
在第十三届国家网络安全宣传周期间,山东第一医科大学附属肿瘤医院公开介绍了医院在网络安全、医疗数据保护和智慧便民服务方面的建设情况。随着诊疗系统不断数字化,网络安全已经成为医院运行安全的重要组成部分。
据医院介绍,其网络与数据安全防护覆盖网络边界、威胁检测、数据保护和机房运行等多个层面。在网络边界防护方面,医院部署双活防火墙、WAF和零信任系统;在威胁监测方面,通过APT预警、态势感知与日志审计等手段提升风险发现能力;在数据保护方面,则应用国产密码、数据审计和隐私计算平台。
医院还将安全运维与机房动环监控纳入整体体系,希望形成从物理环境、网络设备到业务系统和应用数据的纵深防御,减少单一环节出现风险后对诊疗业务造成的影响。
官方信息显示,医院已经通过电子病历系统应用水平五级评审,对诊疗数据的采集、存储、使用和传输开展全流程闭环管控,并建立分级授权、全程溯源和风险预警机制。
在智慧医疗进一步发展的背景下,医院还引入网络安全领域大模型,推进网络和数据安全统一管理,并落实数据分类分级和等级保护要求。相关措施的目标,是在提高系统使用效率的同时,降低数据泄露、违规访问和异常使用等风险。
医院新版智慧服务小程序已经上线,可提供在线挂号、报告查询、线上缴费和院内导航等服务。医院表示,小程序依托现有安全防护体系建设,并通过全程加密和合规运维保障患者使用安全。
在日常运行方面,医院信息保障团队实行7×24小时实时监测,并开展漏洞排查、系统升级、核心数据异地备份和网络安全应急演练,以保障诊疗系统与便民服务系统稳定运行。
医院数字化建设越深入,网络安全越不能被视为单独的信息部门工作。电子病历、线上支付、检查报告和患者身份信息贯穿就医全流程,安全体系需要与临床业务、数据治理、设备管理和应急机制同步建设。医疗机构在上线新系统和新服务时,也需要把安全评估、权限管理和数据保护前置。
信息来源:山东第一医科大学附属肿瘤医院官网
