随着数字技术在医疗服务领域的普及运用,预约挂号、线上问诊、电子报告等智慧医疗手段让就医更加高效便捷。然而,记录着大量医疗数据和信息的网络“云端”一旦遭受攻击和破坏,将影响医院正常运营和患者就诊治疗,网络安全的重要性日益凸显。为进一步强化网络安全教育,切实提升网络安全防护能力,市级机关医院在宣传教育、技术提升、系统改造等方面协同发力,确保医院信息系统安全稳定运行。
找准宣传教育“落脚点”,强化网络安全观。医院在“网络安全宣传周”组织开展网络安全专题培训,邀请专家结合医疗工作实际对网络安全防护、监测预警和应急处置方法进行案例讲解和现场指导。同时,在门诊大厅、候诊区、收费处等显著位置悬挂宣传横幅、张贴宣传海报、发放宣传彩页,以可视化手段向候诊患者、医务人员普及网络安全相关知识,将网络安全宣传教育工作融入医院日常,做到网络安全“人人知晓、人人维护”,切实增强网络安全防护能力、提高网络安全防护意识。
把握系统升级“着力点”,织密网络安全网。调研了解各部门自动办公系统(OA)使用反馈意见,结合医院工作实际对系统进行升级改造,并将置于外网的OA系统进行下架,启用新版安全通信访问通道,进一步强化医院自动办公系统的安全性。同时,组织网络安全工程师至各部门进行使用与安全培训,从源头减少安全漏洞、降低信息安全风险,切实提升职工系统操作和风险应对能力。
紧盯技术防护“关键点”,筑牢网络安全墙。建立健全网络安全防护体系,实施老旧安全设备焕新工程,筑牢防火墙、防毒墙、态势感知等一系列安全防护系统,并设立专人进行动态、精准、实时监控,及时发现并阻止网络攻击行为,确保医院内部网络和医疗数据安全。同时,进行资产重要性评估和风险级别判定,针对互联网暴露面收敛、安全漏洞修复与验证、威胁检测与分析、安全事件响应与处置等关键活动,完善资产信息支撑,做到资产信息明确可查,发现问题迅速定位。
共建网络安全,共享网络文明。医院是人民群众生命健康的守护者,其网络安全涉及医患切身利益、事关医疗健康服务实效。市级机关医院将持续加强网络安全建设,不断完善网络安全制度,提升网络安全防护能力,为患者提供更加安全、可靠的医疗服务,为构建安全、健康、文明的网络环境贡献力量。
(机关医院 沈旭晨)
苏公网安备 32010502010181号