
第二节 医疗机构“互联网+”服务的支撑体系
一、“互联网+”政策及标准
近年来,国家各部委相继发文推进“互联网+”行动,并积极探索在医疗健康领域的互联网应用,2018年4月国务院办公厅下发《国务院办公厅关于促进“互联网+医疗健康”发展的意见》(国办发〔2018〕26号),推进实施健康中国战略,提升医疗卫生现代化管理水平,优化资源配置,创新服务模式,提高服务效率,降低服务成本,满足人民群众日益增长的医疗卫生健康需求。
2015年7月,国务院发布的《关于积极推进“互联网+行动”的指导意见》(国发〔2015〕40号),明确提到“推广在线医疗卫生新模式”。内容具体包括3个方面,一是发展基于互联网的医疗卫生服务,支持第三方机构构建医学影像、健康档案、检验报告、电子病历等医疗信息共享服务平台,逐步建立跨医院的医疗数据共享交换标准体系。积极利用移动互联网提供在线预约诊疗、候诊提醒、划价缴费、诊疗报告查询、药品配送等便捷服务。二是引导医疗机构面向中小城市和农村地区开展基层检查、上级诊断等远程医疗服务。鼓励互联网企业与医疗机构合作建立医疗网络信息平台,加强区域医疗卫生服务资源整合,充分利用互联网、大数据等手段,提高重大疾病和突发公共卫生事件防控能力。积极探索互联网延伸医嘱、电子处方等网络医疗健康服务应用。三是鼓励有资质的医学检验机构、医疗服务机构联合互联网企业,发展基因检测、疾病预防等健康服务模式。
国务院2016年12月发布的《“十三五”卫生与健康规划》中也提到“全面实施‘互联网+’健康医疗益民服务,发展面向中西部和基层的远程医疗和线上线下相结合的智慧医疗,促进云计算、大数据、物联网、移动互联网、虚拟现实等信息技术与健康服务的深度融合,提升健康信息服务能力。鼓励建立区域远程医疗业务平台,推动优质医疗资源纵向流动,远程医疗服务覆盖50%以上的县(区、市)”。
2017年4月,国家卫生计生委办公厅发出关于征求《互联网诊疗管理办法(试行)》(征求意见稿),持续互联网医疗的服务模式探索。2018年4月,《国务院办公厅关于促进“互联网+医疗健康”发展的意见》(国办发〔2018〕26号)正式发布,提出了促进互联网与医疗健康深度融合发展的一系列政策措施。一是健全“互联网+医疗健康”服务体系,从发展“互联网+”医疗服务,创新“互联网+”公共卫生服务,优化“互联网+”家庭医生签约服务,完善“互联网+”药品供应保障服务,推进“互联网+”医疗保障结算服务,加强“互联网+”医学教育和科普服务,推进“互联网+”人工智能应用服务等7个方面,推动互联网与医疗健康服务融合发展。二是完善“互联网+医疗健康”支撑体系,加快实现医疗健康信息互通共享,健全“互联网+医疗健康”标准体系,提高医院管理和便民服务水平,提升医疗机构基础设施保障能力,及时制定完善相关配套政策。三是加强行业监管和安全保障,强化医疗质量监管,保障数据安全。
二、“互联网+”服务支撑技术
“互联网+”的服务应用,需要与原医疗信息系统进行数据交换,汇聚挂号、检查、诊疗等医疗服务业务信息库,共享利用HIS、EMR、PACS、LIS等信息资源库,实现数据资源共建共享,共同构成医疗服务数据共享平台,为医疗服务提供统一的数据支撑。其主要需求包括3个方面:①医院信息数据由业务网同步到互联网,典型应用为报告查询。即业务系统产生的大量数据,定时传出到互联网应用,以供查询。此类业务实时性一般不高,数据量较大。②互联网服务从医院信息系统获取信息数据,典型应用为排队查询。即互联网应用查询业务系统当前数据,一般实时性较高,但数据量小。③互联网服务将信息数据传入医院信息系统,典型应用为互联网挂号业务。即互联网应用产生的数据传入医院信息系统。此类业务实时性较高,数据量较小,数据由互联网业务产生,传入医院信息系统需进行一定处理。以下就常见支撑技术作简要介绍。
允许互联网应用通过网闸或防火墙直接访问数据库。此种方式实施简单,一般为互联网应用建立独立的数据库用户并分配权限即可。但安全基本较低,较难实现应用级安全控制。
利用数据库复制工具,将数据由内网复制到DMZ区,互联网应用通过访问DMZ区获取数据。此种方式规避了数据被删除、伪造、篡改的风险,但由于大量原始数据由安全的内网区复制到存在风险的DMZ区,使数据存在泄露风险。同时,由于难以实现双向复制,一般无法将互联网业务请求传入内网。
开发具有特定功能的web service服务,用于内网数据与互联网的交互。该方式可实现的功能较多,定制性强,安全性较好,实时性高。但其实施难度相对较高,对开发能力有一定要求。
利用ETL工具,将数据加工后传入DMZ区,同时可采集DMZ区数据传入内网。该方式可实现数据的准确实时交互,实施难度相对web service方式较低,但由于其实现了内外网的逻辑隔离,安全度相对较高。同时,ETL工具可实现web service难以处理的批量数据发布功能。
实时数据同步技术基于数据库日志,将源端变化的数据实时同步到目标数据库。该方式不对源数据库系统产生较大的压力,数据同步效率快,并可以生成变化数据的时间戳。在实际使用过程中,需做好监测工作。
企业服务总线技术以中间件形式支持异构系统通过总线进行交互,技术人员可以开发标准的组件将其他应用连接至总线,实现系统间的交互操作。通过企业服务总线技术,可以实现接口的统一管理,避免重复开发接口。实施该技术时,需要对接入系统进行改造,且对实施人员的开发水平提出较高要求。
三、基础设施建设
“互联网+”的新型服务模式,对信息系统基础设施建设提出了新的要求。一方面,要对用户提供大容量、高带宽的服务,具有类似电子商务的开放性和流通性;另一方面,要保障业务系统数据安全,具有隔离性和稳定性。为此,需要在数据中心、网络、安全等方面采用针对性的技术和设备。
数据中心应具备IDC机房的一些特点,具备高速多运营商Internet接入、双路冗余供电、独立配电系统、冗余UPS、恒温恒湿、防尘防磁。与业务系统不同,互联网服务多采用价格相对便宜、兼容性好的X86服务器,利用服务器虚拟化或应用集群技术,结合Nginx、F5等软件、硬件负载均衡设备,组建服务器环境。一些较大规模的服务器集群,也可采用组建私有云的方式,提供弹性的计算资源。存储资源可采用传统的磁盘阵列,也可以利用X86服务器剩余的计算资源,采用软件定义存储的方式,将虚拟化计算和存储整合到同一个系统平台,即所谓超融合技术。
互联网服务需要将业务系统中的数据发布到Internet,为保障网络安全,一般隔离生产业务网与Internet的设备为网闸或防火墙。防火墙通过网络通信和数据包过滤的方式,符合规则的允许通过,否则不允许通过。网闸则一般利用交换通道PET(private exchange tunnel)技术,在不降低安全性的前提下能够完成内外网之间高速的数据交换。
公有云通过Internet提供成本低廉的计算及存储资源,具有数据安全、使用方便、共享灵活等优势,较多地被电子商务及网络游戏服务商采用,可以根据业务需求灵活增加或减少资源,符合互联网服务的特点,是一种可考虑的基础设施建设方式。