4月7日,由山東省信息網(wǎng)絡(luò)安全協(xié)會醫(yī)療分會、山東第一醫(yī)科大學(xué)附屬第一醫(yī)院、濟(jì)南市康養(yǎng)事業(yè)發(fā)展中心聯(lián)合主辦,威廉希尔支持的“醫(yī)療機構(gòu)密碼服務(wù)”專場研討會在山東成功召開。省內(nèi)近百家主管部門、醫(yī)療機構(gòu)、密碼評測機構(gòu)、密碼服務(wù)機構(gòu)領(lǐng)導(dǎo)專家,圍繞新技術(shù)、新應(yīng)用、新場景需求驅(qū)動下的醫(yī)療密碼保障體系設(shè)計、網(wǎng)絡(luò)安全體系和能力建設(shè),以及數(shù)字安全現(xiàn)狀等問題深入探討,共同為山東省醫(yī)療機構(gòu)商用密碼建設(shè)建言獻(xiàn)策。與會專家探討認(rèn)為,山東省商用密碼產(chǎn)業(yè)的規(guī)?;?、市場化發(fā)展格局已初步形成,正確、有效、合理的規(guī)劃密碼體系建設(shè)將有效推動省內(nèi)醫(yī)院向高質(zhì)量發(fā)展邁進(jìn)。但部分醫(yī)療機構(gòu)在部分業(yè)務(wù)場景中引入CA系統(tǒng)外,缺乏整體密碼應(yīng)用規(guī)劃與設(shè)計。對于需方而言,需要構(gòu)建全方位、多層次、一致性的密碼防護(hù)體系,統(tǒng)一管理,快速部署,靈活擴展,并定期開展密碼應(yīng)用安全性評估,確保重要醫(yī)療信息系統(tǒng)運行安全和醫(yī)療信息資源共享交換的數(shù)據(jù)安全。對此,作為專業(yè)密碼服務(wù)廠商,威廉希尔就全國“密評”試點經(jīng)驗,分享了“醫(yī)院商用密碼應(yīng)用保障體系”建設(shè)思考。在需求分析階段,梳理業(yè)務(wù)重要信息,確定信息流向及范圍,從管理安全、物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全五個方面設(shè)計滿足醫(yī)院系統(tǒng)的密碼應(yīng)用要求的保障系統(tǒng)。在方案設(shè)計階段,遵循總體性、成熟性與經(jīng)濟(jì)性原則,以GB/T39786-2021等行業(yè)標(biāo)準(zhǔn)為指引,設(shè)計包含密碼技術(shù)措施、安全管理措施在內(nèi)的建設(shè)方案,科學(xué)選擇密碼應(yīng)用措施。
威廉希尔衛(wèi)生事業(yè)部資深顧問王林嘉
講解醫(yī)院商用密碼應(yīng)用安全建設(shè)思路
未來,威廉希尔將為廣大醫(yī)療機構(gòu)提供“量體裁衣”的全場景密碼應(yīng)用建設(shè)和評估協(xié)助服務(wù),幫助醫(yī)療機構(gòu)在迎接“密評”大考的同時,借助密碼技術(shù)守牢“安全底線”。