HIS網絡安全和防范措施、備份及應急方案
在醫院的HIS網絡系統正式運行之后, 系統整體運行的穩定性,安全性和應急能力就顯得越來越重要, 隨著使用時間的增長, 在服務器中儲存了大量的歷史數據, 而這些數據對醫院來說是非常重要的, 對于大多數使用單機服務器系統的用戶, 一旦服務器出現故障,則會給醫院造成很大的損失, 不僅影響當時的數據和工作, 而且影響整個醫院的工作和影響患者的就診, 因此, 在網絡系統的可靠性和系統存儲容量上應盡快制定解決方案并盡早實施, 以使整個系統更加安全可靠。
我院的網絡采用的是雙機系統結構,由兩臺服務器做集群,當主服務器發生故障時,由從服務器立即自動接管所有工作,而不會發生數據丟失,磁盤陣列采用的是雙電源工作,不會因電源故障造成數據丟失。
在此基礎上我們又購置了一臺服務器做磁帶機備份和數據同步,數據備份每隔六小時做一次,也就是每天四次數據備份,分別時零點和12點sybase做自動備份,6點和18點做兩次磁帶機備份。同時我們在這臺服務器上與主服務器做了數據同步,萬一主從服務器和磁盤陣列發生故障,我們可用此服務器帶動全院,且可以保證數據和主服務器的一致性。
在以上保障措施的情況下,為了確保門診掛號收費的萬無一失,我們特地制定了門診應急預案,使用一臺Dell服務器作為臨時服務器,構架一個和現有服務器一樣的環境和數據,域名建成jdfy,IP地址為192.168.0.8。一旦現有服務器發生故障,即刻把此服務器接上主交換機,把工作站域名改為jdfy。數據庫連接改為192.168.0.8,即可進行掛號、收費。整個切換時間大約只需10分鐘,待原服務器修好之后,把此Dell服務器總數據再倒入原服務器即可。為了確保此服務器上的數據準確,我們每隔一月給此服務器上數據更新一次。
在安全方面,我們采用了華堂的千兆防火墻,把主從服務器和其他工作站劃為不同的VLAN,使服務器置于防火墻保護之下,防止服務器受到攻擊,另外我們的用戶與域管理采用密碼管理,操作系統和數據庫的密碼進行定期更換防止非法侵入。
在防病毒方面,我們買了正版瑞星網絡殺毒軟件,網管工作站安裝此軟件,啟動實時監控狀態,并每天進行軟件的升級和病毒碼的更新, 并定時監控服務器的防病毒情況。在每個工作站不安軟驅、光驅、封閉USB接口,并安裝瑞星殺病毒軟件,啟動實時監控狀態,并定時進行軟件的自動升級和病毒碼的更新。
|
|