在数字化时代,医疗保障与信息技术深度融合,医保网络安全成为守护百姓“看病钱”“救命钱”的关键一环。近日,漯河市医保局积极行动,在全市范围内开展医保网络安全检查工作,为医保事业稳定发展打造坚实的安全堡垒。
精心筹备,全面部署。为保障此次医保网络安全检查工作平稳、高效开展,漯河市医保局组建专业检查团队,从技术、管理、防护等多维度把控检查质量;制定严谨细致的检查方案,明确检查内容,涵盖网络安全管理制度的执行情况、人员权限管理和安全责任落实情况、信息系统安全防护措施(防火墙配置、EDR网络防护软件的安装情况、内外网隔离)等;建立数据备份与恢复机制,确保数据的安全性与可恢复性等。此次检查范围覆盖全市各级医保经办机构,力求做到无死角、无遗漏。
深入排查,直击隐患。在检查过程中,工作人员深入各县(区)医保经办部门,通过技术检测、实地查看、文档查阅等方式,对医保网络安全状况进行全面“体检”。然而,检查结果也暴露出一些不容忽视的问题。部分医保经办部门网络安全意识欠缺,使用简单易破解的弱口令且长期不修改,一些安全设备虽已配备,但未定期维护与升级,导致防护能力下降。此外,个别单位应急预案演练不够充分,在面对突发网络安全事件时,工作人员应急处置能力不足,协同配合不够顺畅,信息传递不及时、沟通协调不到位,无法形成有效的应急处置合力,极大地影响了应对突发网络安全事件的效率和效果。
积极整改,长效监管。针对发现的问题,漯河市医保局迅速下达整改通知书,要求各单位限期整改。一是完善网络安全管理制度,按照“谁使用,谁负责”的原则,明确安全责任,严格执行专机专网专用制度,从制度层面保障医保网络的安全有序运行。二是提升安全防护能力,统一安装EDR网络安全防护软件,及时更新安全设备,强化数据加密传输,确保信息安全。三是加强网络安全培训,围绕网络安全基础知识、最新安全法规政策、常见安全风险及防范措施等内容,通过实际案例分析和操作演练,让从业人员深刻认识到网络安全的重要性,切实增强他们的安全意识和操作技能。四是强化应急预案演练,增加应急预案演练频次,组织实战演练,提高应急处置能力。
同时,漯河市医保局建议建立健全医保网络安全长效监管机制,定期开展检查和评估,确保医保网络安全工作持续有效。
医保网络安全检查工作不仅是对当前医保网络安全状况的一次全面审视,还是对未来医保网络安全工作的有力推动。漯河市医保局相关负责人表示,将持续发力,建立健全医保网络安全长效监管机制,定期开展检查和评估,确保医保网络安全工作持续有效推进,为医保事业的稳定发展提供坚实的网络安全保障。 (记者 刘学中 通讯员 柏耀宗 李静)