12月5日,由国家卫生健康委主办、中国医院协会承办的第四届全国卫生健康行业网络安全技能大赛在长沙收官,来自全国31个省(自治区、直辖市)和新疆生产建设兵团共计121支队伍、463名选手参加比赛。经过理论比拼和数据分析+实景防御6小时18轮次的持续测试评估,遂宁市中心医院信息中心团队(顾宇峰,唐夏,杨强,胡韬,李昊昱)获得大赛优胜奖,顾宇峰获得杰出领队奖。




延伸阅读
传统医疗和数字技术的结合是实现智慧医疗的重要环节,病患可以远程挂号问诊,医生可以通过电子系统调取病历档案、利用人工智能等技术开展智慧医疗……可以说数字技术为医疗行业带来了翻天覆地的变化。但在数字医疗发展的B面,医疗数字化系统却面临勒索攻击、供应链攻击等诸多网络和数据安全风险挑战,大规模盗取泄露个人医疗数据、医保信息、临床试验信息等高价值数据的恶性事件层出不穷。
在此背景下,国家不断要求关键信息基础设施行业加强安全部署。国家卫生健康委、国家中医药局、国家疾控局三部委联合印发《医疗卫生机构网络安全管理办法》,要求“建立完善应急预案、组织应急演练等方式,有效处理网络中断、网络攻击、数据泄露等安全事件,提高应对网络安全事件能力。积极参加网络安全攻防演练,提升保护和对抗能力”,并加强网络安全监测评估、人才培养、比武竞赛等内容。
大赛采用理论题和数据分析+实景防御的比赛模式,综合考察参赛选手知识储备和实战能力,并通过比赛发现和解决问题。最终,经过6小时反复18轮次的持续测试评估,卫生健康行业网络安全技能大赛圆满收官。所有选手在比赛中消除了医疗信息系统中大多数安全风险,完成了大部分安全风险排查和消除。但现实中,即使是已知而未消除的风险依然存在安全隐患,极可能导致网络和数据安全威胁事件突发。通过此次测试评估实践,旨在让参赛选手和参与机构在常态化网络安全运维中学以致用,加强并优化风险管理、应急响应及处置、溯源分析等方面网络安全体系建设,获得真正的安全感。
据悉,第四届全国卫生健康行业网络安全技能大赛是迄今为止卫生健康行业内规模最大、覆盖面最广的网络安全赛事。我院历来重视网络安全工作,做到“以赛促建、以赛促管、以赛促改”,提升网络安全整体水平。之后,信息中心还将定期举行此类培训,通过常态化的网络安全演习演练,确保网络安全程度持续提升。