<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    守護醫療網安|安全運營助力醫院高質量發展研討會成功舉辦

    VSole2022-08-18 07:28:27

    近日,安恒信息“安全運營助力醫院高質量發展”研討會成功舉辦。南京市公安局網安支隊領導、南京市衛生信息中心領導蒞臨本次會議并發言,南京市中醫院領導進行分享交流,江蘇省人民醫院、江蘇省口腔醫院、江蘇省腫瘤醫院、江蘇省省級機關醫院、南京市腦科醫院、南京市同仁醫院等領導出席會議。

    會議上,南京市公安局網安支隊領導表示:醫院信息化建設的重要性是不言而喻的,并且具有網絡需求大且依賴性強、信息系統多且管理分散、涉疫系統多且數據采集量大、外延產品多,內外網交換頻繁等特點。針對這些特點,網安支隊領導總結出幾點行業問題:平臺存在安全漏洞;供應鏈產品存在風險漏洞;大量設備存在弱密碼;APP數據交換風險點多;人員安全意識不強等,更應認清當前嚴峻形勢,提升安全防范意識,強化應急處置措施,落實安全防護責任,通過細化工作措施要求,確保工作做實做細。

    南京市公安局網安支隊領導發言現場

    南京市衛生信息中心領導表示:在數字化、信息化時代,醫院作為民生行業,面臨的挑戰是巨大的,如何服務好百姓,讓百姓在安全可靠的環境中就醫,是各醫療單位從業者需要思考的問題。同時表示在二十大召開之際,希望各單位提高安全防范意識,統籌一切資源,做好各系統的安全防范。

    南京市衛生信息中心領導發言現場

    本次活動中,南京市中醫院信息科主任從院內制度建設和安全建設兩個方面分享了南京市中醫院網絡安全管理經驗,介紹目前院內清晰的組織架構規劃,以及按照政策法規和自身需求為依據當前院內安全建設的情況和規劃思路,為解決“如何將制度管理和安全能力有效結合起來”提供了解決路徑與寶貴的實踐經驗。

    南京市中醫院信息科主任在會上交流分享

    隨著醫療行業數字化轉型深入,信息技術應用不斷增多,醫院從信息時代步入數據時代,逐漸上線大數據分析應用也將對醫院內部產生的數據進一步的挖掘、分析,以便更好地服務于醫院臨床業務、經營管理等。但由于醫院單位特殊性,其數據具有很強的真實性與敏感性,加之數據范圍廣,因此其數據價值極高,同時隨著醫院信息網絡不斷開發,越來越多的單位、個人都有可能接觸到醫院的敏感數據,這些都對醫院敏感數據保護造成極大挑戰。

    安恒信息解決方案部楊經理分享了安恒信息在數據安全領域技術研究、積累與項目經驗總結,圍繞醫院數據安全面臨的“外部風險”、“內部威脅”、“數據流動安全風險”三方面共同推導醫院的整體數據安全防護建設需求,總結醫院面臨5大典型數據安全場景,分別是網端數據防泄漏場景、數據庫安全運行場景、數據庫安全運維場景、數據開放共享場景、敏感數據保護場景。同時,基于數據安全場景維度,分析每個場景下數據面臨的安全風險在哪里,從風險構建數據安全方案,制定數據安全防護策略,選擇防護的系統與服務,兼顧醫院數據應用過程中安全與發展利益。

    安恒信息解決方案部楊經理分享

    醫療網絡安全建設在外部嚴峻的網絡安全威脅下,已取得長足的發展,基本已構建符合醫院自身信息化需求的網絡安全防御體系;隨著醫療互聯網醫院,互聯互通等系統建設,業務變得更加開放,結合數字資產多、數據價值高等特點,外部的網絡安全威脅進一步加劇,如何讓醫院構建的網絡安全體系發揮價值,是保護醫院信息化高質量發展的關鍵。

    安恒信息解決方案部袁經理分享了安恒MSS托管安全運營服務解決方案,從技術工具、服務體系與管理流程三方面建設,融合發展,充分發揮安全技術體系效果,希望為醫院建立7*24小時安全閉環管理的安全防護能力,為醫院信息化發展保駕護航。

    安恒信息解決方案部袁經理分享

    會議最后,安恒信息南京辦副主任張奇志對參會嘉賓表示誠摯的感謝,一切產品皆資源、一切資源皆服務。未來,安恒將通過安全運營達到共生的網絡安全共同體,為用戶提供高價值的安全數據,高價值的安全產品,高價值的安全服務,助力醫療系統信息化高質量發展。

    安恒江蘇分公司副主任張奇志

    隨后,醫療行業領導蒞臨參觀了安恒信息安全信息體驗中心展廳,了解安恒信息成立至今的發展歷程和安恒企業文化,以及目前在云安全,大數據安全,大數據態勢感知等業務領域的布局和成果。在場領導對于安恒信息的快速發展表示認可,并表示希望安恒信息在未來能一如既往地為醫療行業網絡安全發展提供可靠的支撐力量。

    網絡安全醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對美國醫療機構的網絡攻擊不斷,以至于近年來不斷有新的戰略規劃出臺,最近,醫療保健和公共衛生部門協調委員會(HSCC)就推出了一項衛生行業網絡安全戰略計劃,該計劃名為HIC-SP,該計劃由網絡安全工作組和政府合作伙伴歷時18個月制定,是一個為期五年的衛生行業路線圖,旨在解決針對該行業的頻繁和復雜的網絡事件。HSCC指出,完成該計劃可以在2029年之前將醫療保健網絡安全從“關鍵”升級為“穩定狀態”。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院舉辦。在醫療器械云計算研討環節,彭亮從醫療器械使用云計算服務的審評要求、風險管理、驗證與確認、維護計劃等方面進行了全面解讀。中國信通院云計算與大數據所高級業務主管何友斌針對醫療器械云計算服務能力的關鍵要素進行了系統闡述。
    2022年8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院召開。近年來,醫療器械網絡安全問題愈發凸顯,同時醫療器械使用云計算服務日益普遍也引發新的風險。醫療器械網絡安全保障能力和云計算服務能力事關人民群眾生命健康,也是國家網絡安全的重要組成部分。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨的網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金的勒索攻擊,正在成為主要的安全危害。
    美國一家領先的網絡安全機構發布了一套新的在線資源,旨在幫助醫療保健行業的 IT 安全領導者改善其組織的安全狀況。
    從90年代初到現在,我們見證了互聯網從撥號連接到高速云計算的長足進步。企業在不斷變換的技術迷宮中游走的同時還需抵御四面八方涌來的網絡攻擊。然而,網絡安全領域發展了30年,企業如今仍受困于1995年剛接入互聯網時遇到的那些問題。
    因為一旦MID被黑,患者在健康和數據方面就面臨著遭受人身傷害的巨大風險。一方面,即使不考慮患者,MID也是高度敏感的設備。即使沒有數據失竊或財務損失,MID結果遭篡改也會讓患者陷入風險。專門針對醫療行業的網絡攻擊急劇增多,加強MID安全刻不容緩。因此,醫療中心和MID設備開發人員必須立即著手現代化安全。
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类