随着互联网技术在医疗系统的广泛应用,医疗行业在短时间内完 成了从信息化医疗、数字医疗到智慧医疗的三步走。新技术的广泛应 用必然带来大量新的安全风险,以物联网、云计算、大数据为基础的 医疗信息基础设施面临着前所未有的网络威胁,也为医疗系统网络安 全和信息化工作者提出了新的要求。
《网络安全法》要求网络运营者承担安全保障的主体责任,尤其 是关键信息基础设施运营者应“定期对从业人员进行网络安全教育、 技术培训和技能考核”。为了落实网络安全法,提高医疗行业网络安 全和信息化人员的岗位能力,中国网络安全审查认证和市场监管大数据中心推出 了“信息安全保障人员认证-医疗行业安全岗位能力(CISAW-HSP)” 认证,组织业界专家开发了相应的培训课程。
信息安全保障人员认证-医疗行业安全岗位能力培训 (Certified Information Security Assurance Worker - Competency Requirements of HealthCare Information Security Post, 简 称 CISAW-HSP)。
培训内容包括:医疗信息化发展与安全挑战、医疗信息安全 合规性要求、医疗信息安全技术基础、医疗信息安全管理实践、 传统医疗信息安全保护案例分析、互联网医疗发展与安全设计。
课程围绕医疗行业信息安全的疼点和难点问题,突出前沿性和实 践性,重点从管理和技术两个层面提高参训人员的能力水平。同时针对互联网医疗中普遍存在的安全问题(如云计算安全、物联 网安全、个人信息保护等),进行有针对性的讲解。
CISAW-HSP课程安排 | ||
培训时间 | 培训主题 | 课程内容 |
第一天 | 开班营 |
|
医疗信息化发展与安全挑战 |
|
|
医疗信息安全合规性 要求 |
|
|
医疗信息安全管理实践 |
|
|
第二天 | 医疗信息安全技术基础 |
|
|
||
第三天 | 互联网医疗发展与安全设计 |
|
传统医疗信息安全保护案例分析 |
|
考试合格后中国网络安全审查技术与认证中心颁发“信息安全保障人员认证-医疗行业安全岗位能力(CISAW-HSP)”认证证书.
CISAW-HSP认证价值体现在为医疗行业网络运营者招聘、培训、考核 中高级网络安全人员提供参考和依据,为特定行业网络安全从业人员的能力水平提供评价和背书。