近年來(lái),醫(yī)院IT信息系統(tǒng)在各個(gè)醫(yī)院的應(yīng)用已愈加舉足輕重,已與專(zhuān)家資源、醫(yī)療設(shè)備并驅(qū)“三駕馬車(chē)”。顯然,專(zhuān)家資源貴在醫(yī)療實(shí)踐,醫(yī)療設(shè)備貴在精準(zhǔn)檢查,而醫(yī)院信息系統(tǒng)則貴在大幅提升醫(yī)療效率。
但隨著醫(yī)院IT信息系統(tǒng)的功能日趨強(qiáng)大,并深入到醫(yī)院管理的各個(gè)環(huán)節(jié),如掛號(hào)、處方、劃價(jià)、取藥、藥品入庫(kù)、藥價(jià)、收費(fèi)、病人入院、病房巡查等多樣數(shù)據(jù)都已存放在服務(wù)器的數(shù)據(jù)庫(kù)中,已經(jīng)使醫(yī)院信息系統(tǒng)成為最復(fù)雜的企業(yè)級(jí)信息系統(tǒng)之一。同時(shí),隨著互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)等各類(lèi)應(yīng)用相繼與醫(yī)院信息系統(tǒng)進(jìn)行深入嫁接,就更導(dǎo)致了醫(yī)院信息系統(tǒng)的數(shù)據(jù)中心所承載的壓力也越來(lái)越大。
尤其是在每天的8:00-11:00時(shí)間段的醫(yī)院業(yè)務(wù)高峰期,醫(yī)院信息系統(tǒng)更是會(huì)在負(fù)荷高壓下運(yùn)轉(zhuǎn)。若整個(gè)系統(tǒng)完善不當(dāng),就難免會(huì)面臨宕機(jī)的危險(xiǎn)。而一旦醫(yī)院的數(shù)據(jù)中心發(fā)生宕機(jī),所釀成的后果可想而知。輕者,延誤患者治療,造成患者與家屬情緒激動(dòng)而導(dǎo)致醫(yī)患關(guān)系僵化;重者,無(wú)疑會(huì)耽誤重癥患者以及急癥患者寶貴的治療時(shí)間。
那么,在當(dāng)前日趨復(fù)雜的應(yīng)用環(huán)境下,是否有可行的方法能夠力保醫(yī)院信息系統(tǒng)穩(wěn)定可靠、且能保持高效的運(yùn)轉(zhuǎn)呢?據(jù)國(guó)內(nèi)新興應(yīng)用交付企業(yè)太一星晨產(chǎn)品總監(jiān)于振波介紹,針對(duì)每家醫(yī)院的系統(tǒng)應(yīng)用情況,切準(zhǔn)其可能發(fā)生問(wèn)題的隱患根源,采取合理部署應(yīng)用交付設(shè)備的方式,可以為醫(yī)院信息系統(tǒng)提供穩(wěn)定可靠且高效通暢的運(yùn)行保障。
醫(yī)院信息系統(tǒng)主要面臨五大問(wèn)題
據(jù)于振波介紹,目前國(guó)內(nèi)多數(shù)大型醫(yī)院的信息系統(tǒng)都面臨五大方面的問(wèn)題:
1、信息訪問(wèn)集中
眾所周知,每天早8:00-11:00是醫(yī)院的就診高峰期,這一時(shí)間段掛號(hào)、門(mén)診、檢查、處方、劃價(jià)、交費(fèi)等系統(tǒng)同時(shí)啟動(dòng)運(yùn)轉(zhuǎn),信息訪問(wèn)高度集中,且要處理非常大的用戶(hù)流量。
醫(yī)院門(mén)診系統(tǒng)業(yè)務(wù)流量圖
由此,如何在高并發(fā)情況下保證門(mén)診系統(tǒng)穩(wěn)定,行之有效的節(jié)省醫(yī)院成本投入同時(shí)提高患者就診效率;針對(duì)超大和突發(fā)流量進(jìn)行高效梳理,對(duì)醫(yī)院后臺(tái)服務(wù)器提供應(yīng)用的穩(wěn)定性、安全性、高效性,都已經(jīng)成為了醫(yī)療行業(yè)發(fā)展中不得不解決的重要問(wèn)題。
2、響應(yīng)要及時(shí)
目前,越來(lái)越多的醫(yī)院開(kāi)始部署PACS系統(tǒng)以方便醫(yī)生調(diào)取影像資料,影像圖片調(diào)取的響應(yīng)時(shí)間也成為了醫(yī)院工作效率的重要參數(shù)。那么,如何保證影像資料調(diào)取時(shí)的響應(yīng)及時(shí)也是考驗(yàn)系統(tǒng)穩(wěn)定性的一大指標(biāo)。
以CT為例
100M
1000M
10000M
1名醫(yī)生讀取時(shí)間
0.04s
0.4s
4s
20名醫(yī)生讀取時(shí)間
1-2s
>10s
>80s
調(diào)取PACS系統(tǒng)影像圖片
3、多業(yè)務(wù)融合
目前,眾多醫(yī)院的信息系統(tǒng)除了滿(mǎn)足患者就醫(yī)層面的各個(gè)環(huán)節(jié)需求之外,也正在逐漸拓展更多業(yè)務(wù)的融合。如包括網(wǎng)上預(yù)約掛號(hào)系統(tǒng)、臨床信息系統(tǒng)、教學(xué)信息系統(tǒng)等各種對(duì)外及對(duì)內(nèi)業(yè)務(wù)的都在陸續(xù)融合到醫(yī)院信息系統(tǒng)中,致使現(xiàn)有醫(yī)療行業(yè)都會(huì)使用多鏈路多運(yùn)營(yíng)商出口形態(tài)。那么,在此狀態(tài)下,如何保證任意運(yùn)營(yíng)商的網(wǎng)絡(luò)用戶(hù)訪問(wèn)醫(yī)院信息系統(tǒng)時(shí),都能獲得高效通暢的用戶(hù)體驗(yàn),同樣是需要重點(diǎn)解決的問(wèn)題。
4、醫(yī)療虛擬化
隨著未來(lái)的系統(tǒng)架構(gòu)規(guī)劃,云計(jì)算大數(shù)據(jù)的到來(lái)使得醫(yī)療行業(yè)也在變遷。如今,醫(yī)院通過(guò)大量的服務(wù)器有效整合在一起,控制和減少物理服務(wù)器的數(shù)量,提高每個(gè)物理服務(wù)器及其CPU的資源利用率, 從而降低硬件成本和運(yùn)營(yíng)及維護(hù)成本。但如果負(fù)載均衡是基于軟件的,自身處理能力不高且缺乏必要的高可靠性機(jī)制,就容易導(dǎo)致使用軟件負(fù)載缺乏應(yīng)有的穩(wěn)定性保障。
5、網(wǎng)絡(luò)攻擊
盡管現(xiàn)在各個(gè)行業(yè)的信息系統(tǒng)都在網(wǎng)絡(luò)安防領(lǐng)域加大力氣,但是網(wǎng)絡(luò)攻擊活動(dòng)仍然無(wú)處不在,無(wú)孔不入。2011年,一位在某醫(yī)院實(shí)習(xí)的準(zhǔn)畢業(yè)生,短短兩個(gè)月內(nèi)攻擊了六十多個(gè)網(wǎng)站,其中不乏各大型醫(yī)療行業(yè)站點(diǎn)。由此不難看出,隨著信息安全技術(shù)的普及,如何避免醫(yī)院遭到SQL注入、XSS跨站腳本攻擊、DDoS攻擊、HTTP CC等攻擊的侵?jǐn)_,網(wǎng)絡(luò)業(yè)務(wù)安全負(fù)有不可推卸的責(zé)任。
面臨這五大問(wèn)題隱患,于振波指出,通過(guò)有針對(duì)性合理的部署應(yīng)用交付平臺(tái),則可以提供穩(wěn)定可靠的解決方案。
部署應(yīng)用交付提供可靠解決方案
目前,太一星晨T-Force應(yīng)用交付設(shè)備已經(jīng)部署了國(guó)內(nèi)多家大型醫(yī)院。從具體的部署及應(yīng)用實(shí)踐來(lái)看,在醫(yī)院信息系統(tǒng)中部署應(yīng)用交付平臺(tái),可以有效解決以下問(wèn)題:
1、可以實(shí)現(xiàn)高可靠性和智能流量均衡,實(shí)時(shí)監(jiān)控應(yīng)用系統(tǒng)狀態(tài),保障業(yè)務(wù)的不間斷運(yùn)行。
應(yīng)用交付設(shè)備可以根據(jù)系統(tǒng)狀態(tài)把流量分發(fā)給最佳的服務(wù)器,緩解訪問(wèn)服務(wù)對(duì)服務(wù)器的巨大壓力;同時(shí),采用多核CPU架構(gòu)及專(zhuān)用的硬件加速芯片,實(shí)現(xiàn)高性能和高端口密度及SSL協(xié)議的高速處理和數(shù)據(jù)壓縮。如此,就可以完全實(shí)現(xiàn)業(yè)務(wù)的彈性擴(kuò)展,保證醫(yī)療行業(yè)即便在業(yè)務(wù)最高峰的時(shí)候也能對(duì)醫(yī)院后臺(tái)服務(wù)器提供應(yīng)用的穩(wěn)定性、安全性、高效性。
2、在應(yīng)用交付平臺(tái)內(nèi)置多種應(yīng)用優(yōu)化功能,與虛擬化技術(shù)完美結(jié)合,提升用戶(hù)應(yīng)用的使用效率。
通過(guò)開(kāi)啟TCP連接復(fù)用功能,減少服務(wù)器側(cè)的新建連接數(shù),有效減輕服務(wù)器的負(fù)擔(dān)。通過(guò)啟用RAM Cache功能,將用戶(hù)訪問(wèn)過(guò)程中大量重復(fù)的網(wǎng)頁(yè)元素緩存在應(yīng)用交付平臺(tái)中,提升應(yīng)用系統(tǒng)整體性能。同時(shí),啟用HTTP壓縮功能,對(duì)醫(yī)療行業(yè)PACS這樣的影像系統(tǒng)進(jìn)行緩存,壓縮,以省帶寬利用率,確保醫(yī)療核心業(yè)務(wù)穩(wěn)定可靠運(yùn)行。
3、內(nèi)置運(yùn)營(yíng)商路由,避免跨運(yùn)營(yíng)商訪問(wèn)。
根據(jù)用戶(hù)入站請(qǐng)求的源地址所處運(yùn)營(yíng)商,動(dòng)態(tài)返回與之對(duì)應(yīng)的應(yīng)用服務(wù)器地址,比如聯(lián)通的用戶(hù)分配到聯(lián)通的鏈路進(jìn)行訪問(wèn),電信的用戶(hù)則分配到電信的鏈路進(jìn)行訪問(wèn),這樣就避免了跨運(yùn)營(yíng)商訪問(wèn)帶來(lái)的低帶寬,高延遲問(wèn)題,有效保障用戶(hù)訪問(wèn)效率。同時(shí),使用多種探測(cè)方式,智能調(diào)整網(wǎng)絡(luò)傳輸機(jī)制,減少網(wǎng)絡(luò)時(shí)延,降低帶寬成本。
4、以應(yīng)用交付平臺(tái)提供靈活的訪問(wèn)控制策略,最大限度地保護(hù)應(yīng)用系統(tǒng)免受攻擊。
應(yīng)用交付設(shè)備可以通過(guò)全代理的工作機(jī)制,使大部分偽造的攻擊和DDoS無(wú)法通過(guò)系統(tǒng);同時(shí),可以針對(duì)應(yīng)用層信息進(jìn)行訪問(wèn)控制;此外,可以進(jìn)行更精細(xì)化的內(nèi)容訪問(wèn)管理和安全防護(hù);更智能的是,可以區(qū)分正常流量和攻擊流量,一旦發(fā)現(xiàn)攻擊流量可以直接將其丟棄。
5、與Vcenter通過(guò)內(nèi)置的API進(jìn)行通信,以保證虛擬化資源的最大化利用以及虛擬資源的實(shí)時(shí)分配。
比如,當(dāng)突發(fā)性的訪問(wèn)突然出現(xiàn)時(shí),應(yīng)用交付設(shè)備會(huì)與Vcenter形成API,通過(guò)API向Vcenter下發(fā)指令,向整體的物流服務(wù)器下發(fā)增加虛擬機(jī)的指令,保證應(yīng)對(duì)大流量情況下的訪問(wèn)。當(dāng)突發(fā)性訪問(wèn)消失的時(shí)候,依舊會(huì)調(diào)用API,然后自動(dòng)移出上一次添加的指令的虛擬機(jī),以充分保證物理資源的充分使用。
于振波指出,上述列舉的五大問(wèn)題幾乎是每家大型醫(yī)院的信息系統(tǒng)所面臨的共性問(wèn)題,但每家醫(yī)院可能還會(huì)有特殊的問(wèn)題出現(xiàn),所以在考慮醫(yī)院信息系統(tǒng)的解決方案時(shí),還需要結(jié)合每家醫(yī)院的特殊情況,做到“標(biāo)本兼治”,從根源上杜絕問(wèn)題的發(fā)生可能性。