本报讯(记者 陈 敏) “医疗信息化一系列新模式如远程医疗、云医院、移动医疗不断壮大,但互联网医疗兴起所带来的健康信息安全与隐私泄露问题不容小觑。”今年,农工党宁夏区委会在《关于加强互联网+医疗健康的网络安全的提案》呼吁。自治区卫生健康委员会高度重视,将提案意见建议融入宁夏“互联网+医疗健康”示范区建设各项工作中,推动相关工作取得了积极进展和成效。
近年来,我区积极推动“互联网+医疗健康”发展的同时,高度重视网络信息安全工作,以全面落实网络安全等级保护工作为抓手,强化主体责任,采取有力措施,不断加强全行业网络安全建设及管理,切实提高公民隐私及网络安全防护能力。
答复介绍,自治区卫生健康委员会调整成立了自治区卫生健康委员会网络安全和信息化工作领导小组,由委党组书记和主任担任组长,全面加强网络信息安全管理及等级保护保护工作,进一步细化明确了委机关各处(室)、委直属单位、各级卫生健康行政部门和各级各类医疗卫生机构职责范围内的网络信息与数据安全主体责任。在制定“互联网+医疗健康”示范区建设规划之初,将网络信息安全工作,特别是在系统建设中的网络安全等级保护措施纳入整体基础设计,做到同步规划、同步建设、同步管理,全力推进“互联网+医疗健康”统一安全保障体系建设,加强基础设施网络安全防护综合治理,确保信息共享与信息安全保护同步发展,为我区“互联网+医疗健康”有序发展提供坚实基础。先后组织开展行业内打击整治侵犯公民个人信息专项工作、“护网2019”及宁夏网络安全执法检查等工作。严格按照《信息安全技术 网络安全等级保护定级指南》《宁夏回族自治区信息安全等级保护备案工作实施细则》规定,对自治区级统建17个信息系统及网站开展2019年度定级备案。将信息系统等级保护测评工作列入2019年财政预算经费保障,对17个自治区级统建信息系统及网站实施年度等级测评,并提出整改加固建议。积极配合自治区网安部门做好网络安全技术检测、执法检查等工作,做到工作无缝对接,切实强化国家卫生健康委员会及自治区网安部门相关网络安全隐患扫描问题预警通报和监督整改,网络安全隐患线索及时处置及反馈率100%。组织全区卫生工作人员学习《中华人民共和国网络安全法》宣传,2019年开展全区卫生健康行业网络安全应急演练暨网络安全技术培训,模拟网页被篡改、数据丢失等多种网络突发事件,开展对抗演习及技术培训;2020年选择部分三级医院及区域卫生健康平台,组织开展红蓝攻防对抗演练。组织互联网医院和企业于2018年在银川市率先试点成立“互联网+医疗健康”协会,推动行业标准和行业规范的建立,规范互联网诊疗行为,建立行业自律机制。
为进一步提升“互联网+医疗健康”网络安全管理工作,我区将进一步完善个人信息、医疗健康信息安全管理制度》,探索开展“互联网+医疗健康”立法工作,提高网络安全管理保障水平。落实“管行业必须管安全”的网络安全管理主体责任,细化网络安全责任分工,加强网络安全等级保护工作,提升网络安全管理水平,将银川市“互联网+医疗健康”的经验推广至全区,为互联网医疗规范管理和监督提供政策支持。在行业内深入开展网络安全宣传教育及知识培训,确保宣贯到岗到人,进一步增强广大干部职工和第三方互联网企业的网络安全责任意识和个人隐私信息防范意识,使大家都能够自觉成为网络安全工作的参与者和治理者。