3月25日下午,我院本年度首次网络安全与信息化工作委员会会议在信息数据中心会议室召开。
会上,信息数据中心寇建秋主任首先对信息安全风险情况作出汇报。当前我省医疗行业安全情况不容乐观,针对弱口令、勒索病毒、数据安全、互联网业务等突出问题,寇主任进行详细解读并提出整改应对措施,2021年卫建网安会进一步加大护网行动和信息安全检查,下一步安全工作应加强信息安全培训、落实信息安全责任制,并加强信息安全防控机制与部门协调机制。
宣传统战处冯瑶处长随后汇报了网络舆情情况。她主要提出以下几个隐患及应对措施:一、职工互联网发布与医院相关内容缺乏审核机制,建议部门负责人对发布内容进行把关;二、加强微信群管理与宣教工作,超过50人微信群应向宣传统战处报备;三、部分科室公众号更新频率低,建议加强更新频次;四、加强保密意识,涉及医院工作内容信息,严禁外泄或转发。
参会代表对当前我院信息安全现状发表了意见,并进行了深入交流与讨论。纪委办刘莉主任提出,要进一步加强互联网资产梳理与软件系统安全,提升防统方意识、加强防统方系统建设,对系统授权应定期进行梳理,针对网络舆情可出台相关管理办法。医务处蒋华副处长建议,要加强安全意识教育培训工作,数据应扎口在一个部门进行权限管理并完善授权机制,可通过CA、生物特征识别等方式加强权限认证与密码管理。
吴文忠副院长对会议交流意见表示了肯定,并对后续信息安全建设提出建议。吴院长指出,信息安全也是平安医院建设的重要内容,要加强安全宣教与监督,落实信息安全责任制。要高度重视数据安全,加强数据资产管理、增强风险防范意识,应提前预防数据资产在生产、存储、应用各环节潜在安全风险问题。信息数据中心作为信息安全主管部门,要加强技术防护并协同其他相关科室完善信息安全制度。针对自媒体与舆情管理,吴院长表示要制定相关管理办法,加强意识形态宣教管理,落实监管责任,共同维护省中网络安全环境。