邯鄲市第一醫(yī)院 馬向陽
在智慧醫(yī)院建設(shè)進(jìn)程中,加強(qiáng)對醫(yī)院信息系統(tǒng)(HIS)的管理,能夠為社會公眾提供更為便捷的診療服務(wù),促進(jìn)醫(yī)院的現(xiàn)代化發(fā)展。本文通過對醫(yī)院信息系統(tǒng)使用過程中出現(xiàn)的工作站無法登錄HIS網(wǎng)絡(luò)故障、傳輸介質(zhì)或接觸故障、客戶端工作站本身出現(xiàn)故障、病毒或木馬程序入侵故障等常見問題,基于保障局域網(wǎng)絡(luò)安全的視角著手,展開應(yīng)對策略的分析,旨在促進(jìn)系統(tǒng)日常維護(hù)過程中能夠準(zhǔn)確查找故障根源,提高系統(tǒng)維護(hù)效率。與此同時,醫(yī)院信息系統(tǒng)的安全有序運(yùn)行,是保障醫(yī)院持續(xù)提高診療服務(wù)、優(yōu)化信息資源使用效率、免受外界干擾與威脅的重要工作。通過對HIS穩(wěn)定運(yùn)行的理性思考,探索并提出日常維護(hù)的改進(jìn)策略,旨在促進(jìn)醫(yī)院穩(wěn)定運(yùn)行,推進(jìn)醫(yī)院現(xiàn)代化發(fā)展。
隨著信息技術(shù)的發(fā)展,醫(yī)院信息系統(tǒng)(HIS)的使用已成為現(xiàn)代醫(yī)院的重要標(biāo)志,亦是數(shù)字化醫(yī)院建設(shè)的藍(lán)圖,有助于提升醫(yī)院診療服務(wù)效率。在HIS系統(tǒng)的日常使用中,不可避免地會發(fā)生故障,例如,工作站無法登錄HIS網(wǎng)絡(luò)故障、傳輸介質(zhì)或接觸故障、客戶端工作站本身出現(xiàn)故障、病毒或木馬程序入侵故障等,由此,加強(qiáng)對HIS系統(tǒng)管理工作開展全方位的理性思考,對常見故障及應(yīng)對策略展開分析,能夠有效地避免局域網(wǎng)絡(luò)安全受到威脅,更是保障醫(yī)院診療服務(wù),加快醫(yī)院現(xiàn)代化發(fā)展的有效路徑。
隨著信息技術(shù)的不斷發(fā)展,信息學(xué)被引入到醫(yī)學(xué)領(lǐng)域,尤其是醫(yī)院作為重要的診療機(jī)構(gòu),為社會公眾提供醫(yī)療服務(wù),每日產(chǎn)生大量信息,由此,通過構(gòu)建醫(yī)院信息系統(tǒng)(Hospital Information System,簡稱HIS),利用通訊設(shè)備、大數(shù)據(jù)技術(shù)等,實現(xiàn)對各類信息的收集、存儲、提取、交換,從而滿足醫(yī)院開展診療服務(wù)的功能需求[1]。當(dāng)前,HIS已成為信息學(xué)領(lǐng)域重要分支。
20世紀(jì)90年代初,HIS系統(tǒng)被引入到國內(nèi),為醫(yī)院的整體運(yùn)行提供全面的服務(wù),更是通過構(gòu)建系統(tǒng)集成平臺,將門診管理、住院管理、運(yùn)維管理、藥品管理、統(tǒng)計決策、醫(yī)技管理等進(jìn)行融合,實現(xiàn)對人流、物流、財流、信息流的綜合性管理,有序促進(jìn)醫(yī)院管理的持續(xù)優(yōu)化,輔助高層領(lǐng)導(dǎo)決策,亦為社會公眾提供高效的診療服務(wù)。
對于現(xiàn)代醫(yī)院而言,為了有序?qū)⑨t(yī)院的各項業(yè)務(wù)進(jìn)行集成、整合,實現(xiàn)數(shù)字化、智能化管理,構(gòu)建醫(yī)院計算機(jī)信息系統(tǒng),HIS已成為醫(yī)院管理的重要工作。目前,大部分醫(yī)院依托于軟、硬件技術(shù)的不斷發(fā)展,整合內(nèi)部信息資源,構(gòu)建集成平臺,實現(xiàn)了數(shù)據(jù)共享、統(tǒng)籌管理。與此同時,對HIS運(yùn)行中常見故障展開分析,對于提升信息系統(tǒng)使用效率,加強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全管理等,具有積極的意義。由此,結(jié)合醫(yī)院計算機(jī)信息系統(tǒng)的實際使用情況,對常見故障展開分析,并提出具有針對性的應(yīng)對策略。
現(xiàn)代醫(yī)院為社會公眾提供24小時的診療服務(wù),可以說,計算機(jī)信息系統(tǒng)處于不間斷工作中。HIS系統(tǒng)是醫(yī)院運(yùn)作的核心,但可能出現(xiàn)服務(wù)器故障,導(dǎo)致操作人員在通過工作站進(jìn)行網(wǎng)絡(luò)登錄時,無法接入操作系統(tǒng)。在進(jìn)行原因查找過程中,主要包括:
(1)服務(wù)器網(wǎng)卡報錯。在出現(xiàn)每個工作臺無法進(jìn)行系統(tǒng)登錄時,首先考慮對驅(qū)動程序的完整性進(jìn)行檢測,可能是由于網(wǎng)卡錯誤而導(dǎo)致HIS系統(tǒng)網(wǎng)絡(luò)中斷。系統(tǒng)維護(hù)人員需要排查網(wǎng)卡驅(qū)動程序是否為最新版本,如僅是因版本更新而造成的HIS系統(tǒng)網(wǎng)絡(luò)中斷,只需要及時聯(lián)系服務(wù)器供應(yīng)商,下載并安裝最新版本的網(wǎng)卡驅(qū)動程序。進(jìn)一步排查是否存在硬件物理損傷導(dǎo)致網(wǎng)卡報錯的情況,對物理硬盤進(jìn)行檢測并及時購買網(wǎng)卡更換。
(2)服務(wù)器陣列卡報錯。系統(tǒng)維護(hù)人員在進(jìn)行檢修時,若在重新啟動服務(wù)器后存在無法找到磁盤陣列的情況,則立即切斷服務(wù)器,分別排查陣列接口是否松動、數(shù)據(jù)線是否完整、是否出現(xiàn)掉線情況等,將數(shù)據(jù)線、陣列卡等拔出,對接口處進(jìn)行清理、檢查,重新插入后再啟動服務(wù)器,對陣列卡報錯恢復(fù)情況進(jìn)行觀察。若存在物理損傷,則及時更換服務(wù)器陣列卡、數(shù)據(jù)線等,如圖1所示。

圖1 服務(wù)器陣列卡故障排查Fig.1 Troubleshooting server array card faults
(3)服務(wù)器數(shù)據(jù)庫報錯。通常HIS系統(tǒng)在安裝運(yùn)行中,使用了Oracle數(shù)據(jù)庫系統(tǒng),且同時安裝了病患電子病歷存儲系統(tǒng)、藥品信息管理系統(tǒng)、影像信息資料管理系統(tǒng)等。在HIS系統(tǒng)運(yùn)行中,若發(fā)現(xiàn)客戶端無法正常登錄系統(tǒng)的情況,則首先對Oracle服務(wù)進(jìn)行檢測,觀察是否正常啟動,并由維護(hù)人員嘗試在服務(wù)器內(nèi)進(jìn)行手動啟動。其次,在Oracle服務(wù)器正常運(yùn)行狀態(tài)下,則需要對磁盤進(jìn)行檢查,包括各類系統(tǒng)的日志盤是否已寫滿,是否動態(tài)地對原有日志進(jìn)行清理、覆蓋。在完成了日志盤的清理更新后,重新進(jìn)行服務(wù)器啟動。同時,客戶端工作站必須每日備份HIS系統(tǒng)數(shù)據(jù)日志,并做好數(shù)據(jù)的備份工作,以防止因系統(tǒng)故障、崩潰而導(dǎo)致數(shù)據(jù)丟失的風(fēng)險。在Oracle數(shù)據(jù)庫系統(tǒng)運(yùn)行中,用戶數(shù)量設(shè)置有一定的閥值,當(dāng)過多客戶端進(jìn)行登錄時會造成網(wǎng)絡(luò)中斷、無法登錄等數(shù)據(jù)庫報錯問題,則需對服務(wù)器進(jìn)行重新啟動處理。
在HIS系統(tǒng)運(yùn)行中,可能會出現(xiàn)客戶端用戶無法操作的情況,在進(jìn)行故障排查中主要包括:
(1)端口故障。在HIS系統(tǒng)機(jī)房以及與系統(tǒng)連接的部分端口出現(xiàn)松動或物理損壞等故障,在排查過程中,通常是根據(jù)設(shè)備的信號燈進(jìn)行故障判斷,既比較直觀,也能夠提高判斷的準(zhǔn)確性與效率。若信號燈狀態(tài)不正常,則進(jìn)行相應(yīng)端口的檢查或更換,排除故障;若信號燈顯示正常,則可能是其他原因?qū)е碌牟僮鳠o法進(jìn)行,需要開展其他故障排查工作。
(2)線路故障。在醫(yī)院HIS系統(tǒng)運(yùn)行中,幾乎70%的故障是由線路原因所導(dǎo)致,作為常見故障,在排查中,主要是由系統(tǒng)維護(hù)人員利用測線器進(jìn)行排查,來判斷網(wǎng)絡(luò)線路的通斷情況,發(fā)生物理損耗則及時進(jìn)行更換。對光纖線路的測試,則通過信號燈顯示情況,進(jìn)行故障判斷,如圖2所示。

圖2 端口、線路故障排查Fig.2 Port and line troubleshooting
(3)網(wǎng)絡(luò)交換機(jī)故障。HIS系統(tǒng)機(jī)房內(nèi)的網(wǎng)絡(luò)交換機(jī),連續(xù)著各個客戶端工作臺,一旦發(fā)生物理損壞,便可能導(dǎo)致部分網(wǎng)絡(luò)出現(xiàn)中斷、癱瘓的情況。在故障排查中,采用替換排除法最為簡易。即使用備用的網(wǎng)線、主機(jī)進(jìn)行連接,若交換機(jī)能正常運(yùn)行,則需要對損壞的網(wǎng)線、主機(jī)及時更換;若交換機(jī)無法正常通信,則需要進(jìn)一步排查是否存在端口故障、是否因交換機(jī)發(fā)生物理損壞需要更換等。同時,網(wǎng)絡(luò)交換機(jī)上設(shè)置了相應(yīng)的指示燈,也能根據(jù)其顯示情況進(jìn)行故障的排查,出現(xiàn)綠色時表明正常運(yùn)行。系統(tǒng)維護(hù)人員日常要定期對HIS系統(tǒng)機(jī)房進(jìn)行電源設(shè)施檢查,對使用時間較長、發(fā)生物理破損的線路進(jìn)行及時更換,排除隱患,如圖3所示。

圖3 網(wǎng)絡(luò)交換機(jī)故障排查Fig.3 Network switch troubleshooting
在HIS系統(tǒng)中,每一位操作人員(醫(yī)護(hù)工作者)都有一個固定的客戶端工作站,在日常操作中出現(xiàn)無法登錄、無法操作等故障。
(1)網(wǎng)卡誤操作被禁用故障。操作人員運(yùn)行工作臺登錄HIS系統(tǒng)時,網(wǎng)卡出現(xiàn)被禁用情況,即無法進(jìn)行系統(tǒng)登錄,觀察計算機(jī)屏幕右下角,是否出現(xiàn)網(wǎng)絡(luò)未連接的提示。若顯示未連接,點擊右鍵出現(xiàn)“打開網(wǎng)絡(luò)和Internet設(shè)置”,進(jìn)入彈出的菜單中,選擇“網(wǎng)絡(luò)狀態(tài)”,點擊“網(wǎng)絡(luò)設(shè)置”,出現(xiàn)“查看基本網(wǎng)絡(luò)信息并設(shè)置連接”窗口,選擇內(nèi)部網(wǎng)絡(luò)點擊“啟用”。
(2)網(wǎng)卡IP地址設(shè)置錯誤故障。HIS系統(tǒng)是支撐醫(yī)院智能化運(yùn)行的核心系統(tǒng),為了有效保障系統(tǒng)安全,多采用了IP地址與客戶端工作臺網(wǎng)卡驗證相匹配的登錄方式,若出現(xiàn)地址設(shè)置錯誤,便可能造成沖突,導(dǎo)致無法登錄HIS系統(tǒng)。系統(tǒng)維護(hù)人員查看計算機(jī)的IP地址、子網(wǎng)掩碼、DNS等,通過后臺信息查看是否存在一個地址分配給多個客戶端使用情況,重新進(jìn)行地址配置。
(3)網(wǎng)線、網(wǎng)卡物理損壞故障。客戶端工作站使用的網(wǎng)線、網(wǎng)卡、端口等出現(xiàn)物理磨損、老化的情況,及時進(jìn)行更換,排除故障。
在信息網(wǎng)絡(luò)時代下,計算機(jī)系統(tǒng)被病毒、木馬程序入侵,導(dǎo)致客戶端網(wǎng)絡(luò)中斷,運(yùn)行速度慢,部分軟件無法正常運(yùn)行等情況,應(yīng)立即使用殺毒軟件進(jìn)行全面查殺。日常要提升客戶端用戶(醫(yī)護(hù)人員)網(wǎng)絡(luò)安全意識,禁止使用U盤、移動硬盤等介質(zhì),或接入HIS系統(tǒng)的客戶端只能進(jìn)行局域網(wǎng)、內(nèi)網(wǎng)登錄等,防范病毒、木馬程序入侵[2]。
當(dāng)前,隨著現(xiàn)代醫(yī)院建設(shè)加快、醫(yī)院功能不斷外延,醫(yī)院信息系統(tǒng)(HIS)亦呈現(xiàn)出復(fù)雜化的趨勢,涵蓋著多個模塊,設(shè)置集成路由器,包括臨床服務(wù)、醫(yī)療管理、運(yùn)營管理等,構(gòu)建院長查詢、醫(yī)療保險、遠(yuǎn)程會診等模塊,如圖4所示。要有序保障HIS系統(tǒng)的穩(wěn)定運(yùn)行,系統(tǒng)維護(hù)人員必須明確自身的工作屬性,重視日常維護(hù)工作,并著力提升自身的專業(yè)能力,不斷積累經(jīng)驗,聚焦于系統(tǒng)常見故障,定期檢查、排除隱患。

圖4 醫(yī)院計算機(jī)信息系統(tǒng)(HIS)Fig.4 Hospital computer information system (HIS)
要有序保證HIS系統(tǒng)安全,必須要加強(qiáng)對整個系統(tǒng)進(jìn)行統(tǒng)籌管轄,全面提升網(wǎng)絡(luò)安全防范意識,構(gòu)建網(wǎng)絡(luò)安全防護(hù)機(jī)制。針對不同的客戶端工作臺,根據(jù)崗位屬性,設(shè)置不同權(quán)限,例如,從事臨床服務(wù)醫(yī)療工作者,結(jié)合其崗位特征,能夠訪問門診掛號、住院病人、臨床輔助角色、藥房管理、數(shù)字圖書館等模塊。由此,既能夠保證信息資源的安全,亦能夠?qū)崿F(xiàn)對客戶端安全管理工作具有一定的針對性。在客戶端進(jìn)行登錄時,提高口令的安全性與可靠性,包括用戶名、密碼、驗證碼等,且要求用戶與IP地址進(jìn)行捆綁,對客戶端登錄地址進(jìn)行限制。訪問口令的設(shè)置要具有一定的復(fù)雜度,以防范客戶端被非法入侵情況的發(fā)生。當(dāng)客戶端呈現(xiàn)非常態(tài)登錄時,工作站立即進(jìn)行自動報警,通過機(jī)房服務(wù)器遠(yuǎn)程實施權(quán)限管理,并開展排查工作;當(dāng)客戶端用戶離職或長期離開工作崗位時,則要立即停止其訪問權(quán)限,且嚴(yán)格落實一個用戶名匹配一臺計算機(jī)、一個IP地址的原則,提升系統(tǒng)訪問的安全性。
對整個HIS系統(tǒng)進(jìn)行動態(tài)監(jiān)測,加強(qiáng)系統(tǒng)環(huán)境管理,安裝殺毒防護(hù)軟件,以確保系統(tǒng)運(yùn)行保持在最佳狀態(tài)。營造良好的網(wǎng)絡(luò)環(huán)境,抵御病毒、木馬程序、黑客的入侵,亦是保障HIS系統(tǒng)有序運(yùn)行的基礎(chǔ)性工作。日常定期使用殺毒防御軟件,對HIS系統(tǒng)進(jìn)行全面查殺,安裝最新的補(bǔ)丁程序、防火墻等,有序防范病毒入侵風(fēng)險,以便最大程度地發(fā)揮系統(tǒng)功能。在HIS系統(tǒng)中,設(shè)置 OA辦公系統(tǒng)、郵箱、社交平臺等,方便客戶端工作臺進(jìn)行信息的傳遞與交流,禁止使用U盤、移動硬盤等媒介,以防范病毒傳播、數(shù)據(jù)丟失、文件損壞等情況的出現(xiàn)。在客戶端計算機(jī)配備時,統(tǒng)一進(jìn)行光驅(qū)、軟驅(qū)、USB端口的拆除,限制訪問權(quán)限,對部分重要客戶端進(jìn)行操作監(jiān)控,從而使安全管理貫穿到各個網(wǎng)絡(luò)客戶端。同時,結(jié)合醫(yī)院部分人員需要使用外網(wǎng)查閱資料等,設(shè)置專門連接外網(wǎng)的計算機(jī),實現(xiàn)內(nèi)、外網(wǎng)的物理區(qū)分,提高HIS系統(tǒng)運(yùn)行的安全性,構(gòu)建安全的網(wǎng)絡(luò)環(huán)境。
在HIS系統(tǒng)運(yùn)行中,其核心工作在于機(jī)房管理,保障硬件設(shè)備的有序運(yùn)營,亦能夠減少和防范故障的發(fā)生。做好雙路供電工作,確保機(jī)房供電不間斷,制定突發(fā)事件應(yīng)急預(yù)案,保障整個網(wǎng)絡(luò)的順利運(yùn)行。日常做好防雷、防鼠、防火等工作,減小設(shè)備的物理損壞,定期對電源、網(wǎng)絡(luò)線路、散熱設(shè)備、溫控系統(tǒng)進(jìn)行檢查,確保服務(wù)器正常運(yùn)轉(zhuǎn)。做好網(wǎng)絡(luò)日志維護(hù)工作,對相關(guān)數(shù)據(jù)進(jìn)行備份保存,建立完整的主網(wǎng)文檔管理體系,如 IP地址分配,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),設(shè)備、網(wǎng)線選擇等,確保每臺機(jī)器的文檔資料完備,以供日常在系統(tǒng)維護(hù)時進(jìn)行查詢,提高故障的排查效率。系統(tǒng)管理人員分工明確,加強(qiáng)專業(yè)技能的培訓(xùn),提升網(wǎng)絡(luò)操作的熟練度,通過加強(qiáng)機(jī)房的安全管理與日常維護(hù),積累豐富的實操經(jīng)驗,提升故障的排查與處理能力。
醫(yī)院計算機(jī)信息系統(tǒng)的安全運(yùn)行,能夠有序提升醫(yī)院工作效率,為社會公眾就診提供快捷、便利的醫(yī)療服務(wù),亦是保障社會民生福祉、提升公共醫(yī)療服務(wù)水平的關(guān)鍵要素。針對HIS系統(tǒng)日常運(yùn)行中所常見的故障問題展開分析,采取積極正確的處理方式,有助于防范系統(tǒng)的脆弱性與潛在風(fēng)險,保障HIS系統(tǒng)的穩(wěn)定運(yùn)行。同時,系統(tǒng)維護(hù)人員在日常工作中,要重視排查工作,針對常見故障定期開展檢查,排除隱患,保障系統(tǒng)的高效運(yùn)行,這是日常最關(guān)鍵、最重要的工作。結(jié)合HIS系統(tǒng)的安全管理工作,強(qiáng)調(diào)要提高登錄口令的安全性與可靠性、加強(qiáng)HIS系統(tǒng)網(wǎng)絡(luò)環(huán)境管理、重視服務(wù)器機(jī)房的管理工作,構(gòu)建網(wǎng)絡(luò)安全防護(hù)機(jī)制,以保證整個網(wǎng)絡(luò)的順利運(yùn)行,通過提升日常維護(hù)效率,減少和防范故障的發(fā)生。