排查、强化技术防护、提升从业人员安全能力,全面筑牢医疗数据安全防线,守护群众健康信息,为全县卫生健康事业高质量发展提供坚实网络安全保障。