所在位置:首页>最新资讯>CHIMA2018丨药神没有神药,医院信息系统却需要这剂“安全药

CHIMA2018丨药神没有神药,医院信息系统却需要这剂“安全药

来源:作者:gaoxuan发表于:2018-07-16点击:

 

由徐峥领衔主演的《我不是药神》正在热映,在有笑有泪的剧情中带给社会一个思考如果这个世界没有起死回生的神药,国家应该如何通过制定更加科学的医保制度和医疗体系呵护每个人的健康。

 

很显然,神药无法达成这样一个具有广泛应用价值的目标,因此医疗行业需要通过不断地推进科技创新赋能医疗信息化发展,让医生通过医疗科学技术更加安全、智能、精准地服务每位就医者。

 

712-14日,国内医疗信息化领域标杆式的年度峰会—“CHIMA2018中国医院协会信息网络大会暨中外医疗信息网络技术和产品展览会”在贵阳国际会议展览中心召开。作为医卫行业数据安全与业务连续性的领先灾备服务供应商,英方携“医卫行业数据及业务保护解决方案”这剂针对信息系统的“安全药”亮相CHIMA2018,向医疗用户展示了英方领先的灾备技术方案和应用场景案例,保护医卫信息化安全,助力医卫行业智慧化转型。

 

英方医卫行业解决方案优势>>

 

·多层级的灾备能力

 

单服务器的数据备份、集群部署的灾备保护、重要系统的异地备份和应用容灾、数据中心的整体容灾,都可以针对性的提供相应的解决方案。

 

·超强的融合保护能力

 

HISLISRISEMR等业务系统,OracleSQLServer等不同的数据库类型,大文件、海量小文件、结构化数据,系统融合保护。

 

·优异的网络传输性能

 

字节级数据复制技术和数据序列化传输技术,解决云时代大数据量的实时同步和一致性问题。

 

医卫行业容灾业务场景>>

 

·业务场景(一)—异构存储灾备

 

客户需求描述>>>

 

由于医院的HISPACS和电子病历等系统是在不同时期分批建设的,导致各系统的数据处于分散存储状态,有些存储系统已经无法满足业务不断发展的需要。此外,每个系统所采取的存储方式与介质也各不相同,不同存储厂商之间的异构存储难以建立一个有效的灾备系统。

 

如何解决>>>

 

1、通过英方统一灾备管理平台,对医院的各类存储介质上的数据进行集中备份;

2、无关备份介质,建立统一的备份策略,备份作业自动化,实现数据的实时持续备份;

3、通过DOT序列化技术,严格保证数据各个环节的按序传输和处理,从而保证数据备份的一致性和完整性。

 

最终实现效果>>>

 

1、用户无需针对不同存储介质构建多个灾备体系;

2、无关系统、应用和硬件,可在同一个灾备管理平台对各类源端数据进行灾备管理。

 

·业务场景(二)—海量数据备份与归档

 

客户需求描述>>>

 

随着医疗机构数据量的快速增加,导致NAS在数据复制层面的短板开始凸显。具体表现为:如果使用NAS厂商的相关复制功能,那么久必须有一套相同的NAS系统复制,而现有的NAS系统只能在文件管理系统层进行复制。但在实际环境中,用户更希望针对特点文件进行相应的管理。

 

此外,根据现行的《医疗机构管理条例实施细则》第五十三条规定:医疗机构的门诊病历的保存期不得少于15年;住院病历的保存期不得少于30年。数据归档不仅是业务需要,更是法规需要。

 

如何解决>>>

 

1、采用i2NAS将各业务服务器上修改的文件名和改文件的存储路径发送给MAS汇聚服务器,汇聚服务器读取NAS数据并发给备端,实现数据的实时同步。

2、采用i2DTO直接与对象存储提供的标准S3接口对接来做传输,将新增的影像数据同步到对象存储实现归档。

 

最终实现效果>>>

 

1、现有业务的体系架构无需调整,事件触发式通知,备份响应速度快。

2、旁路模式对现有业务系统无多余资源开销,备端数据随时可查看。

3、与医疗云等云端对象存储对接,按需扩容,节省成本投入。

 

·业务场景(三)—数据实时灾备

 

客户需求描述>>>

 

传统的备份方法已经难以满足医疗数据实时复制备份的需求,医院对灾难恢复的RTORPO的值比以往要求更小。以某市医保系统故障为例,由于无法在短时间内快速恢复医保系统的正常运转,导致关联医院的就诊患者无法通过互联网终端和医院信息化终端进行挂号、缴费、结算等,医护人员不得不通过人工操作的传统方法进行工作,导致现场排起了长龙,工作效率大打折扣。

 

如何解决>>>

 

1、通过英方i2Active实现Oracle RAC环境下的数据实时灾备。

2、医院对单机的数据库业务系统做CDP保护。

3、通过i2VP对虚拟机进行整机备份保护。

4、通过i2Availability对业务系统实现一对一的高可用自动接管。

5、通过i2COOPY将集中备份服务器的备份数据备份到异地的灾备机房。

 

最终实现效果>>>

 

1、实现跨平台的实时灾备,减少成本投入。

2、生产虚拟化平台实现 RPO=0RTO分钟级的一对一应用高可用接管,确保医院业务不停。

3、生产机房到集中备份服务器到异地备份服务器的级联灾备模式,确保数据和业务的多重安全保障。

 

·业务场景(四)—异地容灾

 

客户需求描述>>>

 

随着医院业务发展,多院区建设或者多数据中心建设,重要数据实现多副本保存成为常态,部分医院开始对重要数据进行异地备份,更高级别要求的医院开始部署异地群集。简而言之,简单的数据备份或者数据集中备份已经不能满足医院信息化业务连续性要求,针对某一个具体的系统做业务连续性无法满足医院信息化连续性要求,必须从全局角度设计业务连续性方案。

 

如何解决>>>

 

1、在异地或云端构建灾备机房。

2、通过英方的字节级数据复制技术,同步源端和备端状态。

3、借助英方i2CDPi2Availability,并结合网络虚拟化技术、负载均衡技术、VPN技术、智能DNS技术实现远距离的多数据副本和自动或手动业务接管。

 

最终实现效果>>>

 

1、构建数据和应用两个层级异地容灾保护。

2、提高业务连续性,从而降低因各类因素导致的数据丢失和业务中断带来的损失。

 

·业务场景(五)—黑客攻击或勒索病毒防治

 

客户需求描述>>>

 

对于众多医卫单位而言,数据是关键的业务资产。主动或被动的数据丢失对业务开展会带来严重危害,并对医卫单位的形象造成无法弥补的损害。目前,医卫行业已成为黑客攻击的重点目标行业之一,防范勒索病毒,除了需要杀毒软件、网络和数据库防火墙,以及对系统和应用补丁及时更新和修正外,当系统和文件等被病毒感染后,如何快速恢复数据和业务,已成为医卫行业信息工作者关注的重点。

 

如何解决>>>

 

1、借助英方i2CDP在将变化的数据实时复制到灾备中心,同时也将数据的任何变化以日志方式记录下来,实现对数据变化的可回溯性。

2、引擎分析捕捉的日志以及相关数据,计算出文件变化的部分,将其保存在CDP数据保护区中。

3、当数据需要恢复时,可以直接指定要恢复的时间点,然后通过配置并按需求恢复到不同的硬件或者虚拟服务器上。

 

最终实现效果>>>

 

1、避免因人为误删除或黑客攻击导致的数据丢失或数据感染造成的业务中断。

2、根据勒索病毒加密文件的最早时间点实现精准数据恢复,颗粒度可达百万分之一秒。

 

医卫行业两大容灾架构>>  

 

 

 

简而言之,通过这剂“安全药”,实现医疗机构的业务不停,数据不丢。

 

CHIMA2018案例:鄂东医疗集团黄石中心医院云灾备>>

 

该方案是英方联合中国电信助力“互联网+医疗健康”的具体落地方案,融合多个医卫行业的业务场景,是医疗云灾备的典型代表案例。

 

背景需求>>>

 

鄂东医疗集团黄石中心医院需要对信息系统安全、容灾进行建设。目前的HISLIS等核心业务系统在院区内做了基于存储双活容灾保护,虚拟化平台没有做冗余配置,需要进行更加完善的容灾保护。

 

解决方案及实施>>>

 

·快速、集约化建设,建设两地三中心灾备体系,同城采用本地电信灾备中心,异地采用中国电信西安灾备基地。

 

·建设核心业务HIS系统双活灾备中心,对关键业务系统提供英方i2Active数据库同步复制,实现应用级双活容灾;其他核心业务系统通过英方i2Availability高可用实现秒级切换,保障灾备中心数据库的数据完整性、可用性和一致性。

 

·异地灾备中心实现PACS影像系统数据级灾备。

 

客户价值提升>>>

 

·提升鄂东医疗集团黄石中心医院信息系统容灾水平和安全,助力医院通过HIMSS7级评审。

 

·将医院现有业务平台相关资源整合纳入虚拟化资源池进行管理,简化现有信息系统体系架构,提供扩展性强、便于管理的统一平台。

 

△会议现场

 

针对该案例的建设内容,在今天的CHIMA2018“云智驱动 智慧医疗”中国电信HIT高峰论坛暨医疗云专区发布会现场,鄂东医疗集团副院长罗鹏程提到:“目前,医院的信息系统业务连续性安全建设是医院主导,联合英方和中国电信进行的云灾备建设。其中英方的方案可以将医院的数据实时备份到灾备机房,以及利用i2Move进行系统的一键式不停机热迁移,利用i2Availability进行核心应用的无感知切换接管等,都取得了非常好的效果。”

 

 

 

推荐阅读文章
 

辽宁省人民医院:Oracle RAC和虚拟化平台的融合灾备建设

英方亮相2018河北省卫生信息技术交流大会

so easy,勒索病毒3步搞定

盘点2018上半年国内外重大网络与信息安全事件

品牌案例

会员登录
  • 请输入用户名

    请输入用户名

  • 请输入密码

    请输入密码

  • 请输入验证码

    请输入验证码

  • 记住用户名