周建華,徐如林,蘇 宇
(舟山中遠海運重工有限公司,浙江 舟山 316131)
截止2022年1月16日,全球已報告3.23億多例新型冠狀病毒確診病例和550多萬例患病死亡病例。盡管全球范圍內發病率增長放緩,但除了非洲區域報告的每周發病率下降27%以外,其他區域報告的周發病率均有所增加[1]。為鞏固我國的防疫成果,“外防輸入、內防反彈”,中華人民共和國交通運輸部下發《港口及其一線人員新冠肺炎疫情防控工作指南》,要求嚴格防范新冠肺炎疫情通過水路的傳播和擴散。國際航行船舶修理企業(以下簡稱修船企業)因行業特殊性,站在了抗擊疫情第一線。修船企業疫情防控難點在于:涉外并與外籍人員直接接觸,企業內人員結構復雜,人員流通性大,廠區內處所復雜。而采用數字化手段可有效減少企業內防疫工作人員工作量,形成數據流,構建精準疫情防控體系。
修船企業新冠肺炎疫情防控主要工作包括:人員行蹤管理、物品行蹤管理、緊急情況管理。
1)人員行蹤管理。即對廠內所有人員在廠區內、外行蹤的管理工作,包括行蹤信息的收集、約束和預警。修船企業內人員復雜,有船員、廠內各員工、船東船檢、臨時訪客、外協人員等,各類人員中又涉及需要封閉集中管理的人員。同時,廠內處所復雜,有外籍船舶、封閉集中管理區域、普通辦公區域、封閉集中管理生活區域和普通生活區域等。多樣的人員類別和多樣的處所管理要求大大增加了管理工作量??梢哉f,人員在廠區(含生活小區)內的行蹤管理就是修船企業最主要的防疫管理工作。
2)物品行蹤管理。即對外籍船舶生活垃圾的管理,生活垃圾在船需要定點設禁區放置,并進行打包消毒后吊運至廠內專用場地進行下一步處置。
3)緊急情況管理。即在出現新冠陽性檢驗結果的情況下,按照應急響應程序要求,采取的諸如匯報、局部封禁、預警、開展檢驗摸排和流調等管理工作。
經分析,廠區(含生活小區)內的各類人員行蹤管理是修船企業最主要的防疫管理工作。而采用數字化的管理手段,搭建合適的數字化人員管理系統,較常規管理方式更快速、準確、高效。
當前修船企業根據政府要求,普遍進行了人員分類管控,人員分類管控規則如表1所示。根據防疫態勢和政策的變化,“A+B”或“A+B+C”類人員納入集中封閉管理。

表1 人員分類管控規則
由于人員結構復雜、流通性大,同時船廠內處所設置復雜,常規管理方式較難達到對如此復雜的身份人群進行在廠區各處所間的行蹤管理。那么對采用數字化管理的方式就要求:能掌握各類別各身份人員的基本位置、賦予不同身份人員不同權限、各處所可以篩選準入人員、能夠輔助疫情管理人員進行日常管理工作、緊急情況下協助流調和適當的系統預警功能。
疫情常態化廠區人員管理系統主要由采集層、私有云和應用層3部分組成,并采用網絡防火墻進行網絡防御和安全探測感知,系統基本構架如圖1所示。整套系統在廠區原有的數字化系統上進行了升級和模塊化集成,實現了整套系統的輕量化、易用化,并便于與原系統統一管理。

圖1 系統基本構架
系統通過刷臉、藍牙信標等方式采集信息,將所有采集到的信息上傳至私有云平臺上;采集的信息和個人數據在私有云平臺上進行分析、運算,應用層內多樣化的功能模塊均可取用云平臺內數據。企業內不同角色的人群可以根據職責需要,選擇系統應用層不同的功能,開展數字化的疫情防控工作。整套系統以“采集-云層-應用”的基本邏輯,具有易擴展、高精度、好操作的優點。
通過疫情常態化廠區人員管理系統的應用層功能,可實現:①廠內人群的分類、身份識別、定位;②疫情信息管理;③疫情流行病學調查;④封閉集中管理人員的管理;⑤禁止行為的預警。
采集層是疫情常態化廠區人員管理系統的基礎組成部分,主要通過面部掃描、手機端數據和藍牙信標進行數據的采集工作。采集數據上傳至私有云進行儲存和處理,特定情況時,部分本地設備也可下載數據后進行獨立操作。
人員初次進廠后,通過采集層設備將其面部數據、基本信息等收集至私有云平臺。在廠區內不同區域出入口和關鍵位置布置身份采集設備,具體為:廠內正常辦公場所,正常車間生產場地,廠內封閉集中管理區,碼頭船舶,員工居住小區,員工小區封閉集中管理區以及其他特定區域等。人員后續的生產、生活活動中,每次通過各區域出入口,都會通過刷臉、觸碰藍牙信標等方式,將通過/離開區域的信息傳遞至私有云平臺。
1)私有云概述。企業私有云是疫情常態化廠區人員管理系統的核心組成部分,采用深信服超融合構架解決方案。超融合構架私有云融合了計算、網絡、存儲和安全四大模塊,通過全虛擬化的方式構建IT構架資源池。超融合私有云架構解決方案中的軟件架構主要包含三大組件(服務器虛擬化aSV、網絡虛擬化aNet、存儲虛擬化aSAN)和一個管理平臺(虛擬化管理平臺VMP)。硬件架構上,采用4臺通用X86服務器實現基礎架構的承載,以滿足業務系統的核心需求。
使用超融合構架私有云,較之傳統數據中心或服務器群集,其具有基礎架構集中、管理效率高、性能強大和擴展能力優秀的優點,能保障業務“7×24 h”不中斷提供服務,通過統一的管理平臺,實現了服務器硬件、虛擬機軟件、網絡虛擬化軟件、存儲等資源的統一運維管理[2]。
2) 超融合技術私有云在疫情常態化廠區人員管理系統中的應用。在廠區機房內,架設的4臺X86服務器,每臺服務器配置2個GOLD5518 CPU,128G內存,6塊4T SATA,搭配6個GE接口,2個萬兆光口。采集層收集到的數據均上傳至私有云虛擬服務器中進行儲存,虛擬化的儲層方式可充分利用現有服務器融合后的的硬盤資源,對其進行高密整合。采集數據的計算、分析、流程模擬運行以及報表生成等均在私有云服務器中進行。
私有云網絡結構采用雙核心設計虛擬化部署、三層結構組網,數據中心區域單獨規劃組網與其他區域邏輯隔離,與核心邊界之間部署防火墻加強數據中心安全管控,互聯網出口采用“上網行為管理+防火墻”進行防護,加以云端值守服務進一步監測數據中心安全。
應用層是實現數字化疫情防控的關鍵部分,當前正在實踐和開發中的船廠內疫情管理功能主要有5項基本功能:人群分類、身份識別、定位功能;疫情信息管理功能;疫情流行病學調查功能;封閉集中管理人員的管理功能;人員禁止行為的預警功能。主要應用端界面集成在廠內原管理系統之上,便于不同身份不同需求的疫情管理人員隨時調用。
1)人群分類、身份識別、定位功能。人群分類、識別、定位功能是系統應用端的基本功能。主要是對采集層收集到的人員信息進行歸類。按人員類別分為:廠內本工、分承包方員工、船東船檢、外部服務工程師、訪客、員工家屬。按防疫管理風險又分為若干類,其中部分人員為集中封閉管理人員。人員類別信息歸屬于基本信息類別,在需要時,可隨時通過系統按人員類別進行調檔。
在人員進出廠內、生活小區、集中封閉管理區等處所時,通過采集層將記錄下相關數據,如進出時間等,以作為人員考勤、工時、防疫數據。系統內進行信息抓取時,可以姓名進行抓取,獲得某人某段時間的行蹤;也可以處所進行抓取,獲得某段時間內某區域內所有人員情況;或對各類人員在公司內不同區域的在崗時間進行統計。
2)疫情信息管理功能。各類廠內人員的核酸檢驗報表、船舶信息、船員核酸檢驗報表,可通過外部接口導入疫情信息管理功能區。防疫工作人員在需要時,可在系統內調用、查詢防疫信息。系統管理員可根據需要建立新的疫情管理工作表/流程。
3)疫情流行病學調查功能。在需要進行流調時,由管理員發起流調通知,廠內人員收到通知后從PC/移動端進入流調程序。流調程序為:①通過姓名帶出系統內的基本信息,填寫近期至其他城市的時間、交通等相關信息;②上傳健康碼、行程碼;③系統生成全體人員流調數據。
如某外輪出現新冠疫情,通過系統積累的人員廠內軌跡數據,也可直接通過應用端平臺生成并拉取某段時間內登船人員匯總信息,大大縮小外輪疫情事件流調排查人員范圍,鎖定需進行核酸檢測和隔離的人員,以此避免人為隱瞞不報造成的排查疏漏,提高流調精準度。
4)封閉集中管理人員的管理功能。封閉集中管理人員的管理功能區實現了從封閉管理人員申請進入,到解除集中管理,以及日常健康檢測申請、審批,每日電子測溫數據更新和預警,導入核酸、疫苗接種情況,封閉管理人員的各類信息、申報表格化導出等功能。涵蓋了從人員進入封閉集中管理→日常體溫監測→離開封閉管理進入隔離或日常健康檢測的各類審批流程和檢測功能。極大地減少了封閉集中管理區工作人員的工作量,管理過程精度高、流程清晰。
5)人員禁止行為的預警功能。根據不同區域設定人員權限,如封閉集中管理人員僅可在廠區集中管理區、生活小區集中管理區以及集中管理專用食堂進行活動。當人員進入禁行/無權限區域,如非封閉集中管理人員未經許可進入集中管理區等情況時,系統會通過手機給予預警提醒并留有記錄,同時提醒相關管理人員立即安排查看現場情況。
在當前疫情防控常態化的背景下,修船企業作為防止疫情通過水路傳播的一道重要關卡,與疫情的斗爭是長期性的。在防疫實踐中,疫情常態化廠區人員管理系統在我廠上線以來,累計為廠內各類人員及訪客5 476人建檔,高峰時期全系統日均交互兩萬余次,在多次防疫演習中精準提供數據、協助流調。實踐說明采用數字化的手段對新冠肺炎疫情進行防控,有高效率、高精確度的優勢。也為修船企業后續系統、長期的數字化建設帶來了一些重要的啟示。
展望數字化防疫手段在修船企業中的應用,將船上存在疫情風險的生活垃圾等物料納入企業物聯網,以及采用“5G+AR”技術取代常規檢驗等手段都是值得思考和采納的數字化防疫手段,也是下一步數字化防疫工作的實踐重點。同時,我們在采用數字化手段進行疫情防控時,企業內人群個人信息安全該如何更好保護,也值得我們思索[3]。