医疗机构联网医疗设备网络安全指南宣贯会在福州召开 强调远程维护端口管控
发布机构:华西医院信息中心
文号:—
日期:2026-08-02
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
《医疗机构联网医疗设备网络安全指南》全国首场宣贯会在福州召开,强调严控医疗设备远程维护端口,废除永久管理员权限。
原文引用 · 报道原文
发布机构:华西医院信息中心 文号:— 日期:2026-08-02
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次宣贯会强调了《医疗机构联网医疗设备网络安全指南》中关于医疗设备远程维护端口管控的重要性。根据指南要求,医疗机构必须严格控制远程维护端口的使用,防止未经授权的访问,确保医疗设备的安全性。同时,指南还要求废除永久管理员权限,以减少被恶意利用的风险。这不仅符合《中华人民共和国网络安全法》的相关规定,也是为了响应国家卫生健康委员会关于加强医疗设备网络安全管理的号召。若医疗机构未能遵守相关规定,可能会面临最高100万元的罚款。此外,该指南还强调了医疗机构应定期进行网络安全培训,提高员工的安全意识,避免因人为疏忽导致的安全事件。
落地建议
1. 立即审查并关闭所有不必要的远程维护端口,仅保留必要的端口,并设置严格的访问控制策略,以防止未经授权的访问。这样做可以有效防止外部攻击者通过这些端口入侵医疗设备。
2. 废除所有永久管理员权限,改为使用临时权限或一次性权限,以减少被恶意利用的风险。这样可以确保只有在特定情况下,且经过严格验证后,才能获得管理员权限。
3. 开展网络安全培训,提高员工对医疗设备网络安全的认识,尤其是信息科和网络安全负责人,确保他们了解最新的安全指南和要求,从而有效预防人为疏忽导致的安全事件。