Vừa qua, Tổ công tác của đơn vị chuyên trách về an toàn thông tin mạng tỉnh do Công an tỉnh chủ trì đã có buổi làm việc tại Bệnh viện Y học cổ truyền Thái Bình nhằm thẩm định hồ sơ đề xuất cấp độ và đánh giá thực tế công tác bảo đảm an toàn thông tin tại đơn vị.

Bệnh viện Y học cổ truyền Thái Bình báo cáo Hồ sơ đề xuất cấp độ an toàn hệ thống thông tin
Tại buổi làm việc, Tổ công tác đã tiến hành thẩm định hồ sơ đề xuất cấp độ an toàn hệ thống thông tin do Bệnh viện Y học cổ truyền Thái Bình xây dựng, đối chiếu với các quy định hiện hành của pháp luật. Trực tiếp kiểm tra, đánh giá thực trạng hạ tầng công nghệ thông tin, các phương án, giải pháp kỹ thuật và quy trình quản lý, vận hành đang được Bệnh viện áp dụng để bảo vệ các hệ thống thông tin.

Tổ công tác đánh giá hạ tầng Hệ thống thông tin tại Bệnh viện
Trên cơ sở kết quả thẩm định hồ sơ và kiểm tra thực tế, Tổ công tác đã ghi nhận những kết quả bước đầu của Bệnh viện Y học cổ truyền Thái Bình trong việc triển khai các biện pháp bảo đảm an toàn thông tin. Đồng thời, Tổ công tác cũng đưa ra các kiến nghị cụ thể, nhấn mạnh việc Bệnh viện cần tiếp tục nâng cao hiệu quả công tác đảm bảo an toàn thông tin, an ninh mạng đặc biệt trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, khi các cơ sở khám, chữa bệnh đang đồng loạt triển khai bệnh án điện tử.

Đồng chí Thượng tá Trần Tiến Dũng - Phó trưởng phòng An ninh mạng và PCTP sử dụng công nghệ cao kết luận cuộc họp
Trên vai trò là đơn vị chuyên trách về an toàn thông tin mạng, Công an tỉnh khuyến cáo các Cơ sở Y tế:
1. Chủ động rà soát, đánh giá mức độ an toàn hệ thống thông tin, triển khai đồng bộ các phương án đảm bảo an toàn hệ thống thông tin trong thiết kế, vận hành đáp ứng các yêu cầu tối thiểu trong TCVN 11930:2017 quy định các yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ, đồng thời nâng cao nhận thức, trách nhiệm của cán bộ, nhân viên y tế trong việc bảo vệ dữ liệu cá nhân và thông tin bệnh nhân.
2. Tuân thủ nghiêm túc các quy định tại Nghị định số 85/2016/NĐ-CP của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ, tích cực phối hợp với cơ quan chuyên môn trong việc giám sát, ứng cứu và xử lý sự cố an toàn thông tin. Qua đó, góp phần xây dựng một môi trường mạng y tế an toàn, tin cậy, phục vụ hiệu quả công tác khám, chữa bệnh và quản lý y tế trong thời kỳ chuyển đổi số quốc gia.
3. Bố trí kinh phí hợp lý để nâng cấp hạ tầng công nghệ thông tin, trang bị hệ thống tường lửa, giám sát an ninh mạng, sao lưu dữ liệu định kỳ, đồng thời xây dựng đội ngũ cán bộ chuyên trách có năng lực chuyên môn về bảo mật và ứng cứu sự cố; Thường xuyên tổ chức tập huấn cho cán bộ, bác sĩ, nhân viên y tế về nhận diện nguy cơ tấn công mạng, cách xử lý email giả mạo, mã độc, rò rỉ dữ liệu, nhằm xây dựng văn hóa an toàn thông tin trong toàn đơn vị.
Trần Huy Hùng - Phòng An ninh mạng và PCTP sử dụng Công nghệ cao