数字化医院智能化系统规划解决方案_第1页
数字化医院智能化系统规划解决方案_第2页
数字化医院智能化系统规划解决方案_第3页
数字化医院智能化系统规划解决方案_第4页
数字化医院智能化系统规划解决方案_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、XXXXXXXXXXX医院数字化医院智能化系统规划方案汇报云南*有限企业13*27第1页数字医院发展与挑战数字医院网络处理方案数字医院网络案例分享1第2页信息技术推进辅助医疗健康管理医疗改革推进分级诊疗全科医生多点执业民营医院发展基本医疗保险养老保健商业推进商业医疗保险医疗行业发展趋势挂号检验药房/取药住院 - 治疗处方 咨询随访/术后监测医疗服务基本医疗保险基因检测精准医疗健康管理商业医疗保险传染病监测运动预防体检互联网+医疗 / 远程医疗趋势一:协力 - 多方协力去推进处理“看病贵、看病难”趋势二:融合 - 各医疗相关业务融合正在成为趋势,目标是提供“精准医疗”第3页挑战一:关键业务呼唤高

2、性能健壮网络网络承载了医院大部分日常业务 三级医院日门诊量上万医学图像存放与传输编码标准升级如: PACS数据需要千兆接入,万兆汇聚。业务特点网络需求 业务7*二十四小时不容中止数据并发率高:9:00-10:00am为业务高峰期,挂号,诊疗,取药,查房,缴费等业务并行开展带宽需求骤增:PACS影像、远程会诊等视频业务增加网络健壮:为核心业务提供7*二十四小时连续运行稳定环境冗余备份:丰富容错机制低时延:院内、院间会诊数据即时调阅传送第4页业务特点 网络需求 挑战二:网络安全责任重大安全事故传输快:网络安全给医院造成不良影响传输快速难以填补;网络接入复杂:接入终端不停增多,网络设备不停扩容,管理

3、难度增大。网络愈加开放:网络从单端出口,变成了全开放网络,需防护出入口成倍增加。全网安全防护:需要能防护医院关键网络每个边界设备且带有审计、监控等功效网络安全防护方案。病人信息被盗深圳10万孕妇个人信息遭泄露40万,他买下3大医院“统方”患者看病资料泄露老人上当受骗医院泄露孕产妇信息被判侵权第5页挑战三:移动性改变传统医疗模式移动查房移动护理位置定位资产跟踪病人跟踪护士站 移动护士婴儿防盗母婴配对更多:无线探视、无线监控2.4/5G双频网络桥接病患上网婴儿防盗医院开展各种移动医疗业务,提升服务效率 全方面覆盖,移动业务过程中业务不中止。 移动查房、移动PACS等业务集中并发,语音、视频、图片调

4、阅带来千兆无线网需求; 移动医疗基于无线,与内网互联互通,安全问题更复杂。业务特点网络需求 全方面覆盖:无死角,漫游不中止 高性能:确保PACS影像调阅性能 无线安全:访问控制,用户信息不泄露第6页挑战四:大数据召唤云计算网络合理用药操作系统科研系统操作系统防病毒操作系统虚拟桌面虚拟桌面虚拟桌面虚拟桌面虚拟桌面虚拟桌面虚拟桌面虚拟桌面医院使用虚拟机承载轻量级应用,如防病毒、AD服务器等,共享多台物理服务器,调度策略及服务器故障均可能产生大量虚拟机迁移桌面云场景下,医护人员灵活使用虚拟机办公 ,全部数据交换在数据中心进行。业务特点网络需求虚拟化:网络支持虚拟化特征,配合虚拟机进行布署,迁移,运维

5、。高性能:应对数据中心大量数据交换弹性扩展:支持业务长久演进第7页业务特点: 网络需求: 挑战五:医院运维能力成瓶颈维护预算资金有限:原有网络架构简单,成本较低,配置管理相对简单;医院运维能力弱:信息中心人员及技术能力有限,网络业务多样化、边界含糊化带来更大运维挑战。缺乏资金支持人力资源不足降低运行成本减轻运维压力第8页新型数字医院整体网络需求立体安全高品质高性能有线无线融合简单运维健壮可靠怎样建设数字医院?第9页数字医院发展与挑战数字医院网络处理方案数字医院网络案例分享2第10页数字医院整体网络拓扑图数据中心外网Portal防病毒策略中心WAF网管监控网内网HIS/LIS/PACS/RIS审

6、计/防病毒网管广播IPTV视频监控ASGSVN入侵检测新农合疾控医保。门急诊综合楼医技楼内科住院楼策略中心审计防火墙IPTV专网备注:监控网、IPTV网可单独建网,也能够与外网合并建网,物理合一,逻辑隔离。第11页内网组网方案介绍内网设计说明:关键层:采取华为S12700灵敏交换机,双机热备,交换网集群;关键交换机支持集成随板AC,可对AP进行集中管理;下一代防火墙实现对医疗专网、数据中心内部安全防护;汇聚层:大楼汇聚采取S7700系列交换机,双万兆链路汇聚到关键层;确保网络高性能和易运维;接入层:采取S5700LI,POE款型可提供AP供电,全网也实现纵向虚拟化,统一管理。接入层S5700L

7、I内网关键S12700系列 (支持随板AC)用户层内网防火墙USG6550中心机房服务器区eSight网管银行医保新农合疾控。HIS/LIS/PACS/RIS汇聚交换机S7700/S5720EI系列第12页外网组网方案介绍OA/Mail/Portal/用户层外网防火墙USG6550接入层S5700LI外网关键S7700系列上网行为管理ASG汇聚层S5720EI数据中心机房外网设计说明:外网负担办公OA等业务,与内网共数据中心(DC业务分区),业务量小,可采取千兆链路。关键层 提议采取华为S7700系列交换机,配置双引擎、双交换网板、冗余电源和风扇、独立监控模块汇聚层针对不一样业务系统采取三层汇

8、聚交换机(S5720EI),放置于各栋汇聚机房;千兆双链路至关键设备。接入层 采取S5700LI实现千兆接入,千兆链路至汇聚设备外网安全:配置边界防火墙、入侵防御、上网行为管理等安全设备。入侵防御系统NIP6650第13页设备级高可靠:业界唯一硬件集群CSS2,创新主控1+N备份控制通道转发通道电源总线电源总线主框主控备框主控备框主控主框主控监控板业务板业务板业务板业务板交换网交换网监控板CSS2主控系统1+N备份管理通道交换网交换网VS控制通道转发通道电源总线电源总线主框主控备框主控业界业务口集群主控系统1+1备份业务板业务板业务板业务板管理通道备框主控主框主控业界华为高可靠:业界唯一交换网

9、硬件集群,直接经过交换网转发设备间控制和数据报文,先进架构设计确保单框主控全部故障情况下,集群系统不分裂,实现单主控集群; 支持长距离集群(100m40km)第14页主控主控集群线缆业务口软件集群只要一框无主控,集群分裂,该框流量全损失即便集群系统仅剩一个主控,集群业务仍连续稳定交换网硬件集群传统集群CSS2集群故障描述业界集群失效概率华为集群失效概率1个主控损坏0%0%2个主控损坏33%0%3个主控损坏100%0%4个主控全坏100%100%关键交换机高可靠集群技术业界唯一交换网硬件集群CSS2有效提升医院网络可靠性主控主控主控主控主控主控主控主控主控主控第15页叠加网AC有线网络无线网络融

10、合网 灵敏交换机(融合AC功效)随板T-bit AC ,流量无迂回,相对传统AC性能提升100倍,满足各类移动医疗连续性及视频应用性能需求(移动PACS),降低AC间漫游中止,提升业务体验无需单独购置AC,支持4K AP,充分确保无线信号全方面覆盖,有效降低建设和维护成本独家支持将AP虚拟为无线端口,深入融合有线无线网络,最大程度简化运维工作量随板AC,有线无线融合,高性能低成本有线无线组网模型演进融合组网带来价值第16页SVF(Super Virtual Fabric),网络虚拟为一台设备,有线无线网络最简化管理客户价值专业能力 支持接入交换机虚拟为有线板卡 独家支持AP虚拟为无线端口 虚拟

11、系统主控1+N备份,1块主控确保整个虚拟系统全带宽运行降低网络管理节点,集中控制,简化运维降低多协议应用下网络配置、运行复杂度,提升网络可靠性关键/汇聚交换机接入交换机APT-bit虚拟主控虚拟端口虚拟板卡1N21N2主控1主控2主控3主控41台“设备”管理一栋大楼/一个院区SVF超级虚拟交换网,整网交换机融合第17页传统网络运维iPCA运维故障点在2号设备故障感知时间:秒级,故障实时检测链路评定精度:真实业务流可编程随路检测,精准度高故障定界范围:直接精准定位到链路,设备故障定位时间:非实时,无法定位片段性故障链路评定精度:仿真流/插入流模拟推测,精准度差故障定界范围:逐步缩小故障范围,间接

12、,含糊GEGE31网络质量恶化!现有运维,粗粒度推测,无法精准定位故障点iPCA(Packet Conservation Algorithm for Internet),即刻准确定位网络故障,确保网络质量测试网络规模:无法检测多入多出网络,存在 N2 扩展问题测试网络规模:业内第一个多入多出检测技术,适用任意网络规模2业务流即检测流真实业务流模拟检测流业内首创iPCA,第一次让IP感知业务质量第18页策略中心,医、护、患、管丰富灵活策略控制策略下发应用场景用户名用户组带宽优先级准入时间权限外网无线接入Mark病患2Mbps低8:00-22:00病历查询,Internet/门户网站。内网无线接入

13、Joy医生4Mbps中全天病历查看,修改医嘱.。内网无线接入Terry护士500kbps中全天医嘱查看,医院门户网站。外网无线接入Jim维护人员1Mbps高全天接入网管中心。策略定义 策略执行Controller(网络控制器)JimMarkTerryJoy红区黄区黄区绿区权限时间带宽QoS4Mbps2Mbps500Kbps1Mbps有线/无线/VPN一体化认证中心,对不一样场景进行统一控制。基于用户、时间、位置、终端、接入方式准确策略控制,一致体验。第19页住院大楼(A区)急诊楼(B区)门诊楼(B区)医技楼(B区)APAPAPAP腕带式定位标签贴片式WiFiPoE网线供电查房Pad护理/输液P

14、DA业务查询大屏手机园区关键S12700楼层汇聚/接入S7700/S5700有线无线网络AC全院数据中心(信息中心机房)CSS2AC InsideHIS/LIS/PACS/RIS数字医院无线网络设计一体化网络拓扑1、清楚网络层架构2、服务器、管理平台3、医疗HIS/LIS/PACS系统灵活联动(业务层)无线业务体验无偿无线上网(身份认证)无线查房无线定位无线链路备份(无线网桥) 无线Wi-Fi网络除了能提供便捷、安全上网体验外,也为医院各种业务应用提供无线数据承载,构建安全、可靠数字化无线医疗网络环境第20页室内放装架构灵敏分布架构嵌入式面板架构灵活布署,满足医院环境全方面信号覆盖场景:门诊大

15、厅、药房、输液大厅,会议厅等大空间场所;加气混凝土/空心砖墙体病房也可使用放装型场景:医院病房、办公室等墙体增厚密集、结构复杂场所。单个AP能够支持24个房间(扩展48个房间)双频信号覆盖场景:医院病房,办公室等墙体密集场所(已布署有线网络面板)支持双频切换,更符合病房环境房间1房间4房间2房间3房间5房间62.4G5G第21页灵敏分布式Wi-Fi处理方案弱电机房楼道走廊会议室房间房间房间房间房间房间远端接入单元有源射频模块,提供大功率无线信号吊顶、挂壁、嵌入式(86盒),各种安装方式,灵活选择,确保信号无死角覆盖中心AP:连接远端射频模块,提供PoE供电管理远端射频模块及其业务处理弱电机房布

16、署,安装维护更方便2.4GHz+5GHz第22页灵敏分布式Wi-Fi处理方案亮点中心AP远端接入单元无线AC当地网络终端无漫游,业务零中止弹性扩展,节约95%管理节点AP自组网运行,无需AC(办公)无缝对接物联网,统一 管理第23页RFID插卡内置蓝牙ZigBee插卡华为AP4050DN-EPOE OUT802.11ac wave2:性能增倍带宽高,终端接入数量多内置蓝牙:1m精准定位,支持Ibeacon等物联RFID插卡:最多扩展3块Zigbee插卡:最多扩展3块POE OUT:方便第三方定位器布署生命体征采集WiFi语音资产定位移动终端数据平板电脑RFID标签Zigbee标签蓝牙设备物联网

17、AP 物联网AC 物联网中间件构建医疗万物互联平台第24页绿色无线网络,满足医用环境要求1、怎样应对干扰医疗设备担忧2、怎样处理辐射对健康/心理影响Wi-Fi联盟企业级产品认证国家无线电管理委员会SRRC认证满足IEC60601-1-2医用相关要求经过医疗设备干扰测试-电信研究院测试结果:无线设备与医用电气设备之间干扰检测要求动态功控技术,降低射频功率满足CE/FCC等国际标准射频测试华为AP已全球发货累计近50万台,广泛服务于医院、校园、酒店等领域广泛应用,无任何不良反馈美观设计减轻心理影响取得设计界奥斯卡IF大奖严格低于100mw发射功率;依据距离/干扰等动态功控深入降低功率应对1应对2第

18、25页稳定无线保障医疗安全、高速无线实现快速阅片自动信道选择/功率调整,改进信号专业规划,合理布局,防止干扰误码率降低到原来1/10领先MLD关键解调,吞吐量提升10%专利基带窜扰二级隔离技术,误码低探测周围AP信道,自动选择防止干扰 依据场景规划 覆盖效果仿真300M以上带宽+智能QoS调度,保障多用户访问体验相同信噪比更低误包率增强BF天线射频,吞吐量再提升10%双方式MIMO BF强化覆盖专利天线阵列技术反射结构方式交叉极化2天线双频600Mbps3天线双频900Mbps多用户智能调度保障体验3、怎样处理无线信号差问题4、怎样处理无线访问慢问题应对3应对4第26页全流程专业医疗等级保护服

19、务,构建安全医疗信息环境安全策略信息安全组织资产管理访问控制人力资源安全物理环境安全通信操作安全信息系统获取开发和维护信息安全事件管理业务连续性管理符合型Text in hereText in here方案产品一级二级三级四级五级安全管理机构安全管理制度人员安全管理系统建设管理系统运维管理物理安全网络安全主机安全应用安全数据安全安全管理中心边界安全通信网络安全计算环境安全定级规划实施测评咨询服务华为经过咨询服务 +专业方案 保障医院信息安全等保合规卫办发() 85号 卫生行业信息安全等级保护工作指导意见卫办综函() 1126号 卫生部办公厅关于全方面开展卫生行业信息安全等级保护工作通知要求:

20、三级甲等医院关键业务信息系统不低于三级 12月30日前完成建设整改 信息安全等保直接关系到医院评级认定卫生部明确等保要求华为能提供帮助第27页分类等保安全关键要求防护目标网络安全1)实现对不一样安全区域访问控制2)在关键边界要含有防恶意代码入侵机制保护便捷入侵检测经过各种入侵检测机制,发觉攻击流量,提升应用系统安全性保护服务主机安全1)对内部用户私自接入外网行为进行检验2)布署终端安全防护保护用户终端应用安全1)确保关键业务安全,对关键业务进行应用级防护;2) 对用户行为、关键数据库操作进行合规审计监控业务操作管理要求1)应定时进行漏洞扫描,对安全漏洞及时修补2)应汇报所发觉安全弱点和可疑事件

21、漏洞防护虚拟化安全VM资源隔离(I/O,CPU/内存/vSwitch)Hypervisor安全(Intel TXT保护)恶意VM防护(防地址坑骗,阻断VM端 口扫描、嗅探)系统加固与漏洞扫描ACL、VLAN隔离VM流量虚拟化防护Mail Web 门诊/急诊检验中心住院部InternetDMZ隔离区服务区存放接入层关键/汇聚集成式ACeSight 备份管理 DHCP医保/公卫网络出口汇聚层(按需)下一代防火墙Web防护运维审计入侵防御下一代防火墙防病毒下一代防火墙Controller + Log Center + 沙箱 1235怎样保障医疗信息安全?46HIS LIS PACS/RIS六重防护,

22、全方面保护医院信息资产及病人隐私第28页数字医院网络安全体系设计提议内外网防火墙分院医保区卫HIS/LISEMRPACS/RIS入侵防御 灵敏控制器controller网管 eSight医院内网安全服务器区防火墙TSMOAWeb服务器WAF上网行为管理VPN网关视频会议IPTV灵敏控制器医院外网安全入侵防御 网管TSM公网防火墙备注:参考三级等保要求,红色字体为此次推荐配置安全设备,其安全他设备可选。边界防火墙第29页eSight统一网络管理平台多设备管理 :IP+IT+UC设备统一管理通讯网络+办公设备(如打印机)统一管理网络与终端设备(如摄像头、电话)统一管理故障管理性能管理安全管理配置管

23、理业务可视化管理报表管理网络流量管理eSight 管理平台CiscoHuaweiH3C多厂商管理 :兼容管理Cisco 、H3C 及其它厂商主流设备厂商新款设备自动识别管理支持厂商面板、设备CPU等私有属性管理面向业务管理:医疗业务可视化管理:针对医院业务系统流量可视化以及网络诊疗(如智真远程医疗网络诊疗)业务精细化管理:预定义语音、视频、网页浏览、FTP应用等SLA服务业务,实现业务网络精细管理 第30页移动医疗有线无线一体化管理位置视图颜色显示信道深浅显示信号强度示意非法AP显示冲突域业务视图显示AC和AP链路隧道AP上可查看用户信息、接入位置快速诊疗Sighte无线覆盖颜色图解,一目了然

24、快速识别非法AP以及干扰源第31页数字医院发展与挑战数字医院网络处理方案数字医院网络案例分享3第32页国家卫生计生委统计信息中心与卫生计生委统计信息中心共同撰写硬件技术规范中国人民解放军总后卫生部信息中心参加撰写信息安全规范数据中心网络通信视讯平台IT设施应急医疗车华为主笔远程医疗信息系统技术规范医疗卫生行业信息安全规范主动贡献技术力量,参加行业标准制订第33页华为处理方案竭诚服务于医疗客户北京协和医院河北省区域卫生平台北京大学第一医院河南省基层卫生平台湖南中南大学湘雅医院云南省区域卫生平台四川大学华西上锦医院河南省远程医疗平台郑州大学第一隶属医院新疆自治区卫生平台北京中日友好医院湖南省区域卫生平台北京儿童医院四川省基层卫生平台山西省心血管医院福建省中医药平台第四军医大学唐都医院浙江省疾控中心 规模最大综合三甲医院 国内最早国立医院 国内首家远程医疗省部级样板 服务国内100+家三甲医院客户 参加建设10+个省级卫生平台卫生信息学会理事单位 产业技术创新战略联盟发起单位合作,赢未来中国.部分医疗客户名单第34页昆明市中医医院数字医院私有云平台:云平台+数据双活构建智慧医疗私有云,旗舰型CE12800系列数据中心交换机构建高品质医疗数据中心网络,实现新院区、本部和关上院区三地高效互联互通灵敏新型数字院区:新院区采取S12700、S5700系列交换机及500+台无线A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论