Компьютерная сеть - это соединение двух или более компьютеров для решения следующих
задач:
обмен информацией;
общее использование программного обеспечения;
общее использование оборудования (принтеры, модемы, диски и т.п.).
В рамках одного учреждения довольно практично использовать кабельное соединение. Преобразование информации для передачи по кабелю осуществляют устройства, встраиваемые в компьютер - сетевые адаптеры. Такие местные сети получили название локальные сети. А если соединить нашу локальную сеть с другой локальной сетью, Для этого используют уже существующие кабельные соединения, такие как телефонные линии. Вопросами перекодировки информации для прохождения по телефонным линиям, занимаются специальные устройства, подключаемые к компьютеру - модемы. Можно использовать и другие способы соединения, например, радиосвязь. Устройства преобразования в этом случае будут другими.
Удаленные локальные сети, объединяются друг с другом, создавая глобальные сети. Примером глобальной сети является сеть Интернет.
Для создания компьютерных сетей необходимы три состав-
ляющих:
1) аппаратная часть – компьютер (в разных его ва-
риантах – персональный, X-компьютер, рабочая станция, сер-
вер, составная часть медицинской аппаратно-компьютерной
системы), средства печати, сканер и др.,
2) средства связи – модемы, сетевые карты, оптоволоконные кабели, беспроводная радиочастотная связь Wi-Fi, 3G и др.
3) программные обеспечение.
Обязательным компонентом компьютерных сетей достаточной сложности являются сетевые службы:
• Авторизация пользователей
• Служба файлов
• Электронная почта
• Печать
• Доступ в Интернет и к сетевым базам данных и знаний.
Общей задачей всех компьютерных сетей любой сложности, в том числе используемых в медицине, является совместное использование ресурсов – аппаратных, программных, информационных. В зависимости от зоны охвата используемые в медицине компьютерные сети подразделяются так:
• Локальные (LAN – Local Area Network), обслуживающие
одно лечебное учреждение. Это сети закрытого типа, доступ
к ним разрешен только ограниченному кругу лиц,
• Корпоративные, предназначенные для нескольких лечеб-
ных учреждений,
• Региональные (MAN – Metropolitan Area Network), действую-
щие в пределах одного региона – области или край.
• Федеральные,
• Глобальные (WAN – Wide Area Network)), в частности, Ин-
тернет.
Локальные компьютерные сети относятся к наиболее распространенным сетям, используемым в медицине. В настоящее время во всех компьютерных сетях общепринята «модель взаимодействия открытых систем OSI – Model of Open System Interconnection», разработанная Международным институтом ISO.
В соответствии с этой моделью архитектура компьютерных сетей подразделяется на 7 уровней, каждый из которых требует соблюдения определенных правил и приобретенных навыков работы в сети. Самый верхний уровень – прикладной. Ниже следуют уровни представления данных, сеансовый, транспортный, сетевой, канальный, физический.
Обмен сообщениями между компьютерами и периферийными устройствами происходит по протоколу.
Протокол – это совокупность правил и программ формирования и обмена данными.
Совокупность пользователей, работающих в одной сети (или ее части) называется рабочей группой. Существует также понятие «политика сети». Это – набор приемов и правил работы в сети. За соблюдением политики сети обычно наблюдают системный администратор и специальное сетевое программное обеспечение.
Совокупность рабочих групп пользователей и аппаратного обеспечения сети (системных блоков, рабочих станций, сканеров, принтеров и др.) носит название домена.
Таким образом, в лечебном учреждении существует только один домен. В его составе может быть несколько рабочих групп:
электронного документооборота, формирования и поддержки медицинских диагностических изображений, финансово-хозяйственного направления и др. Создание домена в лечебном учреждении позволяет оптимизировать работу всей компьютерной сети, в частности упростить авторизацию пользователя, работу с общим хранилищем файлов. Оптимизируется использование общих программных и аппаратных ресурсов.
В компьютерных сетях принято выделять два основных программных компонента: клиент и сервер.
Клиент представляет собою программное приложение, устанавливаемое на компьютер, принадлежащий пользователю (врачу,
лаборанту, оператору, администратору). Они могут устанавливаться
на персональные компьютеры, рабочие станции, компьютерные терминалы. В качестве клиента используются специальные медицинские, а также компьютерные программы общего назначения – офисные, вычислительные, графические и др.
Сервер (от англ. to serve – служить) – это программный компонент вычислительной системы, который выполняет сервисную, обслуживающую функцию по запросу клиента, предоставляя ему доступ к информационным ресурсам. В сложных вычислительных системах имеется многоуровневая архитектура серверов. Одни из них служат для выполнения специализированный медицинских, в том числе радиологических, процедур. Другие уровни предназначены для поддержки баз данных и знаний, третьи (т.н. проксисерверы) – для согласования локальной сети с другими сетями –
внутрибольничными, корпоративными, Интернетом и др.
Сервером называют также компьютер (или специальное компьютерное оборудование), выделенный и/или специализированный для выполнения определенных сервисных функций. В компьютерной сети может быть несколько серверов.
Сервер рабочей группы. Представляет собой систему начального уровня. Он, как правило, однопроцессорный и служит для разграничения прав доступа сотрудников к файловым ресурсам либо в качестве емкости для хранения данных.
Сервер – контроллер домена (Domain Controller server). Он необходим в организации с количеством сотрудников более 30 рабочих мест. Такой сервер позволяет централизованно управлять сетевыми и файловыми ресурсами организации. Одновременно он выполняет роль сервера печати. Производительность его зависит от масштаба компании, обычно это двухпроцессорный двухъядерный узел под управлением MS Windows Server 2003-2008.
Прокси Сервер – это шлюз в Интернет. Он обеспечивает общий доступ в Интернет всем сотрудникам безопасную работу сотрудников в Интернете. Работа такого сервера должна иметь высокую степень отказоустойчивости. Он должен быть оснащен специальным программным обеспечением (антивирусные программы, анализ и учет трафика, анализаторы атак и т.п.) может требовать большого количества системных ресурсов и высокоскоростных интерфейсов связи. Прокси-серверы можно сконфигурировать так, что они будут принимать или отвергать определенны типы сетевых запросов, поступающие как из локальной сети, так
и из Интернета. В такой конфигурации прокси-сервер становится межсетевым экраном — брандмауэром (от нем. Brand - пожар и Mauer - стена). Используется также английский эквивалент этого термина – файрвол (firewall – противопожарная стена.) Брандмауэр представляет собой средство обеспечения безопасности компьютерной сети.
Сервер электронной почты (Mail Server). Он предназначен для обработки почтовых приложений. Сервер позволяет централизованно управлять внешней корреспонденцией, внутренней перепиской и документооборотом. Установленные на нем версии антивирусных программ и грамотно настроенные фильтры позволяют снизить риск потери или утечки конфиденциальной информации. Последнее обстоятельство чрезвычайно важно в медицинской практике.
Веб сервер (сервер web-приложений). Такие серверы имеются у многих крупных компаний, издательств, медицинских центров.
Это своего рода виртуальный офис или находящийся в Сети Интернет web-сайт. Сайт может быть простым и служить лишь визитной карточкой компании, либо более сложным – порталом, онлайн каталогом с возможностью оформления заказов от клиентов.
Терминальный сервер. Он обеспечивает работу удаленных офисов,
мобильных пользователей и сотрудников, часто работающих из дома или в командировке. Он обеспечивает также возможность дистанционных врачебных консультаций. Шифрование передаваемых данных обеспечивает безопасность такого вида связи. Пользователь соединяется через канал связи с сервером, вводит свои учетные данные и попадает на свой виртуальный рабочий стол или на рабочее место. При этом некоторые данные хранятся непосредственно на сервере, и доступ к ним можно получить через Интернет из любой точки мира.
Сервер баз данных (Database server). Он предназначен, как следует из самого названия, для обработки данных, которые организованы и структурировано согласно определенным правилам организованных и структурированных согласно определенным правилам. Наиболее часто используемые средства управления данными – это MS SQL Server, Oracle, Apache, MySql.
Файловый сервер. Он предназначен для организации и структурированного хранения данных пользователей с учетом политик
безопасности и доступа.
Серверы приложений. Для сервера приложений характерны расширенные возможности обработки информации. В медицинской практике все крупные компании мира, производящие медицинское оборудование, имеют подобные серверы.
Серверы FTP. Подобные серверы, работающие на основе протокола File Transfer Protocol, являются стандартом при перемещении файлов в Интернете. FTP-серверы поддерживают работу как простых файловых менеджеров – клиентов, так и сложных, управляемых администраторами. К данному серверу врачи обращаются при необходимости отыскать и установить какую-либо программу или приложение.
Принт-серверы позволяют всем подключенным к сети пользователям распечатывать документы на одном или нескольких общих принтерах. Принтсервер хранит посланные на печать документы на своем жестком диске, выстраивает их в очередь и выводит на принтер в порядке очередности.
Физически сервер может иметь большой диапазон размеров – от персонального компьютера до сложного технического устройства.
ЛОКАЛЬНЫЕ СЕТИ
Локальные компьютерные сети относятся к наиболее распространенным, они широко используются в медицине. Локальная
компьютерная сеть может функционировать в виде двух основных
вариантов: одноранговая и по принципу клиент-сервер. В одноранговой сети все включенные в нее компьютеры имеют одинаковые права. Каждый из компьютеров является как клиентом, так и сервером. Такую сеть иногда называют также децентрализованной или пиринговой (от англ. peer-to-peer, P2P – равный к равному), а ее участников – пирами. Протоколы, по которым обменивается информация в этих сетях, носят названия торрентов (BitTorrent), а web-серверы, обслуживающие клиентов по этим протоколам, –
трекерами (BitTorrent-трекерами). Через одноранговые сети осуществляется обмен файлами большого объема – свыше 100 МБ.
В составе локальной компьютерной сети лечебного учреждения, должен поддерживаться определенный ассортимент сервисных служб. Главными из них являются:
• Файловая служба. Она предназначена для совместного использования дискового пространства на компьютерах клиент и сервер. В некоторых организациях для поддержки файловой службы выделяют специальный сервер.
• Служба авторизации пользователей. Ее задача – идентифицировать пользователя, определить его права к доступу тех или иных ресурсов сети. Обычно авторизация производится на основании двух идентификаторов – имени пользователя (login)и его пароля (password). В последнее время набирают темпы новые приемы идентификации – по отпечаткам пальцев, параметрам голоса и др.
• Служба архивирования и сетевых баз данных. Предназначена для хранения медицинских и других данных на дисковом пространстве сервера и специальных архивных магнитных накопителях (стримерах). Чаще всего в лечебных учреждениях и организациях управления здравоохранением выделяют три уровня хранения данных: оперативный, краткосрочного и долговременного хранения.
• Служба электронной почты.
• Служба печати. Предназначена для оптимизации работы принтеров и мультиформатных камер.
• Служба доступа в Интернет. В ее функцию входит не только организация выхода во Всемирную глобальную сеть, но и защита собственной сети от несанкционированного доступа в нее посторонних лиц.
• Служба поддержки электронных медицинских данных. Предназначена контролировать правильность ведения всей медицинской документации, созданной компьютерными средствами: электронная история болезни, амбулаторная карта, медицинские диагностические изображения и др.
• Служба компьютерной поддержки менеджмента. В ее компетенцию входит поддержка компьютерных технологий, обеспечивающих управленческие функции в организации, правовые вопросы медицинской практики, взаимоотношение с внешними учреждениями – медицинскими, юридическими, административными, страховыми и пр.
• Служба технической поддержки компьютерной сети. В ее состав входят системные администраторы, специалисты по техническому и программному обслуживанию компьютеров и периферийных устройств.
• Служба сетевой безопасности. Обеспечивает сохранность данных, циркулирующих внутри сети, от несанкционированного доступа посторонних лиц, что особенно важно при соединении локальной сети с глобальной сетью, а также ограничивает выход за пределы сети и обращение к внутрисетевым ресурсам тем сотрудникам организации, которые не имеют на это соответствующих прав. Для обеспечения сетевой безопасности между локальной и глобальной сетями устанавливается специальный компьютер, оснащенный специальным программным обеспечением. Такое устройство (а также программа) называется брандмауэр.
Внутри локальной компьютерной сети, установленной в лечебном учреждении, возможен обмен документами, сообщениями, а также различными диагностическими изображениями
Электронный документооборот является в настоящее время эффективным средством общения сотрудников лечебного учреждения. Для организации службы электронного документооборота обычно применяются
две серверные программы: почтовый сервер – он предназначен для соединения локальной сети с Интернетом и сервер обмена – его задача состоит в организации различных служб внутри локальной компьютерной сети. Несколько локальных сетей, которые функционируют внутри одного лечебного учреждения или в рамках корпоративной компьютерной сети, могут быть связаны между собой специальными аппаратными и программными средствами. Эти средства в совокупности называются шлюзами.
В некоторых случаях для обеспечения надежной связи и эффективности использования ресурсов в сети выделяется специальные компьютеры – шлюзовой сервер, брокер.
Обмен электронными документами и сообщениями осуществляется на сервере обмена на основании списка адресов сотрудников учреждения. Там же производится учетная запись пользователей сети. При необходимости отправить документ в глобальную сеть его посылают на почтовый сервер, где производится авторизация пользователя, сверяется его право выхода во внешнюю сеть и регистрируется учетная запись обращения к ресурсу.
3 СПЕЦИАЛЬНЫЕ МЕДИЦИНСКИЕ КОМПЬЮТЕРНЫЕ СЕТИ.
Компьютерные технологии, обеспечивающие, функционирование компьютерных сетей в медицине, подразделяются по уровню использования в медицине и здравоохранении следующим образом:
• Управление здравоохранением на территориальном и федеральном уровнях.
• Управление специализированными медицинскими службами.
• Управление лечебно-профилактическими службами.
• Управление учебными заведениями.
• Информационная поддержка работы медицинского персонала.
• Управление обеспечением экстренной медицинской помощью.
• Мониторинг уровня здоровья населения.
• Информационное обеспечение научной работы.
• Система информационного обмена при работе в компьютерныхсетях.
Так же возможно деление медицинских компьютерных сетей по функциональному признаку:
• Автоматизированная система электронного документооборота
• Автоматизированные рабочие места персонала, или рабочие
станции, включенные в локальную компьютерную сеть.
• Автоматизированные системы медицинских баз данных (БД), или, точнее, системы управления базами данных (СУБД); при этом возможны два варианта: 1) ручной ввод медицинских характеристик и показателей и
2) автоматический ввод из функционирующих медицинских комплексов.
АВТОМАТИЗИРОВАННОЕ РАБОЧЕЕ МЕСТО МЕДИЦИНСКОГ РАБОТНИКА
Автоматизированное рабочее место медицинского работника — это комплекс,
обеспечивающий ведение БД, обработку информации и поддержку процессов
принятия решений в определенной предметной области.
Рабочее место – это совокупность программ, позволяющая работнику осуществлять свою профессиональную деятельность в соответствие с заданными ему профилем и ролью.
Обычно в отделении создаются несколько рабочих мест. Рабочие места не «привязаны» к конкретному компьютеру. Можно зайти на рабочее место с любого компьютера.
Особенности интеллектуальных автоматизированных рабочих мест Интеллектуальное АРМ — это программный продукт, в котором некоторая часть или
все модули поддержки процесса принятия решений реализованы с использованием
систем, основанных на знаниях (экспертных и(или) литературных). Такое АРМ позволяет осуществлять содержательный (в отличие от формального) анализ данных и
предоставлять врачу объяснение предложенного решения, учитывающее его
профессиональный уровень.
Адрес электронной почты, имя почтового сервера
Чтобы сообщение электронной почты нашло своего адресата, необходимо правильно указать адрес (E-mail). Почтовый адрес состоит из двух частей, разделенных знаком @. Левая часть адреса - это локальное имя пользователя (имя почтового ящика), а правая часть - имя домена. Значок @ обозначает предлог at («в», «при») и называется попросту «собака» или «обезьяна». То есть адрес
nora@krok.net.ua
можно прочитать буквально: ящик nora в домене krok.net.ua.
Имя домена разбивается точками на отдельные слова - поддомены. Имена поддоменов следуют слева направо в порядке возрастания уровня иерархии. Справа, на самом верхнем уровне, находится название страны: ua - Украина, ru - Россия, fr - Франция, uk - Великобритания, su - код, сохранившийся для городов бывшего Советского Союза. При рассмотрении имен доменов в WWW отмечалось, что на верхнем уровне не всегда находится код страны. Могут встречаться поддомены верхнего уровня: com, edu, gov и др.
Левее расположено имя поддомена, уточняющего положение сервера в домене верхнего уровня, например, поддомены kiev.ua, msk.ru, spb.su, odessa.ua отвечают городам. Еще левее может располагаться имя поддомена организации.
Исходя из имени домена, можно восстановить имя почтового сервера провайдера. Обычно оно получается добавлением через точку слова mail к имени домена, например, mail.stcu.kiev.ua или mail.cargo.relcom.ru.