一是强化组织领导,健全完善制度。成立信息化工作领导小组,将数据安全列为信息化工作的重点内容。健全完善网络安全和运维管理制度体系,制定了《雅安市医疗保障局网络安全和信息化建设重大事项和情况报告制度》、《雅安市医疗保障局网络与信息安全事件应急预案(试行)》、《雅安市医疗保障网络与数据安全责任事项》等规章制度,明确责任追究,依法依规对数据的收集、管理、使用过程实行全生命周期安全管理,全局上下形成人人重视、人人参与的浓厚氛围。
二是强化考核管理,聚焦责任落实。把网络数据安全责任落实情况作为年度考核重要内容之一,每月通报调度全市范围内医保专网运行情况,层层压实安全主体责任;对医保经办、两定医药机构的网络安全风险采取实地督导、通报考核等措施压紧压实责任,促进风险隐患排查整治见成效。
三是强化技防能力,筑牢安全防线。通过增添医保专网准入控制系统、业务经办网络边界防御系统,健全医保网络安全运维管理制度,形成日常巡查巡检机制,充分利用接入汇聚区网络安全设备有针对性地开展医保专网安全检查,截至目前共处置各类安全隐患11处。