

數據安全需求
1. 隨著醫療大數據的集中、數據開放性更高,大數據安全的“脆弱性”逐漸凸顯,國內外數據泄露事件頻發,用戶隱私受到極大挑戰。在數據驅動環境下,網絡攻擊也更多地轉向存儲重要敏感信息的信息化系統,數據安全防護儼然成為大數據應用發展的一項重要課題。
2. 目前醫療行業基本都規劃及實施了信息安全體系建設,如信息安全等級保護建設。通過技術體系和建設管理體系建設使得網絡系統的等級保護建設方案最終既可以滿足等級保護的相關要求,又能夠全方面為的務系統提供立體、縱深的安全保障防御體系,保證信息系統整體的安全保護能力。而為什么業務系統已根據信息安全等級保護三級標準做了整改建設,數據泄露事件依然頻頻發生呢?
3. 醫療信息化的迅猛發展在給人們的就醫保健等帶來便利的同時,也帶來了海量醫療保健數據的安全性問題。受到嚴格監管的行業(如醫療、教育和金融企業)的每條記錄平均數據泄露成本遠高于158美元的整體平均值。其中醫療行業的數據泄露成本較高,為行業之最。
數據容災需求
1. 不斷增加的多種多樣的新業務,錯綜復雜的數據結構,日益增加的系統、數據安全要求,勢必給數據中心的IT系統帶來巨大的壓力,現有設備處理性能,無法承擔業務系統高速發展的需求,對日后業務分類梳理也造成了一定的阻礙。
2. 醫院數據中心實現了數據大集中,但卻沒有構建容災系統,一旦發生災難,生產系統無法正常訪問,還會導致其業務系統被迫停頓、數據丟失等嚴重后果。
3. 醫院的數據中心要求其核心業務系統7*24小時的不間斷運行,以滿足其用戶7*24小時實時訪問的需求。如何保證核心系統在任何情況下,包括發生災難時,安全可靠與萬無一失,是醫院面臨的重要問題。
4. 為提高生產系統性能,降低外圍業務對生產系統的壓力,將部分查詢業務分離到容災系統,也是醫院需要解決的問題。
數據管理需求
1.日益復雜的蜘蛛網結構使醫院業務支撐難度越來越大;
2.醫院由于系統之間的復雜關系,很難獲得全局性數據和報表;
3.社會和主管機構日益關心醫療和健康數據
4.醫院運營管理趨向精細化,驅動數字化運營的醫院;
5.醫生診療需要頻繁的進入多個系統

數據安全解決方案
1. 通過在數據庫前端部署防火墻可以防御來自于外及內部等訪問途徑的SQL注入攻擊和基于漏洞的數據庫攻擊,深化在數據庫層面的安全防御,抵御外部及內部威脅。
2. 數據庫準入通過多維度身份驗證方式,彌補傳統方式的管理不足,可防止非法用戶的越權使用、竊取、更改或破壞數據,加強數據庫準入管理,全面保障賬號安全。
3. 從應用變更和部署、危險操作控制、敏感數據分級分類、誤操作防御、誤操作恢復、運維審計、工作報表等方面全方位支持數據庫運維安全管理,滿足運維安全內部控制和各類法規法令(等級保護、SOX、PCI、企業內控條例等)的要求。
4. 數據庫審計通過對用戶訪問數據庫行為的記錄、分析和匯報,用來幫助用戶事后生成合規報告、事故追根溯源,同時加強內外部數據庫網絡行為記錄,提高數據資產安全。

體系化的安全防護
從全局性策略出發,以互聯互通的安全技術為保障,以平臺化的管理工具為支撐,輔以長期可靠的安全運維保障和規范化的安全管理,搭建出真正能夠有效對抗威脅,保障應用的安全體系。構建了縱深的防御體系
采用敏感數據防泄漏、風險內控、數據追責溯源及信息共享交換安全等多種技術和措施,實現數據的可用性、完整性和保密性保護,并充分考慮各種技術的組合和功能的互補性,合理利用措施,從外到內形成一個縱深的安全防御體系,保障信息系統數據安全整體保護能力。安全強度一致性
采取強度一致的安全措施,并采取統一的防護策略,使各安全措施在作用和功能上相互補充,形成動態的醫療行業數據安全防護體系。
容災解決方案
1. 容災系統用來實現兩端業務數據的實時同步,確保兩端數據的事務一致性,當生產端發生故障無法訪問時,DBRA的一鍵式切換功能可以保證容災端在3分鐘內接管,從而保證業務連續性;
2. 容災系統支持計劃內維護切換,當生產端需要有計劃停機維護時,利用計劃內維護切換功能,使容災系統臨時接管,新增數據會被DBRA反向同步回生產系統,維護完成再切換回來,從而使醫院業務系統在任何情況下都可以正常對外提供服務;
3. 容災系統支持隨時桌面演練,提供虛擬的容災演練環境,便于醫院IT運維人員熟悉容災管理切換的操作,當發生災難時不至于手足無措,通過平時的演練,建立容災切換的信心;
4. DBRA的容災庫支持查詢,可以作為查詢庫來使用,一些對生產庫性能影響較大的報表,大批量查詢可以在容災庫進行,實現負載分擔。提前發揮容災系統的價值提高投資回報率;
5. 容災切換操作簡單,支持全業務切換,細粒度切換和一鍵式災難恢復,容災切換支持IP地址自動漂移,切換完成后,終端用戶不需要做任何操作,就可以訪問容災端的數據,實現前端無感知的智能切換。

災難切換的可靠性
方案獨有的一鍵式切換功能,可以讓整個過程能夠通過中文的WEB管理界面實現一鍵式切換管理。數據一致性保障
方案利用基于日志挖掘技術的物理同步方式實現兩端數據事務一致性。經驗保障
新疆上訊技術團隊在容災系統的建設方面有豐富的經驗。技術保障
新疆上訊以專業的技術服務聞名業內,經過多年的積累,新疆上訊在數據庫、主機、存儲等多個領域積累了大量的專業的技術人員。
數據管理解決方案
醫療質量分析和績效管理平臺幫助醫院和衛計委改善醫療資源投放、監管合規、醫療質量和患者體驗,提高工作效率和資金效率。平臺主要完成醫療質量分析和改善、監管分析和報表生成、合規滿足分析、等級評審、監管數據上報、日??冃Ч芾淼裙ぷ?。

打破傳統信息化結構
采用ESB服務總線技術,這樣醫院業務系統只需要與服務總線做一次標準接口對接即可實現醫院內部系統的數據交互。同時通過服務總線還能與其他醫院、衛生局、政府部門之間進行數據交互與共享,為健康大數據打下堅實基礎。統一信息標準
統一提供術語編碼服務,實現院內字典、衛生部醫療標準/國際醫療標準的統一訪問和應用,并提供開放式訪問接口和更新通知接口,以達成各系統間數據交換時語義級別的標準化。改善運營
通過醫院運營相關的內容分析,主要是從門診運營、住院運營、手術人次、醫技運營、等幾個維度進行分析,院長可以實時了解當前醫院的運營情況以及收益情況。提高醫療質量
從死亡率、重返率、醫院感染、并發癥、自動出院、剖宮產、不良事件等幾個維度進行分析,院長可以實時了解到院內醫療質量事件情況。