為全力聚焦做好醫療領域網絡安全工作,提高醫療系統網安防御能力,加強國家關鍵信息基礎設施、重要信息系統和大數據安全保護,提高醫療衛生行業工作人員網絡安全意識和防護技能,由廣州市公安局越秀區分局主辦,廣州市信息網絡安全協會承辦的2022年網絡安全宣貫會醫療專場于2月22日在協會報告廳正式召開。越秀區公安分局網警大隊大隊長徐永平、教導員陳少峰、一級主管鐘祖順,廣州市信息網絡安全協會會長黃麗玲、秘書長邢靜,廣東關鍵信息基礎設施保護中心主任張偉,以及越秀區各醫療衛生機構網絡安全和信息化主要負責人齊聚宣貫會,深度解讀法律法規、政策標準并分享防御方案,共籌網絡安全新發展。
會議現場
高瞻遠矚,明確要求
廣州市信息網絡安全協會會長黃麗玲致歡迎辭
“廣州市信息網絡安全協會成立于2005年,在創會會長、廣州市人民政府副市長郭向陽的帶領下,在廣州市網信辦、公安局、人社局的重視支持下,打下了非常好的基礎,也得到了很大的發展。十多年來,協會為廣州市、廣東省乃至全國網絡空間安全領域做出了應有的貢獻。今天在網警大隊的支持指導下,能邀約越秀區醫療機構各位嘉賓一起探討網絡安全問題,非常高興。”廣州市信息網絡安全協會會長黃麗玲熱忱歡迎與會嘉賓,并介紹了此次宣貫會將要重點講解的環節和干貨分享,表達了與醫療機構共同維護行業網絡信息安全的信心和決心。
越秀區公安分局網警大隊大隊長徐永平
越秀區公安分局網警大隊大隊長徐永平向各醫療衛生系統代表致以溫馨問候,表達了對市信息網絡安全協會的肯定和謝意。“值此黨的二十大召開之年,十四五規劃的關鍵之年,維護好網絡安全環境,具有重要的意義。”徐永平大隊長細致闡述了此次宣貫會的目的:在于進一步推動區網絡安全風險防范、網絡安全等級保護等各項工作,提高區網絡安全防范能力,凈化網絡安全環境,提升各單位負責同志的工作能力和網絡安全意識。為夯實網絡安全工作責任制,切實做好網絡安全保障工作,徐永平大隊長提出了三點要求。第一,要切實提高網絡安全工作的責任感和緊迫感。當前的網絡環境對日常網絡安全管理提出了更高更嚴的要求。各單位需高度重視網絡安全工作,積極推動全面落實本單位的各項網絡防護措施;第二,要清晰地認識網絡安全監管力度將面臨更大的挑戰。今年,將會同上級網安和網信部門對涉及漏洞的互聯網單位加大通報力度,對拒不落實整改措施,持續未按規定進行網絡安全等級保護的運營單位,依法開展執法查處。對網絡安全意識淡薄和制度不健全的單位進行約談;第三,要認真履行主體責任和落實相關工作,由責任主體去落實網絡安全保護措施。
徐永平大隊長要求與會代表將培訓內容和網絡安全意識帶回單位,主動完成網絡安全等級保護定級整改和驗收測評工作,進一步完善網絡安全管理和提升應急處置能力,共同提升醫療行業的網絡安全防范能力。
授人以漁,分享攻略
廣東關鍵信息基礎設施保護中心主任張偉
廣東關鍵信息基礎設施保護中心主任張偉為大家作《網絡安全態勢分析及綜合防御觀》演講,詳細分析了去年網絡安全檢測數據,從“惡意程序”“安全漏洞”“Ddos攻擊”“網絡安全”“云平臺”“工業控制系統”六個方面呈現最新的詳實數據和不安全態勢情況,給眾人注入網絡安全綜合防御觀,讓大家對網絡安全防御問題有更加清晰的全局把握。
廣州華南信息安全測評中心滲透工程師李銳
廣州華南信息安全測評中心滲透工程師李銳為大家分享《醫療衛生系統常見入侵方式與防范原則》,針對時下常見和未來可能發生的“弱口令”“SQL”“勒索病毒”等入侵方式進行深入剖析和實例解讀,分享實用性更強的網絡安全防御技術,總結“做好等保測評”“部署網絡安全設備”“安全的管理制度及安全培訓”是做好防范的必備措施。國源天順科技產業集團程曉峰博士在線對《數據安全和個人信息保護》作出詳細的講解,程博士從數據安全和個人信息保護的意義開始闡發,進一步明確數據安全和個人信息保護的具體要求,分享必要的數據安全技術工具和數據自動化分級分類管理工具,并對如何開展相關工作進行牽引和指導,讓大家對《數據安全法》與《個人信息保護法》在醫療領域的要求和應用有了更透徹的理解。
越秀區公安分局網警大隊一級主管鐘祖順
越秀區公安分局網警大隊一級主管鐘祖順帶來《網絡安全漏洞排查處置及網絡安全等級保護》,鐘警官從闡述時代背景和網安形勢、法律法規出發,讓大家高度重視開展“防范于未然”的等級保護工作,并對提高醫療行業網絡安全保障能力提出清晰的指引,為醫療機構網安負責人工作的實踐開展貢獻了頗具價值的建議和指導。
廣州市信息網絡安全協會秘書長邢靜
為壯大網絡安全人才建設隊伍,提高區醫療行業整體安全保障能力,廣州市信息網絡安全協會秘書長邢靜為大家分享《網絡安全人才培養——廣東省網絡空間安全工程系列職稱申報》的具體操作,在“申報范圍”“評審條件”“初次考核認定”“申報程序”等方面給出清晰的指引。
此次大會在解讀法律法規,落實網絡安全責任,切實提高越秀區醫療機構關鍵信息基礎設施、重要網絡和大數據安全防護的能力上起到了積極作用,給到了大量的實戰應用方法,為努力建設高水平網絡安全防護體系打下了堅實的基礎。