广州地区临床输血监测系统网络的构建

2022-09-13 版权声明 我要投稿

输血是现代临床医学经常使用的一种特殊治疗手段, 在很多疾病的预防或治疗中需要用到血液。如果医院临床用血管理不善, 医生对临床输血的评价不充分, 没有严格把握临床输血症状而导致不合理输血和过度输血, 这不仅浪费了珍贵的血液资源, 也给病人增加了输血的风险和经济负担, 导致不必要的医疗事故。因此, 必须通过整个临床输血的过程进行监测, 建立区域性的临床输血监测系统, 加强输血管理, 使有限而宝贵的血液得到科学、合理应用, 充分发挥临床输血的最大作用。而区域临床输血监测系统的建立, 涉及多用户的网络互连, 因此首先需要解决的是如何用最便捷最安全的方式进行网络的构建, 下面我们根据广州市临床输血监测系统建设的实际应用, 来对网络的构建进行详细探讨。现报道如下。

我国医院临床输血信息化与血站信息化建设同时起步, 至今已有20多年的历史。特别是1999年以来, 随着国家卫生部有关输血法规的颁布和实施, 很多的医院开始对医院的血库进行规范化管理, 把血库管理变成HIS系统的一部分, 使其信息化、规范化、科学化。但是各用血医院并没有与血液中心及上级卫生管理部门进行网络互联, 各自形成信息孤岛, 从而无法实现输血数据共享。这主要是因为各用血医院的信息化起步不一、HIS系统接口不一、硬件网络架构不一导致的, 另外, 医院的领导担心联网后会影响HIS系统的数据安全, 这些因素都导致了各地迟迟没有建立完善的临床输血监测系统。

临床输血监测系统的联网涉及多用户多部门的网络互联, 主要包括各用血医院、血液中心和上级卫生主管部门的互联。多部门网络的互联会造成相关的安全风险上升, 特别是数据传输方面的风险。因此需要寻找一种联网方式, 在保证数据安全的前提下, 充分利用现有的网络资源进行建设。

1 网络的互联方式

临床输血监测系统的建设需要将各用血医院、血液中心和上级卫生行政主管部门进行网络互联形成一个数据共享的平台, 各用血医院的用血相关数据通过网络交换上传到共享平台, 同时又可以从血液中心和上级卫生行政主管部门下载相关的输血指导信息。那么, 就目前的网络技术和各用血医院网络的现状来说, 可以通过3种方式来进行网络互连:光纤专线互联、3G无线接入、医保专网。光纤专线互联是指为每家用血医院铺设与血液中心互联的专用光纤链路;3G无线接入是一种新型的无线接入技术, 通过3G技术实现不同地点的无线无线连接, 摆脱有线布线的繁琐, 实现快速接入;医保专网是政府为了方便人民进行医疗保险相关报销等事项而建立起来的内部城域网络, 一般在某个地区大部分医院都接入了医保专网, 但是医保专网没有实现全国联网, 目前还局限在某个区域内。见表1。

通过上面的比较, 可以看出3种互联方式各有优缺点。对于光纤专线的互联方式, 专门为输血监测系统平台铺设光纤线路, 由于涉及多家医院, 代价巨大, 也容易造成资源浪费。由于医保专网是前期已经铺设的供市民处理医疗保险事项的专用光纤网络, 各个用血医院都已经接入, 如果能够利用, 通过医保专网将用血医院、血液中心、上级卫生主管部门进行互联, 将节省很大的资金, 而且由于输血监测系统在上面传输的数据量不大, 它并不会占用医保专网太多的带宽。同时, 3G无线接入可以作为一种网络互联的备用手段, 当医保专网故障时, 可以通过3G无线接入输血监测系统平台, 从而保证业务的不间断性。

2 数据传输的安全

医保专网是一个内部城域网, 没有Internet的出口, 与Internet是物理隔离的, 因此本身就具有一定的安全保密性。但是医保专网的环境还是存在不安全因素的。医保专网是一个很复杂的网络环境, 除了本身管理的网络以外, 还要和银行、街道、药店等其他单位互联。由于医保网络接入终端数量比较多、分布广, 给病毒、木马传播提供了方便的路径。

为了保证网络的安全, 我们通常可以采用身份认证技术、VPN技术、病毒防治技术和防火墙技术等全方位的安全措施。但是, 临床输血监测系统平台的网络安全的重点不仅仅在于保护自身的安全, 还要保证各用血医院内部局域网与临床输血监测系统平台的网络必须隔离。因此我们通过在用血医院端部署一台接口服务器, 既可以实现网络的隔离, 又可以实现数据的交换。

2.1 接口服务器的部署

接口服务器的部署如图1所示, 接口服务器在临床输血监测系统平台网络的具体功能如下。

①网络的物理隔离, 实现医院内部网络与临床输血监测系统平台专网的物理隔离, 保证医院内网安全。②网络访问权限设定, 医院内部局域网通过接口服务器来设定可以访问临床输血监测系统平台网络的服务器系统, 从而对实现对各用血医院权限的管理。③网关功能, 各医院的网络架构各异, 接口服务器可以充当网关角色, 屏蔽这些差异, 使各用血医院能够无障碍地与血液中心及上级卫生主管部门进行互联, 完成异构格式数据的转换。

2.2 VPN技术的应用

VPN (虚拟专用网) 是指利用网络技术、访问控制技术和加密技术, 并通过一定的用户管理机制, 依靠Internet网络而建立起的虚拟“专用”安全网络。它是一种能够保证数据在“加密通道”中进行安全传输的技术。

虽然医保专网是与Internet物理隔离的内部网络, 但是仍不可避免来自网络内部的攻击, 因此, 我们可以利用VPN技术, 对临床输血监测系统平台中传输的数据进行加密, 保证数据在传输过程中的私密性、完整性和防止非法篡改, 从而实现安全可靠的网络互连和数据传输。

另外, VPN还有另外一个优点, 可以提高网络的兼容能力, 一些比较小型的用血医院, 如果没有与医保网互联, 那么这些医院可以通过公网, 利用远程VPN安全高效地访问临床输血监测系统。

3 网络的实现方案

区域临床输血监测系统网络的结构见图1所示, 采用三层网络架构, 以部署在血液中心的数据中心为网络的中心, 汇聚各家用血医院的临床输血数据;在各用血医院部署接口服务器, 实现双向的数据交换。

用血医院、血液中心和上级卫生主管部门通过医保专网进行互联, 互联采用基于IPsec标准的VPN技术, 形成一个逻辑的临床输血监测系统平台。各用血医院通过接口服务器与输血监测系统平台一起构成虚拟专用网, 既实现了对医院内部网络的有效安全防护, 又保证了临床输血监测系统信息传输的保密性和不可篡改性。

另外为了方便一些没有医保专网的小型医院进行互联, 我们在血液中心处部署了一条电信备用链路, 小型的医院可以通过公网登陆临床输血监测平台的VPN组成虚拟专用网进行互联。同时, 电信备用的链接具备容灾功能, 当医保专网发生故障时, 各用血医院可以通过公网登陆VPN, 保证业务的连续性。

4 结语

根据上述网络方案, 我们在广州地区建立了临床输血监测系统, 卫生行政部门、血液中心以及占临床用血95%以上的60多家用血医院, 通过医保专网组成一个VPN虚拟专用网实现了网络的安全互连。在投入使用之前, 我们对整个网络系统进行了压力测试、吞吐量测试、稳定性测试、安全测试等测试, 效果均能满足需求。临床输血监测系统投入使用后, 用血医院、血液中心、上级卫生行政主管部门之间实现了数据共享, 达到了信息全面, 监控到位, 减少不合理用血的目的。

摘要:临床输血信息化是加强输血管理, 使血液得到科学合理应用的重要保障。该文探讨了广州地区临床输血监测系统网络构建的具体方法, 在用血医院、血液中心、上级卫生行政主管部门之间建立起临床输血监测系统, 达到了信息全面, 监控到位, 减少不合理用血的目的。

关键词:[]临床输血,输血监测,网络建设

参考文献

[1] 李建国, 江建明.采供血及临床输血管理网络信息系统建设[J].中国医院, 2005, 6 (9) :14-16.

[2] 李信业.山东省采供血管理网络平台的建设与应用[J].电脑开发与应用, 2012 (11) :42-44.

[3] 王新梅.采供血信息网络化管理在规范临床输血中的应用[J].医学信息, 2011 (2) :868.

[4] 孟庆丽.我国输血领域信息化管理和网络化建设的现状与展望, 2013 (1) :18-19.

[5] 黄兵.医疗机构临床应急采供血探讨[J].实验与检验医学, 2013 (1) :91-92.

[6] 杨秀华.某医院临床输血不良反应调查与分析[J].临床输血与检验, 2012 (2) :113-115.

[7] 任艳丽.建立输血不良反应监测的临床意义[J].临床血液学杂志, 2012 (1) :65-67.

上一篇:浅谈怎样做好工程勘察资料的现代化管理下一篇:网络化生存视野下高校统战工作浅析