隨著個性化醫(yī)療的需求越來越大,醫(yī)療信息也開始出現(xiàn)過載趨勢。大量的數(shù)據(jù)如果僅僅封閉在單個醫(yī)療機構(gòu)或醫(yī)療設(shè)備中,不僅可能產(chǎn)生存儲負擔(dān),而且是一種罪惡的浪費——來自病歷、個人可穿戴等的信息,都是醫(yī)療研究的珍貴資源。
而自從醫(yī)療走上云端,數(shù)據(jù)在開放的平臺上存儲和共享,又通過適當(dāng)?shù)募用軄韺崿F(xiàn)安全隱私保護,上述的問題得到了廣泛解決。今天,各公司、機構(gòu)已經(jīng)能在五花八門的供應(yīng)商處買到云計算、儲存、網(wǎng)絡(luò)服務(wù),連醫(yī)療這個對新科技接受速度相對較慢的行業(yè),也開始擁抱這股“云勢力”?;A(chǔ)設(shè)施即服務(wù)(infrastructure-as-a-service,IaaS)正遍布人們的視野,醫(yī)療衛(wèi)生信息與管理系統(tǒng)協(xié)會最近做了一項云分析調(diào)查,研究人員發(fā)現(xiàn)美國83%的科技醫(yī)療機構(gòu)都在使用某種類型的云服務(wù)。
近幾年醫(yī)療信息安全事故頻發(fā),最近的新聞就是美國最大的臨床診斷公司Quest Diagnostics約34000位用戶的移動端醫(yī)療記錄被泄露。一個監(jiān)管合規(guī)(通常是指HIPPA,美國健康保險攜帶和責(zé)任法案)、隱私級別高的醫(yī)療云解決方案做的事情,可不能單用計算、存儲和網(wǎng)絡(luò)服務(wù)來概括。在此,筆者帶你一同了解當(dāng)今全球影響力最大的幾家醫(yī)療云服務(wù)商是如何規(guī)劃的。
IBM沃森醫(yī)療云平臺
重點特質(zhì):在實現(xiàn)醫(yī)療信息共享的同時能抹去患者的身份,并能整合大量匿名信息,為臨床研究、大眾健康情況提供聚合視圖。
合規(guī)性:HIPPA合規(guī),并可按需簽署更多相關(guān)的業(yè)務(wù)合作協(xié)議(Business Associate Agreement,BAA)。
收費:根據(jù)具體服務(wù)而變。提供業(yè)務(wù)級的可用性承諾、備份及災(zāi)難恢復(fù)等整套云平臺服務(wù)。
IBM沃森醫(yī)療云在保健、疾病管理、人口健康、腫瘤、臨床試驗匹配方面都有服務(wù),甚至還能在生命科學(xué)研究中提供智能追蹤,當(dāng)然還包括存儲和APP開發(fā)功能。
用戶不僅可以存儲自己的數(shù)據(jù),而且還能從3億患者信息中獲取特定的數(shù)據(jù)。沃森高超的分析技術(shù),從預(yù)測分析、相似性分析到自然語言處理、深度問答,能讓數(shù)據(jù)輔助決策。IBM沃森健康的副總裁Cory Wiegert說:“沃森醫(yī)療云是全世界最大的非政府醫(yī)療數(shù)據(jù)庫之一,資料源于臨床、科研、醫(yī)療物聯(lián)網(wǎng)(可穿戴、數(shù)字醫(yī)療設(shè)備)、基因等等?!?/p>
沃森平臺超強的計算能力,以及操縱、整合及解讀大量醫(yī)療影像或基因測序等復(fù)雜信息的能力,都是IBM的強項。
據(jù)稱,醫(yī)療機構(gòu)不愿意把數(shù)據(jù)拿出來共享的最大原因不是為商業(yè)競爭保密,而是因為害怕個人數(shù)據(jù)泄露。IBM則用其收購的SoftLayer 的基礎(chǔ)架構(gòu),讓不同云平臺能安全交互。為了創(chuàng)造好的隱私保護環(huán)境,沃森醫(yī)療云不僅僅滿足于達到HIPPA標(biāo)準(zhǔn),而是計劃在其開展服務(wù)的各國都達到隱私安全標(biāo)準(zhǔn)。
亞馬遜網(wǎng)絡(luò)服務(wù)(Amazon Web Services,AWS)
重點特質(zhì):為開發(fā)者和IT 團隊提供可擴展的云存儲解決方案。
合規(guī)性:AWS有一套標(biāo)準(zhǔn)風(fēng)險管理項目,來確保所有要求HIPPA合規(guī)的安全、操作及管理上的程序都能得到系統(tǒng)的支持。
收費:旗下60多種云服務(wù)都遵循現(xiàn)收現(xiàn)付制。
僅2015年一年中,AWS就發(fā)布了722款新服務(wù),同比增長量40%。而且他們還打算繼續(xù)這么高產(chǎn),因為消費者能從產(chǎn)品不斷的更新迭代中獲益。
與 IBM相反的是,AWS勸誡用戶不要采用多個云平臺協(xié)作交互的做法,因為每個云供應(yīng)商都有一套自己的機制,要讓他們通暢運行,是一個巨大且“頭疼”的工程。取而代之的是多區(qū)域部署的做法,建立在AWS的可用區(qū)域的基礎(chǔ)上,每個可用區(qū)域相獨立、有地理隔絕,且具備高可靠性。
AWS 目前已經(jīng)有9個HIPPA合規(guī)的服務(wù),即DynamoDB NoSQL數(shù)據(jù)庫、Amazon Elastic Block Store(EBS)、Amazon Elastic Compute Cloud(EC2)、Amazon Elastic MapReduce(EMR)、Amazon Elastic Load Balancer(ELB)、Amazon Glacier、Amazon Relational Database Service(RDS)、Amazon Redshift以及Amazon imple Storage Service(S3)
Google云平臺
重點特質(zhì):平臺的基礎(chǔ)是全球的數(shù)據(jù)中心,擁有Google App引擎、使用Docker技術(shù)的容器集群管理器、以及負載平衡的云CDN(內(nèi)容分發(fā)網(wǎng)絡(luò)),并可以大量儲存、處理、發(fā)掘、分享復(fù)雜的基因數(shù)據(jù)集。
合規(guī)性:Google云平臺支持HIPPA客戶,旗下的Compute Engine、Cloud Storage、Cloud SQL、Genomics、Big Query工具都擁有業(yè)務(wù)合作協(xié)議(BAA)。
收費:兩種收費方式——一種是長期使用,折扣力度較大;另一種是按分鐘計費。沒有使用協(xié)議、預(yù)付要求等。
Google云平臺的架構(gòu)包含三大部分,即運算功能的Compute Engine和App Engine、存儲功能的Cloud Storage、Cloud SQL和Cloud Datastore、APP服務(wù)BigQuery和Cloud Endpoints。
而平臺中最直接與醫(yī)療相關(guān)的產(chǎn)品是Google Genomics。它是為需要用云計算大規(guī)模處理基因數(shù)據(jù)的科研人員設(shè)計的,借助Google的這項技術(shù),從先前只能做到一次研究一對基因組,到現(xiàn)在可以使用海量的數(shù)據(jù)庫資源。谷歌云平臺醫(yī)療保健和生命科學(xué)高級產(chǎn)品經(jīng)理Joe Corkery表示“Google Genomics是這個平臺進入生命科學(xué)領(lǐng)域的最重要原因”。
平臺另一個獨特的云服務(wù)是機器學(xué)習(xí)功能。TensorFlow是一個開放源代碼的計算機智能庫,可以用單個API在任何CPU、操作系統(tǒng)上使用。由于 TensorFlow的開放性,谷歌的云機器學(xué)習(xí)API就可以讓每個開發(fā)者都能把機器學(xué)習(xí)的功能融入自己的應(yīng)用中,而且谷歌云上還有一整個機器學(xué)習(xí)平臺。
谷歌云平臺現(xiàn)在有這幾個部分支持HIPPA:Compute Engine、Cloud Storage、Cloud SQL、Genomics以及Big Query。
CDW
重點特質(zhì):擁有用戶友好的控制面板,能實現(xiàn)應(yīng)用程序的快速部署,從多環(huán)境中整合信息。
合規(guī)性:CDW的數(shù)據(jù)中心、以及公司的一些特殊合作渠道都有不同的HIPPA合規(guī)云服務(wù)。
收費:未知。
CDW有30多種類別的云,共200多種產(chǎn)品。解決方案均針對辦公效率提升、交流與協(xié)作、數(shù)據(jù)長期存檔備份等。
CDW十分重視醫(yī)療業(yè)務(wù),推出了CareCloud醫(yī)療云平臺,讓醫(yī)療用戶能在任意環(huán)境中迅速開發(fā)和部署應(yīng)用。
客戶主管Sandra Yu表示理解醫(yī)療行業(yè)對產(chǎn)品HIPPA合規(guī)性的要求,而CareCloud為了迎合這一點,則推出了多項HIPPA合規(guī)產(chǎn)品。不過Yu也聲明,云解決方案不是一劑能解決所有人事、管理問題的IT靈丹妙藥?!凹夹g(shù)的更迭正逼迫醫(yī)療跟上腳步。技術(shù)解決了不少問題,同時也帶來了新的問題,比如安全性、帶寬等。”
微軟
重點特質(zhì):微軟的業(yè)務(wù)安全保證(Operational Security Assurance,OSA)項目為所有大型的云服務(wù)提供了一個操作安全基線,能幫助持續(xù)降低關(guān)鍵性的風(fēng)險。
合規(guī)性:微軟有多項云服務(wù)都是HIPPA合規(guī)的、且簽署了業(yè)務(wù)合作協(xié)議(BAA)。
收費:根據(jù)使用決定,結(jié)合了預(yù)先定制協(xié)議及云服務(wù)使用量的多少。
“在醫(yī)療行業(yè),安全管理器要保障的是比其他行業(yè)高出四五倍的安全性能?!蔽④浫蜥t(yī)療總經(jīng)理Neil Jordan說道。
微軟也的確在其服務(wù)中加入了多重安全防護。第一,它采用了SDL技術(shù),在軟件開發(fā)的生命周期中盡可能的早地發(fā)現(xiàn)解決相關(guān)漏洞建立的流程框架,好比是把“安全”作為配方中的一種加入了蛋糕,而非蛋糕上的裱花;第二,OSA為云服務(wù)提供了操作安全基線;第三,微軟還和技術(shù)生態(tài)圈合作保障醫(yī)療組織的數(shù)據(jù)安全,現(xiàn)在每年投資超過10億美元用于網(wǎng)絡(luò)安保研究,把一群來自全世界的安全專家聚集為微軟企業(yè)網(wǎng)絡(luò)安全小組。
在Microsoft Azure云計算平臺上,Power BI云分析服務(wù)可以讓醫(yī)療行業(yè)用戶從內(nèi)部的電子病歷系統(tǒng)和外部的可靠開放數(shù)據(jù)源處收集信息。通過可視化工具,醫(yī)療組織能更清楚行業(yè)趨勢和模式。
ClearData醫(yī)療云計算平臺
重點特質(zhì):各公司、機構(gòu)可以通過其云平臺服務(wù)來迅速擴大和縮減搜索的資源范圍,同時ClearData還會自動監(jiān)測應(yīng)用程序及環(huán)境。
合規(guī)性:ClearData保障了HIPPA合規(guī)性,對系統(tǒng)安全性尤為關(guān)注。
收費:期初是按小時計費;若需要長期運行數(shù)據(jù)庫,則有其他的多種收費模型供顧客選擇。
與本文中其他的云供應(yīng)商不同,ClearData是這里唯一一個專門服務(wù)于醫(yī)療的企業(yè),特別關(guān)注安全性和HIPPA合規(guī)性。通常來說,一個機構(gòu)把數(shù)據(jù)放進云平臺,或基于平臺建立應(yīng)用的時候,都會單獨使用幾種不同的合規(guī)工具;而ClearData與眾不同,它可以自動檢測環(huán)境,保證它們一直在合規(guī)條件下使用服務(wù)。另外,ClearData還能實時監(jiān)控一個醫(yī)療機構(gòu)基礎(chǔ)架構(gòu)的安全、合規(guī)狀態(tài),在某部分出現(xiàn)漏洞的時候迅速提示用戶。
平臺建立在上文提到的AWS云架構(gòu)之上,用戶可以直接在AWS環(huán)境中操作,或直接使用ClearData的軟件自動化產(chǎn)品。
Verizon云平臺
重點特質(zhì):高度靈活。能與客戶已有的IT系統(tǒng)、或其他的托管平臺兼容,并且擁有計劃和遷移的工具。
合規(guī)性:平臺已經(jīng)在選定的數(shù)據(jù)中心實現(xiàn)了HIPPA兼容,并可以放到多個醫(yī)療云平臺的共同框架中。Verizon還提供其他已實現(xiàn)HIPPA合規(guī)的服務(wù)。
收費:云服務(wù)和管理托管服務(wù)的通過使用和交托的情況來建立價格模型,用戶每月的計算、聯(lián)網(wǎng)、操作系統(tǒng)、存儲等相關(guān)的云服務(wù)都會被詳細記錄到費用中。
醫(yī)療企業(yè)可以把已有的專用網(wǎng)絡(luò)服務(wù)(如Verizon主機托管服務(wù))與Verizon云服務(wù)整合,Verizon平臺僅會與用戶認定的云平臺實現(xiàn)安全的網(wǎng)絡(luò)連接。
至于服務(wù)協(xié)議,Verizon詳細描述了平臺、用戶分別需要負責(zé)的部分。“客戶可能主要負責(zé)HIPPA,而我們就要提供后續(xù)的其他服務(wù)?!?/p>
VMware公司vCloud Air公共云平臺
重點特質(zhì):平臺有三種IaaS訂閱服務(wù)——專有云、虛擬私有云以及災(zāi)難恢復(fù)。
合規(guī)性:VMware為美國所有數(shù)據(jù)中心的使用者都提供了業(yè)務(wù)合作協(xié)議(BAA)。
收費:據(jù)服務(wù)而變,影響因素包括服務(wù)等級協(xié)議的規(guī)模、合同期限。此外,不同的恢復(fù)點目標(biāo)和“數(shù)據(jù)庫即服務(wù)(Database-As-a-Service)”的因素也會影響價格。
VMware 提供了公共云平臺服務(wù),可以來自公司本身,也可以來自vCloud Air網(wǎng)絡(luò)里其他的4000個合作伙伴;而私人云網(wǎng)絡(luò)創(chuàng)造了Zero Trust(零信任)環(huán)境,即用一種非常嚴格的安全模型,非常細致地檢測網(wǎng)絡(luò)中的威脅,而微型區(qū)隔的技術(shù),讓患者數(shù)據(jù)在系統(tǒng)有漏洞的情況下也不會全數(shù)泄露。
評論
查看更多