韋明華
摘 要:現(xiàn)代醫(yī)院運行過程中,為確保醫(yī)院信息系統(tǒng)以及數(shù)據(jù)的安全運行,數(shù)據(jù)容災(zāi)備份系統(tǒng)對保證業(yè)務(wù)開展不會出現(xiàn)間斷,發(fā)揮著極為重要的作用。在信息系統(tǒng)遇到故障或者意外事故時能夠建立災(zāi)難備份等安全管理系統(tǒng),使得業(yè)務(wù)開展更加連續(xù),減少醫(yī)院損失的出現(xiàn)。文章就醫(yī)院信息系統(tǒng)安全與CDP容災(zāi)系統(tǒng)設(shè)計進(jìn)行簡要的闡述與分析,以供參考。
關(guān)鍵詞:醫(yī)院;信息系統(tǒng);安全;CDP容災(zāi)系統(tǒng)設(shè)計
醫(yī)院信息系統(tǒng)是一個實時的系統(tǒng),其中含有大量的數(shù)據(jù),并且數(shù)據(jù)的種類比較多、比較復(fù)雜。現(xiàn)如今信息系統(tǒng)管理的范圍逐漸廣泛,功能也日漸健全,醫(yī)院的醫(yī)療衛(wèi)生工作逐漸依賴信息系統(tǒng),其承擔(dān)的壓力和工作也逐漸增多,信息系統(tǒng)面臨著數(shù)據(jù)的安全、完整等方面的壓力。醫(yī)院業(yè)務(wù)流程比較特殊,任何一個原因就會使得信息系統(tǒng)出現(xiàn)故障,進(jìn)而導(dǎo)致醫(yī)院的經(jīng)濟(jì)以及形象等受到不利影響。作為安全系統(tǒng),就需要實現(xiàn)系統(tǒng)的全天候連續(xù)工作,對系統(tǒng)進(jìn)行安全備份,同時系統(tǒng)遇到故障時也能夠?qū)崿F(xiàn)連續(xù)的工作,使得數(shù)據(jù)更加安全、完整。
1 信息系統(tǒng)的安全和容災(zāi)系統(tǒng)設(shè)計
1.1 網(wǎng)絡(luò)傳輸
在建設(shè)醫(yī)院信息化的開始,由于設(shè)計人員對網(wǎng)絡(luò)技術(shù)的發(fā)展不能有效地預(yù)測,因此網(wǎng)絡(luò)架構(gòu)存在著先天不足的情況。網(wǎng)絡(luò)沒有合理的鋪設(shè),增加終端節(jié)點時比較隨意,存在著不合理的網(wǎng)絡(luò)結(jié)構(gòu),傳輸效率并不高。網(wǎng)絡(luò)設(shè)備比較陳舊、落后,缺乏可靠性,不能與新的設(shè)備有效地兼容。網(wǎng)絡(luò)系統(tǒng)中也缺乏有效地應(yīng)急備份方案,如果網(wǎng)絡(luò)信息系統(tǒng)出現(xiàn)故障,信息系統(tǒng)就會出現(xiàn)大面積崩潰的現(xiàn)象,使得整個系統(tǒng)癱瘓,停止運行。
1.2 感染病毒
醫(yī)院內(nèi)部網(wǎng)絡(luò)安全隱患中,病毒是十分重要的,當(dāng)前病毒已經(jīng)發(fā)展到網(wǎng)絡(luò)傳播破壞的階段,能夠?qū)W(wǎng)絡(luò)資源以及主機(jī)產(chǎn)生大量的消耗,如果病毒進(jìn)入到醫(yī)院的內(nèi)部網(wǎng)絡(luò)中,就會給醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)造成無法預(yù)計的損失。
1.3 容災(zāi)的計劃與處理
當(dāng)前醫(yī)院信息系統(tǒng)的數(shù)據(jù)安全性不夠好,很多重要的數(shù)據(jù)沒有進(jìn)行備份容災(zāi)和恢復(fù),無法對基礎(chǔ)設(shè)施的故障,如機(jī)房硬件故障、機(jī)房火災(zāi)等,以及軟災(zāi)難,如病毒、人為操作失誤等進(jìn)行有效地應(yīng)對。出現(xiàn)災(zāi)難時,不能有效恢復(fù)丟失的數(shù)據(jù),業(yè)務(wù)也出現(xiàn)中斷,并且無法保證中斷的時間。而且由于服務(wù)器自身在技術(shù)上存在一定的缺失,操作系統(tǒng)很容易就出現(xiàn)崩潰,使得業(yè)務(wù)長時間中斷不能快速恢復(fù)。
2 恢復(fù)災(zāi)難的CDP系統(tǒng)設(shè)計
2.1確定系統(tǒng)災(zāi)難的種類、范圍
要了解醫(yī)院信息系統(tǒng)可能出現(xiàn)的災(zāi)難種類,比如網(wǎng)絡(luò)問題、系統(tǒng)問題、火災(zāi)、地震等意外事故等,不同的防范體系其備份、保護(hù)方案等之間是存在差異的。依據(jù)相關(guān)數(shù)據(jù)調(diào)查分析可以得出,醫(yī)院信息系統(tǒng)出現(xiàn)故障的原因位于前三名的分別是硬件故障、人為操作錯誤和軟件錯誤。[1]由于自然災(zāi)害等因素造成的故障幾率比較小,但是其會造成極為嚴(yán)重的破壞,因此在災(zāi)備系統(tǒng)防御時需要重點考慮和研究。
除了信息系統(tǒng)設(shè)備的故障以及自然災(zāi)害等,對于人為因素導(dǎo)致的數(shù)據(jù)丟失或被篡改也需要明確是不是應(yīng)該重點防范。對于這兩種災(zāi)難而言,容災(zāi)的技術(shù)保護(hù)手段是存在差異的。傳統(tǒng)的容災(zāi)方法主要是對大站點類的災(zāi)難進(jìn)行恢復(fù),比如自然災(zāi)害以及電力等災(zāi)難,一般沒有對軟件或者人為失誤的防范能力。傳統(tǒng)的容災(zāi)系統(tǒng)缺少對全部災(zāi)難防范的內(nèi)容。而CDP容災(zāi)技術(shù)中涉及全面災(zāi)難的防御體系,能夠全面考慮自然以及人為災(zāi)難等因素。
2.2 了解容災(zāi)系統(tǒng)對醫(yī)院業(yè)務(wù)的影響
通常而言,醫(yī)院信息系統(tǒng)是24小時不間斷運行的系統(tǒng),災(zāi)備系統(tǒng)設(shè)計過程中,需要不能對原有的信息系統(tǒng)結(jié)構(gòu)進(jìn)行改變,防止對目前的系統(tǒng)產(chǎn)生影響,帶來不利的因素。實施容災(zāi)系統(tǒng)時需要使用比較便捷簡單的方法,提高其可控制性和操作性,實施的時間不能太長,明確后期維護(hù)的簡便性,這些都對容災(zāi)系統(tǒng)的維護(hù)以及今后運行的成本等產(chǎn)生影響,并決定系統(tǒng)運行情況以及容災(zāi)系統(tǒng)建設(shè)的效果。
2.3 知曉容災(zāi)系統(tǒng)技術(shù)維護(hù)的難易
一直以來,由于容災(zāi)技術(shù)比較復(fù)雜,而且需要花費較高的成本,很多容災(zāi)系統(tǒng)建設(shè)后,維護(hù)難度比較大,災(zāi)備演練也存在較大的難度。所以必須要選擇合適的容災(zāi)技術(shù)方法,依據(jù)技術(shù)實現(xiàn)的可能性,管理的便利性等進(jìn)行。
2.4 容災(zāi)技術(shù)手段的兼容性
現(xiàn)如今容災(zāi)技術(shù)手段的兼容性是技術(shù)線路中需要考慮的重點因素。使用混合系統(tǒng)容災(zāi),選擇開放設(shè)備導(dǎo)致用戶的理想化效果與技術(shù)的真實情況存在較大差異。如果能夠充分考慮面向未來的技術(shù),再建立容災(zāi)系統(tǒng),就能夠建立良好的架構(gòu),[2]獲得長期的效益,減少系統(tǒng)改造所花的成本,為系統(tǒng)提供更加長期的服務(wù)。
3 災(zāi)難恢復(fù)計劃的應(yīng)用分析研究
明確災(zāi)難修復(fù)計劃主要是為了對災(zāi)難恢復(fù)的流程進(jìn)行規(guī)范,災(zāi)難發(fā)生之后,重要的信息系統(tǒng)能夠快速恢復(fù),實現(xiàn)數(shù)據(jù)系統(tǒng)的穩(wěn)定運行,實現(xiàn)業(yè)務(wù)運行效果。要依據(jù)災(zāi)難恢復(fù)計劃,重要信息系統(tǒng)監(jiān)測數(shù)據(jù)處理中心的災(zāi)難恢復(fù)能力。不同的醫(yī)院需要結(jié)合自身的實際情況確定合適的災(zāi)難恢復(fù)計劃。[3]
制定科學(xué)的災(zāi)難恢復(fù)計劃后,為了保證計劃更加完整、實用,就需要定期對流程進(jìn)行變更管理,完善審核以及演練制度。
很多時候由于假設(shè)錯誤,對設(shè)備以及人員等重視不足,使得災(zāi)難恢復(fù)計劃不能順利發(fā)揮作用,這就需要經(jīng)常進(jìn)行測試,使其更加有效。測試還是為了讓災(zāi)難恢復(fù)的相關(guān)工作人員了解災(zāi)難恢復(fù)的計劃,選擇計算機(jī)領(lǐng)域中經(jīng)驗豐富,綜合素質(zhì)高的人組成恢復(fù)災(zāi)難的隊伍,熟知醫(yī)療以及計算機(jī)領(lǐng)域中的知識,能夠具有一定的預(yù)見性,在遇到突發(fā)事件時能夠科學(xué)的進(jìn)行災(zāi)難恢復(fù)。
4 結(jié)束語
總而言之,為了使醫(yī)院信息系統(tǒng)能夠安全穩(wěn)定的運行,就需要科學(xué)的設(shè)計容災(zāi)系統(tǒng),選擇合適的設(shè)備。容災(zāi)系統(tǒng)建設(shè)完畢后要對其進(jìn)行演練測試,對其可靠性進(jìn)行驗證,減少系統(tǒng)故障,更好地實現(xiàn)醫(yī)院的管理與服務(wù)。
參考文獻(xiàn)
[1]李韶斌,趙紫奉.醫(yī)院信息系統(tǒng)數(shù)據(jù)容災(zāi)備份平臺的研究與設(shè)計[J].南方職業(yè)教育學(xué)刊,2014,5:105-109.
[2]王艷萍,邢偉卓,關(guān)勇,等.醫(yī)院信息系統(tǒng)容災(zāi)的設(shè)計與實現(xiàn)[J].中國衛(wèi)生信息管理雜志,2016,4:394-399.
[3]金暉,王梓名,歐兵.基于醫(yī)院應(yīng)用的CDP技術(shù)測試和分析[J].中國高新技術(shù)企業(yè),2015,32:63-65.