“卫生健康事业发展的生命线!”山东健康医疗大数据管理中心徐东海谈行业网络与数据安全
鲁网9月23日讯 “网络安全和数据安全,是卫生健康事业发展的生命线。”
9月17日,2026年“泰山杯”山东省网络安全职业技能竞赛在济南举办。在大赛线上直播间,山东健康医疗大数据管理中心运营安全管理部部长徐东海围绕全省卫生健康行业网络安全、数据安全和个人信息保护工作进行了分享。

中间为山东健康医疗大数据管理中心运营安全管理部部长徐东海
建制度、强技术、严监管
健全行业网络监管
“业务中断与数据泄露会带来重大损失,网络和数据安全是卫生健康事业发展的生命线。”在访谈中,徐东海如是说。
卫生健康行业网络安全监管工作如何开展?徐东海从三个方面进行了介绍。
第一,健全制度体系。省级出台《山东省卫生健康行业网络和数据安全风险隐患管理制度》等七项核心制度,配套编制数据分类分级、数据脱敏、安全应急预案等系列文件,修订全省网络安全检查方案与北方中心监管指标体系,指标覆盖管理、技术、防护、个人信息保护全流程,并针对医疗设备、视频数据流、大模型应用等新型风险增设检测项目。
第二,筑牢技术防护屏障,依托三大技术平台开展行业监管。一是网络安全态势感知系统已覆盖全省16市及45家省属医疗机构,建立2500余个资产档案,实现网络攻击实时监测、事件联动处置,重大活动保障中为61家单位提供零报告服务,报送态势信息3111次、下发风险通报435份;二是数据资源综合监管服务系统对北方中心及省级平台528台服务器、38.94万个数据表实时监管,实现数据流转可追溯审计,2026年上半年完成16市卫健委、29家委直属单位、500家二级以上医疗机构对接,监测重要资产290万项;三是密码应用服务系统实现敏感数据采集、存储、共享端到端加密,持续监测密评通过系统。
第三,构建闭环监管模式,推行全域“体检”、专项“清患”、节点“屏障”、常态“盯防”四位一体监管:联合网信、公安组建59支队伍,检查487家医疗机构,专家抽查80家,对59家单位400个外网系统开展渗透测试,问题限期整改,约谈6家单位;全部整改551个风险通报问题,落实“两高一弱”月度自查、整改隐患1251个,完成916家次供应链厂商安全检查;春节、全国两会等重要时段落实24小时值守与零报告,2026年春节61家单位122人值守、报送平安信息543次、未发生安全事件;对北方中心执行每周现场督导,发布监管月报,形成“检查—整改—复核”闭环管理。
落实“一个场景一套安全要求”
健全数据全流程安全机制
在数据要素市场化配置改革背景下,徐东海介绍,山东出台《国家健康医疗大数据中心(北方)数据操作间建设规范》,制定场景化安全综合评估与监管标准,落实“一个场景一套安全要求”,推动医疗机构建立四项核心机制。
数据分类分级保护机制,将医疗数据划分为核心、重要、一般数据。省级拟定核心与重要数据目录建议;医疗机构梳理本单位数据,报送数据基础信息。达到一定规模精度的个人信息纳入重要数据重点防护。
数据使用申请审批机制,执行事前审批、事中监管、事后复核,落实“业务部门同意、机构领导核准、信息技术部门执行”流程,对外提供数据按规定报审。
合同约束监督机制,委托处理数据不能免除原有安全责任,严格审批受托方,以合同明确权限、处理范围、安全义务,重点监督重要数据委托处理行为。
一般安全溯源日志留存不少于1年;委托、对外提供重要数据日志不少于3年;核心数据相关日志留存不少于3年。
建标准、强机制、育能力
提升人工智能安全防护水平
“人工智能广泛应用于医学影像、临床辅助决策、病历生成、预问诊等医疗场景,但是也存在数据安全泄露滥用风险、算法偏见带来误诊漏诊的算法安全风险等问题。”徐东海提到。
在监管方面,坚守三条原则:一是坚持辅助工具定位,AI仅输出参考意见,最终诊疗决策由执业医师完成,禁止AI替代医生核心诊疗,保障患者知情权和医生决策权。二是分类分级监管,高风险的影像、临床辅助决策实行备案、安全检测、临床验证;健康咨询等低风险场景采用合规自测加行业自律。三是全周期风险防控,使用新技术前开展安全风险评估,处理病历个人信息必须保障隐私安全。
“在人工智能安全方面,下一步将重点抓三条工作主线。”徐东海介绍。
建标准:2026年挂牌卫生健康行业网络安全与信创应用实验室,联合产学研力量攻关AI安全、算法治理、供应链安全,编制医疗AI安全评估指南。强机制:完善大模型事前论证备案、事中监测预警、事后溯源定责的全流程机制。育能力:提升对AI驱动窃取数据、模型投毒等新型攻击的防御识别能力;面向医务人员、信息化人员开展培训,提升AI安全素养。
徐东海表示,网络与数据安全,本质是守护群众健康权益和个人隐私,安全工作永远在路上。“我们将坚持统筹发展与安全,不断完善制度、技术、责任三道防线,保障群众享受数字化便利的同时,守护好健康数据与个人隐私安全。”(鲁网记者)