卢 征 王健红*
移动设备管理系统在医院中的应用
卢 征①王健红①*
目的:解决医院移动医疗中使用的移动推车、掌上电脑(PDA)及平板电脑等移动终端设备的管理问题,将移动设备管理纳入智能化管理模式。方法:根据医院自身特点,选择适合医院使用的移动设备管理系统。结果:该系统能够管理所有主流操作系统和终端设备,实现了医院移动终端设备的软件、硬件及资产管理。结论:移动设备管理系统提高了设备管理水平,减轻了维护人员的工作量,降低了运维成本。
移动设备;无线网络;数据安全;管理平台;应用管理
卢征,男,(1977- ),硕士,工程师。北京军区总医院信息科,从事医院信息化和远程医学研究。
[First-author’s address]General Hospital of Beijing Military Area Command, Beijing 100700, China.
随着移动终端技术、无线网络技术和标签识别技术在医疗行业的成熟,借助移动推车、掌上电脑(personal digital assistant,PDA)、平板电脑等移动终端以及移动医护信息系统实现了医护人员诊疗、护理到床旁的服务模式[1]。目前,市场上可选择的移动终端种类很多,但多数为基于不同的操作系统平台,主流的有IOS、Android及Windows mobile(Win8)等,而移动终端承载着医院关键业务及核心应用,需要一款管理软件通过策略对其规范管理[2]。移动设备管理概念应运而生。需引进可同时管理多种操作系统的移动终端管理系统,通过统一的管理平台,采用无线方式实现对各种类型、各种系统的移动终端、移动数据和应用程序的集中管理、安全保护和统一配置[3]。
移动终端管理系统采用C/S架构设计,数据库为SQL Server 2008,通过医院无线网络管理各移动终端设备。系统应用架构如图1所示。
1.1 移动安全管理
移动设备管理系统平台通过一个基于Web的控制台将安全管理与系统管理功能结合起来。可对1个或多个移动设备定义安全策略:①设备联网控制、设备功能控制以及限制应用等;②建立基于位置的地理围栏,可通过平台远程定位移动设备,检测设备异常使用情况,并及时准确地发现遗失或被盗设备,将其锁定,发送擦除信息指令,对移动设备进行初始化及恢复原厂设置,使数据不会因为终端丢失而泄露;③能够及时准确发现并隔离被“越狱”和“破解”的移动设备;④可远程密码锁定和解锁移动设备。在移动设备和系统厂商升级后可立即对应升级,如iOS7发布后能够管理新的iCloud功能[4]。
图1 移动设备管理系统应用架构图
1.2 移动设备管理
移动设备管理平台使用一种智能体系结构设计,系统管理员可随时远程控制、操作移动设备,能够远程开启摄像头等硬件并进行实时交互,可远程解决移动设备上其他软件问题,开启或关闭应用软件等;可以对移动设备进行无线配置与部署,避免管理员手动配置远程设备,如设置设备标识、网络设置、联接配置、区域设置和预警;按照统一定义的配置检查其设置,并可在需要的时候进行重置或取消设置;管理员可将终端界面锁定成为只有用户可以使用的软件、文件及网页等,有助于提高用户的终端使用效率,使其专注于工作,阻止其修改终端参数配置,减少技术支持成本[5]。
1.3 应用程序管理
移动设备管理平台提供应用软件超市功能,即在服务器上部署用户自定义、常用的应用程序,借助无线网络提供更新、下载服务;支持应用程序的集中分发、安装和维护;可集中管理、控制软件安装,包括版本管理、回滚驱动和标准检查;支持软件后台静默安装升级,不需使用者参与;提供了软件黑白名单管理功能,限定允许和不允许安装的软件列表,违反限定策略时能够将设备进行隔离,并及时通知系统管理员[6]。
1.4 平台管理功能
移动设备管理平台可实现对移动设备资产、软件安装使用情况以及系统运行日志形成报表并导出;能够限定不同管理员管理用户的范围,如A管理员能够管理A组客户,B管理员管理B组客户,不同的管理员查看不同的报表分析界面,形成各自的报表,且不同的组可配置不同的策略。支持虚拟组,同一移动终端可属于多个虚拟组,并继承多个组的策略。通过自定义的监控内容,可对服务器、移动设备的运行情况进行监控,利用短信或邮件方式通知系统管理员[7]。
2.1 保证设备及数据的安全
通过设定地理围栏,可追踪定位移动设备所在位置,如果设备离开地理围栏将被锁屏,同时系统会提醒系统管理员,系统管理员可发送擦除数据指令对移动设备进行初始化及恢复原厂设置,保证医疗数据不会泄露。数据在无线传输过程中,通过SSL加密方法进行加密,保证了数据传输安全,并可追踪数据操作步骤[8-9]。针对“越狱”或“破解”的设备可通过定制的安全策略阻止其访问内部网络。
2.2 有效管理移动终端设备
系统管理员可通过方便易用的可视化界面,统一管理基于各种操作系统的移动设备,监控其运行情况。灵活的系统配置及黑白名单管理功能限定了终端设备的应用,加强了对终端设备软硬件的管理。系统提供的应用软件超市功能,可部署医务人员工作常用软件,方便其工作使用[10]。
2.3 有效提高工作效率
设备维护人员能够远程完全控制移动设备,无需现场手动解决问题,可减轻维护人员的工作量,降低维护成本。集中分发、安装及维护应用软件,并支持静默安装,减少了医务人员在安装程序时的交互工作。系统管理员可将终端界面锁定成只有医疗工作所需的软件、文件及网页等。有助于提高移动设备的使用效率,使医务人员完全专注于医疗工作。远程控制移动设备可阻止用户修改终端参数配置,减少技术支持成本。
2.4 提升设备资产管理水平
通过强大的资产管理功能,系统能够管理移动设备软件、硬件信息,如设备品牌型号、CPU、存储空间、剩余空间、软件安装及使用情况等,通过录入科室信息可将移动设备与科室进行对照,并形成各类自定义报表,提升管理水平[11-13]。
医院信息化建设的日益发展,移动医疗技术的大量应用,使用移动设备管理系统可安全有效地管理移动设备,由被动管理变主动管理,极大地缩短了故障排除时间,减轻了系统管理员的工作压力,降低了人力维护成本,提高了移动设备管理的准确性、方便性和工作效率,保障了一线医疗工作的顺利进行,为医院信息系统安全可靠的运行提供了强有力的保障,达到了预期的目标[14-15]。
参考文献
[1]卢征.移动护理工作站的功能与类型探讨[J].中国医疗设备,2013,28(7):76-78.
[2]卢征,施征源.基于Android系统的移动医生工作站设计与实现[J].中国数字医学,2013,8(8):65-69.
[3]杨宏桥,蒲卫,吴元立.移动医疗系统的开发与应用[J].人民军医,2012,55(2):185-188.
[4]吴玥,夏开建.无线网络技术在医院信息化建设中应用与设计研究[J].中国医学装备,2013,10(6):41-43.
[5]朱玉,张研.一种基于Java技术的网络管理软件的设计方案[J].微计算机信息,2005,21(8):52-54.
[6]徐海浪,袁家斌.面向移动终端的云监控研究[J].计算机科学,2012,39(8):55-74.
[7]周闻博.基于射频识别技术的医疗设备管理系统的开发与应用[J].中国医学装备,2012,9(3):24-29.
[8]王自力,刘仲祥,王薇,等.医院信息系统的安全管理[J].中国医院管理,2006,26(3):32-33.
[9]周冰,刘芳.基于SSL加密的微博数据库安全的研究[J].电脑知识与技术,2013,9(8):1743-1748.
[10]马君,廖建新,朱晓民,等.移动终端管理系统的关键技术研究[J].计算机工程,2007,33(16):95-97.
[11]柒惠.探讨医院计量器具信息化的有效管理[J].中国医学装备,2012,9(3):51-53.
[12]曲强,韩文英.网络管理软件在医院中应用[J].中国医疗设备,2008,23(6):70-72.
[13]樊廷玖,王维红.医院计算机网络存在问题与解决方法[J].中国医学装备,2008,5(3):26-28.
[14]郭凌菱,荣文英,常建国,等.医院网络安全解决方案—三重安全管理系统[J].医疗卫生装备,2012,33(9):45-49.
[15]慕萍,李刚荣.网管软件在医院网络平台中的应用[J].中国卫生信息管理杂志,2011,8(6):34-36.
Application of mobile device management system in hospital/
LU Zheng, WANG Jian-hong// China Medical Equipment,2014,11(9):55-57.
Objective:To solve the management problems of using mobile cart, PDA, flatpanel computer and other mobile devices in hospital, promote the evolution of mobile device management to intelligent management.Methods:Select the mobile device management system for hospital use based on their own characteristics.Results:Manage all the mainstream operating system and terminal equipment; manage the hardware and software of mobile terminal and assets in hospital.Conclusion:Improve the management, reduce the maintenance workload, save the cost of operation and maintenance.
Mobile device; Wi-Fi; Data security; Management platform; Application and management
1672-8270(2014)09-0055-03
R197.324
A
10.3969/J.ISSN.1672-8270.2014.09.019
2014-04-04
①北京军区总医院信息科 北京 100700
*通讯作者:wangjh211@163.com