HIS系統(tǒng)雙庫數(shù)據(jù)分流方案
根據(jù)民營醫(yī)院對信息系統(tǒng)業(yè)務(wù)數(shù)據(jù)保護的要求,需要對醫(yī)院敏感數(shù)據(jù)進行分庫存儲和管理,以達到保護醫(yī)院經(jīng)營數(shù)據(jù)安全的目的。實現(xiàn)上述要求一般可采取如下兩種方案。為方便描述,我們用A庫代表內(nèi)部庫,B庫代表外部庫。
方案一:
只使用一個庫,所有數(shù)據(jù)都存儲在這個庫中。通過將收費等相關(guān)數(shù)據(jù)做一個標記來區(qū)別是否作為對外數(shù)據(jù)。標記的方式可以由收費員打印前確定,打印發(fā)票的作對外的標記,系統(tǒng)按發(fā)票格式打印發(fā)票,不打印發(fā)票的,系統(tǒng)調(diào)用收據(jù)格式打印,不做標記。也可以按一定的規(guī)則由系統(tǒng)來自動判斷哪些做標記,規(guī)則由醫(yī)院根據(jù)實際需求來確定。在數(shù)據(jù)查詢時,通過一個全局的快捷鍵(非可視),來控制界面顯示的數(shù)據(jù)是所有數(shù)據(jù)還是做了標記的數(shù)據(jù)。
方案一的優(yōu)缺點:此方案的優(yōu)點是響應(yīng)速度快,切換等待時間幾乎為零,也不影響系統(tǒng)處理正常業(yè)務(wù)的速度。而且不需要額外購置硬件設(shè)備,節(jié)省成本。缺點是由于數(shù)據(jù)還是存儲在同一個數(shù)據(jù)庫中,所以安全性不高。
方案二:
此方案采用AB兩個單獨的庫來存儲。A庫存儲完整的原始數(shù)據(jù),B庫只存儲按一定規(guī)則篩選過的對外數(shù)據(jù)。正常情況下,整個系統(tǒng)連接A庫運行,系統(tǒng)定時(也可實時分流數(shù)據(jù),但會增大服務(wù)器的負荷,降低系統(tǒng)整體運行速度)將A庫中標記的數(shù)據(jù)轉(zhuǎn)至B庫,標記的方式與方案一基本相同。由于數(shù)據(jù)存儲在兩個數(shù)據(jù)庫中,可在B庫中設(shè)置與A庫不同的藥品或收費項目價格,也可按需求調(diào)整B庫中病人費用明細,另外系統(tǒng)提供發(fā)票重打功能,將未打印發(fā)票的記錄,調(diào)出重打發(fā)票,并將數(shù)據(jù)相應(yīng)地傳送至B庫。
硬件配置:由于方案二需要兩個庫來存儲數(shù)據(jù),且要求兩個庫實現(xiàn)物理分離,可采取如下兩種硬件配置方法。方法一是將AB兩庫安裝到兩臺獨立服務(wù)器上,并保證終端機能同時訪問兩臺服務(wù)器上的庫。正常情況下終端機連接主服務(wù)器上的A庫進行操作,應(yīng)急情況下可用隱蔽的快捷鍵切換到B庫,也可將A庫的網(wǎng)絡(luò)連接中斷,終端機會自動連接到從服務(wù)器的B庫。方法二只采用一臺服務(wù)器,服務(wù)器支持熱插拔硬盤(專業(yè)服務(wù)器均支持熱插拔)配多個硬盤。將A庫的數(shù)據(jù)存放于可熱插拔(移動)的硬盤,B庫數(shù)據(jù)文件存放于固定硬盤。應(yīng)急情況下可將存儲A庫的硬盤拔走,終端機會自動連接到固定硬盤上的B庫,所有數(shù)據(jù)顯示都是B庫的,從成本考慮第二種方法更經(jīng)濟。
方案二的優(yōu)缺點:此方案由于采用物理獨立的兩個庫,因此數(shù)據(jù)的安全性很高,而且數(shù)據(jù)的調(diào)整靈活性更大,所做改動也不影響正常系統(tǒng)數(shù)據(jù)。缺點是數(shù)據(jù)從A庫轉(zhuǎn)到B庫會增大服務(wù)器的負荷,特別是實時轉(zhuǎn)數(shù)據(jù)時對服務(wù)器運行速度有一定影響,而且硬件成本比方案一高。
根據(jù)以上的分析,考慮到醫(yī)院對信息安全的側(cè)重,建議醫(yī)院采用第二套方案來進行數(shù)據(jù)分流。本方案只是概括的描述了實現(xiàn)原理,醫(yī)院在這一塊需求是比較復(fù)雜的,考慮的方面很多,具體的實現(xiàn)細節(jié)需要在項目的實施過程中與院方相關(guān)人員進行更深入的交流,最終將很好的實現(xiàn)醫(yī)院的需求。
|
|