为确保网络信息系统安全运行,今年以来,肃南县医保局通过明确责任、细化措施“三举措”切实维护好系统网络安全。
明确责任,建立健全管理制度。县医保局主要负责人对网络安全工作负总责,分管负责人负首责,专设职能股室具体负责网络安全保障工作。并要求各定点医药机构明确具体责任人负责医保专网管理,落实好安全管理措施。通过明确责任,建立健全网络安全保障机制、突发情况应急处置机制和责任倒查追究机制。
规范操作,定期开展自查督查。按照国家和省系统平台有关管理规范和技术标准,县医保局定期对接入专网的信息系统运行状况、安全保护措施进行自查,对查出的问题及时整改。同时,将医保专网网络安全保障情况纳入各定点医药机构日常监督检查内容,强化日常监督。
细化措施,强化专网运行管理。严格遵循“专网专机专用”原则,禁止将接入专网的终端设备直接或者间接接入互联网,严禁在使用专网的终端设备上从事与专网业务无关的工作。严格执行专网准入制度,新增定点医药机构在接入医保专网前,必须向医保部门申请同意后,方可联系运营商进行接入操作。对接入专网的计算机定期进行安全漏洞修复和病毒查杀,定期修改计算机和医保信息系统登录密码,防范涉密信息泄露。