與大眾認知相反,醫療保健單位也能使用公共云——只要有正確的預防措施。
2012年起,3家得克薩斯州醫療保健機構合并,建立USMD醫療系統。過去4年里,其首席信息官(CIO)麥克·葉里德一直致力于集中和鞏固IT運營。其中很大一部分工作,就是遷移到亞馬遜云。
作為醫療保健機構,USMD是必然要嚴格遵循患者信息保護條例,但它也確實在向公共云遷移。USMD還不是唯一一家。研究咨詢公司IDC的 Health Insights 部門負責人林妮·鄧布拉克說:“醫療保健機構正越來越享受云技術。”
隨著網絡攻擊威脅的增長,醫療保健提供商意識到,云服務提供商知曉基礎設施和應用安全保護方法,也有資源去這么做;遠比他們自己各種受限的IT團隊做得好。
2年前,IDC Health Insights 調查了醫療保健IT提供商,發現87.5%的受訪者都樂于使用云技術。這個對310位IT從業者的調查顯示,35%的新基礎設施采購都用在了云上。去年,該數字還增加到了40%。
云經濟
對USMD的CIO葉里德來說,擁抱云歸根結底是經濟原因。合并后,USMD擁有2家醫院,4個癌癥治療中心,50個醫師辦公室。現實就是,資金被花到了其他并購活動上——壯大公司,而不是IT基礎設施上。
在葉里德的頭腦里,他有兩個選擇:要么評估自身IT基礎設施需求,調配資金購買;要么花點小錢轉向云基礎設施。葉里德認為,自己擁有并運營基礎設施太沒效率。如果計劃的增長沒有出現,那就等于為沒必要的設備花了冤枉錢。即使預估正確,還是需要一定時間來替換。
而用云模式,基礎設施資源可以按需取用。
云解決方案的彈性對成長中的公司而言非常理想。在云環境下,企業可以快速轉向。若沒有這種快速機動的能力,IT就有可能成為絆腳石。而有云,IT能夠跟上成長的腳步。
先是軟件即服務(SaaS),再是基礎設施即服務(IaaS)
USMD的云遷移最觸手可得的好處,就是SaaS應用。葉里德應用了NetSuite會計系統和ADP數據公司的人力資源App作為其首個云用例。最近,實踐管理系統也遷移到了云端。這一系統處理所有的調度、計費和登記,還是該公司1500名醫護人員的主要門戶。
醫療影像也被轉到了云端保存,包括診斷X光。為幫助管理遷移,USMD正與專精于醫療保健機構遷移工作量到公共云的的提供商ClearDATA合作,這家公司幫助下的醫療機構,可以在遷移的同時還保證符合醫療隱私法規定要求。
健康保險流通與責任法案(HIPAA)是強制醫療健康信息保護的主要法案。該法律的HITECH部分在2009年頒布了新的規定,供醫療保健機構保護電子醫療數據時遵從。目前,新規定下,醫療保健機構需要通告患者數據泄露情況,新規明確列出了患者的權利。
克里斯·博文,ClearDATA創始人,稱HIPAA和HITECH規定中有3個主要關注方面與技術有關:
管理控制:必須有策略來確定誰有權限查閱哪些數據。技術控制:必須有保護數據安全的規則。物理控制:必須遵守對數據和基礎設施資源進行物理訪問的標準。博文稱,所有這3個方面在云環境中都可得到滿足,只要有正確的預防措施。
比如說,亞馬遜云AWS中,可以設置云環境中所有活動都被監視并進行日志記錄,任何異常活動都會被標記并報告,符合管理控制原則。AWS上所有數據可被加密,客戶托管在云端的數據中心可由亞馬遜提供物理訪問保障。
而ClearDATA則為客戶提供檢查自身云環境是否符合HIPAA規定的儀表盤。USMD已經與ClearDATA簽署一份名為《商業伙伴合約》的協議,為其云環境HIPAA合規負責。
并非每個人都熱愛云
去年,名為 CHRISTUS Health 的另一家得克薩斯醫療保健機構CTO就表示,他無意奔向云的懷抱。該CTO負責著CHRISTUS有200臺實體電腦,運行著4000臺虛擬機的數據中心。他說:“當你達到我們這種規模,你真得分析能夠承受交出多少控制給外包公司。”
有很多人預測醫院和健康保健機構不需要數據中心。這種想法有些過于傲慢了。一旦開始外包數據,便是在放棄對患者信息和數據的控制,而這些信息,正是金錢所在。每個人健康保健方面的未來,將圍繞著從所維護數據中獲得的知識。