《医疗机构联网医疗设备网络安全指南》全国首场宣贯会在福州召开
7月25日,中国医学装备协会医学装备信息交互与集成分会(IHE中国)(以下简称“IHE分会”)在福州召开《医疗机构联网医疗设备网络安全指南》(T/CAME 82—2026)团体标准(以下简称“团标”)全国首场宣贯会,组织多位专家围绕医疗设备信息交互集成与数据安全的核心话题展开深入研讨。

在今年3月举办的2026IHE大会上,IHE分会正式发布本项团标,为联网医疗设备提供全维度、全流程、全生命周期的网络安全应用指南。福州大学附属省立医院副院长徐杰在致辞中表示:“数字化医院建设推动医疗设备互联程度不断加深,风险也在悄然蔓延。本次团标宣贯会对于深化行业认识,推动标准落地,提升医疗机构设备安全管理水平具有重要意义。”
IHE分会主任委员王韬强调“网络安全,守土有责”:医疗设备部门需牢固树立网络安全意识,明确主体责任,与信息部门积极沟通、通力协作;期待依托这套团体标准落地推行,赋能各家医疗机构健全完善信息化网络安全整体架构。
福州大学附属省立医院信息管理中心主任黄基担任会议主持。

让安全理论转化为可操作、可落地的实践措施
“数字化浪潮下,医疗设备呈现从‘点对点’走向统一集成平台,从孤岛数据走向医疗物联网,从院内闭环走向区域协同,从数据采集走向AI驱动闭环的趋势。数据不断输出输入交互,攻击面爆炸式扩大。目前医疗机构已成为勒索病毒攻击重灾区。”团标统筹人之一、IHE分会副秘书长、原首都儿科研究所附属儿童医院医学工程处处长于雪梅介绍,今年五部委联合发布的《医疗卫生机构数据安全和个人信息保护管理办法(试行)》明确了数据全生命周期安全管理要求,要求安全与发展并重,管理与技术手段协同保障;明确医疗卫生机构主要负责人为本单位数据安全和个人信息保护管理第一责任人,本单位各业务部门与信息化部门职责;要求医疗机构应与涉及医疗机构数据存储的相关医疗设备生产经营企业书面约定各方义务和责任;设备报废和变更用途前,应彻底清除处理。
于雪梅详细介绍了团标的制定思路、主要内容与重点细节。本项团标遵循统一管理、平衡兼顾、最小必要、分层防护、数据保护及持续改进六项原则,并分为“全局、环节、工具”三层框架架构。团标全局涵盖了对组织人员管理体系、技术防御体系的建设,要求把医疗设备安全纳入全院整体安全管理体系,并将安全理论转化为可操作、可落地的系统化管理指导;团标对设备全生命周期各环节工作做了详细解析,覆盖设备采购、验收、运维至报废的四大关键阶段,构建闭环安全防护体系;团标提供的七个工具集,为实践落地提供有力支撑,最终目标是提升医疗机构网络安全防护能力与数据合规水平。
“人永远是安全的核心。有了制度流程和技术规范,更应做好全员培训。院内外所有系统操作者及运维人员,都应参加安全培训,提高防范意识。”于雪梅强调。

实行设备全周期管理,完善医院安全防御体系
“医疗设备网络安全不只是信息中心的责任,设备处需深度参与共同构建防御体系。”福州大学附属省立医院设备处副处长陈礼团介绍,福州大学附属省立医院设备处认真学习团标精神,并逐一对标落实安全管理措施:采购阶段,院方要求设备处与信息中心对接,将网络安全要求写入招标文件,确保新购设备符合信息安全标准;安装验收阶段,医疗设备被划分至独立网段,实现医疗设备网络与业务系统网络的物理或逻辑隔离;运维阶段,2025年起全院对1.8万台设备进行地毯式排查,采用二维码/RFID标签建立“一机一档”,实现账实相符和精准防护;报废阶段,针对有存储功能的设备,报废前要求拆除存储介质或彻底清除数据,并委托有资质的第三方机构处置,防止次生风险。
上海交通大学医学院附属瑞金医院信息中心副主任芮欣凯分享,在贯标方面,瑞金医院信息中心首先梳理了各项业务系统,以及PC、移动设备以及输液泵等基于物联网的设备的状态,明确保护对象;接下来坚持制度与执行并重,形成PDCA闭环,参照国家标准,补充和完善医院内部安全制度;定期开展渗透测试、攻防演练,主动发现漏洞。瑞金医院还引入了AI和安全厂商知识库,对海量安全预警进行初筛,提高处置效率,让人力聚焦于疑难问题;建立统一安全管理中心,总院与分院区贯彻落实统一的安全技术标准体系。

防御外部网络攻击更要警惕内部漏洞
原国家信息技术安全研究中心高级工程师江海指出,网络攻击不一定来自外部,更需警惕内网的威胁。例如,黑客可利用为科研搭建的临时网络WiFi,跳过网络安全监控体系直接进入医院内部;某些厂家工程师拥有设备“永久权限”,可直接导入导出设备数据,但缺乏审计;厂家甚至可通过公网连接设备,更是存在极大的侵入风险。
因此,医疗机构需严控医疗设备的远程维护端口,将其视为高风险点;设备账号权限管理非常关键,应废除永久管理员权限,实行权限管理分级审批,并加强全面操作审计。“安全建设三分靠技术,七分靠管理,内网防护重点在于管理制度的落实与执行。”江海强调。
“医院设备众多且为开放式环境,人员流动复杂,难以区分正常就诊者与恶意破坏者,可以说是管控难度最高的场景。”福建省网络与信息安全测评中心高级工程师高松涛特别警示了线下攻击的风险。他曾安排测试人员“潜入”医院,仅采取简单工具和技术手段,就攻破了医院网络安全防线。由此可见,保障医疗设备全生命周期安全并不只是防护线上逻辑漏洞,同样需要建立应对线下物理攻击的安全管理体系。
“AI技术在医疗领域的广泛应用,让数据安全防护面临更复杂的挑战。”天融信科技集团副总裁于中青提示,大模型的安全漏洞随版本迭代而减少,但仍存在潜在风险,需关注模型本身的安全性;智能体作为应用软件,往往被赋予较大权限以执行任务,相当于授权了一个“不可管控的人”,存在权限滥用风险,尤其在严谨的医疗行业中需格外警惕。在引入大模型等新技术前,必须将安全置于首位,确保“无安全,不智能”。

圆桌讨论环节,中国医学装备协会医学装备计量测试专业委员会第二届、第三届副主任委员徐子琴,福州大学附属省立医院信息管理中心高级工程师沈金波,莆田市第一医院设备科科长俞福盛,福州大学附属省立医院设备处医工组长王新超,福建省南平市第一医院设备科科长龚进梅分别就联网医疗设备安全管理原则、设备联网安全区域划分及业务系统交互、老旧设备的更新迭代、大型设备厂家远程监测监管等话题开展讨论,并形成“网络安全不仅是信息科或设备处的责任,需打破科室壁垒,形成合力”的管理共识。

【资料领取】
中国医学装备协会医学装备信息交互与集成分会(IHE 中国)将常态化举办《医疗机构联网医疗设备网络安全指南》(T/CAME 82—2026)团体标准宣贯培训活动,诚挚邀请各医疗机构设备管理科、信息中心工作人员,以及医疗设备、医院信息系统相关厂商积极参与。
如您需申领本标准纸质文本、针对标准内容反馈修改意见,或是有意参加后续贯标活动,敬请扫描小程序码登记信息,以便我们及时对接。



我要评论