張 紅
(臨沂市人民醫院,山東 臨沂 276000)
醫院的醫療信息系統中包括影像信息共享系統、檢驗信息系統等多種系統,為了實現所有系統的正常運行,需要使用容災機制對系統數據進行保護,避免系統故障對醫院的社會、經濟收益造成嚴重損害。
容災指的是系統數據受到各種因素影響發生損害后,依托容災機制可以實現數據快速恢復,促使醫療系統可以繼續運行。應用容災機制時需要按照以下3種方式來進行,首先制作數據庫鏡像,系統故障后可以通過鏡像來恢復系統;其次為遠程復制,使用其他計算機數據庫遠程控制醫院系統計算機,之后對計算機上的數據進行復制;最后為數據快照,在數據發生損壞丟失問題后,通過快照可以盡快恢復。因此基于容災機制的數據信息系統可以有效保護數據,實現數據安全,數據恢復時間快,基本不存在延遲問題,發生嚴重故障后可以零時間將數據轉移至其他的數據庫內,使得系統可以正常有序運行[1]。目前很多醫院在日常運營時,也采用容災機制來對醫療信息系統進行管理,以此有效抵御黑客、病毒、木馬程序對系統的攻擊和入侵。醫院基本為全年無休式工作模式,其中的醫療信息系統需時刻保持運行的暢通性,但是由于計算機系統中的雙機集群軟件僅可以進行靜態基本盤的工作,使得共享數據盤無法進行數據鏡像制作,致使數據容災無法實現;同時雙機集群軟件需要在仲裁磁盤下工作,該磁盤使用期間發生問題,會導致系統中保存的數據全部受損或丟失,系統運行停止,會發生單點故障。此外系統中的各個節點聯系密切,某個節點發生故障,會導致整個軟件無法運行[2]。上述數據容災問題的存在,使得醫院的各項工作存在運行安全問題,需要醫院結合具體問題,應用先進容災技術解決問題。
醫院需要對數據容災進行重新設計,在備份中心設置磁帶庫,將所有數據完全保存在此處,之后將磁帶庫與存儲陣列、備份服務器進行連接,以此在醫院正常運行時,可以將系統數據同步備份到備份服務器中,在系統運行停止時,可以幫助醫療系統借助于另一數據庫中的備份數據開展醫療服務工作。針對數據容災可以從技術選擇和模式應用2個方面進行解決。
2.1 容災技術:構建容災系統時,需要選擇相應的技術手段優化系統,其中數據遠程復制技術為所有技術類型中的關鍵技術,容災系統可以依托該技術對數據進行復制,存儲于本地的數據在遠程控制下,可以同步到遠程備份中心,發生故障后,遠程備份數據可以直接與醫療系統連接繼續運行。同時還包括備份技術,應用該技術可以對系統出現的單點故障問題進行有效預防和解決,并且對保存的所有數據可以進行有效保護,具有完整性、保密性、安全性較好的特點。其中在對存儲磁盤進行設計時,需要使用RAID技術對位于各個區域的磁盤進行不同級別的設計,充分發揮冗余設計作用來保護數據。還需要應用技術對數據進行設計。醫療信息系統中保存的患者信息較多,在進行信息備份與保護時需要對保存信息的存儲區域網架構存儲方案進行冗余備份設計,通過制作鏡像進行數據備份,確保醫院核心業務數據被全部備份,有效規避數據損壞風險[3]。
2.2 容災系統應用:醫療信息系統應用容災系統實現數據容災時,常用的容災模式有3種,其一為2+1模式。使用時備份服務器、主服務器各有一臺,將服務器與磁盤陣列(一臺)進行連接,故障發生時備份服務器可以發揮另一個服務器的作用。其二為2+2模式。除了有主服務器、備份服務器外,還有兩臺磁盤陣列,相互連接后可以應用鏡像制作備份數據。其三為2+2模式的精簡版,應用時將服務器、磁盤陣列(雙陣列卡、光纖)連接。
在容災系統具體應用時,首先選擇質量性能優良的硬件設施。其中計算機機房需要具備良好的通風條件,室內干燥,可以自主對室內溫濕度進行調節,可以防靜電、防雷擊,以此為醫院的數據容災工作的進行構建良好的機房環境;機房使用的電源,需配備USP設備,以此在醫院停電后,備用電源可以及時供電,確保各項業務有序進行,檢修人員可以在備用電源工作時及時進行電源維修;使用的服務器、交換機,一般需配備兩臺,其中一臺運轉出現問題后,可以直接轉移到另一臺設備上進行系統運轉。其次重視分級工作。容災系統需要在合理分級下發揮數據容災作用,具體可以分為3個級別:數據級、業務級、應用級。其中數據級用于全業務、核心數據業務的保護工作中,使用異地數據庫方式保存所有數據。應用時操作簡單,系統建設花費資金較少,數據保護的安全性極高。最后確保系統保護功能完全發揮。容災系統進行數據備份、保護時具有防毒、限制非法訪問、設置內網、終端PC保護等功能,各個功能在系統運行時可以互相配合共同發揮數據容災作用[4]。
數據安全對于醫院醫療服務質量、經濟收益的提高意義重大,一旦發生嚴重的數據安全事故,會給醫院、患者造成巨大影響和損失,因此醫院需要在當前信息化發展的環境下,對數據容災加強認知和了解,設計構建容災系統對醫院醫療系統中的數據進行有效保護。