医院IT基础设施建设方案慧HospitalITInfrastructureConstructionProgramme目录CONTENS国家医疗政策背景医疗服务发展的趋势医疗服务面临的挑战智慧医院IT基础设施建设SD-WAN接入智慧网络移动医疗医院融合云桌面超融合云数据中心网络安全智慧医院IT基础设施建设国家政策背景《医院智慧服务分级评估标准体系(试行)》2019.3在线化/智能化《关于进一步推进以电子病历为核心的医疗机构信息化建设工作的通知》2018.8智能化《国务院办公厅关于推进医疗联合体建设和发展的指导意见》2017.4在线化《国务院办公厅关于促进“互联网+医疗健康”发展的意见》2018.4信息化到2020年,所有二级公立医院和政府办基层医疗卫生机构全部参与医联休发展“互联网+”医疗服务;完善“互联网+医疗健康”支撑体系到2020年,三级医院实现院内各诊疗环节信息互联互通,达到医院信息互联互通标准化成熟度测评4级水平;电子病历应用水平分级评价要达到4级以上,即具备医疗决策支持功能。建立适合国情的医疗机构智慧服务分级评估体系.医共体、医联体建设医疗服务在线化DRG医保支付制度改革分级诊疗体系建设远程医疗建设医疗服务发展的趋势医疗服务面临的挑战卫健委医保支付医院和社区患者监管手段有时难以取得及时的监管数据应对突发事件手段不够先进,信息传达不及时……实行多元复合式医保支付方式,管理面临挑战推进按疾病诊断相关分组(DRGs)付费,诊疗质量提高面临挑战……各自为政,难以实现资源合理分配和共享资源利用率不均衡,部分机构利用率低下,难以协作……看病难,看病贵,“三长一短”问题突出(挂号、侯诊、排除交费时间长,就诊时间短)……智慧医院定义01.智慧服务面向患者、患者就医便捷化服务、智慧服务评级:0-5级02.智慧医疗面向医务人员、以电子病历为核心的信息化建设、电子病历评级:0-8级03.智慧管理面向医院管理、医院精细化管理、智慧管理分级评估新一代信息化•智慧管理业务在线化•智慧服务场景智能化•智慧医疗智慧医院建设思路当前,各行各业的数字化转型如火如荼,智慧医院建设实际上献是医院数字化转型、智慧化升级的过程。其建设路径和思路与各行业数字化转型路径是一致的。医院医疗的三大基本问题030201成本•诊断与治疗的单位成本•医疗服务的实施成本•医疗系统的管理成本医疗服务质量•有效诊断,疾病管理•有效治疗方法选择•患者治疗意愿与教育•避免医疗事故医疗服务的获取•医院、医生和护士的数量过少•新兴的或不发达的经济•享受较少服务的社会与经济群体•偏远/农村地区医院医疗信息系统组成HIS医院信息管理系统临床管理系统支持医院的行政管理与事务处理业务,辅助医院管理,辅助高层领导决策,提高医院的工作效率、效益。主要模块门诊系统物品和资产管理系统住院系统管理和决策系统支持医护人员的临床活动,收集和处理病人的临床医疗信息,丰富和积累临床知识,并提供临床咨询,辅助诊疗,辅助临床决策,提高医护人员的工作效率主要模块LIS检验实验室管理系统RIS放射科信息系统PACS影像存档与通讯系统EMR电子病历系统医生站/护士站的系统医院除了HISEMRMISLISPACS等主要系统之外,还有大大小小60多种小的应用系统能否支持远程的实时容灾备份,以避免灾害发生时,造成数据的丢失?在发生灾难时,能否快速的切换到容灾中心的系统,不让业务停顿?在发生灾难后,恢复生产主机的系统及应用数据的时间?医院医疗信息系统安全的考量医院信息系统日益成为不法分子长期窥伺的主要目标,APT攻击、勒索、木马入侵等手段层出不穷。网络安全威胁将导致医院信息泄露、医疗信息被篡改。网络安全威胁关键业务宕机风险PACS系统数据庞大,如何避免数据的激增影响系统的性能及造成宕机?在忙碌时段停机,本地备机能否快速接管应用?能否避免磁盘单点故障导致数据的丢失?核心业务数据丢失风险智慧服务智慧医疗智慧管理IT基础设施SD-WAN接入智慧网络移动医疗医院融合云桌面超融合云数据中心网络安全等保2.0后勤管理物资供应财务运营成本核算办公自动化门诊住院药品检查检验治疗手术输血护理营养麻醉……康复智能化电子病历门诊电子病历住院医生电子病历临床护理电子病历病案管理临床路径管理科研检索临床决策……AI影像辅助诊断脑部影像肺部影像眼底影像医疗管理信息系统HIS门诊管理住院管理药品管理医技管理自助服务急诊管理医疗管理运维管理……病理图片CTA影像肠胃镜影像便捷高效消灭“三长一短”构建分级诊疗支持多方协作线下补充资源分配患者管理在线化互联网医院在线复诊/续方患者随访二次诊疗……预约挂号在线支付报告查询远程医疗处方流转保险理赔医院在线智慧服务智慧医院总体架构智慧医院IT基础设施医疗SD-WAN接入智慧网络移动医疗医院融合云桌面超融合云数据中心网络安全等保2.0智慧医院IT基础设施总体规划医院广域网问题线路成本激增无法有效利用线路资源.业务爆炸式增长无法保障核心应用访问体验纯人工部署上线已无法适应时效性极强的业务发展运营难度大无法及时发现线路故障、恢复困难分院网安全短板分院网络安全防护薄弱存在攻击漏洞线路成本降低的同时,核心业务访问获取最佳体验将上线周期由数周缩短至分钟级别变被动为主动,极简化分支运维管理,大幅降低运维支出内置安全防护随需部署,打造广域网立体安全防护体系降成本安全防护易运维易部署医院广域SD-WAN网络业务日新月异终端种类丰富安全管控复杂业务连续性高网络边界越来越开放,如何保障医疗系统和数据安全?安全管控运维人员编制有限,如何适应长期发展?运维效率提升用户和业务需求越来越复杂,实时性要求更高,如何快速应对?稳定,故障可快速恢复合理用药心电监护系统各类自助机医疗终端移动医疗内外网互通业务可用性监测医院内网问题通过信息化升级助力医疗全流程安全、稳定、高效、提高病患就诊、临床使用满意度医院内部智慧内网无感准入环路自愈自动化运维安全服务链IPMAC自动绑定终端可视化准入IP地址可视化管理终端入网日志供回溯秒级定位,可视呈现风暴抑制,自动恢复零配置上线,即插即用零配置替换,即插即用可视化升级安全设备中断自动Bypass不断网灵活定义安全策略,按需引流降低安全投入,利旧兼容4安全服务链●弹性安全●故障自动旁路3接入网傻瓜化●零配置●零替换1终端无感准入●无感准入●IP地址可视化管理●入网日志排号机血糖仪摄像头平板汇聚接入核心防火墙SDN控制器服务器数据中心门诊大楼医技楼住院部行政办公区云桌面自助机工作站●可视化升级医保专线自助查询机2环路自愈●环路可视化告警●环路端口限速医联体医院医院智慧内网拓扑普通无线网络缺乏专业的安全防护机制,医疗数据、用户信息容易导致泄露下载、观看视频等上网行为无法管控,严重影响医疗网络及其他用户正常使用传统WiFi方案设备性能低、覆盖效果差,医疗设备无缝接入容易出现断网、掉线等现象普通无线网络单纯满足上网需求,缺乏营销功能,也无法结合业务需求深度定制开发医院无线网建设面临的4大难题网络安全防护弱无线上网体验差业务承载能力低无线增值功能少医疗网络与访客网络相互隔离内置企业级防火墙终端MAC/用户身份等多维度设定接入深度融合上网行为管理功能无线AP内置智能天线单台无线AP超大承载量灵活设定上网时长、流量支持基于应用的带宽资源管理智慧医院移动医疗移动查房移动护理移动医护移动输液手机挂号集成一键信息下发平台将就诊指导、科室介绍等推送到智能终端设备正确引导就诊流程,减少排队/咨询时间,提高就诊效率。多重防护于一体更稳定更快速智慧医疗业务承载医疗信息下发平台医院传统PC工作站和云桌面面临的问题?系统故障故障报修故障修复时间ok大于2小时+内网外网占空间增成本维护量大就诊高峰期服务器资源衰竭电脑卡顿办公体验差服务器故障报修医生无法接诊就诊群众满意度下降拷贝文件受控用户满意度下降病毒感染PC软件或操作系统故障恢复时间长安全管控与易用性顾此失彼、难两全齐美内网PC与外网PC终端维护量大、占空间、管理维护成本高传统云桌面服务器端性能有限PACA影像调阅效果差传统云桌面服务器宕机存在桌面将无法使用的风险融合云桌面解决方案是基于VDI和IDV架构的桌面虚拟化解决方案,采用集中管控、分布运行的架构,集传统VDI桌面及IDV虚拟桌面的优势于一身,同时又有效克服了传统PC桌面难以集中管理以及VDI桌面体验效果差等瓶颈问题医院融合云桌面业务部署缓慢整体架构复杂,设备种类多,导致方案设计、集成部署到业务调试变得困难,业务上线周期长。运维管理复杂设备种类繁多,型号不统一,无法对数据中心内的基础设施进行集中化的统一监控和管理,日常维护管理成本高。业务扩容困难底层架构缺乏弹性,面对未来业务创新或者数据增长,底层资源无法灵活地提供相应的动态资源。投资成本高业务部署在各自服务器,并按最大业务规格建设,资源利用率不足15%,导致浪费严重,投资成本高昂。高可用成本高传统架构下,高可用必须要采用多服务器+负载均衡的方式,外置存储的数据高可用更难实现。医院传统数据中心架构存在诸多局限医院超融合云数据中心简化部署加快上线•云平台基础设施只有交换机和x86服务器,使IT架构变得极其简单,简化管理。一键部署,自动化迁移帮助用户轻松上云。低运维难度和成本•模板化、可视化、“所画即所得”帮助用户实现快速的业务部署和资源编排和运维管理。基于模块化部署,通过横向添加x86服务器既可实现无缝扩容。高可靠性和可用性•通过备份、CDP和异地容灾故障迁移HA、智能资源调度DRS、智能资源热添加DRX以及蓝屏恢复等技术,有效降低了由物理节点和虚拟机故障导致的业务中断风险。业务处理提高性能•存储采用SSD+HDD分层架构,大幅提升存储性能。单虚拟机性能可达20万IOPS以上。超融合云数据中心大数据安全IT运维管理堡垒机漏洞扫描网站监测预警等保安全一体机等保建设咨询服务下一代防火墙VPN路由器交换机下一代防火墙入侵检测/防御上网行为管理安全沙箱动态防御系统身份认证管理流量安全分析WEB应用防护准入控制系统安全管理中心安全通信网络安全区域边界安全计算环境入侵检测/防御数据库审计动态防御系统网页防篡改漏洞风险评估数据备份终端安全建设要点•对安全进行统一管理与把控•集中分析与审计•定期识别漏洞与隐患建设要点•构建安全的网络通信架构•保障信息传输安全建设要点•强化安全边界防护及入侵防护•优化访问控制策略建设要点•强调系统及应用安全•加强身份鉴别机制与入侵防范医院网络安全等保2.0智慧医院全面协助医院在医疗业务流程、医院人财物管理、患者智慧服务、公共安全维护等与数字化医院相关的诸多方面逐一细化、落地,帮助医院建设成为数字化、智能化、现代化的医院智慧医院IT基础设施建设解决方案,按照“总体规划、分步实施、保障基础、着眼未来”的设计方向,确保医院全力打造面向医院管理者提供智慧管理、面向患者提供智慧服务、面向医务人员提供智慧医疗的智慧医院。汇报完毕谢谢观赏