張 毅 王萍萍 賈衛偉
PACS/RIS系統現已成為醫院影像科室的重要組成部分。PACS/RIS是全面解決醫院影像數字化存檔與通信的綜合類系統,它由醫學影像的獲取、存儲、歸檔、傳遞、打印、查閱和管理等單元組成。西苑醫院于2003年開始使用PACS/RIS,給醫院特別是放射科帶來了很大便利,它優化了檢查流程,縮短了患者檢查診療時間,同時也給醫院帶來了經濟和社會效應。PACS系統由多部分組成,故障率相對較高,一旦出現問題會造成影像科室工作的中斷或者癱瘓,同時對全院各臨床科室的工作也會造成影響。因此PACS/RIS的維護是影像科室重中之重,及時有效的管理和維護,可以提前發現隱患,降低故障發生率,保證臨床工作的順利進行。
醫院放射科影像中心PACS/RIS系統硬件由以下幾部分組成:①登記工作站3臺;②影像診斷工作站15臺;③放射科數據中心服務器5臺;④磁盤陣列,總容量為10 T;⑤千兆光纖交換機3臺,主干為千兆光纖,千兆網線到桌面。
數字化系統實際由PACS系統與RIS系統整合而成。按功能與流程包括以下幾類模塊:①患者登記信息模塊,登記工作站對患者基本信息的錄入,掃描病人申請單,再由網絡傳送到醫學影像設備、服務器及相應工作站;②統計模塊,可統計出醫生、技師的工作量,統計科室、臨床醫生的申請單數,并可分類統計出各個檢查項目及患者檢查信息等;③數字圖像傳輸模塊,系統各個部分之間采用國際標準DICOM3.0傳輸協議,該模塊在于保證數據的一致性。
我科PACS/RIS連接13臺醫學影像設備:GE CT2臺、GE 1.5 T MR1臺、柯達CR3臺、DR2臺、島津及飛利浦數字胃腸2臺、柯達激光相機3臺。
2.1.1 影像工作站維護
科室影像工作站安裝有PACS/RIS客戶端軟件,配置激光膠片打印機、激光網絡報告打印機、雙顯示器、雙頭顯卡。軟件的配置參數比較復雜,在系統及軟件一次安裝完成后,對各工作站進行系統備份到其他磁盤分區(如D盤),以便在系統出現崩潰時迅速地恢復系統。對于由病毒引起的系統引導區和分區表損壞而無法啟動的問題,可以進行遠程異地系統恢復(如遠程GHOST等),只要安裝系統后記住每個網卡的MAC地址,和對應的AE Title,將它們保存在一個列表中,并將備份文件保存在遠程工作站上,一旦系統出現任何損壞,利用網卡的啟動功能遠程調用系統備份文件恢復系統,同時可以一次恢復多臺工作站,大大節約了人力和時間,提高了效率。
2.1.2 網絡設備的維護
PACS系統運行時,數據傳輸量較大,因此核心交換機應采用帶千兆光纖口的三層交換機,支持VLAN,要進行冗余配置,以便在發生故障時,用最短的時間切換。最好配ups電源,因為服務器運行的PACS/RIS核心服務由群(CLUSTER)管理,有些品牌交換機重啟時間長,會造成群集服務掉線,系統癱瘓。同時要做好光纖和網線的冗余,以便在線路出現故障時迅速進行恢復。
2.1.3 服務器維護
目前大多數醫院都是用的雙機熱備方案,群集管理。一臺服務器發生故障,另一臺能夠及時切換。陣列控制器冗余是一個很重要的環節但是被很多醫院忽視,因為目前無論采取什么方案,磁盤陣列只有一個,且大多數服務程序保存在陣列中,一旦陣列控制器出現問題,結果就是陣列磁盤的數據全部丟失。同時對服務器要配備UPS,保障斷電后服務器可以正常運行。要做好PACS/RIS服務器常用配件的備份(如RAID卡、網卡、內存板,陣列硬盤),計算機一旦發現硬件故障,能在第一時間更換并解決問題。另外PACS服務器和RIS服務器應該分開獨立運行,并在對方服務器上做己方數據的遠程備份。在PACS服務器或RIS服務器出現群體性故障無法立即恢復時通過修改IP地址和AE Title方式快速切換,以保障整個工作流程的順利進行。
醫學影像資料一旦遭到破壞、丟失或更改,會給醫院及患者造成巨大損失,因此對影像數據的維護尤為重要。
2.2.1 搜索優化
當數據庫表中的數據記錄數達到一定數量時要建立數據庫表字段索引,并定期進行搜索優化,提高搜索速度,保證數據庫系統發揮最佳的性能。
2.2.2 影像數據庫文件的備份
要做到定期自動備份(每天每3小時一次),遠程自動備份(每天一次),每天觀察數據庫作業任務是否完成,并對數據庫log進行截斷。防止日志文件過大。一旦數據出現問題,用SQLServer2005的恢復數據庫功能將備份數據快速恢復
2.2.3 影像數據存儲的管理
目前隨著存儲技術和存儲容量的不斷發展,大容量磁盤陣列,NAS網路存儲,大容量的硬盤多重備份,已成為三級存儲(在線存儲、近線存儲和離線存儲)的主要方式,光盤塔和磁帶機由于成本及技術的復雜性已漸漸被很多醫院放棄。我院在線存儲的磁盤陣列容量為10 T,近線存儲NAS容量為6 T,離線數據用容量為1 T的硬盤做雙重備份。
RIS/PACS網絡的安全管理主要任務是保證整個網絡系統在數據傳輸,訪問進出時的安全性,保證數據信息不被非法使用和訪問,保護網絡數據、文件、口令和控制信息,確保網上信息傳輸的保密性、完整性和可用性。安全管理包括以下三個方面。
2.3.1 建立安全訪問機制
安全訪問機制是網絡安全防范保護的主要策略,能有效阻止對PACS系統未經授權的訪問。針對不同崗位不同職稱的對象,分別授予不同的權限進行用戶管理。這里指的訪問機制包括對操作系統的訪問和對PACS系統應用軟件的訪問兩個方面。對客戶端電腦采用組策略的方式,對除必要應用軟件之外的任何應用進行限制。同時對光驅、軟驅和USB設備進行卸載和屏蔽,以杜絕非法和不相關軟件在PACS系統網絡設備上的使用,科內要建立相應的安全制度,對違反相關規定的責任人進行處罰。
2.3.2 安裝防火墻
防火墻技術可以有效地監視網絡的通信信息,根據既定的安全策略允許特定的用戶和數據包穿過,同時將安全策略不允許的用戶和數據包隔斷,達到保護高安全等級的子網、防止墻外黑客的攻擊、限制入侵蔓延的目的,尤其是對開發Internet運程傳輸與信息交換的PACS用戶采用防火墻技術更為重要。
2.3.3 病毒防范
目前計算機病毒是在RIS/PACS系統中最容易和最普遍發生的安全危害,應從各個方面預防。包括:①工作站防病毒、文件與數據庫防病毒、網絡的防病毒等;②制定計算機病毒防治制度,防止內部人員帶入,切斷病毒傳染途徑,如U盤、Internet連接控制等;③安裝防病毒軟件,并及時更新最新病毒庫與殺毒工具;④預防計算機病毒侵入系統,及時將系統打上安全補?。虎菹到y管理員定期檢測、定位、清除系統中的病毒。
每天檢查設備的運行情況,檢查系統、數據庫、應用軟件的日志,及時發現隱患,并作出處理。對網絡設備、計算機工作站硬件的維修、更新,軟件的升級,數據庫重大操作,各種故障的恢復都應記錄在案,并做好維修記錄。這樣做有利于以后的經驗總結,同時也有利于維護工作的規范化。
[1]譚俊元,劉洋.PACS系統中常見的問題及解決方法[J].實用放射學雜志,2004,20(10):956-957.
[2]皇甫立夏.PACS存儲方案設計與實現[J].中國醫學裝備,2009,6(6):10.
[3]范家良,施楊竣.淺談醫院網絡的維護[J].醫學信息,2003,16(11):653.
[4]段宗強,張理平.影像中心PACS的建立和應用[J].現代醫藥衛生,2005,21(6):661.
[5]羅敏.PACS系統的發展與問題探討[J].醫療設備信息.2005,20(4):1-3.
[6]毛存南,吳前芝,盧玲銓.綜合型醫院PACS的設計與應用體會[J].實用醫技雜志,2006,13(17):2958-2960.
[7]陳森彬,王建和.PACS系統的技術管理[J].醫療設備信息,2006,21(7).20-21
[8]王文生,王鵬程,謝晉東,等.PACS在我國的應用與進展[J].中國醫學裝備,2008,5(3):59.
[9]麻元興,林偉俊.PACS的高級預防維護技術[J].生物醫學工程學進展,2010,31(3):184-186.
[10]房愛玲.醫院數字化建設中PACS系統的設計與實施[J].中國醫療器械信息,2007,13(1):27-29.
[11]蔣昆,李哲,趙海濤.PACS性能優化的實施和體會[J].醫療衛生裝備,2010,31(8):58-59.