县级医院数据安全运行方案
2016-11-16康鹏
康鹏
(定西市第二人民医院信息科,甘肃 定西 743000)
县级医院数据安全运行方案
康鹏
(定西市第二人民医院信息科,甘肃 定西 743000)
医院信息系统信息量大、结构复杂,数据安全已成为工作中的一项重要任务。数据安全在工作中已成重中之重,做到有效的、安全的数据实时备份,采用ORACLE DATA GUARD技术,将主服务器的数据实时复制至备用服务器,建立主系统的可用副本。备用数据库直接处于在线运行状态,无需恢复;当主系统发生故障时,可立即投入使用,业务响应速度及连续性得到保障.
数据安全;实时备份;Oracel Data Guard;县级医院数据安全:
1 背景
定西市第二人民医院成立于1939年4月,隶属于安定区卫计局,是一家集医疗、预防、教学、科研、急救为一体的综合性二级甲等医院。甘肃省卫生厅批复床位编制550张,医院设有心内科、普外科、骨科、妇产科、儿科、传染科、神经内科、普内科、中医科、麻醉科、痔瘘科、心脏介入中心等14个临床科室。现有在职职工645名,其中在编人员378人,院内招聘人员267人。
医院2003年医院信息系统 (his)建立,医院2009年投资建设了包括门诊医生工作站、住院医生工作站、护理病历、电子病历、LIS管理系统;医院建立的医院信息系统,已从重在费用信息管理的阶段逐渐发展到面向临床医疗信息管理的阶段。
医院信息系统信息量大、结构复杂,数据安全已成为工作中的一项重要任务。医院数据安全保护在医院信息科占有举足轻重的地位,数据安全一旦被破坏,会造成院内运行秩序停顿并产生不可估量的损失,而我院数据备份是传统的离线冷备,每天定时将应用服务停掉,关闭数据库,进行数据全备份,不但备份数据每天都要用花费一两个小时,而且业务中断,并且到下次备份数据前,有24h的数据没有保障。随着业务量的增大,数据量呈几何增长,数据备份的实时性、业务的连续性已成为实现新的数据备份方法考虑的首要条件。
而选用ORACLE DATA GUARD将主服务器的数据实时复制至备用服务器,建立主系统的可用副本。备用数据库直接处于在线运行状态,无需恢复;当主系统发生故障时,可立即投入使用,业务响应速度及连续性得到保障。
数据灾难猛于虎!数据安全隐患无时不在!数据安全建设刻不容缓
到2010年时,数据总量已从2003年刚开始的3G增长到50G,数据冷备份时间也是从刚开始的十几分钟进展到约2h。因此,数据容灾及备份已是信息科必须考虑及解决的问题了。经过多次调研及论证后,在医院新大楼建成之际,2010年10月份,对HIS数据按照安全方案运行,医院将主机房设立在新址,旧机房异地备份数据,采用Data Gurad作为数据容灾软件,DATA GUARD是ORACLE数据库高可用性体系中的一种工具它通过冗余数据来提供数据保护,通过日志同步机制保证冗余数据和主数据之前的同步。还主要因它是数据库自带的工具,所以在兼容性这方面少了担心。
2 备份目的
1)主服务器与容灾服务器分别在两幢楼内,为医院信息系统建立异地备份机制。
2)在不影响系统正常使用的情况下采用实时备份,建立容灾模式;
3)采用有效措施保证数据库的安全性、可靠性,确保备份数据的完整性及可用性,避免因数据库置疑、硬件损坏、外部环境(火灾、地震)或人为因素造成的数据灾难。
4)保证医院HIS系统的高可用性。DataGuard它是在主节点与备用节点间通过日志同步来保证数据的同步,可以实现数据库快速切换与灾难性恢复。Data Guard只是在软件上对数据库进行设置,并不需要额外购买任何组件。用户能够在对主数据库影响很小的情况下,实现主备数据库的同步。而主备机之间的数据差异只限于在线日志部分,因此选用数据容灾解决方案
3 环境要求
1)主数据库服务器和备数据库服务器的操作系统版本必须一致。
2)主数据库服务器和备数据库服务器的数据库版本必须一致。
3)主数据库服务器和备数据库服务器的安装目录必须一致。
4 实现
主服务器与备份服务器满足上述环境要求下,
5 运行状况
截至目前,医院数据安全运行方案经过多次升级,运行稳定,数据安全有保障,在没有借助第三方软件的情况下,没有花费资金的情况下,运用ORACLE工具,将医院数据安全提高了一个新的水平。
[1] ORACLE data guard 11g完全参考手册[M].Larry Carpen ter Joe Meeks等,刘玉达危建辉译清华大学出版社.
[2] ORACLE Data guard以最低的成本实现最好的数据保护[D].Oracle白皮书.
TP309.2