近年來,醫(yī)院IT信息系統(tǒng)在各個醫(yī)院的應用已愈加舉足輕重,已與專家資源、醫(yī)療設備并驅“三駕馬車”。顯然,專家資源貴在醫(yī)療實踐,醫(yī)療設備貴在精準檢查,而醫(yī)院信息系統(tǒng)則貴在大幅提升醫(yī)療效率。
但隨著醫(yī)院IT信息系統(tǒng)的功能日趨強大,并深入到醫(yī)院管理的各個環(huán)節(jié),如掛號、處方、劃價、取藥、藥品入庫、藥價、收費、病人入院、病房巡查等多樣數(shù)據(jù)都已存放在服務器的數(shù)據(jù)庫中,已經(jīng)使醫(yī)院信息系統(tǒng)成為最復雜的企業(yè)級信息系統(tǒng)之一。同時,隨著互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等各類應用相繼與醫(yī)院信息系統(tǒng)進行深入嫁接,就更導致了醫(yī)院信息系統(tǒng)的數(shù)據(jù)中心所承載的壓力也越來越大。
尤其是在每天的8:00-11:00時間段的醫(yī)院業(yè)務高峰期,醫(yī)院信息系統(tǒng)更是會在負荷高壓下運轉。若整個系統(tǒng)完善不當,就難免會面臨宕機的危險。而一旦醫(yī)院的數(shù)據(jù)中心發(fā)生宕機,所釀成的后果可想而知。輕者,延誤患者治療,造成患者與家屬情緒激動而導致醫(yī)患關系僵化;重者,無疑會耽誤重癥患者以及急癥患者寶貴的治療時間。
那么,在當前日趨復雜的應用環(huán)境下,是否有可行的方法能夠力保醫(yī)院信息系統(tǒng)穩(wěn)定可靠、且能保持高效的運轉呢?據(jù)國內(nèi)新興應用交付企業(yè)太一星晨產(chǎn)品總監(jiān)于振波介紹,針對每家醫(yī)院的系統(tǒng)應用情況,切準其可能發(fā)生問題的隱患根源,采取合理部署應用交付設備的方式,可以為醫(yī)院信息系統(tǒng)提供穩(wěn)定可靠且高效通暢的運行保障。
醫(yī)院信息系統(tǒng)主要面臨五大問題
據(jù)于振波介紹,目前國內(nèi)多數(shù)大型醫(yī)院的信息系統(tǒng)都面臨五大方面的問題:
1、信息訪問集中
眾所周知,每天早8:00-11:00是醫(yī)院的就診高峰期,這一時間段掛號、門診、檢查、處方、劃價、交費等系統(tǒng)同時啟動運轉,信息訪問高度集中,且要處理非常大的用戶流量。
醫(yī)院門診系統(tǒng)業(yè)務流量圖
由此,如何在高并發(fā)情況下保證門診系統(tǒng)穩(wěn)定,行之有效的節(jié)省醫(yī)院成本投入同時提高患者就診效率;針對超大和突發(fā)流量進行高效梳理,對醫(yī)院后臺服務器提供應用的穩(wěn)定性、安全性、高效性,都已經(jīng)成為了醫(yī)療行業(yè)發(fā)展中不得不解決的重要問題。
2、響應要及時
目前,越來越多的醫(yī)院開始部署PACS系統(tǒng)以方便醫(yī)生調取影像資料,影像圖片調取的響應時間也成為了醫(yī)院工作效率的重要參數(shù)。那么,如何保證影像資料調取時的響應及時也是考驗系統(tǒng)穩(wěn)定性的一大指標。
以CT為例
100M
1000M
10000M
1名醫(yī)生讀取時間
0.04s
0.4s
4s
20名醫(yī)生讀取時間
1-2s
>10s
>80s
調取PACS系統(tǒng)影像圖片
3、多業(yè)務融合
目前,眾多醫(yī)院的信息系統(tǒng)除了滿足患者就醫(yī)層面的各個環(huán)節(jié)需求之外,也正在逐漸拓展更多業(yè)務的融合。如包括網(wǎng)上預約掛號系統(tǒng)、臨床信息系統(tǒng)、教學信息系統(tǒng)等各種對外及對內(nèi)業(yè)務的都在陸續(xù)融合到醫(yī)院信息系統(tǒng)中,致使現(xiàn)有醫(yī)療行業(yè)都會使用多鏈路多運營商出口形態(tài)。那么,在此狀態(tài)下,如何保證任意運營商的網(wǎng)絡用戶訪問醫(yī)院信息系統(tǒng)時,都能獲得高效通暢的用戶體驗,同樣是需要重點解決的問題。
4、醫(yī)療虛擬化
隨著未來的系統(tǒng)架構規(guī)劃,云計算大數(shù)據(jù)的到來使得醫(yī)療行業(yè)也在變遷。如今,醫(yī)院通過大量的服務器有效整合在一起,控制和減少物理服務器的數(shù)量,提高每個物理服務器及其CPU的資源利用率, 從而降低硬件成本和運營及維護成本。但如果負載均衡是基于軟件的,自身處理能力不高且缺乏必要的高可靠性機制,就容易導致使用軟件負載缺乏應有的穩(wěn)定性保障。
5、網(wǎng)絡攻擊
盡管現(xiàn)在各個行業(yè)的信息系統(tǒng)都在網(wǎng)絡安防領域加大力氣,但是網(wǎng)絡攻擊活動仍然無處不在,無孔不入。2011年,一位在某醫(yī)院實習的準畢業(yè)生,短短兩個月內(nèi)攻擊了六十多個網(wǎng)站,其中不乏各大型醫(yī)療行業(yè)站點。由此不難看出,隨著信息安全技術的普及,如何避免醫(yī)院遭到SQL注入、XSS跨站腳本攻擊、DDoS攻擊、HTTP CC等攻擊的侵擾,網(wǎng)絡業(yè)務安全負有不可推卸的責任。
面臨這五大問題隱患,于振波指出,通過有針對性合理的部署應用交付平臺,則可以提供穩(wěn)定可靠的解決方案。
部署應用交付提供可靠解決方案
目前,太一星晨T-Force應用交付設備已經(jīng)部署了國內(nèi)多家大型醫(yī)院。從具體的部署及應用實踐來看,在醫(yī)院信息系統(tǒng)中部署應用交付平臺,可以有效解決以下問題:
1、可以實現(xiàn)高可靠性和智能流量均衡,實時監(jiān)控應用系統(tǒng)狀態(tài),保障業(yè)務的不間斷運行。
應用交付設備可以根據(jù)系統(tǒng)狀態(tài)把流量分發(fā)給最佳的服務器,緩解訪問服務對服務器的巨大壓力;同時,采用多核CPU架構及專用的硬件加速芯片,實現(xiàn)高性能和高端口密度及SSL協(xié)議的高速處理和數(shù)據(jù)壓縮。如此,就可以完全實現(xiàn)業(yè)務的彈性擴展,保證醫(yī)療行業(yè)即便在業(yè)務最高峰的時候也能對醫(yī)院后臺服務器提供應用的穩(wěn)定性、安全性、高效性。
2、在應用交付平臺內(nèi)置多種應用優(yōu)化功能,與虛擬化技術完美結合,提升用戶應用的使用效率。
通過開啟TCP連接復用功能,減少服務器側的新建連接數(shù),有效減輕服務器的負擔。通過啟用RAM Cache功能,將用戶訪問過程中大量重復的網(wǎng)頁元素緩存在應用交付平臺中,提升應用系統(tǒng)整體性能。同時,啟用HTTP壓縮功能,對醫(yī)療行業(yè)PACS這樣的影像系統(tǒng)進行緩存,壓縮,以省帶寬利用率,確保醫(yī)療核心業(yè)務穩(wěn)定可靠運行。
3、內(nèi)置運營商路由,避免跨運營商訪問。
根據(jù)用戶入站請求的源地址所處運營商,動態(tài)返回與之對應的應用服務器地址,比如聯(lián)通的用戶分配到聯(lián)通的鏈路進行訪問,電信的用戶則分配到電信的鏈路進行訪問,這樣就避免了跨運營商訪問帶來的低帶寬,高延遲問題,有效保障用戶訪問效率。同時,使用多種探測方式,智能調整網(wǎng)絡傳輸機制,減少網(wǎng)絡時延,降低帶寬成本。
4、以應用交付平臺提供靈活的訪問控制策略,最大限度地保護應用系統(tǒng)免受攻擊。
應用交付設備可以通過全代理的工作機制,使大部分偽造的攻擊和DDoS無法通過系統(tǒng);同時,可以針對應用層信息進行訪問控制;此外,可以進行更精細化的內(nèi)容訪問管理和安全防護;更智能的是,可以區(qū)分正常流量和攻擊流量,一旦發(fā)現(xiàn)攻擊流量可以直接將其丟棄。
5、與Vcenter通過內(nèi)置的API進行通信,以保證虛擬化資源的最大化利用以及虛擬資源的實時分配。
比如,當突發(fā)性的訪問突然出現(xiàn)時,應用交付設備會與Vcenter形成API,通過API向Vcenter下發(fā)指令,向整體的物流服務器下發(fā)增加虛擬機的指令,保證應對大流量情況下的訪問。當突發(fā)性訪問消失的時候,依舊會調用API,然后自動移出上一次添加的指令的虛擬機,以充分保證物理資源的充分使用。
于振波指出,上述列舉的五大問題幾乎是每家大型醫(yī)院的信息系統(tǒng)所面臨的共性問題,但每家醫(yī)院可能還會有特殊的問題出現(xiàn),所以在考慮醫(yī)院信息系統(tǒng)的解決方案時,還需要結合每家醫(yī)院的特殊情況,做到“標本兼治”,從根源上杜絕問題的發(fā)生可能性。