关于数存

秉承科技创新、自主研发的发展道路

2020.08.03

-世界杯正规买球app


    

    本篇涉足的话题主要围绕医院业务及数据安全系统展开。



 一.【医院


“医院”(hospital)一词来源于拉丁文,原意为“客人”。我国最早设立医院在“西汉"年间。今天,随着信息化的高速发展,互联网、物联网、人工智能、大数据、虛拟现实、3d打印、云计算等大量技术手段应用于医疗体系,数字化医院、互联网医院、智能化医院等大大提升了医院的服务能力和业务水平;医院信息系统的建设,是这一切的基础与核心。


“医院”处在一个非常特殊的领域,大多数医院的领导班子常常会认为医院信息科是一个从属的部门,甚至是一个“花钱”的部门。实际上信息科是整个医院医疗秩序能够有序开展的保障部门、支撑部门、核心部门,“她”的重要性不亚于医院任何一个科室,信息科是现代化医院科研和管理的基础和核心,“她”与医院的生存和发展息息相关。


image.png

医院信息科,是一个“踩雷”的部门。即使在最大化保障的情况下,仍有太多种可能性或不确定因素导致随时“爆雷”;医院不像别的系统,有缓冲时间,有排错时间,有“被理解”时间,不夸张的讲医院信息科就是一个“肉包铁”的部门,任意的信息化故障,都有可能导致医院出现局部或全部“体克”,倘若没有一定的意志力、风控能力、全局思维能力、故障预案\故障预处理能力等,医院的经营风险将会被无限放大。



二.【信息安全


任何一所医院,基于行为的、攻击的、漏洞的、错误的、规则的网络安全产品形形色色,其主要目的是为了保障后端核心应用系统具备健康及顽强的持续服务能力;而这种网络安全一般是在数据传输链路上的一种“串行”操作行为,类比“水管”,任何一个环节出现阻塞或故障,都有可能导致通讯链路“栓塞"。


这并不是说网络安全不重要,假如没有网络安全,核心业务系统会“裸露”在外,其脆弱性及抗击打能力均得不到保证,既然网络安全的存在一定程度上保证了信息系统持续的对外服务能力,那么核心信息系统自身的安全保障,应采用一种什么样的机制来保证?这种“保证”又是否能够真的得到“保证”?

三. 【装睡


“装睡”在这里有些难理解,相信绝大多数的医院,基于信息安全自身的保障,采用了双机、双活、多副本、备份、容灾、业务连续性等各种不同的世界杯正规买球平台的解决方案,但能够进行周期性验证的医院少之又少,要么害怕、要么太耗时、要么动作太大……总之“能不动,尽量不要动”是医院信息化运维的常态,这是“掩耳盗铃”的一种做法,也是信息系统掌控力的缺失。



举例某三甲医院:


image.png


    2019年3月18日,该三甲医院急诊信息系统因为存储设备和数据库主机硬件故障,导致数据库崩溃和文件异常。医院组织专家排查后仍无法恢复,耗时4天约80个小时,该医院世界杯正规买球app官网才宣布业务系统逐步恢复。

ps:该三甲医院已具备了容灾保护系统,上图自行查找。







“墨菲定律”告诉我们:“如果事情有变坏的可能,不管这种可能性有多小,它总会发生。”所以不要存在侥幸心理,你所担心的事情不是不会发生;当你不为错误去做准备的时候,错误就会让你损失惨重。







q1:还打算继续“装睡”吗?


当未知的危机来临,医院信息系统一旦陷入负反馈、瘫痪,再要脱身就会变得十分困难,因此走出舒适区,跳出思维定势,灵活思考做决策,而非僵化保守坚持,勇于找出可验证、可确认、可重复的世界杯正规买球平台的解决方案,具备浑然自成的掌控力,在多变的环境中制胜。





q2:如何有效的规避“装睡” ?

这里有以下三点建议


1.


优秀的测试方案可以找出“装睡”的产品


image.png

目前看到的医院基于信息安全的测试,应叫“演示”或“展示”,这就是很多医院出现的,演示时没问题,而使用中问题就频频暴露出来,实际情况是在测试过程中未按照实际应用场景下的数量、负载进行准业务模拟。


其实,多数医院拿不出非常齐全的设备进行测试动作的开展,那么通过第三方工具加压,以测试被保护机的资源占用、链路传输效率、数据完整性、带宽占用、流程\方法、rto、rpo指标等,即使最终没有完全与业务系统完全对等的测试环境,也可以基本找出未来使用过程中存在的弊端与风险。


ps // 必须将模拟机关机,模拟真实故障,以防“取巧”型方案



2.


优秀的制度可以剔除“装睡”的死角


image.png

信息安全相关产品,是在发生万一的情况下的一种救命举措,那么在没有发生“万一”的情况下,模拟“万一”已经发生,即“故障预案”演习,记录时间、流程、方法等,首先业务系统及数据有效、完整,以及可以对外提供服务为最终目标,其次记录自故障发生至业务恢复正常所花费时间,确认风险在可控的范围。

ps // 通过日常演习,优秀的方案简单有效、用时更短,与生产系统无关联,演习的频率可以加大,而演习的过程就是救灾的过程,熟能生巧,提高应变处理能力。


3.


优秀的运维可以逼出“装睡”的方案


image.png


既然信息安全是对医院全院业务系统的核心支撑,那么对于医院信息系统日常的红蓝军对抗、渗透测试、职员培训、故障预处理、补丁测试、业务仿真、数据提取及大数据分析等,都可以通过信息安全系统单独拉起“第二生产中心”,在“第二生产中心”进行“原本”在生产系统上所做的一切操作,既提升了医院运维的安全性和便利性,又提升了对信息安全保障的熟练度和掌控力。


ps// 四分产品、六分运维,运维是发现问题最好的途径。





以上三点建议,相信在一定程度上会使医院的信息安全做的更加通透、更加可控。信息安全不再是出现问题时的救命稻草,而是贯穿于医院日常工作始终;同时,好的基于信息安全的产品和运维,会给医院信息化披上一身坚固的铠甲,做到弹性运维。



总结


无论医院是否已经有了信息安全的保障措施,都可以对以上三点进行实践确认,凡出现以下情况,可以理解为不符合医院信息安全要求:


01

容灾保护正常运行时,对被保护服务器的资源占用高,影响生产业务正常运行(可通过监控容灾软件进程的cpu使用率、内存占用大小以及网络吞吐和磁盘i/o的占用等方法确认);


02

在高峰业务时段,使用容灾系统接管指定业务系统,验证其数据完整性及系统可用性。接管所用时间应保持在10分钟以内;


03

模拟验证在发生逻辑错误(如勒索病毒、误操作等均为逻辑错误)时的容灾效果。使用容灾系统接管指定业务系统的历史状态副本,例如使用13分钟11秒前的状态进行接管,所用时间应保持在10分钟以内;


04

任何掣肘以上三点容灾系统验证工作的的说辞或说法;


05

代理商或厂商应周期性提供巡检和运维服务,并生成巡检报告,确保信息安全产品正常稳定运行。信息安全是一个综合性的工程,与数据中心内外的各种因素息息相关,需定期维护,保证其运行状态能够达到设计目标。