2025年以来,市医保局以“制防”为根本健全管理体系,以“技防”为关键强化技术支撑,以“人防”为核心深化隐患排查,构建起“三位一体”的立体防护格局,全力守牢医保网络安全底线。
一是紧扣“制防”抓管理。研究制定网络安全信息化和医保信息系统对接两项管理制度,进一步明晰市县网络安全职责边界,细化明确两定机构医保网络接入防护要求。每周研判网络安全风险,编印下发信息安全简报4期。完善“1+4+N”应急预案体系,每半年开展1次攻防实战演练,全面提升应急响应与处置能力,确保医保网络主备线路切换可靠、监控告警及时和运维协同有效。
二是紧扣“技防”抓支撑。优化核心网络及硬件设备监测平台,建立每日定时巡检和24小时自动巡检机制,实时推送告警信息,全年累计巡检9000余次,成功排除设备故障、端口异常、流量告警等隐患120个。同时,部署入侵防御和数据防泄露两大系统,精准抵御网络攻击,有效阻断非法数据传输,全程监控数据全生命周期运行,有力保障了网络接入与数据流转安全。
三是紧扣“人防”抓排查。开展全市医保网络安全自查自纠,共排查风险隐患6个。聚焦薄弱环节,对848家定点药店及341家小型医疗机构开展“拉网式”排查,通过现场督促指导,推动其全面部署安全终端。将深度安全评估拓展至医保业务全链条,全面覆盖核心系统、边缘系统及第三方接口,全年累计整改问题74个,有效构建“评估—整改—优化—再评估”的主动防御闭环机制,持续提升安全防护水平。