为全力聚焦做好医疗领域网络安全工作,提高医疗系统网安防御能力,加强国家关键信息基础设施、重要信息系统和大数据安全保护,提高医疗卫生行业工作人员网络安全意识和防护技能,由广州市公安局越秀区分局主办,广州市信息网络安全协会承办的2022年网络安全宣贯会医疗专场于2月22日在协会报告厅正式召开。越秀区公安分局网警大队大队长徐永平、教导员陈少峰、一级主管钟祖顺,广州市信息网络安全协会会长黄丽玲、秘书长邢静,广东关键信息基础设施保护中心主任张伟,以及越秀区各医疗卫生机构网络安全和信息化主要负责人齐聚宣贯会,深度解读法律法规、政策标准并分享防御方案,共筹网络安全新发展。
会议现场
高瞻远瞩,明确要求
广州市信息网络安全协会会长黄丽玲致欢迎辞
“广州市信息网络安全协会成立于2005年,在创会会长、广州市人民政府副市长郭向阳的带领下,在广州市网信办、公安局、人社局的重视支持下,打下了非常好的基础,也得到了很大的发展。十多年来,协会为广州市、广东省乃至全国网络空间安全领域做出了应有的贡献。今天在网警大队的支持指导下,能邀约越秀区医疗机构各位嘉宾一起探讨网络安全问题,非常高兴。”广州市信息网络安全协会会长黄丽玲热忱欢迎与会嘉宾,并介绍了此次宣贯会将要重点讲解的环节和干货分享,表达了与医疗机构共同维护行业网络信息安全的信心和决心。
越秀区公安分局网警大队大队长徐永平
越秀区公安分局网警大队大队长徐永平向各医疗卫生系统代表致以温馨问候,表达了对市信息网络安全协会的肯定和谢意。“值此党的二十大召开之年,十四五规划的关键之年,维护好网络安全环境,具有重要的意义。”徐永平大队长细致阐述了此次宣贯会的目的:在于进一步推动区网络安全风险防范、网络安全等级保护等各项工作,提高区网络安全防范能力,净化网络安全环境,提升各单位负责同志的工作能力和网络安全意识。为夯实网络安全工作责任制,切实做好网络安全保障工作,徐永平大队长提出了三点要求。第一,要切实提高网络安全工作的责任感和紧迫感。当前的网络环境对日常网络安全管理提出了更高更严的要求。各单位需高度重视网络安全工作,积极推动全面落实本单位的各项网络防护措施;第二,要清晰地认识网络安全监管力度将面临更大的挑战。今年,将会同上级网安和网信部门对涉及漏洞的互联网单位加大通报力度,对拒不落实整改措施,持续未按规定进行网络安全等级保护的运营单位,依法开展执法查处。对网络安全意识淡薄和制度不健全的单位进行约谈;第三,要认真履行主体责任和落实相关工作,由责任主体去落实网络安全保护措施。
徐永平大队长要求与会代表将培训内容和网络安全意识带回单位,主动完成网络安全等级保护定级整改和验收测评工作,进一步完善网络安全管理和提升应急处置能力,共同提升医疗行业的网络安全防范能力。
授人以渔,分享攻略
广东关键信息基础设施保护中心主任张伟
广东关键信息基础设施保护中心主任张伟为大家作《网络安全态势分析及综合防御观》演讲,详细分析了去年网络安全检测数据,从“恶意程序”“安全漏洞”“ddos攻击”“网络安全”“云平台”“工业控制系统”六个方面呈现最新的详实数据和不安全态势情况,给众人注入网络安全综合防御观,让大家对网络安全防御问题有更加清晰的全局把握。
广州华南信息安全测评中心渗透工程师李锐
广州华南信息安全测评中心渗透工程师李锐为大家分享《医疗卫生系统常见入侵方式与防范原则》,针对时下常见和未来可能发生的“弱口令”“sql”“勒索病毒”等入侵方式进行深入剖析和实例解读,分享实用性更强的网络安全防御技术,总结“做好等保测评”“部署网络安全设备”“安全的管理制度及安全培训”是做好防范的必备措施。国源天顺科技产业集团程晓峰博士在线对《数据安全和个人信息保护》作出详细的讲解,程博士从数据安全和个人信息保护的意义开始阐发,进一步明确数据安全和个人信息保护的具体要求,分享必要的数据安全技术工具和数据自动化分级分类管理工具,并对如何开展相关工作进行牵引和指导,让大家对《数据安全法》与《个人信息保护法》在医疗领域的要求和应用有了更透彻的理解。
越秀区公安分局网警大队一级主管钟祖顺
越秀区公安分局网警大队一级主管钟祖顺带来《网络安全漏洞排查处置及网络安全等级保护》,钟警官从阐述时代背景和网安形势、法律法规出发,让大家高度重视开展“防范于未然”的等级保护工作,并对提高医疗行业网络安全保障能力提出清晰的指引,为医疗机构网安负责人工作的实践开展贡献了颇具价值的建议和指导。
广州市信息网络安全协会秘书长邢静
为壮大网络安全人才建设队伍,提高区医疗行业整体安全保障能力,广州市信息网络安全协会秘书长邢静为大家分享《网络安全人才培养——广东省网络空间安全工程系列职称申报》的具体操作,在“申报范围”“评审条件”“初次考核认定”“申报程序”等方面给出清晰的指引。
此次大会在解读法律法规,落实网络安全责任,切实提高越秀区医疗机构关键信息基础设施、重要网络和大数据安全防护的能力上起到了积极作用,给到了大量的实战应用方法,为努力建设高水平网络安全防护体系打下了坚实的基础。