<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    解讀《醫療衛生機構網絡安全管理辦法》,備戰網絡安全技能大賽

    VSole2022-10-19 19:04:38

    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會(CHIMA)承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。

    10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。本次培訓以《醫療衛生機構網絡安全管理辦法》(以下簡稱“安全管理辦法”)解讀為主要內容,由CHIMA副主任委員、北京市衛生健康大數據與政策研究中心主任琚文勝擔任主持人,國家衛生健康委規劃發展與信息化司大數據辦公室主任唐勇林、復旦大學附屬華山醫院信息中心主任黃虹、深信服醫療行業安全解決方案總監王成雨等專家擔任講師,圍繞“安全管理辦法”政策進行深入解讀,以幫助醫療機構更準確地理解和執行實施。

    網絡安全與數據安全雙管齊下,堅持統籌發展與安全

    國家衛生健康委規劃發展與信息化司大數據辦公室主任唐勇林,發表了《完善醫療衛生機構網絡安全管理,強化主陣地數據和個人信息保護》的主題演講。唐主任強調,互聯網時代數據成為賦能醫療業務發展的重要變量,在醫療信息化領域,我們應按照黨中央的要求,堅持“統籌發展和安全”,推進新一代信息技術與衛生健康的融合,堅決保障網絡安全,積極推進健康產業發展。

    會上,唐主任重點解析了《醫療衛生機構網絡安全管理辦法》對各醫療衛生機構在網絡安全管理和數據安全管理兩個方面的基本原則、管理重點、責任分工、執行標準,以及監督等方面的要求,強調威脅監測預警與應急處置協同機制,為醫療機構網絡安全和數據安全的管理建設指明了方向。

    截自會議直播畫面

    以安全運營中心為核心,落實智慧醫院網絡安全建設“智行合一”

    復旦大學附屬華山醫院信息中心主任黃虹,以《“內外兼修,智行合一”夯實醫院網絡安全》為主題。黃虹主任提出了圍繞智慧醫院,要設法落實相關規劃建設,“智行合一”才有可能為智慧醫療構建更加完善的網絡安全環境和基礎。

    此次培訓,黃虹主任結合華山醫院多院區建設所需帶來的安全管理的挑戰,重點分享了如何通過醫療安全運營中心來提升整體醫院網絡安全的能力建設:

    分階段針對性規劃

    將安全運營平臺的建設分為前、中、后期三個階段,結合每個階段需要承載的重點功能進行針對性規劃。

    構建平臺、人員、流程的“鐵三角架構”

    明確安全運營相關人員的工作職責,并結合場景化流程實現分工協作,保障運營流程高效運轉。通過平臺、人員、流程三部分組成“鐵三角”的穩定架構。

    最終目標,是實現“自動相應閉環、持續安全運營”。平臺是進行持續安全運營的核心載體,流程負責各類安全場景下的機制保障,人員則依托專家服務團隊讓平臺及流程充分發揮價值。

    通過“平臺+組件+服務”模式,建設“三化六防”安全能力體系

    會上,深信服醫療行業安全解決方案總監王成雨分享了《醫院后等保時代“三防六化”能力建設》的主題演講。《醫療衛生機構網絡安全管理辦法》提出:在安全防護方面要求建立“實戰化、體系化、常態化”的安全防護體系,形成“動態防御、主動防御、縱深防御、精準防御、整體防控、聯防聯控”的安全防護態勢。王成雨認為,當前醫療行業的安全建設已進入“后等保時代”,醫院的網絡安全建設正在從滿足合規轉變為真正有效。

    基于“三化六防”的體系目標,深信服通過平臺+組件+服務的模式,分項拆解,協助醫院規劃和落地相應技術框架的建設。同時依托于深信服7*24h托管式安全服務,完成安全常態化體系建設,最后通過深信服輻射全國的成都醫療專屬安全服務運營中心,共享醫療關鍵威脅情報,以點連線,實現聯防聯控。

    數千名醫療用戶單位參與了本次賽前培訓。通過行業專家對《醫療衛生機構網絡安全管理辦法》不同角度的解讀,廣大醫院用戶單位對網絡及數據安全的管理、網絡安全的有效建設有了更加明確的方向。

    當前,伴隨著網絡攻擊的不斷加劇,網絡安全建設重心由“防御”走向了“對抗”。為了實現面向“實戰對抗”的安全效果,智慧醫院需建立“持續有效”的運營機制,提升快速適應資產、脆弱性、威脅動態變化的能力,為醫院信息化建設保駕護航。

    網絡安全醫療衛生
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    第三屆網絡安全內生安全發展大會醫療衛生數字化安全治理論壇舉行
    提升衛生健康行業信息安全技術水平
    有案例顯示,醫用物聯網設備,樓宇自動化系統,已成為威脅行為者、勒索軟件攻擊者的攻擊向量。醫療保健和公共衛生部門仍然是網絡犯罪分子和勒索軟件威脅團體的主要攻擊目標。去年受到勒索軟件攻擊的醫療保健組織中有94%表示,最嚴重的攻擊影響了他們的運營能力。此外,90%的私營醫療機構表示,勒索攻擊導致他們失去業務或收入。這次襲擊導致NHS服務中斷,包括救護車調度、預約預約、患者轉診和緊急處方。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    王國強表示,醫療衛生行業網絡安全建設水平在近年來得到了快速提升。《報告》數據顯示,在2021年的醫療衛生行業的網絡安全應急響應事件中,還有16.7%并非是由網絡攻擊事件觸發的。這些事件絕大多數都是機構內部運營故障、操作失誤或管理疏失所造成的。據介紹,《報告》從安全漏洞、運營風險、應急響應等多個維度出發,通過數據、案例等多種方式對醫療衛生行業網絡安全現狀展開全面分析。
    數據全生命周期安全風險評估在完成敏感數據分類分級后,就需要對風險進行梳理和評估。同時,數據生存周期安全風險評估應從通用安全和各階段安全兩個方面進行數據環境風險檢查,了解信息系統總體安全風險狀況,對脆弱性進行統一分析和評估,以建立快速響應機制,及時有效完成數據安全風險修復工作。整合多層次的縱深防御,及時發現問題,及時阻止安全問題。
    安全處置應將態勢感知、監督管理、安全檢查、應急處置、聯防聯控組成協同安全處置體系。網絡撤銷或變更安全保護等級的,應在10個工作日內向原備案公安機關撤銷或變更,同步上報上級衛生健康行政部門。2)建立網絡安全事件通報工作機制,及時通報網絡安全事件。需要在貫徹落實《辦法》的基礎上進行重點保護。《辦法》指出要建立防護、監測、處置、保障四個體系協同的綜合防控格局。
    目前已有超過1000家網絡安全生態合作企業報名參與。在數字安全產業發展論壇上,將舉行“數字產業生態共同體成立儀式”,旨在促進數字產業上下游合作、實現數字產業健康、安全、快速發展。多場景新技術交流 深化行業應用安全 BCS2022大灣區網絡安全峰會將舉辦3場與行業應用和業務場景相關的會議活動。2022北京網絡安全大會以“零事故之路”為主題,特設北京、大灣區、長沙、重慶四大分會場。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类