1、人員定位及監(jiān)控
在醫(yī)院運行中,醫(yī)務(wù)人員是醫(yī)療服務(wù)開展的基礎(chǔ),其中,做好人員定位是醫(yī)院工作開展當(dāng)中的一項重點,有利于醫(yī)護(hù)人員以及患者的追蹤定位。通常有多種方式實現(xiàn),Wi-Fi、藍(lán)牙、Zigbee等多種無線傳輸協(xié)議,結(jié)合第三方的定位引擎與軟件,可以對人員的位置進(jìn)行持續(xù)的定位與追蹤。醫(yī)院方也可通過為人員佩戴RFID標(biāo)簽的方式即能夠?qū)ζ溟_展有效的定位追蹤,在整個治療過程中對其開展監(jiān)控的同時,該技術(shù)還能夠同門禁系統(tǒng)相結(jié)合,保證在醫(yī)院當(dāng)中,只有具有資格的人員才能夠進(jìn)入到其關(guān)鍵區(qū)域,避免沒有資格的人員出現(xiàn)進(jìn)入到高危區(qū)域以及兒科的情況。在RFID佩戴的過程中,其也能夠有效避免被隨意拆卸的情況,以此避免部分病人在沒有經(jīng)過允許的情況下破壞、拆卸標(biāo)簽。當(dāng)病人發(fā)生緊急狀況時,標(biāo)簽上的緊急呼叫按鈕則能夠自動幫助人員實現(xiàn)對醫(yī)護(hù)人員的呼叫,作為醫(yī)護(hù)人員,則能在物聯(lián)網(wǎng)系統(tǒng)應(yīng)用的情況下以較快的速度實現(xiàn)病人相關(guān)信息的獲取,在對病人狀況進(jìn)行快速定位的基礎(chǔ)上使其能夠及時獲得治療。在嬰兒防盜及老年癡呆癥患者的救助上效果尤為顯著。
2、醫(yī)療監(jiān)護(hù)
對于醫(yī)療監(jiān)護(hù)這項工作來說,是對人體病理以及生理狀態(tài)的監(jiān)視與檢測,能夠以連續(xù)、長時間以及實時的方式實現(xiàn)病人生命特征參數(shù)的監(jiān)測。目前,醫(yī)院經(jīng)常使用固定的醫(yī)療監(jiān)護(hù)設(shè)備作為監(jiān)護(hù)系統(tǒng),在對人體生理參數(shù)進(jìn)行采集的基礎(chǔ)上使醫(yī)生根據(jù)設(shè)備顯示的數(shù)據(jù)進(jìn)行治療分析。而在以物聯(lián)網(wǎng)技術(shù)為基礎(chǔ)的智能醫(yī)療監(jiān)護(hù)系統(tǒng)中,則通過為病人配備的無線手環(huán)以實時的方式對患者進(jìn)行檢測,并實現(xiàn)檢測結(jié)果以及進(jìn)度的回饋,使醫(yī)護(hù)人員能夠隨時隨地的通過手持?jǐn)?shù)據(jù)終端應(yīng)用實現(xiàn)全面醫(yī)療數(shù)據(jù)的獲取,并根據(jù)患者情況變化以及歷史記錄對特定的治療方案進(jìn)行制定。該技術(shù)在傷病人員搶救、危重病人監(jiān)護(hù)以及運動員身體檢測等方面都具有十分重要的意義。此外,通過物聯(lián)網(wǎng)技術(shù)的應(yīng)用,還能夠?qū)崿F(xiàn)人體的健康情況檢測以及生命體征采集,其使用僅僅黃豆大小的嵌入式傳感器,即能夠使醫(yī)生能夠隨時做好目標(biāo)病人血壓以及血糖情況的了解。該種隱藏在電子血糖儀、血壓儀當(dāng)中傳感器,在實際測量當(dāng)中即能夠?qū)@得的數(shù)據(jù)以無限的方式及時實現(xiàn)對醫(yī)生移動終端的傳輸,以此幫助醫(yī)護(hù)人員能夠及時做好相應(yīng)治療措施的制定。而對于需要特殊護(hù)理的老年人,通過便捷式血壓、心率監(jiān)測設(shè)備的安裝,醫(yī)生則能夠通過無線傳感器網(wǎng)絡(luò)的應(yīng)用及時做好病人目前病情的了解,并及時制定應(yīng)對措施。除了保障病人的健康之外,醫(yī)生還能夠通過該方式對目標(biāo)病人的生理數(shù)據(jù)進(jìn)行收集,并將其科學(xué)的應(yīng)用在藥品研制過程當(dāng)中。
3、醫(yī)藥管理
在醫(yī)院運行中,醫(yī)藥管理可以說是其工作開展的一項重點,如果病人在治療當(dāng)中出現(xiàn)使用過期藥品、劣質(zhì)藥品以及用錯藥品的情況,則將因此對其生命安全造成難以想象的威脅。根據(jù)我國中醫(yī)藥學(xué)會的調(diào)查顯示,我國因為用錯藥或者用藥不當(dāng)而造成的醫(yī)療死亡人數(shù)每年都可以達(dá)到20萬以上,其中,藥品不合格情況則占據(jù)該數(shù)字20%左右的比重,在很多急救病例中,都是因用藥失誤導(dǎo)致問題發(fā)生。在這種情況下,做好藥品的追蹤檢測則成為了目前很多國家需要重點解決的一項問題,即希望能夠具有一項更為有效的方式做好藥品的管理。而通過物聯(lián)網(wǎng)技術(shù)的應(yīng)用,即能夠通過藥品身份標(biāo)識方式的應(yīng)用做好其追蹤與監(jiān)控,在以RFID標(biāo)簽為藥品索引的基礎(chǔ)上以自動的方式對藥品的原料、產(chǎn)品以及中間品等進(jìn)行全面的追蹤。就目前來說,雖然在藥品管理工作當(dāng)中已經(jīng)使用到了條形碼技術(shù),但該技術(shù)在實際應(yīng)用當(dāng)中還存在著一定的局限性。通過無線設(shè)備物聯(lián)網(wǎng)技術(shù)的應(yīng)用,則能夠?qū)σ酝鶙l形碼技術(shù)應(yīng)用當(dāng)中需要修改以及實效的情況進(jìn)行有效解決,在對藥品信息采集可靠性、及時性做出保障的同時共享藥品信息,以此更好的對我國目前藥品領(lǐng)域當(dāng)中的成本管理以及安全控制問題進(jìn)行解決。
4、內(nèi)外網(wǎng)隔離設(shè)計
醫(yī)院內(nèi)網(wǎng)與外網(wǎng)的隔離大多采用物理隔離(即兩套基礎(chǔ)網(wǎng)絡(luò)硬件設(shè)備來實現(xiàn)),Aruba可以在一套無線網(wǎng)絡(luò)硬件上實現(xiàn)。在內(nèi)網(wǎng)服務(wù)器區(qū)安裝一臺Aruba Mobility Master(簡稱ArubaMM),在ArubaMM上開啟MultiZoon功能,在外網(wǎng)控制器上配置外網(wǎng)的SSID,原本在內(nèi)網(wǎng)控制器下連接的AP會自動跟外網(wǎng)控制器建立GRE隧道,拿到外網(wǎng)控制器的配置。
各個區(qū)域的無線AP會放出多個SSID,內(nèi)網(wǎng)的SSID會通過AP和內(nèi)網(wǎng)控制建立的GRE隧道連接到控制器,外網(wǎng)的SSID會通過AP與外網(wǎng)控制器建立的GRE隧道連接到互聯(lián)網(wǎng),達(dá)到訪客訪問互聯(lián)網(wǎng)的需求,內(nèi)外網(wǎng)通過不同的邏輯隧道實現(xiàn)物理隔離。不同的用戶賦予不同的認(rèn)證角色,無線控制器中內(nèi)置的防火墻模塊,實現(xiàn)訪問控制。例如,醫(yī)院自有設(shè)備(PDA,PC終端,移動推車等)需要訪問內(nèi)部資源的使用一個SSID,而有訪問互聯(lián)網(wǎng)需求的患者等,可采用連接外網(wǎng)的SSID,兩種各需求的有的用戶,則鏈接雙向互通訪問的SSID,不同的用戶連接之后拿到不同的認(rèn)證角色,從而實現(xiàn)不同的功能。
使用無線網(wǎng)絡(luò)的用戶主要分成以下幾類:
?。?)醫(yī)生和護(hù)士的PDA終端、手機(jī)、Pad或移動推車
?。?)訪客手機(jī)或電腦
(3)無線監(jiān)測設(shè)備
?。?)未來無線話音應(yīng)用
使用無線網(wǎng)絡(luò)可以分為不同的無線接入業(yè)務(wù)類型。因此,建議在設(shè)計上采用無線局域網(wǎng)多SSID技術(shù),設(shè)置多業(yè)務(wù)區(qū)分方式。在一個無線局域網(wǎng)內(nèi)可以設(shè)置多個SSID,例如一個SSID可給內(nèi)部醫(yī)生和護(hù)士所用,而另一個可給外來的客戶專用,并預(yù)留一個SSID為未來WIFI電話使用。由于用戶一般把SSID看成VLAN,所以它們都會慣性地以VLAN概念來劃分SSID。其實在一個AP范圍內(nèi),不管用戶連接到那一個SSID它們實際上都是在同一個802.11廣播域內(nèi),因為無線電波的傳輸是共享。一個最簡單的例子就是AP把不同的SSID名字廣播,所以當(dāng)無線終端在這個AP覆蓋范圍內(nèi)啟動時,它就能同時看到多個SSID。SSID的最主要用途是可讓無線終端以不同的安全認(rèn)證和加密方式入網(wǎng)。為什么要把不同的安全加密協(xié)議設(shè)置在不同的SSID呢? 802.11的標(biāo)準(zhǔn)內(nèi)定義了不同加密情況時數(shù)據(jù)包的封裝格式,所以在用戶的無線接入使用不同的加密程式,例如:WEP,TKIP(WPA),802.11i(WPA2)等等,不同加密方式不能在同一個SSID內(nèi)同時存在的。
建議醫(yī)院可根據(jù)實際的情況和802.11發(fā)展來制定以怎樣方式來實現(xiàn)無線加密。最常見的做法是使用多個SSID,例如:一個定義為通過WEB門戶的方式為訪客使用,另一個SSID則為TKIP(WPA)專為內(nèi)部醫(yī)生和護(hù)士使用。未來的發(fā)展趨勢是新增設(shè)一個802.11i加密的 SSID讓員工以過度的方式逐漸從轉(zhuǎn)移到這個SSID上。要注意的是SSID可以覆蓋全網(wǎng),也可以只局限于醫(yī)院某些范圍。一般的情況下是全網(wǎng)開通,例如:客人(Guest)使用的SSID;但有些SSID則可能供某些部門使用,所以它的覆蓋范圍通常只會局限在某些范圍內(nèi)。ARUBA支持內(nèi)置或外置的PORTAL登錄界面。當(dāng)訪客來到無線覆蓋區(qū)域的時候,開啟筆記本電腦的無線網(wǎng)絡(luò),可以搜尋并且連接醫(yī)院的無線網(wǎng)絡(luò)系統(tǒng),當(dāng)打開IE等網(wǎng)絡(luò)瀏覽器的時候,會自動彈出Aruba的網(wǎng)頁認(rèn)證界面,可以有以下幾種方式來控制訪客的上網(wǎng)流程:
訪客需要填寫帳號名和密碼,通過認(rèn)證之后能夠接入醫(yī)院的無線網(wǎng)絡(luò),訪問更多的Internet資源,但是無法訪問內(nèi)網(wǎng)資源。醫(yī)院前臺人員也可以設(shè)計獨特的簡化用戶生成系統(tǒng),帶有到期時間和預(yù)設(shè)接入控制的臨時客人ID。這樣,方便靈活的完成了對訪客的訪問網(wǎng)絡(luò)資源的要求。
內(nèi)網(wǎng)用戶設(shè)備的管理:通過MAC地址認(rèn)證,將內(nèi)部醫(yī)療設(shè)備,PAD,PDA等無線終端的MAC錄入到認(rèn)證服務(wù)器中,只用這些MAC地址的設(shè)備才能訪問內(nèi)網(wǎng)。其他非法設(shè)備就不能介入到內(nèi)網(wǎng)。便于排除其他外來設(shè)備接入內(nèi)網(wǎng)。
外網(wǎng)用戶的管理:外網(wǎng)用戶登陸時通過短信或者微信等方式認(rèn)證,AC 通過角色控制外網(wǎng)用戶的訪問權(quán)限,對于網(wǎng)址,端口和應(yīng)用做限制。但是如果想做到應(yīng)用的詳細(xì)控制和訪問日志的記錄與審計,需要配合上網(wǎng)行為管理設(shè)備實現(xiàn)。