医院信息安全

下载医院信息系统应急预案

为防止因医院信息系统出现故障而影响全院正常医疗秩序,确保患者在特殊情况下能够得到及时、有效的治疗,结合我院实际,特制定本预案,要求各科室、各部门在应急情况下遵照此应急预案进行执行。

一、医院信息系统出现故障报告程序

当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向 医院信息主管 报告。医院信息主管要高度重视,做好记录,核实后及时向各工作站反馈故障信息,并迅速召集有关人员查找故障原因。原因明确、能够立即恢复的,应尽快恢复工作;原因不明、情况严重、不能在短期内排除的,应立即报告院领导。在网络不能运转的情况下,由信息化工作领导小组协调全院各部门工作。

二、医院信息系统故障分级

根据医院信息系统故障发生的原因和性质分为三类,处理原则如下:
一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。一类故障由医院信息中心信息主管上报信息化工作领导小组,由信息化工作领导小组组织协调恢复工作。
二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。二类故障由各科室管理责任人报告医院信息中心,由医院信息中心集中解决。
三类故障:由于各终端操作不熟练或使用不当造成的错误。三类故障由各科室管理责任人单独解决,并详细登记维护情况。

三、医院信息系统发生网络整体故障时的首要工作

1、由 医院信息中心信息主管 立即报告信息化工作领导小组,并组织恢复工作。要充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。
2、当发生网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下:
(1)30分钟内不能恢复–门诊挂号、住院登记、药房等部门转入手工操作。
(2)6小时内不能恢复–各护士工作站、药房、门急诊、手术室、医技检查转入手工操作。
(3)24小时以上不能恢复–全院各种业务转入手工操作。

四、医院信息系统各部门的具体协调安排

1、所有手工操作的统一启动时间须由医院信息中心通知,相关部门严格按照通知时间协调各项工作,在未接到新的指示前不准私自操作计算机。
2、门诊挂号室工作协调
(1)由门诊部主任负责组织协调;
(2)网络恢复后,操作员立即补录信息。
3、门诊收费处工作协调
(1)由住院处主任负责组织协调,要与医院信息中心保持联系,及时反馈沟通最新消息;
(2)当网络系统运行中断超过30分钟时,要通知收款员转入手工收费程序;
(3)门诊收款员要建立手工发票使用登记本,对发票使用情况做详细登记;
(4)当系统恢复正常时,由收款员负责对网络运行稳定性进行监测,如不稳定,及时向医院信息中心反馈情况。
(5)在接到使用计算机的指令并重新启动运行后,收款员立即转入到机器操作。
4、结算室的工作协调
(1)由住院处主任负责组织协调;
(2)原则上不在住院处进行费用补录,以防止出现帐目混乱;
(3)当系统停止运行时间超过24小时,推迟普通出院患者结算时间。对急需出院的患者应根据病历和临床护士工作站记录,进行手工核算,出具手写发票。
(4)如出院患者急需在网络停止运行期间结算,应由该科护士工作站追查是否还有正在进行的检查项目,并向结算室提供详细费用情况,方可送交结算。
5、医生护士工作站的协调
(1)由医务科、护理部主任负责组织协调;
(2)医生接到信息中心通知后立即转入手工操作;
(3)病区医生手工开具医嘱,书写借方,一式两份,一份用于科室补录医嘱,另一份送药房作为取药凭证。
(4)护士根据医嘱核对借方,并严格按医嘱进行治疗。
(5)有紧急出院病人,立即通知住院处,由住院处主任协调进行手工结算工作。
(6)接到医院信息中心恢复运行时间的通知后,由科主任、护士长组织协调,完成补录医嘱和费用核对工作。
6、医技检查工作协调
(1)由门诊部主任负责组织协调;
(2)在网络停运期间应详细留取、整理检查申请单底联;
(3)网络恢复后根据检查单底联登记,通过手工记价补录患者费用。(注意与临床科室联系沟通)
(4)对即将出院或有出院倾向的患者,主治医师要在检查申请单上注明,检查科室应及时通知临床科室和住院处沟通费用情况。
7、药房工作协调
(1)由药剂科主任负责组织协调;
(2)网络故障时,根据临床科室提供的药品请领单发药;
(3)网络恢复时对临床科室补录的摆药医嘱进行发药并确认,同时与发药时药品请领单内容认真核对,如发现内容不符,须详细追查;
(4)网络恢复后及时确认出院带药处方;
8、各工作站接到重新运行通知时,需重新启动计算机。医院信息中心严格按照服务器数据管理要求进行整体网络故障工程恢复工作。

五、医院信息系统应急数据恢复工作规定

1、由医院信息中心按《医院数据备份恢复方案》进行系统恢复。
2、当网络线路不通时,医院信息主管应立即进行现场维护。如交换机出现故障,应立即使用备用交换机。
3、做好详细恢复记录。
4、每月对全系统备份数据进行一次模拟恢复,以检查数据的可用性。

六、医院信息系统网络服务器故障应急处理规程

1、由医院信息中心及时处理并做好故障排除记录。
2、各系统使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组,发现停机,应保存断点,保护原始数据,断点前后表单分别存放。
3、停机期间,相关科室应组织数据抢录小组在岗待命,一旦系统恢复,要立即于当日完成重要数据补录,次日完成全部数据补录。
4、故障排除后2天内,微机室要分析故障原因,制定预防措施,报告信息化工作领导小组。

七、医院信息系统简要应急措施

1、软件系统故障:操作员可以关闭计算机并拨除电源插座,过一分钟后重新启动计算机将自动修复错误。同时医院信息主管应做好软件操作系统的快速备份,在最短的时间内恢复计算机运行。(如不能正常关闭计算机,可直接按主机电源5秒强行关闭,此操作对计算机有损害请尽量避免。)
2、硬件系统故障:经医院信息中心检测不能马上修复的,应立即起用备用设备。
3、打印机系统故障:如打印机在工作中出现异常(如打印头温度过高、打印头发出异响),操作员应立即关闭打印机电源并与医院信息中心联系,如经检测不能修复,采用备用打印机替换。操作员不得带电拆解打印机与计算机外部器件。
4、网络:网线、交换机、光纤模块、UPS电源故障,由医院信息中心进行检修,如不能立即修复,更换备用设备,保证网络正常运行。
5、服务器故障:
(1)UPS电源故障:服务器暂时接入市电启动服务器运行。
(2)软件系统故障:在采取相应方法尽快解决未果的情况下,应立即起用报告制度与手工操作方式。
(3)硬件系统故障:不能马上修复时应立即起用备用服务器替代主服务器工作。
(4)数据安全与病毒防范:医院信息中心应每个工作日检查服务器的数据备份与实时数据(日结)的运行状况,如出现异常应立即停止工作站操作查找原因,并对实时数据采取备份保留。微机室应定时升级服务器病毒数据库,定时手工查杀病毒并打开服务器实时病毒监控系统。如工作站受到病毒感染,操作员应立即关闭计算机,等待医院信息中心通知开机。

医院信息安全

医院信息系统目前最好的数据备份解决方案

从上篇中了解到目前医院信息系统三种数据备份方式的缺点,那么医院信息主管要问了什么才是医院信息系统最佳的数据备份方案?
目前医院系统所采取的架构方式(比如双机热备),虽然起不到深层次意义上的容灾,但是基本上都是为了保障系统的高可用,这种高可用就是保障业务的连续性,在主服务器宕机以后,备份服务器马上接管主服务器的功能,对外提供应用服务,保障医院信息系统连续正常工作,这也是应用系统对备份软件提出的一个要求。
基于上述情况,可以肯定数据安全建设对医院的工作的正常开展有着举足轻重的意义。为了对这些数据进行有效的保护,最佳的数据保护方案就是对这些数据进行实时备份(数据损坏时可恢复)和异地容灾(保证业务的不中断,防止灾难发生),及建立高可用数据库灾备系统
只有在充分考虑了医院系统的应用以后,只有充分意识到医院数据的重要性以后,才能设身处地的为医院系统着想,为医院提供最好的数据备份解决方案

医院信息安全

目前医院信息系统三种数据备份方式的缺点

从前几篇文章中了解到 为什么要对医院信息系统数据进行备份 的重要性及其 医院数据的备份方法医院信息主管网 在此讨论 目前医院信息系统三种数据备份方式的缺点

一、医院信息系统数据备份方法一:定时拷贝

数据库服务器上存放所有数据,定时将数据库拷贝到另一台机器的硬盘或存储上,如果服务器数据库出现问题,将备份的数据库拷贝回去,覆盖服务器的数据库。这是最低层次的备份方式。它无法解决的问题是:
1、服务器死机或操作系统出现问题
2、拷贝间隔时间内的实时数据必然无法恢复
3、数据库或表损坏,备份的数据库或表必然损坏
4、作备份时,所有工作站不能使用数据库,工作中断

二、医院信息系统数据备份方法二:服务器双机备份

两台服务器采用相同的配置,安装相同的操作系统和数据库系统,定时将主服务器上的数据库备份到从服务器上,当主服务器无法正常工作时,启用从服务器顶替工作。这种备份方式无法解决的问题是:
1、拷贝间隔时间内的实时数据必然无法恢复
2、数据库或表损坏,备份的数据库有可能损坏
3、成本高,多买一台与主服务器相同的服务器,资源浪费
4、作备份时,所有工作站不能使用数据库,工作中断
5、启用备份服务器顶替工作时所有业务要中断

三、医院信息系统数据备份方法三:服务器双机热备份

1、单点存储隐患
数据库只有单份数据库,有可能数据库崩溃,磁盘阵列只有单件,有可能阵列硬件崩溃,造成整个生产系统宕机.(通常这种结构出了问题属于严重生产事故)
2、不可避免的物理恢复时间
当生产数据库崩溃后,必须要做从磁带或其他介质上的备份数据进行恢复动作,不可避免有一个恢复时间.一般来说恢复100G、500G、1T的数据大约需要1小时、4小时、8小时以上不等,这对业务连续性有要求的医院是不合适的。
3、备份时间点与恢复时间间隔数据丢失隐患
数据库热备或者当前的准CDP备份方式,总有一个备份时间间隔.例如oracle在线在备份,必须在一个日志满后,备份软件才一个归档日志的动作.如果系统在此时间内发生问题,就很可能丢失了一个日志周期数据。
4、数据误删除恢复时间问题
数据库管理人员通常会遇到工作人员意外误删除求助,无论是HA,或者传统的备份软件,或者是准CDP软件也不能完成事务级别的恢复动作.
5、数据库异地容灾问题
传统的HA结构,不支持远程数据同步容灾

四、医院信息数据备份方法总结

医院信息主管 要了解什么样的备份系统才是医院信息系统目前最好的备份,可以在下一篇中了解医院信息系统目前最好的数据备份解决方案

医院信息安全

医院信息系统为什么要建立数据容灾系统

通常我们提到对 数据保护,很多人自然会想起拷贝,定时、定期、定量的拷贝,但是随着信息量不断增大,这种定时、定量的拷贝远远不能满足医卫行业的需求,于是很多商家提出 热备、双机热备、实时备份、安全备份、智能备份 等等概念, 医院信息主管网 上一篇中讲到为什么要对医院信息系统数据进行备份的重要性,这篇来讨论 什么样的备份是医院信息系统应用所需要的备份?

一、数据灾难备份和数据容灾的关系

数据容灾系统建设 的目的在于保证系统数据和服务的”在线性”,即当系统发生故障时,仍然能够正常地向网络系统提供数据和服务,保证系统不停顿和业务正常进行。而灾难备份技术的目的与此并不相同,备份是”将在线数据转移成离线数据的过程”, 备份是基石,备份是指为防止系统出现操作失误或故障导致数据丢失,而将全系统或部分数据集合,从应用主机的硬盘或阵列复制到其它的存储介质的过程。备份是数据高可用的最后一道防线,其目的在于应付系统数据中的逻辑人为错误和历史数据保存,尤其实时热备份技术更是数据实时有效和完整性的有力保障,可在系统崩溃时及时恢复数据。

二、医院建设了备份系统,为什么还要 建立容灾系统

因为备份系统目的在于应付系统数据中的逻辑人为错误和历史数据保存。只能够满足数据丢失、数据破坏时的数据恢复目的,而不能提供实时的业务接管功能。因此容灾系统对医院关键业务而言也是必不可少的。数据容灾系统是针对生产系统不能正常工作时,其业务可由容灾系统接管对外服务,继续进行正常的工作。同时远程异地容灾系统具备应对各种灾难,特别是区域性与毁灭性灾难的能力,具备较为完善的数据保护与灾难恢复功能。保证灾难降临时数据的完整性及业务的连续性,并在最短时间内恢复业务系统的正常运行,将损失降到最低。

三、医院数据备份要齐抓容灾与备份

由于容灾系统会完整地把生产系统的任何变化复制到容灾端去,包括不想让它复制的工作,比如不小心把医院计费系统中的病人信息表删除了,同时容灾端的用户信息表也会被完整地删除。这时就需要从备份系统中取出最新备份,来恢复被错误删除的信息,因此容灾不能替代备份,备份也无法取代容灾。
所以一个好的医院信息数据备份系统必须同时考虑灾难备份和容灾系统建设 ,这样才能应对业务系统在运行中的各种风险,最大限度的保证业务系统的正常运行。在灾难发生时把损失降到最低。