【CHIMA 2019】拓導課四:網絡和信息安全
朱衛國
北京協和醫院信息管理處處長
普通內科副主任醫師。2009年開始參與北京協和醫院信息化建設工作至今。先后參與主持了新HIS系統、全院級PACS信息系統、HRP建設等工作。2016年被評為2015-2016年度中國醫院優秀CIO。中國醫院協會信息專業委員會秘書長,中國醫藥信息學會電子病歷與健康檔案專業委員會副主委,中國研究型醫院學會醫療信息化分會醫療和臨床科研大數據專業委員會副主委,北京衛生信息技術協會常務理事等。
陳亮
山西醫科大學第二醫院主任
中華醫學會醫學信息學分會常委,中國醫院協會委員 山西省醫院協會信息管理專業委員會 主任委員
畢馬寧
公安部信息安全等級保護評估中心副主任/研究員
長期從事信息安全體系規劃和信息安全標準研發;參與組織不同行業信息化建設和信息安全體系建設,有豐富的實踐經驗。致力于國家網絡安全等級保護制度的推進,是《信息安全等級保護實施指南》等系列國家標準的主要編制人之一。
演講題目:
等保2.0時代的管理策略與技術要求
重點闡述《中華人民共和國網絡安全法》實施背景下的網絡安全等級保護20時代的國家管理策略和技術特點。
謝樺
上海市衛生健康信息中心主任
中國衛生信息學會常務理事、中國衛生信息學會衛生信息標準專委會副主任委員、中國醫院協會信息專業委員會副主任委員、上海醫院協會信息管理專委會主任委員。長期從事衛生信息化方面的工作,主持了上海衛生信息化十五至十三五規劃的編制和上海健康信息網工程的設計和建設,在區域信息化、衛生信息化技術等方面有一定理解和研究。
演講題目:
《醫院信息安全白皮書》(2019)解讀
結合等保2.0的要求,梳理醫院網絡安全存在的問題,提出醫院網絡安全的總體框架,從技術和管理兩個方面細化要求,分析新的技術和新的應用引發的新的問題,并給出各種信息網絡安全的實際案例分析,比較全面的闡述了醫院網絡安全的整體情況
陳建成
中國人民解放軍聯勤保障部隊第900醫院九五臨床部信息中心主任
從事醫院管理和信息化工作20年,擅長醫院信息化建設規劃、信息系統設計與開發和多家醫院信息化建設實施經驗。在部隊醫院信息系統安全防護、防病毒等領域擁有多年研究及實踐經驗,主持和參加科研課題多項,獲得軍隊科技成果二等獎3項,三等獎2項,在核心期刊發表論文十余篇。
下一代桌面云技術助推智慧醫療——醫療信息終端安全、運維、管理新思路
隨著國家醫療衛生改革的不斷推進、醫療信息化的不斷深入應用和發展,各級醫療機構網絡及應用系統正變得愈發復雜,各類醫療信息終端的安全運維管理、信息系統及資源的快速分發、醫療信息終端系統故障后的快速恢復以及存在的各類安全隱患已成為醫療信息化建設不容忽視的短板,特別是管理效率低下、驅動沖突、藍屏死機、系統崩潰、軟件不兼容、網絡濫用、病毒感染、網絡攻擊、信息泄露等問題嚴重影響醫療工作的正常開展,同時也增加了運維管理的復雜程度和整體成本。利用下一代云桌面技術可以全面解決醫療行業信息終端的安全、運維和管理等痛點問題,整體提升醫療機構信息化安全和管理水平,加速智慧醫療穩步向前發展。
張司露
鄭州人民醫院信息化建設和研發部主任
臨床醫學專業 醫務管理 醫院信息化建設(2019-2020年度)網絡安全專家千人計劃醫療衛生行業專委會專家,河南省醫院協會互聯網醫院分會第一屆委員,河南省醫院協會醫保管理分會第二屆委員,河南省醫院協會病案管理分會第二屆委員。
演講題目:
醫院網絡安全運營中心建設經驗分享
近一年來,醫療行業中數據被惡意加密、患者信息被泄露、Web網站被篡改、業務系統被惡意中斷的事件頻發,表現出來的是更加嚴峻的信息安全形勢,作為三級公立醫院在數字化轉型的過程中,基于互聯網的應用無處不在,滲透著人們的生活,醫院的信息安全問題不容忽視,然而缺乏信息安全人才培養的平臺和機制、硬件的投入缺乏整體規劃、信息安全管理未形成管理體系等一系列醫院信息化建設中的薄弱環節,讓網絡安全建設成為了各家醫院面臨的共性問題。鄭州人民醫院擁有先進的運營管理理念,重視信息安全建設工作,打破傳統思維,整合安全服務行業資源,創新安全運營模式,為醫院信息化建設及數據安全保駕護航,建設新時代醫院網絡安全保障體系全國標桿,促進院區信息安全建設健康、穩定的持續發展。
鐘一鳴
深信服科技股份有限公司醫療事業部副總經理
具有10年網絡安全從業經驗,一線業務經驗豐富,精通醫療行業業務系統及網絡環境,主要擅長網絡安全及數據安全。
演講題目:
等保2.0時代,網絡安全的變革
解讀等保2.0對比等保1.0的新變化,并分享深信服如何幫助用戶在通過等保2.0的基礎上構建完善的安全能力體系。
袁駿毅
上海市胸科醫院信息中心主任
高級工程師,現任上海市胸科醫院信息中心主任。擁有近20年的醫療信息化領域從業經驗,長期主要負責醫院的信息系統的規劃設計開發及實施工作,具有豐富的醫療流程數據庫設計、架構設計和開發實踐以及維護經驗。參與開發的大型醫院運營與臨床管理信息系統獲得上海市科技進步三等獎以及中國醫院協會科技創新三等獎。獲得上海市醫院協會信息專委會2014年度上海衛生系統優秀CIO稱號以及獲得2018年上海市醫院協會先進個人榮譽。主持和參與了上海市醫院協會“一站式付費流程”、申康臨床優化項目“基于移動遠程平臺的多途徑患者探視管理”等多項省市課題的工作,3年內獲得了4項醫療信息相關的實用新型專利,以第一作者發表管理和專業論文10篇,其中EI期刊1篇,CSSCI期刊2篇。
演講題目:
新形勢下醫院的數據安全治理應對實踐
隨著大數據技術與互聯網應用的發展,醫院對數據利用的重視程度越來越高,由此也帶來了醫院數據所面臨的安全挑戰問題。從醫院原先的三層架構發展到如今的大數據平臺體系和互聯網+醫療的架構,醫院的信息安全性成為目前信息化建設的重中之重。上海市胸科醫院在信息建設的數據安全治理方面,通過數據安全治理理念(DSG體系)和DGPC數據治理框架,對院內角色進行職能劃分,對數據的存儲安全、隱私保密和合規性進行的實踐舉措。
馬麗明
佛山市婦幼保健院信息中心主任馬麗明
高工,本科畢業于中山大學計算機軟件專業,碩士畢業于華南理工大學計算機技術專業。中國醫院協會信息專委會委員;中國衛生信息學會婦幼專委、新技術與應用專委委員;中國醫藥信息學會電子病歷與電子健康檔案專委委員;中國研究型醫院學會醫院信息化分會智慧醫療專委副主委;廣東省醫院協會信息專委常委;廣東省健康管理學會互聯網智慧健康專委副主委;佛山市信息決策委員會專家。曾參與國家電子病歷數據標準、區域平臺、區域健康檔案、區域婦幼、居民健康卡等多個行業標準規范的研制。曾獲2013“中國優秀CIO”;2018、2017、2014年度全國優秀首席信息官;2015廣東省首屆“十佳CIO”;2012-2013年度“中國醫院優秀CIO”;
演講題目:
醫院信息系統業務連續性管理
針對醫院信息化應用特點,從IT基礎設施建設、網絡基礎架構、數據及業務應用、容災備份、安全防范、應急管理等方面,對業務連續性管理理論、設計框架進行總體梳理,并結合多年醫院信息化規劃、建設實踐進行經驗分享及案例分析,為醫院信息系統規劃、設計、優化、維護提供參考依據。