案例分享东莞市卫生统计信息中心:“1+4+N”多层级协同智慧安全监测处置及运营体系建设

近年来,在东莞市委市政府大力支持下,东莞市卫生健康局建设了接入达500多家单位的双运营商双裸纤+5G专网融合的“1+1”东莞市卫生健康信息专网(以下简称“信息专网”)、3个数据中心机房和卫生健康专属云,有力支撑着区域和医疗卫生机构数千个信息系统的使用。

东莞市卫生统计信息中心是东莞市卫生健康局直属一类事业单位,是全市卫生健康行业信息化和网络安全工作技术主管部门。为全面保障全网网络和数据安全,构建1个可扩展检测与响应底座+态势感知、主机安全、攻防对抗和持续运营4个能力模块+N个应用场景和服务流程的“1+4+N”多层级协同智慧安全监测处置及运营体系,全面提升整体网络安全监测预警、安全处置和安全运营能力。

(2)存在的问题

图1东莞市卫生健康行业网络安全问题分析

2建设内容

(1)加强顶层设计

根据国家、省市关于网络和数据安全的法律法规和技术规范,结合东莞市卫生健康行业特点,从战略规划、技术实施、政策法规、组织管理、培训教育和交流合作等多个方面着手,编制全行业网络和数据安全体系架构。

(2)建立健全网络与数据安全管理体系

1)多层级协同组织架构。成立以局主要领导为组长的网络与信息化工作领导小组成员,“一把手”亲自抓网络和数据安全工作。成立涵盖市委网信办、市委机要局、市政数局、广东医科大学以及医疗卫生机构等人员组成的东莞市卫生健康行业网络安全专家库。把网络和数据安全纳入公立医院年度考核考评。强化与市委网信办等网络安全管理部门协同作战机制。

2)落实“三同步”要求。实行卫生健康信息化建设项目申报审批制度,项目方案技术评审时加强网络安全、数据安全、国产化改造及商用密码应用建设的技术把关及指导,督促落实“新建信息化项目中网络与数据安全预算不得低于项目总预算的5%,年度信息化投入中网络安全投入占比不少于5%”预算投入要求。进一步推动网络安全等级保护工作,提高全行业信息系统等级保护备案定级率。

3)强化供应链安全管理。规范供应链单位参与卫生健康信息数据中心、健康云和信息专网建设、运营、维护以及卫生健康数据处理等工作的安全管理,指导各医疗卫生机构参照局模式加强供应链安全管理,保障卫生健康行业网络和数据的安全。

(3)分级部署,搭建二级平台

采用“市卫生健康局平台-医疗卫生机构平台”二级平台设计,市局和医疗卫生机构分别建设网络安全态势感知平台和主机安全攻击检测与溯源平台并对接,及时收集、汇总各方网络安全信息数据,加强上下级平台联动分析,全面提升整体网络安全监测预警和安全处置能力。

1)建设市级网络安全态势感知平台。由东莞市卫生统计信息中心统筹建设市级平台和购买46套网络探针系统,分发给全市公立医疗卫生机构使用,既解决各单位预算不足问题又能实现全市一套平台管理。同时,督促各医疗卫生机构加紧建设二级态势感知平台并与市级平台对接。

3)建设全网网络安全运营平台。对主机安全检测与攻击溯源平台、安全态势感知平台及各类安全设备等安全事件数据收集,通过算法对采集到的数据进行清理、分析,保留有价值的数据,将数据通过图形化、表格化等方式进行展示。通过7x24小时的专家监测服务对不同类型的事件进行聚合分析,及时发现安全威胁,通过工单自动发送给涉及单位,事件单位完成整改后通过平台上传报告,技术团队再查验复核后归档,实现网络和数据安全事件监测处置闭环管理。

图2MSS安全运营趋势图

(4)提升网络与数据安全监测、防护及应急能力

1)强化数据安全管理及防护能力。建立健全数据安全管理制度、操作规程及技术要求,规范健康医疗数据使用申请及批准流程,保障信息数据的产生、传输、存储和使用过程中的安全。开展重要信息数据识别,建立完善数据安全资产管理台账,推进健康医疗数据分类分级安全管理。开展数据安全风险评估,及时掌握数据安全状态。

2)提升新技术新业态安全防护能力。加强云计算、大数据、物联网、移动互联网、人工智能、区块链等新一代信息技术场景应用的安全保护。探索区块链、人工智能、零信任、云安全等新兴技术在网络和数据安全领域的运用。提供卫生健康信息专网5G接入服务,作为光纤链路热备补充和移动办公安全接入通道。提供卫生健康云DMZ区服务,提高“互联网+医疗健康”服务的安全防护能力。未来还将探索GPT在网络安全领域的应用,让安全管理和技术能力服务于各级管理领导,让管理人员随时能通过问答方式了解本区域或机构的网络安全态势情况、与安全标准规范建设的差距情况、安全工作任务清单以及安全报告的起草等内容。

图3安全GPT应用

3)提升安全事件应急处置能力。建立健全卫生健康系统网络安全事件应急预案,规范网络安全事件通报及应急处置流程,开展网络安全事件应急演练,依托卫生健康网络安全专家库力量建立应急技术支撑队伍,增强处置重大网络与数据安全事件的响应与处置能力。

(5)开展网络与数据安全专项行动

1)开展数据安全和个人信息保护专项检查。开展2024年度专项检查,对上阶段专项检查发现问题整改情况回头看,规范个人信息处理活动,提高数据安全保障和个人信息保护能力。

2)参与省市网络安全攻防演练活动。按省市有关工作部署,积极组织医疗卫生机构参与实兵、实网、实战攻防演练活动,挖掘深层次漏洞隐患,检验防范应对网络攻击能力以及监测发现、快速协同、应急处置等能力。

3)开展弱密码等风险隐患常态检查。定期对卫生健康信息专网接入单位开展弱密码、勒索病毒、挖矿病毒等风险隐患检查,及时通报问题单位并指导整改。

(6)加强宣传教育和专业人才建设

1)开展网络安全宣传周活动。按省市网信办工作部署,举办“健康东莞安全护航”2024年东莞市卫生健康网络安全宣传周活动,开展网络安全宣传周活动作品征集活动,营造网络与数据安全浓烈氛围,提高全行业网络与数据安全防范意识。

图4东莞市卫生健康网络安全宣传周活动

3)组织参加国家省市各类网络与数据安全竞赛。积极统筹组织队伍参加全国卫生健康行业网络安全技能大赛和广东省卫生健康行业网络安全技能大赛,以赛促建、以赛促管、以赛促改,并通过赛事发现、选拔、培养优秀网络安全专业人才,逐步提升网络与数据安全队伍的专业化能力。

3项目亮点

(1)借助安全XDR技术应对数字时代威胁

采用XDR网端关联引擎,自动高效地串联起多维度安全信息,不仅提高对未知威胁、隐蔽攻击的检出率,还通过充分的溯源举证,大幅提高安全事件的准确度,帮助安全团队能做判断,敢做判断,高效处置。

(2)深度融合AI技术,充分发挥人工智能效果

整合多种AI技术,实现三方设备自动化接入,大幅提升多源数据接入的效率,根据接入的数据动态生成对应的自动解析规则,快速学习适配、快速验证接入效果,提升告警研判效率,快速挖掘高价值告警。

(3)网格化、标准化、流程化,建立东莞卫生健康系统安全管理“共同体”

通过“1+4+N”安全架构体系,实现各医疗机构主体在网络安全治理服务上互联互动、融合发力,形成了区域统筹、条块协同、上下联动、共建共享的“治理引擎”。

(4)可扩展的安全检测与响应平台

4项目成效

2023年,平台人工智能自动化分析日志共4.16亿条,对疑似威胁开展23,342次人工审核,捕获攻击112.1万次,自主监测预警发现风险隐患并通报32个单位共134次,有力的支撑了粤网安、莞盾等广东省市网络安全攻防演练,获得多项行业和市直单位优秀防守单位荣誉,有力保障了全民健康信息平台、卫生应急与院前医疗急救调度协同平台、区域电子病历共享平台等区域信息系统和各医疗卫生机构信息系统的安全稳定应用服务。

平台2023年网络安全每月日志分析数如下:

表12023年日志分析数

平台主要效果:

(1)基于东莞地图+医疗机构业务性质,“时空”结合实时监测预警异常访问和流量。

图5基于东莞地图的机构间访问安全预警模块

(2)基于信息系统业务用户对象列表,实时监测预警异常访问和流量。

图6基于信息系统间访问安全预警模块

(3)辅助运营对话框,能够以对话的形式,对当前的安全态势,具体的安全事件进行分析和结果输出。

图7安全GPT应用

通过本项目的建设,东莞市逐步建成管理上多层级协同,技术上安全态势感知和主机安全“市局平台-医疗卫生机构平台”二级平台架构的监测预警及处置安全体系,进一步提高网络和数据安全管理及技术能力,保障卫生健康事业高质量发展。

申报单位

东莞市卫生统计信息中心

联合申报单位

东莞市人民医院、东莞市中医院、东莞市第六人民医院、广东网安科技有限公司

THE END
1.公示公告东莞市人力资源和社会保障局2023年度政府网站工作年度报表2024-01-18 关于2024年进一步提高我市城乡居民基本养老保险基础养老金标准的通知2024-12-02 2024年11月享受技能提升补贴人员名单公示2024-11-28 关于《关于“智能移动终端产业链”等25个产教评技能资源开发项目(第一批)评审结果的公示》公示情况的公告2024-11-http://dghrss.dg.gov.cn/xwzx/gsgg/index.html
2.羊城派“双百行动”进行时汇智赋能,助力普宁市人才周为贯彻落实“百千万工程”工作部署,推动“双百行动”走深走实,加快推进相关重点项目开展,东莞理工学院主动服务、靠前服务,充分发挥高校智力人才支持,服务地方服务乡村振兴,联合普宁市委人才办、市科技局、揭阳职业技术学院共同举办2024年普宁市人才周系列活动。11月27日下午,人才周活动开幕式暨科技创新赋能产业发展助力“https://www.dgut.edu.cn/info/1023/73052.htm
3.今年首场“智慧学堂”开课!探讨智慧管理孩子的手机!莞城街道“智慧学堂”家庭教育讲座(建设小学会场)2024年的首场讲座于4月25日举行。活动邀请文庆老师,以“孩子使用手机,家长智慧管理”为主题,带领莞城建设小学中、高年级的学生家长探讨“手机管理大法”。 文庆老师是广东省小学特级教师、东莞市特色人才、东莞市名班主任工作室主持人、广东省中小学家庭教育指导专家委员https://gcjsxx.dgjy.net/info/1121/35132.htm
4.有限公司关于公开招聘职能部门干部岗位通知公开引进高层次人才3.现代通识教育鼓励个体藉着知识、智慧、善意与爱,在精神上摆脱物质的束缚,在生活中摆脱各种利害,不297.签发指由机关领导人或被授予专门权限的部门负责人对文稿终审核准之后,批注正式定稿和发出意见并签注广东东莞市、山东临沂市、湖北宜城市等也成立过“马上办”。 问题:成立“马上办”办公室有何积极意义https://max.book118.com/html/2024/0617/5320022134011230.shtm
5.认定成功一次性分别奖励100万50万!浙江省赛事之城和赛事集聚县被命名为“浙江省赛事集聚县”的县(市、区),给予一次性奖励50万元。 由省体育局牵头,对已经认定为省级赛事之城、赛事集聚县的进行日常监管,每四年进行复核。 浙江省赛事之城、赛事集聚县的评估指标主要包括基本资格、赛事资源、赛事产业、赛事人才和智慧化管理平台、大众参与、城市发展等六个方面。 http://web.chinamshare.com/kqt_html/yw/61550907.shtml
6.深市上市公司公告(5月20日)高澜股份发布公告,为推动和保障公司控股子公司东莞市硅翔绝缘材料有限公司(简称“东莞硅翔”)的新能源汽车动力电池热管理及汽车电子制造业务的快速、长远发展,落实公司的发展战略规划,东莞硅翔拟与东莞市望牛墩镇人民政府签署《东莞硅翔动力电池热管理及汽车电子制造总部项目投资协议》,以自筹资金人民币7亿元投资建设动力电池https://stock.10jqka.com.cn/20220520/c639246863.shtml
7.科远智慧2023年年度董事会经营评述股票频道2023年9月,南通市中级人民法院经审查,终审裁定如下:(1)撤销南通市崇川区人民法院(2022)苏0602民初610号、618号民事裁定;(2)本案指令南通市崇川区人民法院审理。依据南通市中级人民法院终审裁定结果,南京科远智慧能源投资有限公司就与浦发银行南通分行储蓄存款合同纠纷一案在法定时间内向南通市崇川区人民法院再次提起https://stock.stockstar.com/IG2024042500033646.shtml