520 likes | 770 Views
DCN 智能无线在医院中的应用. 神州数码网络(北京)有限公司 2012-09-20. 提纲. 医疗信息化:医改重要任务和重要支撑与保障. 新医改的四梁八柱,唯一的技术支撑就是医疗信息化,是医改重要任务和重要支撑与保障. 覆盖城乡居民的基本医疗卫生制度. 公共卫生服务体系. 医疗服务体系. 医疗保障体系. 药品供应保障体系. 卫生信息化建设. 价格形成机制. 管理体制. 运行机制. 投入机制. 人才保障. 监管体制. 法制建设. 深化医药卫生体制改革. 来自医院各个层面的需求. 患者.
E N D
DCN智能无线在医院中的应用 神州数码网络(北京)有限公司 2012-09-20
医疗信息化:医改重要任务和重要支撑与保障 • 新医改的四梁八柱,唯一的技术支撑就是医疗信息化,是医改重要任务和重要支撑与保障 覆盖城乡居民的基本医疗卫生制度 公共卫生服务体系 医疗服务体系 医疗保障体系 药品供应保障体系 卫生信息化建设 价格形成机制 管理体制 运行机制 投入机制 人才保障 监管体制 法制建设 深化医药卫生体制改革
来自医院各个层面的需求 患者 • 药怎么这样贵?听说以前还出过医疗事故死了人?太可怕了还是不要去了。。。 • 服务态度不好,也不细心,那次住院还差点给我发错药了 护士 • 人手不够,一个人看好几个病人,每天累死了 • 千万别弄错啊,万一出事我就完蛋了 护士长 • 护士工作压力大,我的压力更大,他们工作疏忽了我第一个倒霉 • 护士的工作量我该怎么核实?怎么准确管理他们的工作质量和绩效? 信息中心 • HIS已经初见成效,现在领导要求以病人为中心,信息化怎么帮助实现? • 医院信息化该如何发展才能真正拉动医院管理的提升、效益的提升? 院长 • 现在医院之间竞争这么激烈,我们怎么提高业绩和利润? • 病人原来越多,床位越扩越多,医院管理要尽快跟上,不然出医疗事故可就损失大了
卫生信息化建设理念 旧的理念 新的理念 以人为中心 健康管理 协同服务 关注效果 针对性的连续服务 以医生(机构)为中心 疾病管理 独立服务 注重效率 无区别的服务
3 3 3 简化/优化业务流程 1 3 5 降低医疗事故,增强可追溯性 2 减少医护人员劳动强度 病人获取信息的多途径和便利性 提高信息管理(统计/查询/归档)效率 4 医院信息化的作用
医院信息管理的国际发展趋势 诊疗信息的实时采集与处理 便捷高效的信息管理 移动化 减少错误 提高效率 条码化 业务数据交换 业务流程共享 共享化
医疗行业新趋势之一 手写病历 电子医疗病历 EMR • 医生和护士能够便捷安全的调用电子医疗病例(EMR),减少医疗过程中可能产生的错误并提高医疗效率 • 配合病人身体状况电子收集系统,以及无线移动查房方式,电子处方能够通过扫描病人身上的标签完成整套医疗诊断流程
医疗行业新趋势之二 台式电脑 手提电脑, 平板电脑, PDA等 • 医疗行业移动式的工作方式需要移动式终端 • 平板电脑、手提电脑和PDA是医疗行业应用 中最常用的设备
医疗行业新趋势之三 寻呼机,传统手机 Wi-Fi 手机 , 智能手机 • 架设在无线移动网络之上的通信设备能够代替传统通信设备 • 通过替代医院内部的移动电话可以减少传统移动设备对于医疗设备的电子干扰 • 在IP设备上更容易扩展新应用
医疗行业新趋势之四 流程管理,药品核对 • 配合病人身体状况电子收集系统,以及无线移动查房方式,电子处方能够通过扫描病人身上的标签完成整套医疗诊断流程 • 医生处方输入和药物治疗匹配 • 消毒流程管理,监控,减少医疗 事故
医疗行业新趋势之五 远程手术,学术交流 • 远程移动医疗 • 移动式网络可视电话 • 移动式病房视频探视车 • 手术及远程医疗 • 临床呈现系统 (远程医疗车 CPS) • 手术呈现系统 (手术示教车 SPS)
其他新趋势 • 增值业务: • 病人/访客的Internet接入 • 病人实时监控 • 移动的心脏监控或患者监控设备 有线网络 病房 心脏/新生儿监护设备 监控中心
新趋势推动新需求 电子病历,移动查房和输液管理 覆盖的需求 资产定位和状态监视,医患关怀,婴儿防盗等定位应用 定位的需求 临床呈现和手术呈现 (远程医疗和现场教学) 带宽的需求 语音应用,群呼终端,视频监控 稳定的需求
基于无线的数字医疗系统 • 无线移动临床医护信息系统 • 移动门诊输液系统 • 婴儿防盗系统 • 供应室管理系统 • 人员定位动态管理系统 • 医院营养点餐系统 • 智能耗材柜管理系统 • 移动库房及资产管理系统 • ……
美国前十位死亡原因统计表 美国医学研究所和疾病控制预防中心统计结果: • 医嘱处理不当导致死亡位于第五位,高于肺炎、糖尿病、车祸、自杀和肾脏疾病,死亡人数在48,000到96,000之间,中国的实际情况更为糟糕 • 许多研究表明,每年发生的几百万件医疗错误中可以预防占70%,有可能预防的占6%,不能预防的占24%
移动医疗的核心业务—无线查房 • 以病人为中心,要实现对病人更深入、更准确的关切和护理 • 把目前依靠信息化的护理业务直接推到病床前,床边医护、床边数据处理 • HIS 系统中没有关于每条医嘱实际执行状况的记录,必须避免人工记录数据导致的差错事故 • 病人身份必须万无一失的确认,避免执行医嘱的差错事故 • 临床护理工作量的统计无法精确到个人,无法进一步的实现护理质量管理和绩效评估,医护人员的工作量需要量化、工作流程需要更强制、更准确的执行
移动医疗的核心业务—移动输液 传统门诊输液遇到很多解决不了的现实问题 • 人工记录配药,配错怎么办?只要出现一例就可能会出重大事故 • 输液室环境嘈杂,只靠呼唤病人名字来确认身份,会不会忙中出错? • 病人换液自己呼叫,长时间无人响应怎么办? • 为了怕出错,护士工作效率低下,如何应对众多患者? • 护士工作强度大、压力更大,更增加出错几率 • 如何考核管理护士的工作量? 只有找到能解决“改进病人及药物核对流程、及时应答病人呼叫、提高护士工作效率”的办法才是根本
移动医疗的核心业务—移动输液 移动输液,将彻底改变这一现状 智能识别 无线网络 门诊 输液 移动终端 无线呼叫
移动医疗的核心业务—移动输液 移动输液新业务带来的好处 • 条码双联标签使用,彻底确保用药安全 • 条码扫描核对,核对病人身份更简单、绝对准确 • 病人随时无线呼叫,需求得到及时应答 • 大幅度简化护士工作流程,杜绝差错事故 • 减少病人等待时间,提高病人满意度 • 提升医院管理水平,提高医院社会效应
现代医疗信息化离不开无线 “三无”即“无纸、无片和无线网络”是实现现代化医院建设的标志
什么是Wi-Fi? Wi-Fi是一种工作在2.4GHz、5GHz频道的微波通信技术 Wi-Fi最高可实现300Mbps无线传输速率 Wi-Fi已被成熟应用于各行业的网络部署
Wi-Fi在医疗行业面临的新挑战 确保不能与医疗器械互相干扰的挑战 1 无线查房、无线输液的漫游高要求的挑战 2 3 无线网络的稳定性挑战 4 网络简单易管理的需求挑战
数字化医院业务特点 每天早9点到11点达到流量高峰,并发数据极大 流量并发大 HIS/PACS/EMR/区域医疗/远程会诊等等,业务种类繁多 医院业务要求7*24小时连续服务 业务种类多 稳定可靠高 数字化医院 数据传输快 管理使用易 有线/无线随时随地可用,管理更加轻松 患者影像随时高速传输到主治医师 安全隐私好 电子病历/HIS等都是重要数据,不能泄露
医院业务分析--业务种类多 远程会诊 EMR 区域医疗 HIS PACS 业务隔离 业务种类多 端到端QoS 二/三层组播 多种业务包括数据、图片、视频、音频汇聚在网络中
数字化医院无线应用协同能力 腕带应用 扫描、条码技术的使用 RFID技术 提升工作效率 提高安全性 降低医疗事故 无线医护 无线门诊应用 无线护理应用 户外义诊应用 移动救护站应用 海量终端接入 笔记本电脑 医生工作站 护士工作站 PDA、医疗设备 无线医护 无线管理 稳健的接入能力 速率保障 稳定性保障 接入安全保障 并发能力保障 安全、集中管理 如何终端安全接入? 如何保证数据传输安全? 如何统一管理 如何定位设备故障? 全网覆盖、漫游 如何实现高密度集中部署 如何消除网内接入死角 如何支持全网无缝漫游 如何解决同频干扰问题
DCN智能移动医疗解决方案的目标 • 1 • 保障移动医疗中的无线网络的高带宽、高稳定性、高安全、高管理 • 2 • 全系列802.11n智能无线产品打造最先进的医疗无线网络 • 3 • 全方位的解决方案策略确保移动医疗应用的稳步推进
医院无线部署示例图 可定制与各大运营商计费接口 门诊大楼 双频11n 智能AP POE交换机 住院大楼 无线控制器 (N+1备份) 认证服务平台 无线网管 单频11n 智能AP POE交换机 医院信息中心 门诊备份系统 广场、大厅 体检大楼、应急中心 根AP 医院广场 MeshAP MeshAP 无线网桥 无线网桥 MeshAP
DCN 统一无线网络架构 有线无线一体化 无线控制层(AC) 无线接入层(AP)
无线接入层(AP)—— 室外接入点/网桥 构建移动平台 特性: • 完整的11n 产品线 (2T2R, 2T3R, 3T3R) • 胖瘦一体,应用灵活 • 实时的无线网监控和流量传输 DCWL-7962OT 增强型室内接入点 优点: • AP零配置管理 • 支持所有部署策略(室内和室外) • 从安全覆盖到高级服务 DCWL-7942AP-E/7952AP-E/7962AP-E 室内接入点 DCWL-7942AP-W DCWL-7942AP/7952AP/7962AP
DCN 把 WiFi在墙里…… 嵌 • 2.4GHz 802.11n 室内Wi-Fi • 1个100M有线网络接口 • 模拟电话透传端口 • 标准墙插面板
无线控制层(AC)—— 机箱式AC 有线无线一体化控制平台 特性: • 全线速转发 • 实时RF管理 • 多层次安全 • 移动性管理 DCWS-8504系列 机箱式多业务路由交换机AC板卡 优点: • 业内最强无线吞吐量表现 • 为各级医疗机构提供高性价比 DCRS-9800 AC 板卡系列 盒式AC DCWS-6002 DCWS-6028/DCWS-6222
有线无线统一网管系统 一体化网络管理 特性: • 无线网络规划、配置、监控、位置、安全、性能管理、告警管理和故障修复等等 • 用户权限分级管理 • 直观的图形用户接口和模板 优点: • 有线无线一体化管理平台 • 多种增值功能模块可扩展
无线网络构建需要考虑的问题 • 无线技术 • 硬件架构 性能 漫游 如何均衡无线负载 1.二层漫游 2.三层漫游 多样的负载方式 QOS 安全 如何保障重点协议工作 • 认证 • 加密
无线数据集中全线速转发 • 业界一流的高吞吐量,无线数据集中全线速转发 • DCN采用UWS (统一无线交换)技术:基于ASIC有线无线交换芯片+高性能CPU管理技术 • 吞吐量单向64G,100G,160G,240G……吞吐量双向128G,200G,320G,480G…… • 无论大包小包, 线速转发不丢包是基本要求。 • DCN有线无线一体化控制器 • 采用PowerPC ,专注于AC的控制功能实现; • 采用Broadcom交换芯片,真正实现全线速数据转发!
快速漫游 授权全局漫游用户 1.TrustCenter为用户设定漫游权限。 2.有线交换机设置漫游VLAN与漫游SSID对应 3.用户认证时选择漫游专用SSID 4.用户实现三层无缝漫游,地址不变,无须重认证 Internet 核心交换机 VoWLAN业务用户 1.采用控制器隧道集中交换方式; 地址不变更,无缝切换,通话不中断; 认证方式一般采用WEP、WPA或者MAC地址绑定。 TrustCenter 无线控制器N+1冗余配置 漫游授权 病房大楼 报告厅 监控中心 远程会诊中心 漫游专属SSID 192.168.3.100
快速漫游 • 同一台AC内支持L2 和L3快速漫游 • 同一AC下同一VLAN不同AP之间的切换 • 同一AC下不同VLAN不同AP之间的切换 • 以上两种切换,保证数据通讯不中断。无线终端在切换时,丢包率不大于30ms。 • 不同AC之间支持L2和L3快速漫游 • 不同AC下的AP之间的切换,数据通讯不中断
负载均衡 智能的负载均衡管理实现高速率无线网络 启用客户端负载均衡 每台AP5-6 客户端 未启用客户端负载均衡 3 vs 7 客户端 • 客户端均匀地分布在各AP上 • 提升网络性能 • 充分利用一切可用的频谱资源 • 通过AP,通过信道平衡客户端 • 支持基于流量的AP负载均衡 • 可设置每台AP的流量上限阈值,一旦到达此阈值,再要接入的无线终端将连接到相邻流量未饱和的AP上 • 支持基于用户数的AP负载均衡 • 可设置每台AP的用户数上限阈值,一旦到达此阈值,无线终端将连接到相邻用户数未到饱和的AP上 • 支持AP Failover负载均衡调整和控制 7 6 5 • 3 双频802.11nAP 6 • 7
QoS特性 • 兼容802.11e/WMM标准(4级优先级: audio, video, data, background); • 支持Proxy ARP Suppression; • 支持呼叫接入控制(Call Admission Control); • 支持802.11e和802.1p映射; • 支持DSCP 和802.1p映射; • 支持L2/L3/L4 ACLs和流分类功能; • 支持DiffServ; • 支持速率限制
排队/时序安排 分类 每个终端都有相对应的队列排列规则 语音 视频 最好的效果 低优先级 Set-Top Box 1 视频 Set-Top Box 2 • 802.11 Chip 语音 Wi-Fi Handset 数据 流量分类 Notebook PC QoS支持,语音、视频优先传输 802.11重编 • 对应用分类 • 对客户端分类 • 对端口号分类 每个数据包分发给不同的硬件
DCN 多层次的安全控制级别 如何保障数据的安全传输? 如何控制谁可以上线? 如何从全局管理? 如何控制谁可以访问特定资源? 如何检测到潜在的黑客攻击? 如何在使访客使用网络时保障网络的资源安全?
安全认证 • 支持与DCSM联动,实现相应的统一认证 • 基于SSID的captive portal page,不同的SSID可推送不同的WEB页面(同一个区域多个ISP) • 基于SSID或者VAP配置 • 支持WEB portal认证 • 支持MAC地址认证 • 支持802.1X认证
安全加密 • 支持802.11i和WAPI安全认证和加密标准 • 基于SSID配置不同的安全加密方式 • 基于VAP配置不同的安全加密方式 • 无线(AP和Station之间): Open, WEP, Dynamic WEP, WPA/WPA-PSK,TKIP, AES-CCMP, WPA2/WPA2-PSK • 有线(AP和Switch之间): DES, 3DES, TLS, TTLS
无线安全保障—认证鉴权 • 每个WLAN可分别配置相应的安全策略 • 支持认证俘获门户(Web身份认证): • RADIUS • 无线认证 • Open • Shared (pre-shared key) • 802.1X • DCSM 私有认证 SSID=1 VLAN=1 OPEN SSID=Guest VLAN=3 Web portal SSID=2 VLAN=2 802.1x AD DB 802.1X/RADIUS
健壮的访问控制 后勤 医生 • 基于角色的用户访问控制: 授权用户允许访问授权资源。 访客 • 基于MAC (L2) 和 IP (L3)的访问过滤 • 可以限制用户速率防止DDoS攻击 认证服务器 • 黑客如果假冒授权用户能很容易被标记出来 HIS DB EMR DB 财务DB
WLAN 用户间相互隔离 二层隔离防止在同一AP上的用户相互通讯 L3 过滤防止在不同AP上的用户相互通讯 ...但用户可以正常访问Internet Internet
无线安全保障—访问控制 医生 后勤 • 基于角色的用户访问控制: 授权用户允许访问授权资源。 访客 • 基于MAC (L2) 和 IP (L3)的访问过滤 • 可以限制用户速率防止DDoS攻击 认证服务器 • 黑客如果假冒授权用户能很容易被标记出来 HIS EMR PACS
全功能IPv6支持—IPv6 Over WiFi • 可部署在IPv6网络中,无线控制器和AP之间自动协商成IPv6隧道。无线控制器和AP完全工作在IPv6状态时,无线控制器仍能正确地识别IPv4,并能处理无线客户的IPv4报文。 • IPv4/6灵活的适应能力,能满足在IPv4到IPv6网络迁移中的各种复杂的应用,既能在IPv6网络中给客户提供IPv4的服务,同时也能在IPv4网络中让用户轻松通过IPv6协议登录到网络。 • 在不改变硬件的前提下,未来可通过软件升级方式免费实现更全面IPv6功能,使设备的先进性和设备投资价值得到完美平衡。