新聞資訊

醫(yī)院該如何建設(shè)容災(zāi)備份體系?

2022-10-13

隨著互聯(lián)網(wǎng)醫(yī)院、單體多院區(qū)、醫(yī)聯(lián)體等醫(yī)療新業(yè)務(wù)或運(yùn)行模式的陸續(xù)展開,醫(yī)療信息化建設(shè)邁入新階段。醫(yī)療信息化的加速發(fā)展,也推動了數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性的建設(shè),同時主管單位對醫(yī)療數(shù)據(jù)的處理,以及數(shù)據(jù)庫和核心業(yè)務(wù)系統(tǒng)的容災(zāi)也提出了更高的要求。如何避免業(yè)務(wù)中斷、數(shù)據(jù)丟失,已經(jīng)成為醫(yī)院在信息化建設(shè)過程中必須要考慮的關(guān)鍵點(diǎn)。

一、如何結(jié)合醫(yī)院的實(shí)際情況和未來的建設(shè)需求,選擇合適的容災(zāi)備份技術(shù)路線?

朱洪濤:容災(zāi)建設(shè)方式可以大體分為備份、容災(zāi)、雙活三個維度,其中容災(zāi)與雙活建設(shè)又可以分為數(shù)據(jù)級容災(zāi)(雙活)與應(yīng)用級容災(zāi)(雙活)。數(shù)據(jù)級容災(zāi)系統(tǒng)只能保障數(shù)據(jù)的完整性、可靠性和安全性,但在實(shí)際突發(fā)災(zāi)難事件中還是會中斷,而應(yīng)用級容災(zāi)系統(tǒng)能夠提供不間斷的應(yīng)用服務(wù),在災(zāi)難事件發(fā)生時能夠讓應(yīng)用持續(xù)穩(wěn)定地運(yùn)行。

那么在規(guī)劃過程中,我個人建議醫(yī)院應(yīng)該根據(jù)自身的業(yè)務(wù)屬性與分類,針對性地設(shè)計(jì)不同業(yè)務(wù)系統(tǒng)的容災(zāi)方式,主要可以根據(jù)業(yè)務(wù)所需要的RTO與RPO來選擇,具體可以參考“全國醫(yī)院信息化建設(shè)標(biāo)準(zhǔn)與規(guī)范”來對不同的系統(tǒng)容災(zāi)進(jìn)行規(guī)劃。

94cad1c8a786c91715d7b40b1689efc53ac7576f.jpg

二、醫(yī)院在建設(shè)數(shù)據(jù)中心時,備份、容災(zāi)、雙活究竟該如何選擇?

朱洪濤:首先我們要明確三者之間的區(qū)別,這里簡單做個對比,供大家參考:

從技術(shù)原理上來說雙活方案提供的是應(yīng)用保護(hù),容災(zāi)備份提供的是數(shù)據(jù)保護(hù)。具體來說,雙活方案指當(dāng)某臺設(shè)備或某個數(shù)據(jù)中心發(fā)生物理故障,如停電、硬件故障、網(wǎng)絡(luò)中斷等時,核心應(yīng)用(如 HIS)不會中斷,前端的醫(yī)務(wù)工作人員對故障無感知。

但是對于邏輯錯誤,雙活方案是無能為力的。因?yàn)殡p活技術(shù)的原理決定了病毒會同時感染兩個數(shù)據(jù)中心,所以雙活解決方案是無法防范病毒入侵、人為誤操作導(dǎo)致數(shù)據(jù)丟失等邏輯錯誤的。

真正意義上的完整雙活,是對各個環(huán)節(jié)要求都非常高的,包括網(wǎng)絡(luò)時延、數(shù)據(jù)庫、存儲層面雙活等,其中最重要的是要求應(yīng)用軟件能夠支持雙活甚至多活的部署模式。所以目前在醫(yī)療行業(yè),大部分雙活其實(shí)只做到了部分層面的雙活。

容災(zāi)提供的則是類似于主備形式的業(yè)務(wù)保護(hù),其中又分為熱備與冷備機(jī)制。容災(zāi)能夠同樣在15-30分鐘以內(nèi)實(shí)現(xiàn)業(yè)務(wù)的恢復(fù)與拉起,但是會有業(yè)務(wù)中斷的情況。

其次,容災(zāi)能夠與備份、連續(xù)數(shù)據(jù)保護(hù)(CDP)機(jī)制相結(jié)合,實(shí)現(xiàn)多個業(yè)務(wù)時間點(diǎn)的數(shù)據(jù)回滾,能夠非常有效地應(yīng)對勒索病毒等邏輯錯誤。

建設(shè)TIPS

1. 針對醫(yī)院最核心的業(yè)務(wù)系統(tǒng)HIS:

比較完善的保護(hù)方案是雙活+連續(xù)數(shù)據(jù)保護(hù)(CDP) ,這樣既能杜絕業(yè)務(wù)中斷,又能防止數(shù)據(jù)丟失,還能實(shí)現(xiàn)中病毒后業(yè)務(wù)的快速恢復(fù)。

2. 對于其他較為關(guān)鍵的臨床業(yè)務(wù)系統(tǒng):

建議采用容災(zāi)+連續(xù)數(shù)據(jù)保護(hù)(CDP),這樣能夠在較短時間內(nèi)實(shí)現(xiàn)業(yè)務(wù)的恢復(fù),并且對網(wǎng)絡(luò)帶寬、應(yīng)用軟件的要求不會過高,在災(zāi)備建設(shè)的投入上也能夠達(dá)到一個較好的平衡點(diǎn)。

雙活解決方案對于網(wǎng)絡(luò)、存儲的要求會比較高,整體的投入也很高,建議大家還是根據(jù)醫(yī)院的實(shí)際水平來規(guī)劃,不要盲目去規(guī)劃雙活。目前很多熱備的技術(shù)產(chǎn)品和方案也能夠滿足醫(yī)院核心業(yè)務(wù)的災(zāi)備需求。

3. 針對醫(yī)院非臨床類的業(yè)務(wù)(管理類、統(tǒng)計(jì)類、后勤類)

以數(shù)據(jù)備份為主,確保在不可抗力發(fā)生時,數(shù)據(jù)不會丟失,業(yè)務(wù)則可以通過手動的形式進(jìn)行恢復(fù)。

三、當(dāng)前醫(yī)院系統(tǒng)涉及到的品牌眾多,各廠商使用的業(yè)務(wù)架構(gòu)和數(shù)據(jù)庫類型又都不同,針對一些不常見的數(shù)據(jù)庫(比如cache數(shù)據(jù)庫)做災(zāi)備建設(shè)時,醫(yī)院如何更好地去選擇和規(guī)劃災(zāi)備平臺呢?

朱洪濤:我個人建議大家在選擇災(zāi)備平臺時,盡量選擇兼容性強(qiáng)、適配廠家多的主流品牌。因?yàn)獒t(yī)院的業(yè)務(wù)近年來一直在變化,從原來的HIS、電子病歷,到最近的集成平臺、大數(shù)據(jù)平臺,一個三甲醫(yī)院的業(yè)務(wù)系統(tǒng)少則幾十個,多則達(dá)上百個,系統(tǒng)整體越來越復(fù)雜,架構(gòu)也越來越多。因此選擇一個能夠?qū)Χ囝愋蜆I(yè)務(wù)進(jìn)行容災(zāi)的平臺是很關(guān)鍵的,但是這類平臺大多是基于云平臺或者操作系統(tǒng)層面所實(shí)現(xiàn)的容災(zāi)。

那么針對數(shù)據(jù)庫,尤其是像cache這類較為少見的數(shù)據(jù)庫,建議采用數(shù)據(jù)庫自帶的鏡像(復(fù)制)機(jī)制實(shí)現(xiàn)數(shù)據(jù)庫級別的容災(zāi),基于數(shù)據(jù)庫鏡像機(jī)制,基本不會出現(xiàn)壞塊、壞表的情況

四、容災(zāi)演練在電子病歷測評、三甲醫(yī)院復(fù)審里都有明確要求,但目前看每年都開展容災(zāi)演練的醫(yī)院比較少,對容災(zāi)演練您有什么建議嗎?

朱洪濤:其實(shí)容災(zāi)演練對醫(yī)院來說都是比較重視的,之所以現(xiàn)在開展還比較少,我認(rèn)為主要是目前容災(zāi)演練的不規(guī)范、黑盒化與門檻化這些原因。現(xiàn)在除了一些比較大的三甲醫(yī)院,大部分醫(yī)院都沒有標(biāo)準(zhǔn)的災(zāi)難響應(yīng)計(jì)劃(DRP),導(dǎo)致很多信息中心的工程師其實(shí)是缺乏一套流程來進(jìn)行容災(zāi)演練的。

其次,目前業(yè)內(nèi)大量的容災(zāi)方案是非常依賴容災(zāi)廠商與規(guī)劃廠商的,很多容災(zāi)方案對醫(yī)院來說,要做演練是存在一定門檻的。醫(yī)院信息中心對自己投入大量成本建設(shè)的災(zāi)備平臺的掌控力度是比較弱的,大家潛意識也擔(dān)心演練的實(shí)際效果,更擔(dān)心容災(zāi)演練變成災(zāi)難事件。

所以我們醫(yī)院在災(zāi)備中心建設(shè)完畢以后,第一次演練時我明確要求廠商要手把手全流程給我們的信息中心賦能,而且我也和幾位工程師一起制定了我們醫(yī)院的容災(zāi)響應(yīng)計(jì)劃。我們就是要通過演練來把信息中心的容災(zāi)能力與容災(zāi)計(jì)劃實(shí)打?qū)嵉牟倬毘鰜,讓容?zāi)的效果和能力真正掌握在我們信息中心手上。

060828381f30e92486f8ca7d97bcf10c1c95f759 (0).jpg

五、您對深信服近期推出的醫(yī)療行業(yè)數(shù)據(jù)中心解決方案如何評價的呢?這套方案是否能滿足您對醫(yī)院 容災(zāi)建設(shè)的需求呢?

據(jù)我了解,深信服目前已經(jīng)具備了備份、容災(zāi)、延伸集群雙活、云災(zāi)備、CDP等比較全面的容災(zāi)解決方案,能滿足醫(yī)院災(zāi)備體系建設(shè)面臨的多種場景需求。就像我前面提到的,醫(yī)院的容災(zāi)建設(shè)是一個復(fù)雜并且體系化的過程,很少有醫(yī)院的災(zāi)備體系建設(shè)是采取單一架構(gòu)的,深信服這種更靈活的災(zāi)備解決方案是未來的災(zāi)備建設(shè)的一個趨勢。

d1160924ab18972bedd112d00779e4839f510a7b.jpg

另外,深信服前段時間推出的異構(gòu)容災(zāi)平臺,也讓我眼前一亮,說明深信服在這方面

有很高的研發(fā)投入。這個異構(gòu)方案能夠基于云平臺、虛擬化平臺、裸金屬等不同架構(gòu)都可以實(shí)現(xiàn)容災(zāi),并且支持業(yè)界目前比較少見的cache數(shù)據(jù)庫、TIDB等分布式數(shù)據(jù)庫的容災(zāi)。這樣的方案模式其實(shí)是更加適合醫(yī)院未來業(yè)務(wù)架構(gòu)逐步演進(jìn)的需要。

還有一點(diǎn)是容災(zāi)服務(wù),其實(shí)醫(yī)院對容災(zāi)規(guī)劃、容災(zāi)演練都是有剛需的。但是很多容災(zāi)平臺的測試、實(shí)施包括后面的演練都離不開廠商。這讓容災(zāi)平臺變成了一個黑盒。我覺得深信服在提供容災(zāi)演練相關(guān)服務(wù)時,醫(yī)院的工程師參與并掌握全過程實(shí)操是很不錯的。醫(yī)院最需要的就是這類“授人以魚不如授人以漁”的合作伙伴。

總結(jié)

1. 醫(yī)院應(yīng)根據(jù)自身的業(yè)務(wù)屬性與分類,針對性地設(shè)計(jì)不同業(yè)務(wù)系統(tǒng)的容災(zāi)方式,主要可以根據(jù)業(yè)務(wù)所需要的RTO與RPO來選擇。

2. 根據(jù)醫(yī)院的實(shí)際業(yè)務(wù)情況來規(guī)劃雙活,核心業(yè)務(wù)系統(tǒng)可以采用最完善的保護(hù)方案,雙活+ CDP機(jī)制;臨床業(yè)務(wù)系統(tǒng)則建議采用容災(zāi)+CDP機(jī)制;非臨床類的管理類、統(tǒng)計(jì)類、后勤類業(yè)務(wù)則可以以數(shù)據(jù)備份為主。

3. 選擇災(zāi)備平臺時,醫(yī)院應(yīng)盡量選擇兼容性強(qiáng)、適配廠家多的主流品牌。

4. 醫(yī)院在災(zāi)備中心建設(shè)完后,要通過容災(zāi)演練把容災(zāi)能力實(shí)打?qū)嵉牟倬毘鰜,讓容?zāi)的效果和能力真正掌控在醫(yī)院信息中心手上。

遇到問題需要幫助嗎?
遇到一個無法解決的問題需要尋求我們的幫助?我們一直在這里等您。
聯(lián)系我們