沈崑
首都醫(yī)科大學(xué)附屬北京友誼醫(yī)院計(jì)算機(jī)中心,北京 100050
醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的規(guī)劃與建設(shè)
沈崑
首都醫(yī)科大學(xué)附屬北京友誼醫(yī)院計(jì)算機(jī)中心,北京 100050
建設(shè)一個(gè)獨(dú)立于有線業(yè)務(wù)網(wǎng)絡(luò)的應(yīng)急網(wǎng)絡(luò)系統(tǒng),對(duì)于醫(yī)院信息系統(tǒng)的安全是十分重要的。無線網(wǎng)絡(luò)系統(tǒng)易于覆蓋廣大區(qū)域,便于維護(hù),是構(gòu)建醫(yī)院應(yīng)急網(wǎng)絡(luò)的不錯(cuò)選擇。本文探討了基于無線網(wǎng)絡(luò)架構(gòu)的醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的規(guī)劃與建設(shè)。
無線局域網(wǎng);醫(yī)院應(yīng)急網(wǎng)絡(luò);醫(yī)院信息系統(tǒng);網(wǎng)絡(luò)安全
目前,醫(yī)院的醫(yī)療業(yè)務(wù)和各項(xiàng)工作已越來越依賴于醫(yī)院信息系統(tǒng)(HIS)的正常運(yùn)行,而網(wǎng)絡(luò)系統(tǒng)是HIS運(yùn)行的支撐平臺(tái),它承載著醫(yī)療信息的傳輸、接收和數(shù)據(jù)共享等重要功能。然而,一旦網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,如交換機(jī)斷電、損壞等,就會(huì)造成HIS的大面積癱瘓,醫(yī)療數(shù)據(jù)無法傳輸,患者無法進(jìn)行正常的醫(yī)療活動(dòng)??梢哉f,計(jì)算機(jī)終端的故障只會(huì)造成個(gè)別部門的局部性問題,而網(wǎng)絡(luò)故障將給整個(gè)醫(yī)院的醫(yī)療工作帶來全局性問題,給醫(yī)院造成相當(dāng)大的損失。因此,建設(shè)一套應(yīng)急網(wǎng)絡(luò)系統(tǒng)對(duì)于保障醫(yī)院的網(wǎng)絡(luò)安全是非常必要的[1]。
1.1 獨(dú)立性
醫(yī)院應(yīng)急網(wǎng)絡(luò)應(yīng)能夠獨(dú)立于現(xiàn)有的業(yè)務(wù)網(wǎng),當(dāng)業(yè)務(wù)網(wǎng)絡(luò)因故障癱瘓時(shí),應(yīng)急網(wǎng)絡(luò)作為臨時(shí)可替代性網(wǎng)絡(luò)發(fā)揮作用,保證醫(yī)療業(yè)務(wù)數(shù)據(jù)正常傳輸與接收。通常,醫(yī)院業(yè)務(wù)網(wǎng)絡(luò)采用有線網(wǎng)絡(luò)和三層交換結(jié)構(gòu),即核心層、匯聚層和接入層,每個(gè)層次完成不同的功能。核心層進(jìn)行不同區(qū)域間的連接,提供網(wǎng)絡(luò)不同區(qū)塊間的訪問,提供高速的路由交換服務(wù)。匯聚層將接入層設(shè)備接入網(wǎng)絡(luò),定義廣播域,進(jìn)行虛擬局域網(wǎng)(VLAN)間路由,提供安全措施。接入層直接為部門、樓層的終端設(shè)備提供接入網(wǎng)絡(luò)的服務(wù)。作為核心交換層的功能設(shè)備核心交換機(jī)一般放置于醫(yī)院的機(jī)房中,工作環(huán)境較好,且通常采用雙核心交換機(jī)形成冗余架構(gòu),故核心層出現(xiàn)故障的可能性較小。而匯聚層和接入層的功能設(shè)備匯聚交換機(jī)和接入交換機(jī),通常放置于各個(gè)樓層的弱電間中,經(jīng)常有后勤、物業(yè)等部門在弱電間中進(jìn)行施工作業(yè),會(huì)引起匯聚交換機(jī)與接入交換機(jī)出現(xiàn)多種故障,如掉電、灰塵過多及振動(dòng)引起的短路、光纖折斷、甚至交換機(jī)硬件損壞等。作為有線網(wǎng)絡(luò)發(fā)生故障時(shí)的應(yīng)急之需,醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)應(yīng)當(dāng)獨(dú)立于當(dāng)前運(yùn)營(yíng)的有線業(yè)務(wù)網(wǎng)絡(luò),單獨(dú)形成網(wǎng)路,而建設(shè)一套無線應(yīng)急網(wǎng)絡(luò)系統(tǒng),可很容易完全獨(dú)立于現(xiàn)有的有線網(wǎng)絡(luò)系統(tǒng)。
1.2 覆蓋面廣
醫(yī)院業(yè)務(wù)網(wǎng)絡(luò)通過三層架構(gòu)可覆蓋至醫(yī)院的各個(gè)部門,涵蓋了醫(yī)療業(yè)務(wù)的所有環(huán)節(jié),包括掛號(hào)、收費(fèi)、門診、住院、檢驗(yàn)、藥房等。而作為應(yīng)急的網(wǎng)絡(luò)系統(tǒng),也要達(dá)到廣闊的覆蓋面,使得在現(xiàn)有業(yè)務(wù)網(wǎng)絡(luò)中斷的情況下,數(shù)據(jù)的傳輸仍可通過應(yīng)急網(wǎng)絡(luò)進(jìn)行。無線網(wǎng)絡(luò)信號(hào)可覆蓋廣大區(qū)域,且不受建筑物空間布局的限制,采用無線網(wǎng)絡(luò)系統(tǒng)作為醫(yī)院的應(yīng)急網(wǎng)絡(luò)是很好的選擇。
1.3 便于維護(hù)
作為醫(yī)院的應(yīng)急網(wǎng)絡(luò)的網(wǎng)絡(luò)系統(tǒng),其實(shí)是一個(gè)備用系統(tǒng),平時(shí)較少使用,僅在業(yè)務(wù)網(wǎng)出現(xiàn)故障時(shí)應(yīng)急使用,待業(yè)務(wù)網(wǎng)絡(luò)恢復(fù)正常后,所有的數(shù)據(jù)傳輸又轉(zhuǎn)到業(yè)務(wù)網(wǎng)上,備用的應(yīng)急網(wǎng)絡(luò)又處于空閑狀態(tài)。這種特點(diǎn)要求應(yīng)急網(wǎng)絡(luò)日常的維護(hù)工作應(yīng)簡(jiǎn)單、便捷,不需要投入過多的人力和物力。無線網(wǎng)絡(luò)系統(tǒng)不需要布線,在建設(shè)完成后,維護(hù)和操作相對(duì)簡(jiǎn)單、方便,符合這一特點(diǎn)。
根據(jù)對(duì)醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的特點(diǎn)分析,采用無線網(wǎng)絡(luò)系統(tǒng)作為醫(yī)院應(yīng)急網(wǎng)絡(luò)是很好的選擇。建設(shè)基于無線網(wǎng)絡(luò)架構(gòu)的醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)應(yīng)遵循以下原則:
(1)先進(jìn)性。醫(yī)院的無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)應(yīng)采用先進(jìn)成熟的無線網(wǎng)絡(luò)技術(shù)、方法與設(shè)備,能夠反映當(dāng)前的先進(jìn)水平,同時(shí)能夠給未來的發(fā)展留有余地。應(yīng)急無線網(wǎng)絡(luò)系統(tǒng)應(yīng)充分采用當(dāng)前國(guó)際、國(guó)內(nèi)流行和成熟的技術(shù),保證網(wǎng)絡(luò)能適應(yīng)技術(shù)的快速發(fā)展。
(2)實(shí)用性。醫(yī)院應(yīng)急網(wǎng)絡(luò)面向醫(yī)院的醫(yī)療業(yè)務(wù),網(wǎng)絡(luò)建設(shè)需注重實(shí)際效用,可分布實(shí)施,并逐步加以完善,確實(shí)能夠起到應(yīng)急之需的目的,不能成為華而不實(shí)的無線網(wǎng)絡(luò),網(wǎng)絡(luò)建設(shè)要具有較高的性價(jià)比。
(3)安全性。應(yīng)急網(wǎng)絡(luò)系統(tǒng)應(yīng)具有靈活方便的權(quán)限設(shè)定和控制機(jī)制,具有防備非法侵入和信息泄露的功能。
(4)開放性。應(yīng)急無線網(wǎng)絡(luò)的建設(shè)所選產(chǎn)品應(yīng)具有較好的互操作性和可移植性,并符合相關(guān)的國(guó)際標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),即使發(fā)生變化,也能夠最大可能性的開放標(biāo)準(zhǔn)。
(5)可靠性。醫(yī)院無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)要運(yùn)行可靠、穩(wěn)定,一旦系統(tǒng)某些部分出現(xiàn)故障,便于查找并盡快恢復(fù),避免給醫(yī)院的醫(yī)療業(yè)務(wù)造成過大損失,給患者的就診帶來不便。
(6)可擴(kuò)充性。無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)應(yīng)是一個(gè)可以逐步發(fā)展的應(yīng)用環(huán)境,具有升級(jí)換代的可能,這種擴(kuò)充要具有較高的性能價(jià)格比。
(7)可維護(hù)性。醫(yī)院無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)要具有良好的網(wǎng)絡(luò)管理、網(wǎng)絡(luò)監(jiān)控、故障分析和處理能力,使系統(tǒng)具有很高的可維護(hù)性[2-3]。
根據(jù)上述分析,采用了無線網(wǎng)絡(luò)系統(tǒng)作為醫(yī)院應(yīng)急網(wǎng)絡(luò)。
3.1 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的架構(gòu)
醫(yī)院無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)是獨(dú)立于現(xiàn)有醫(yī)院有線業(yè)務(wù)網(wǎng)絡(luò)的一套應(yīng)急替補(bǔ)網(wǎng)絡(luò),在設(shè)計(jì)上為一套獨(dú)立的網(wǎng)絡(luò)系統(tǒng),其拓?fù)浣Y(jié)構(gòu),見圖1。
在目前醫(yī)院業(yè)務(wù)網(wǎng)的核心層接入若干無線網(wǎng)交換機(jī),無線交換機(jī)可根據(jù)應(yīng)急網(wǎng)絡(luò)需要覆蓋的空間和部門部署于相應(yīng)的樓宇及樓層中,并將連接至交換機(jī)的AP(Access Point,AP)安裝于門急診大廳、病區(qū)走廊等需要部署無線應(yīng)急網(wǎng)絡(luò)的地點(diǎn),以保證應(yīng)急區(qū)域信號(hào)的無縫覆蓋。
3.2 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的設(shè)備選擇
在網(wǎng)絡(luò)設(shè)備的選擇方面,無線應(yīng)急網(wǎng)絡(luò)的供電交換機(jī)及AP等設(shè)備應(yīng)符合行業(yè)的802.11系列最新標(biāo)準(zhǔn)。自從國(guó)際通用標(biāo)準(zhǔn)802.11系列實(shí)施以來,經(jīng)歷了802.11a,802.11b,802.11g等標(biāo)準(zhǔn),直至目前的802.11n。802.11n可以將無線局域網(wǎng)(WLAN)的傳輸速率由802.11a和802.11g提供的54Mbps增加到150Mbps,最高達(dá)到300Mbps,它采用多入多出(MIMO)與正交頻分復(fù)用(OFDM)技術(shù)相結(jié)合而產(chǎn)生的MIMO OFDM技術(shù),提高了無線傳輸?shù)馁|(zhì)量,使得傳輸速率得到很大的提升。在覆蓋范圍方面,802.11n技術(shù)采用了智能天線,通過由多組獨(dú)立天線組成的天線陣列,動(dòng)態(tài)調(diào)整波束,使得無線網(wǎng)用戶能夠接收到穩(wěn)定的信號(hào),并可以減少其它信號(hào)的干擾,極大地提高了無線局域網(wǎng)的可移動(dòng)性。
AP,即無線接入點(diǎn),是基礎(chǔ)設(shè)施無線網(wǎng)絡(luò)的必需設(shè)備,在醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的建設(shè)過程中,為了達(dá)到無線信號(hào)較廣的覆蓋范圍,在建筑物的每一層可能部署若干AP,整個(gè)應(yīng)急網(wǎng)絡(luò)所需安裝的AP數(shù)可能達(dá)到上百個(gè)。對(duì)于傳統(tǒng)的無線局域網(wǎng)絡(luò),無線接入點(diǎn)分散在覆蓋區(qū)域里面,分別給各自有效的覆蓋區(qū)域提供無線信號(hào)、用戶安全管理和接入訪問策略,每一個(gè)AP都是一個(gè)獨(dú)立的工作體,AP之間各自為戰(zhàn),互不相干,這種模式顯然不適合醫(yī)院這種大型無線應(yīng)急網(wǎng)絡(luò)的管理。因?yàn)樵贏P數(shù)量較多的情況下,我們不可能對(duì)每個(gè)AP分別進(jìn)行單獨(dú)的管理,必需要以無線交換機(jī)為核心和簡(jiǎn)單接入點(diǎn)(瘦AP)的集中式架構(gòu)進(jìn)行管理。在這種模式下,無線應(yīng)急網(wǎng)絡(luò)有高度的可擴(kuò)展性,可較容易地實(shí)現(xiàn)無線網(wǎng)絡(luò)的不斷延伸。在網(wǎng)絡(luò)運(yùn)維和管理方面,所有的與無線應(yīng)急網(wǎng)絡(luò)相關(guān)的配置都可以通過配置無線控制器統(tǒng)一完成,如開通、管理、維護(hù)所有AP設(shè)備和移動(dòng)終端、無線網(wǎng)絡(luò)的安全、認(rèn)證以及接入的用戶等功能。另外,采用這種集中式架構(gòu)的無線網(wǎng)絡(luò),還有利于網(wǎng)絡(luò)的負(fù)載均衡和故障點(diǎn)的快速定位,方便日后的維護(hù)工作。
3.3 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的安全保障
無線網(wǎng)絡(luò)利用無線信號(hào)進(jìn)行數(shù)據(jù)交換,其信號(hào)在網(wǎng)絡(luò)覆蓋區(qū)域無處不在,這種開放式的網(wǎng)絡(luò)系統(tǒng)允許任何客戶端的接入行為,為竊聽、篡改、泄露網(wǎng)絡(luò)數(shù)據(jù)和對(duì)網(wǎng)絡(luò)進(jìn)行DOS攻擊提供了條件,造成了無線網(wǎng)絡(luò)的安全隱患。因此,為保障醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的安全,需要在以下幾方面加強(qiáng)安全保障:
(1)應(yīng)急網(wǎng)絡(luò)與外網(wǎng)物理分離。醫(yī)院無線應(yīng)急網(wǎng)絡(luò)是醫(yī)院業(yè)務(wù)網(wǎng)絡(luò)即內(nèi)網(wǎng)的一部分,是在醫(yī)院有線業(yè)務(wù)網(wǎng)無法正常連通時(shí)作應(yīng)急使用,服務(wù)于醫(yī)院信息系統(tǒng)。為避免醫(yī)院內(nèi)部網(wǎng)絡(luò)進(jìn)入外部的木馬、病毒和遭到非法攻擊,應(yīng)急網(wǎng)絡(luò)應(yīng)與外網(wǎng)即與因特網(wǎng)直接連通的網(wǎng)絡(luò)作物理隔離。
(2)加強(qiáng)用戶接入無線網(wǎng)絡(luò)的認(rèn)證控制??稍卺t(yī)院無線應(yīng)急網(wǎng)絡(luò)中部署用戶認(rèn)證系統(tǒng),使建成后的醫(yī)院應(yīng)急網(wǎng)絡(luò)能夠完全融合進(jìn)該認(rèn)證系統(tǒng)中。同時(shí),還可以利用無線網(wǎng)絡(luò)的認(rèn)證安全功能,為內(nèi)網(wǎng)中不同的用戶開設(shè)不同的認(rèn)證權(quán)限,杜絕未經(jīng)授權(quán)的用戶接入應(yīng)急網(wǎng)絡(luò)。另外,由于每塊無線網(wǎng)卡只擁有唯一的MAC地址,可為AP設(shè)置基于MAC地址的訪問控制表,確保只有經(jīng)過注冊(cè)的設(shè)備才能入網(wǎng),即實(shí)現(xiàn)按權(quán)限使用的網(wǎng)絡(luò)管理策略。
(3)采用加密的數(shù)據(jù)傳輸機(jī)制。沒有加密的數(shù)據(jù)傳輸是非常不安全的,無線網(wǎng)絡(luò)主要有以下幾種常用的加密方式:WEP、WPA、WPA2。WEP即有線等效加密,它在鏈路層采用RC4對(duì)稱加密技術(shù),用戶的加密密鑰必須與無線接入點(diǎn)的密鑰相同時(shí)才能獲準(zhǔn)存取網(wǎng)絡(luò)的資源,從而防止非授權(quán)用戶的監(jiān)聽以及非法用戶的訪問。WEP加密位數(shù)越高,破解難度越大,安全系數(shù)也就越高。WPA給用戶提供了一個(gè)更可靠數(shù)據(jù)加密方法,它可根據(jù)認(rèn)證用戶傳輸數(shù)據(jù)包的多少、接入網(wǎng)絡(luò)的時(shí)間等動(dòng)態(tài)地改變每個(gè)接入用戶的加密密鑰,彌補(bǔ)了WEP的弱點(diǎn),比WEP的密鑰更具安全性和保護(hù)性。WPA2是第二代WPA標(biāo)準(zhǔn),支持更高級(jí)的加密算法,為無線網(wǎng)的數(shù)據(jù)傳輸提供了更安全的方式[4-6]。
在建設(shè)醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的過程中,應(yīng)該做好醫(yī)院在發(fā)生網(wǎng)絡(luò)故障時(shí)的應(yīng)急預(yù)案,保證應(yīng)急機(jī)制的正常啟動(dòng),從而保障醫(yī)療工作運(yùn)行的連貫性和患者就醫(yī),維護(hù)醫(yī)院正常的醫(yī)療秩序。一份詳細(xì)的應(yīng)急預(yù)案也是對(duì)建設(shè)和啟用醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)有益的幫助、必要的補(bǔ)充和執(zhí)行方面的具體指導(dǎo)。醫(yī)院應(yīng)成立由一把手和主管院長(zhǎng)牽頭的應(yīng)急管理領(lǐng)導(dǎo)小組,成員除了醫(yī)務(wù)部、護(hù)理部及負(fù)責(zé)應(yīng)急網(wǎng)絡(luò)建設(shè)及維護(hù)的信息中心等部門,還應(yīng)包括醫(yī)保辦、財(cái)務(wù)處(收費(fèi)處)、各臨床科室、掛號(hào)處、檢驗(yàn)科、放射科、藥劑科等管理、業(yè)務(wù)和醫(yī)技部門。應(yīng)急預(yù)案應(yīng)說明應(yīng)急網(wǎng)絡(luò)系統(tǒng)啟動(dòng)的條件和具體方案,如有線網(wǎng)絡(luò)故障發(fā)生多長(zhǎng)時(shí)間即應(yīng)啟用無線應(yīng)急網(wǎng)絡(luò),哪些部門需切換到應(yīng)急網(wǎng)絡(luò),如何操作等。另外,各臨床及醫(yī)技科室需根據(jù)自身特點(diǎn)制定相應(yīng)的部門應(yīng)急預(yù)案及具體的執(zhí)行方案,作為醫(yī)院整體應(yīng)急預(yù)案的必要補(bǔ)充[7-8]。
建設(shè)一套完善的醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)是非常必要的,它是醫(yī)院信息安全建設(shè)的重要組成部分,對(duì)維護(hù)醫(yī)院在緊急情況下的正常醫(yī)療秩序,保障患者的就醫(yī)起著重要的作用。由于無線網(wǎng)絡(luò)覆蓋面廣,維護(hù)成本相對(duì)較低,又比較容易單獨(dú)組網(wǎng),是構(gòu)建醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的不錯(cuò)選擇。建設(shè)醫(yī)院無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)除了網(wǎng)絡(luò)軟硬件方面的建設(shè),還需要有完善的應(yīng)急預(yù)案與之配套,對(duì)緊急情形下無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)的啟用、操作等步驟做出指導(dǎo)。此外,在日常的工作中,還應(yīng)加強(qiáng)信息系統(tǒng)的應(yīng)急培訓(xùn),并定期進(jìn)行網(wǎng)絡(luò)故障方面的應(yīng)急演練。
[1] 余平.醫(yī)院門診應(yīng)急信息系統(tǒng)應(yīng)用研究[J].重慶醫(yī)學(xué),2008,37(21):2416-2417.
[2] 趙振平,趙云杰,趙磊,等.無線網(wǎng)絡(luò)在醫(yī)院的應(yīng)用[J].中國(guó)醫(yī)療設(shè)備,2009,24(6):62-63.
[3] 沈崑,楊松.醫(yī)院信息系統(tǒng)的安全建設(shè)與管理[J].中國(guó)醫(yī)療設(shè)備,2011,26(6):67-69.
[4] 林達(dá)峻,任忠敏,鄧曉焱,等.醫(yī)療行業(yè)中的無線網(wǎng)絡(luò)技術(shù)應(yīng)用[J].中國(guó)數(shù)字醫(yī)學(xué),2009,4(4):19-20.
[5] 張守波,劉留賓.醫(yī)院信息系統(tǒng)中無線局域網(wǎng)組建安全探討[J].醫(yī)療衛(wèi)生裝備,2009,30(10):45-46.
[6] 孔燦紅,朱小衛(wèi),卜慶祝.醫(yī)療行業(yè)無線網(wǎng)絡(luò)的建設(shè)[J].中國(guó)數(shù)字醫(yī)學(xué),2010,5(11):106-107.
[7] 張殿勇,夏宏斌,王炯.醫(yī)院信息網(wǎng)絡(luò)故障應(yīng)急方案的制定與實(shí)施[J].中華醫(yī)院管理雜志,2004,20(10):639-640.
[8] 鄭萍,羅書練,邵新,等.醫(yī)院應(yīng)急醫(yī)學(xué)信息發(fā)展的現(xiàn)狀及趨勢(shì)[J].中國(guó)醫(yī)療設(shè)備,2011,26(3):54-56.
The Planning and Construction of Hospital Emergency Network System
SHEN Kun
Computer Center, Beijing Friendship Hospital Affiliated to Capital Medical University, Beijing 100050, China
It is very important to construct an emergency network system which is separated from the cable business network for the security of Hospital Information System. Because WLAN system is easy to cover large area and convenient for maintenance, it is a good choice on constructing hospital emergency network system. In this article, the planning and construction of hospital emergency network system based on WLAN system are discussed.
WLAN; emergency network; hospital information system; network security
TP393.17
A
10.3969/j.issn.1674-1633.2012.05.011
1674-1633(2012)05-0038-03
2011-12-01
作者郵箱:sk5668@yahoo.com.cn