北京市卫生健康行业重大网络安全事件应急演练项目启动
发布机构:北京市卫健委
文号:—
日期:2025-06-16
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
北京市卫健委面向社会公开遴选2025年卫生健康行业重大网络安全事件应急演练承担单位。
原文引用 · 报道原文
发布机构:北京市卫健委 文号:— 日期:2025-06-16
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
北京市卫生健康行业重大网络安全事件应急演练项目的启动,标志着北京市卫健委对医疗机构网络安全事件的预防和响应机制建设的重视。根据《中华人民共和国网络安全法》和《医疗卫生机构网络安全管理办法》等法规,医疗机构需建立完善的网络安全应急响应体系。此次演练将覆盖包括但不限于医院信息系统、患者数据保护、医疗设备安全等关键领域。通过模拟重大网络安全事件,如数据泄露、系统瘫痪等,旨在提升医疗机构网络安全防护能力,减少潜在风险。此外,根据《医疗卫生机构网络安全管理办法》,医疗机构若未按规定建立网络安全应急响应机制,将面临最高50万元的罚款。因此,信息科和网络安全负责人需立即采取行动,确保符合法规要求,避免法律风险。
落地建议
1. 组织内部网络安全应急演练,模拟数据泄露、系统瘫痪等场景,提高应急响应能力;2. 定期检查和更新网络安全防护措施,确保符合《医疗卫生机构网络安全管理办法》的要求;3. 建立并完善网络安全事件报告和处理流程,确保在发生重大网络安全事件时能够迅速响应;4. 加强员工网络安全培训,提高全员网络安全意识,减少人为因素导致的安全风险。