張 紅
(臨沂市人民醫(yī)院,山東 臨沂 276000)
醫(yī)院的醫(yī)療信息系統(tǒng)中包括影像信息共享系統(tǒng)、檢驗(yàn)信息系統(tǒng)等多種系統(tǒng),為了實(shí)現(xiàn)所有系統(tǒng)的正常運(yùn)行,需要使用容災(zāi)機(jī)制對系統(tǒng)數(shù)據(jù)進(jìn)行保護(hù),避免系統(tǒng)故障對醫(yī)院的社會、經(jīng)濟(jì)收益造成嚴(yán)重?fù)p害。
容災(zāi)指的是系統(tǒng)數(shù)據(jù)受到各種因素影響發(fā)生損害后,依托容災(zāi)機(jī)制可以實(shí)現(xiàn)數(shù)據(jù)快速恢復(fù),促使醫(yī)療系統(tǒng)可以繼續(xù)運(yùn)行。應(yīng)用容災(zāi)機(jī)制時需要按照以下3種方式來進(jìn)行,首先制作數(shù)據(jù)庫鏡像,系統(tǒng)故障后可以通過鏡像來恢復(fù)系統(tǒng);其次為遠(yuǎn)程復(fù)制,使用其他計算機(jī)數(shù)據(jù)庫遠(yuǎn)程控制醫(yī)院系統(tǒng)計算機(jī),之后對計算機(jī)上的數(shù)據(jù)進(jìn)行復(fù)制;最后為數(shù)據(jù)快照,在數(shù)據(jù)發(fā)生損壞丟失問題后,通過快照可以盡快恢復(fù)。因此基于容災(zāi)機(jī)制的數(shù)據(jù)信息系統(tǒng)可以有效保護(hù)數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)安全,數(shù)據(jù)恢復(fù)時間快,基本不存在延遲問題,發(fā)生嚴(yán)重故障后可以零時間將數(shù)據(jù)轉(zhuǎn)移至其他的數(shù)據(jù)庫內(nèi),使得系統(tǒng)可以正常有序運(yùn)行[1]。目前很多醫(yī)院在日常運(yùn)營時,也采用容災(zāi)機(jī)制來對醫(yī)療信息系統(tǒng)進(jìn)行管理,以此有效抵御黑客、病毒、木馬程序?qū)ο到y(tǒng)的攻擊和入侵。醫(yī)院基本為全年無休式工作模式,其中的醫(yī)療信息系統(tǒng)需時刻保持運(yùn)行的暢通性,但是由于計算機(jī)系統(tǒng)中的雙機(jī)集群軟件僅可以進(jìn)行靜態(tài)基本盤的工作,使得共享數(shù)據(jù)盤無法進(jìn)行數(shù)據(jù)鏡像制作,致使數(shù)據(jù)容災(zāi)無法實(shí)現(xiàn);同時雙機(jī)集群軟件需要在仲裁磁盤下工作,該磁盤使用期間發(fā)生問題,會導(dǎo)致系統(tǒng)中保存的數(shù)據(jù)全部受損或丟失,系統(tǒng)運(yùn)行停止,會發(fā)生單點(diǎn)故障。此外系統(tǒng)中的各個節(jié)點(diǎn)聯(lián)系密切,某個節(jié)點(diǎn)發(fā)生故障,會導(dǎo)致整個軟件無法運(yùn)行[2]。上述數(shù)據(jù)容災(zāi)問題的存在,使得醫(yī)院的各項(xiàng)工作存在運(yùn)行安全問題,需要醫(yī)院結(jié)合具體問題,應(yīng)用先進(jìn)容災(zāi)技術(shù)解決問題。
醫(yī)院需要對數(shù)據(jù)容災(zāi)進(jìn)行重新設(shè)計,在備份中心設(shè)置磁帶庫,將所有數(shù)據(jù)完全保存在此處,之后將磁帶庫與存儲陣列、備份服務(wù)器進(jìn)行連接,以此在醫(yī)院正常運(yùn)行時,可以將系統(tǒng)數(shù)據(jù)同步備份到備份服務(wù)器中,在系統(tǒng)運(yùn)行停止時,可以幫助醫(yī)療系統(tǒng)借助于另一數(shù)據(jù)庫中的備份數(shù)據(jù)開展醫(yī)療服務(wù)工作。針對數(shù)據(jù)容災(zāi)可以從技術(shù)選擇和模式應(yīng)用2個方面進(jìn)行解決。
2.1 容災(zāi)技術(shù):構(gòu)建容災(zāi)系統(tǒng)時,需要選擇相應(yīng)的技術(shù)手段優(yōu)化系統(tǒng),其中數(shù)據(jù)遠(yuǎn)程復(fù)制技術(shù)為所有技術(shù)類型中的關(guān)鍵技術(shù),容災(zāi)系統(tǒng)可以依托該技術(shù)對數(shù)據(jù)進(jìn)行復(fù)制,存儲于本地的數(shù)據(jù)在遠(yuǎn)程控制下,可以同步到遠(yuǎn)程備份中心,發(fā)生故障后,遠(yuǎn)程備份數(shù)據(jù)可以直接與醫(yī)療系統(tǒng)連接繼續(xù)運(yùn)行。同時還包括備份技術(shù),應(yīng)用該技術(shù)可以對系統(tǒng)出現(xiàn)的單點(diǎn)故障問題進(jìn)行有效預(yù)防和解決,并且對保存的所有數(shù)據(jù)可以進(jìn)行有效保護(hù),具有完整性、保密性、安全性較好的特點(diǎn)。其中在對存儲磁盤進(jìn)行設(shè)計時,需要使用RAID技術(shù)對位于各個區(qū)域的磁盤進(jìn)行不同級別的設(shè)計,充分發(fā)揮冗余設(shè)計作用來保護(hù)數(shù)據(jù)。還需要應(yīng)用技術(shù)對數(shù)據(jù)進(jìn)行設(shè)計。醫(yī)療信息系統(tǒng)中保存的患者信息較多,在進(jìn)行信息備份與保護(hù)時需要對保存信息的存儲區(qū)域網(wǎng)架構(gòu)存儲方案進(jìn)行冗余備份設(shè)計,通過制作鏡像進(jìn)行數(shù)據(jù)備份,確保醫(yī)院核心業(yè)務(wù)數(shù)據(jù)被全部備份,有效規(guī)避數(shù)據(jù)損壞風(fēng)險[3]。
2.2 容災(zāi)系統(tǒng)應(yīng)用:醫(yī)療信息系統(tǒng)應(yīng)用容災(zāi)系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)容災(zāi)時,常用的容災(zāi)模式有3種,其一為2+1模式。使用時備份服務(wù)器、主服務(wù)器各有一臺,將服務(wù)器與磁盤陣列(一臺)進(jìn)行連接,故障發(fā)生時備份服務(wù)器可以發(fā)揮另一個服務(wù)器的作用。其二為2+2模式。除了有主服務(wù)器、備份服務(wù)器外,還有兩臺磁盤陣列,相互連接后可以應(yīng)用鏡像制作備份數(shù)據(jù)。其三為2+2模式的精簡版,應(yīng)用時將服務(wù)器、磁盤陣列(雙陣列卡、光纖)連接。
在容災(zāi)系統(tǒng)具體應(yīng)用時,首先選擇質(zhì)量性能優(yōu)良的硬件設(shè)施。其中計算機(jī)機(jī)房需要具備良好的通風(fēng)條件,室內(nèi)干燥,可以自主對室內(nèi)溫濕度進(jìn)行調(diào)節(jié),可以防靜電、防雷擊,以此為醫(yī)院的數(shù)據(jù)容災(zāi)工作的進(jìn)行構(gòu)建良好的機(jī)房環(huán)境;機(jī)房使用的電源,需配備USP設(shè)備,以此在醫(yī)院停電后,備用電源可以及時供電,確保各項(xiàng)業(yè)務(wù)有序進(jìn)行,檢修人員可以在備用電源工作時及時進(jìn)行電源維修;使用的服務(wù)器、交換機(jī),一般需配備兩臺,其中一臺運(yùn)轉(zhuǎn)出現(xiàn)問題后,可以直接轉(zhuǎn)移到另一臺設(shè)備上進(jìn)行系統(tǒng)運(yùn)轉(zhuǎn)。其次重視分級工作。容災(zāi)系統(tǒng)需要在合理分級下發(fā)揮數(shù)據(jù)容災(zāi)作用,具體可以分為3個級別:數(shù)據(jù)級、業(yè)務(wù)級、應(yīng)用級。其中數(shù)據(jù)級用于全業(yè)務(wù)、核心數(shù)據(jù)業(yè)務(wù)的保護(hù)工作中,使用異地數(shù)據(jù)庫方式保存所有數(shù)據(jù)。應(yīng)用時操作簡單,系統(tǒng)建設(shè)花費(fèi)資金較少,數(shù)據(jù)保護(hù)的安全性極高。最后確保系統(tǒng)保護(hù)功能完全發(fā)揮。容災(zāi)系統(tǒng)進(jìn)行數(shù)據(jù)備份、保護(hù)時具有防毒、限制非法訪問、設(shè)置內(nèi)網(wǎng)、終端PC保護(hù)等功能,各個功能在系統(tǒng)運(yùn)行時可以互相配合共同發(fā)揮數(shù)據(jù)容災(zāi)作用[4]。
數(shù)據(jù)安全對于醫(yī)院醫(yī)療服務(wù)質(zhì)量、經(jīng)濟(jì)收益的提高意義重大,一旦發(fā)生嚴(yán)重的數(shù)據(jù)安全事故,會給醫(yī)院、患者造成巨大影響和損失,因此醫(yī)院需要在當(dāng)前信息化發(fā)展的環(huán)境下,對數(shù)據(jù)容災(zāi)加強(qiáng)認(rèn)知和了解,設(shè)計構(gòu)建容災(zāi)系統(tǒng)對醫(yī)院醫(yī)療系統(tǒng)中的數(shù)據(jù)進(jìn)行有效保護(hù)。