医疗事业单位网络安全管理风险研究与思考
2021-04-03韩作为
中国卫生质量管理 2021年2期
——张 蕾 韩作为 舒 婷*
医疗行业利用信息化技术为患者提供便捷医疗服务的同时,也伴随产生了大量的医疗数据,这些数据与患者隐私、医疗行为、医学研究紧密相关[1]。对于医疗事业单位而言,提高应对网络安全事件的能力和建立网络安全应急机制十分必要。分析《中华人民共和国网络安全法》《国家网络安全事件应急预案》《中华人民共和国国民经济和社会发展第十三个五年规划纲要》《中华人民共和国基本医疗卫生与健康促进法》等法律法规可以发现,国家对医疗行业的网络安全工作高度重视。但在信息化蓬勃发展之际,医疗事业单位所面临的网络安全风险也越来越多,无论是管理还是人才培养等方面都相对滞后,网络安全整体状况不理想。因此,制定健全的网络安全管理制度,建立高效可行的技术架构体系,才能保障医疗事业单位网络安全[2]。
1 网络安全管理存在的问题
随着社会的快速发展,互联网技术的应用范围不断扩大,与此同时,黑客入侵、恶意软件、病毒泛滥、数据信息泄露等网络安全攻击事件也越来越多[3]。作为国家医疗行业行政管理和科学研究以及为政府机关提供决策支持的医疗事业单位,其网络安全建设和管理尤为重要。分析医疗行业网络安全面临的严峻形势,目前医疗事业单位网络安全管理工作主要存在以下几方面的问题。
1.1 制度不健全
2018年,国务院办公厅印发了《关于促进“互联网+医疗健康”发展的意见》,提出了促进互联网与医疗健康深入融合发展的一系列政策措施,其中加强行业监管和安全保障,对强化医疗质量监管,保障数据安全等方面提出了具体要求。……
登录APP查看全文
