周 全
隨著醫(yī)院信息化程度的不斷提高,EMRS、PACS、LIS等業(yè)務(wù)系統(tǒng)的陸續(xù)上線,對(duì)醫(yī)院網(wǎng)絡(luò)的連續(xù)性提出了更高的要求。如果網(wǎng)絡(luò)出現(xiàn)問題,醫(yī)院業(yè)務(wù)鏈中斷,將會(huì)帶來無法預(yù)計(jì)的經(jīng)濟(jì)及社會(huì)損失。雖說目前醫(yī)院基本上都有自己相應(yīng)的應(yīng)急網(wǎng)絡(luò)系統(tǒng),但基本上都是在原有線路的基礎(chǔ)上多準(zhǔn)備一條或幾條作為預(yù)留,并沒有完全獨(dú)立于醫(yī)院現(xiàn)有網(wǎng)絡(luò),當(dāng)施工或者其他原因很可能造成這些預(yù)留備用網(wǎng)絡(luò)同時(shí)受損而造成網(wǎng)絡(luò)中斷,只有重新焊接或者布線才能恢復(fù)網(wǎng)絡(luò),費(fèi)時(shí)費(fèi)力且影響業(yè)務(wù)正常進(jìn)行。因此,建設(shè)一個(gè)能獨(dú)立于現(xiàn)有網(wǎng)絡(luò)的應(yīng)急網(wǎng)絡(luò)系統(tǒng)來保障醫(yī)院網(wǎng)絡(luò)的安全是很有必要的[1,2]。
1.1 獨(dú)立性 當(dāng)醫(yī)院現(xiàn)有網(wǎng)絡(luò)發(fā)生故障癱瘓時(shí),應(yīng)急網(wǎng)絡(luò)不能隨之中斷,這就要求應(yīng)急網(wǎng)絡(luò)與現(xiàn)有網(wǎng)絡(luò)相對(duì)獨(dú)立。只有單獨(dú)組網(wǎng),才能保證應(yīng)急網(wǎng)絡(luò)系統(tǒng)發(fā)揮應(yīng)急作用,保障醫(yī)院業(yè)務(wù)的正常進(jìn)行。所以,獨(dú)立性是醫(yī)院應(yīng)急網(wǎng)絡(luò)應(yīng)具備的首要特點(diǎn)。
1.2 覆蓋面廣 醫(yī)院業(yè)務(wù)環(huán)節(jié)眾多,相互關(guān)聯(lián),患者從掛號(hào)、門診、檢查、取藥、住院到出院結(jié)賬等一切醫(yī)療活動(dòng)都離不開網(wǎng)絡(luò)環(huán)境,醫(yī)院現(xiàn)有的業(yè)務(wù)網(wǎng)絡(luò)經(jīng)過10多年的發(fā)展完善,已經(jīng)能基本覆蓋。如果現(xiàn)有網(wǎng)絡(luò)發(fā)生重大故障甚至癱瘓,要求應(yīng)急網(wǎng)絡(luò)能夠發(fā)揮同樣的功能,覆蓋整個(gè)醫(yī)療業(yè)務(wù)鏈,保障醫(yī)院運(yùn)轉(zhuǎn)正常。所以,覆蓋面廣是醫(yī)院應(yīng)急網(wǎng)絡(luò)應(yīng)具備的基本特點(diǎn)。
1.3 易維護(hù) 應(yīng)急網(wǎng)絡(luò),顧名思義,只是在情況緊急時(shí)應(yīng)急使用,平時(shí)處于休眠狀態(tài),是一個(gè)備用的系統(tǒng)。醫(yī)院的應(yīng)急網(wǎng)絡(luò)只是在現(xiàn)有的業(yè)務(wù)網(wǎng)絡(luò)發(fā)生故障時(shí)啟用,臨時(shí)應(yīng)急,保障業(yè)務(wù)正常進(jìn)行的同時(shí)應(yīng)抓緊時(shí)間排查故障網(wǎng)絡(luò)的原因,排除故障。當(dāng)現(xiàn)有業(yè)務(wù)網(wǎng)絡(luò)恢復(fù)正常后,所有的業(yè)務(wù)進(jìn)行又都轉(zhuǎn)回到業(yè)務(wù)網(wǎng)絡(luò)上來,應(yīng)急網(wǎng)絡(luò)又恢復(fù)休眠狀態(tài),等待下一次應(yīng)急使用。這就要求應(yīng)急網(wǎng)絡(luò)啟用和恢復(fù)的維護(hù)方便,快捷,不能繁復(fù),能夠快速切換,才能真正起到應(yīng)急的作用。所以,易維護(hù)性是醫(yī)院應(yīng)急網(wǎng)絡(luò)應(yīng)具備的必要特點(diǎn)。
2.1 醫(yī)院應(yīng)急網(wǎng)絡(luò)的選擇 醫(yī)院建設(shè)的應(yīng)急網(wǎng)絡(luò)應(yīng)同時(shí)具備獨(dú)立性,覆蓋面廣和易于維護(hù)三個(gè)特征,經(jīng)過多方面考慮論證,筆者所在醫(yī)院采取了用無線網(wǎng)絡(luò)作為應(yīng)急網(wǎng)絡(luò)的方法。首先,無線網(wǎng)絡(luò)可以對(duì)現(xiàn)有有線業(yè)務(wù)網(wǎng)絡(luò)做到相對(duì)獨(dú)立,不依附與現(xiàn)有網(wǎng)絡(luò);其次,無線網(wǎng)絡(luò)的信號(hào)經(jīng)過放大處理,可廣泛覆蓋整個(gè)醫(yī)療區(qū),實(shí)現(xiàn)無縫漫游沒有任何技術(shù)上的問題;最后,無線網(wǎng)絡(luò)具有安裝便捷、使用靈活、易于擴(kuò)展等特點(diǎn),避免了對(duì)現(xiàn)有業(yè)務(wù)網(wǎng)絡(luò)的改造,降低了投入成本。目前,無線網(wǎng)絡(luò)技術(shù)日臻成熟,維護(hù)和操作起來也能達(dá)到易維護(hù)性的要求。因此,采用無線網(wǎng)絡(luò)作為醫(yī)院的應(yīng)急網(wǎng)絡(luò)是一個(gè)不錯(cuò)的選擇[3]。
2.2 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的設(shè)計(jì)原則 根據(jù)醫(yī)院應(yīng)急網(wǎng)絡(luò)建設(shè)的需求以及無線網(wǎng)絡(luò)技術(shù)發(fā)展的應(yīng)用實(shí)際,一個(gè)功能穩(wěn)定完善、技術(shù)成熟先進(jìn)的醫(yī)院應(yīng)急無線網(wǎng)絡(luò)系統(tǒng)在實(shí)際的設(shè)計(jì)時(shí),應(yīng)遵循以下原則:
2.2.1 可靠性原則 醫(yī)院現(xiàn)有的有線業(yè)務(wù)網(wǎng)絡(luò)要求做到7×24 h穩(wěn)定可靠地支撐醫(yī)院信息系統(tǒng)的運(yùn)行,當(dāng)現(xiàn)有業(yè)務(wù)網(wǎng)絡(luò)發(fā)生故障,應(yīng)急無線網(wǎng)絡(luò)啟用后,也要做到有線網(wǎng)絡(luò)般的穩(wěn)定可靠,不能出現(xiàn)掉線等情況,否則將嚴(yán)重影響醫(yī)院業(yè)務(wù)的正常開展。這要求在網(wǎng)絡(luò)設(shè)計(jì)時(shí),要有合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),要選擇可靠性高的網(wǎng)絡(luò)配件,還要制定可行的網(wǎng)絡(luò)備份機(jī)制,保證應(yīng)急無線網(wǎng)絡(luò)在特殊時(shí)期能夠完成任務(wù),使醫(yī)院業(yè)務(wù)的連續(xù)性得到最大程度地保障。
2.2.2 實(shí)用性原則 醫(yī)院應(yīng)急網(wǎng)絡(luò)建設(shè)要以現(xiàn)行需求為基礎(chǔ),在設(shè)計(jì)中盡可能使用現(xiàn)有成熟的技術(shù)標(biāo)準(zhǔn),要具有較高的性價(jià)比,實(shí)際效果以滿足醫(yī)院業(yè)務(wù)開展為標(biāo)準(zhǔn),可分步驟按階段實(shí)施,逐漸完善并最終能夠起到應(yīng)急之需的目的。
2.2.3 安全性原則 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)啟用后,無線信號(hào)傳輸?shù)奶匦?,使整個(gè)醫(yī)療網(wǎng)絡(luò)變成了一個(gè)相對(duì)開放的網(wǎng)絡(luò)空間,這就要根據(jù)無線網(wǎng)絡(luò)自身獨(dú)特的安全管理要求來制定網(wǎng)絡(luò)安全策略,保證網(wǎng)絡(luò)的安全性。
2.2.4 開放性和標(biāo)準(zhǔn)化原則 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)在設(shè)計(jì)時(shí),要采用具有開放性技術(shù)方案;無線設(shè)備的各種接口應(yīng)滿足標(biāo)準(zhǔn)化原則。
2.2.5 兼容性原則 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)的所用設(shè)備不但要滿足當(dāng)前需要,還要考慮到向后的兼容性,支持多協(xié)議并行,保證系統(tǒng)投入使用后能夠隨著技術(shù)的發(fā)展不斷升級(jí)。
2.2.6 可管理原則 應(yīng)用于醫(yī)院無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)的設(shè)備應(yīng)易于管理,便于維護(hù),能夠監(jiān)視和控制設(shè)備的性能,無線數(shù)據(jù)流量的大小,做到負(fù)載均衡。
2.3 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的設(shè)計(jì)方案
2.3.1 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的設(shè)計(jì) 采用無線網(wǎng)橋的方式來完成醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的設(shè)計(jì)。在網(wǎng)絡(luò)中心機(jī)房所在的大樓頂部設(shè)置1臺(tái)無線網(wǎng)橋,根據(jù)醫(yī)院住院部、門診部、醫(yī)技樓等不同的物理位置調(diào)整全向天線的方向,在各個(gè)樓宇確定1個(gè)點(diǎn)設(shè)置無線控制器,樓宇內(nèi)部采用wlan室內(nèi)分布系統(tǒng),保證樓宇內(nèi)部的無縫連接。當(dāng)整個(gè)有線業(yè)務(wù)網(wǎng)絡(luò)故障癱瘓時(shí),啟用無線應(yīng)急網(wǎng)絡(luò),可以完全替代故障網(wǎng)絡(luò)保障醫(yī)院業(yè)務(wù)正常進(jìn)行,當(dāng)部分有線網(wǎng)絡(luò)發(fā)生故障時(shí),也可以通過無線網(wǎng)橋部分替代現(xiàn)有的故障網(wǎng)絡(luò)部分,正常的有線網(wǎng)絡(luò)和應(yīng)急的無線網(wǎng)絡(luò)可以實(shí)現(xiàn)無縫對(duì)接。
2.3.2 工作站的設(shè)計(jì) 無線應(yīng)急網(wǎng)絡(luò)系統(tǒng)采用IEEE802.11b/g技術(shù)標(biāo)準(zhǔn)搭建無線局域網(wǎng),所有工作站電腦均加裝無線網(wǎng)卡,平時(shí)處于禁用狀態(tài),隨著無線應(yīng)急網(wǎng)絡(luò)的啟用而啟用。工作站的應(yīng)用軟件和工作模式保持不變,通過無線網(wǎng)絡(luò)及設(shè)備,醫(yī)院所有業(yè)務(wù)包括掛號(hào)、門診、檢查、檢驗(yàn)、收費(fèi)、取藥、住院、出院及結(jié)賬等在內(nèi)的工作站均能無縫接入醫(yī)院信息系統(tǒng)。
2.4 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)的安全防護(hù)措施 醫(yī)院無線應(yīng)急網(wǎng)絡(luò)啟用時(shí),盡管在功能上可以完全替代現(xiàn)有的有線網(wǎng)絡(luò),但由于其通過無線信號(hào)傳輸數(shù)據(jù)的特性,構(gòu)成的網(wǎng)絡(luò)空間相對(duì)開放,這也造成了無線網(wǎng)絡(luò)的安全隱患。因此,建設(shè)醫(yī)院無線應(yīng)急網(wǎng)絡(luò),必須首先要做好安全防護(hù)措施。
2.4.1 無線網(wǎng)卡物理地址(MAC)過濾 由于每塊無線網(wǎng)卡對(duì)應(yīng)唯一的MAC地址,可為接入設(shè)備建立基于物理地址的訪問控制表,做到未經(jīng)過注冊(cè)的設(shè)備無法入網(wǎng)。
2.4.2 禁用服務(wù)集標(biāo)志(SSID) 醫(yī)院的應(yīng)急無線網(wǎng)絡(luò)必須設(shè)置SSID才能被無線終端連接,禁用SSID廣播后,外部的無線終端無法搜索到應(yīng)急網(wǎng)絡(luò)的SSID,從而避免外部嘗試接入,同時(shí)不影響內(nèi)部終端的使用。
2.4.3 分配固定靜態(tài)IP地址 醫(yī)院應(yīng)急無線網(wǎng)絡(luò)的終端全部采用固定IP的方法,有效避免動(dòng)態(tài)分配IP而給外部終端連接內(nèi)部網(wǎng)絡(luò)的機(jī)會(huì)。
2.4.4 登錄認(rèn)證機(jī)制 當(dāng)無線終端嘗試接連醫(yī)院的無線網(wǎng)絡(luò)時(shí),會(huì)要求提供無線接入點(diǎn)的密鑰,用以防止非法用戶侵入或竊聽無線網(wǎng)絡(luò)。加密位數(shù)越高,破解難度越大,安全系數(shù)也就越高,在醫(yī)院無線網(wǎng)絡(luò)環(huán)境下,較為安全的無線網(wǎng)絡(luò)接入認(rèn)證方式是應(yīng)用支持更高級(jí)加密算法的WPA2標(biāo)準(zhǔn)[4,5]。
筆者所在醫(yī)院應(yīng)急無線網(wǎng)絡(luò)建成以來,經(jīng)過幾次小范圍的模擬演練,基本發(fā)揮了應(yīng)急網(wǎng)絡(luò)的作用,起到了不錯(cuò)的效果。在實(shí)踐中也碰到了幾次樓宇有線干線被損傷,無法工作而啟動(dòng)部分應(yīng)急無線網(wǎng)絡(luò)的實(shí)例:2013年上半年因院內(nèi)施工隊(duì)施工時(shí)未及時(shí)與信息科溝通,不慎將信息科網(wǎng)絡(luò)機(jī)房至北住院部的光纜干線及備線同時(shí)挖斷,導(dǎo)致整個(gè)北住院部醫(yī)療業(yè)務(wù)無法進(jìn)行,信息科人員接到事故報(bào)告并查勘現(xiàn)場(chǎng)后,決定立即啟動(dòng)網(wǎng)絡(luò)中心至北住院樓部分的無線應(yīng)急網(wǎng)絡(luò),從確定故障原因到應(yīng)急網(wǎng)絡(luò)啟動(dòng)完畢只用了10 min,基本上在第一時(shí)間恢復(fù)了北住院部的正常業(yè)務(wù),很好地發(fā)揮了應(yīng)急網(wǎng)絡(luò)的作用。
建設(shè)一個(gè)醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)是保障醫(yī)院信息系統(tǒng)連續(xù)運(yùn)轉(zhuǎn)、把故障危害降至最低的重要措施之一。無線網(wǎng)絡(luò)單獨(dú)組網(wǎng)方便快捷,覆蓋范圍廣,易于維護(hù),是建設(shè)醫(yī)院應(yīng)急網(wǎng)絡(luò)一個(gè)很好的選擇。
[1]沈 崑.醫(yī)院應(yīng)急網(wǎng)絡(luò)系統(tǒng)的規(guī)劃與建設(shè)[J].中國(guó)醫(yī)療設(shè)備,2012,5(27):38-40.
[2]余 平.醫(yī)院門診應(yīng)急信息系統(tǒng)應(yīng)用研究[J].重慶醫(yī)學(xué),2008,37(21):2416-2417.
[3]熊友生.醫(yī)院實(shí)施計(jì)算機(jī)無線局域網(wǎng)應(yīng)注意的幾個(gè)問題[J].醫(yī)學(xué)信息,2005,18(4):294-296.
[4]張守波.醫(yī)院信息系統(tǒng)中無線局域網(wǎng)組建安全探討[J].醫(yī)療衛(wèi)生裝備,2009,30(10):45-46.
[5]孔燦紅,朱小衛(wèi),卜慶祝.醫(yī)療行業(yè)無線網(wǎng)絡(luò)的建設(shè)[J].中國(guó)數(shù)字醫(yī)學(xué),2010,5(11):106-107.