Tietoliikennekatkos sairaalassa vaikutukset ja riskienhallinta



Samankaltaiset tiedostot
Liittymän vikadiagnosointi

Tervetuloa Avoimeen Kuituun!

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

INTERNET-yhteydet E L E C T R O N I C C O N T R O L S & S E N S O R S

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

Tähtikuitu Oy Yritystuotteet

HP Networking. Martti Saramies, HP Networking, myynti

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X

Kysymykset, vastaukset ja tarjouspyynnön tarkennukset

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

Voidaanko varavoima hankkia palveluna paikalliselta energialaitokselta ; case Lapin keskussairaalan laajennus / Petri Korventausta

Elisa Oyj Palvelukuvaus 1 (5) Elisa Yrityskaista Yritysasiakkaat versio 2.1. Elisa Yrityskaista

Standalone UPS system. PowerValue 11/31 T kva 1-vaiheinen UPS kriittisille kuormille

VISUAALINEN TIETOTURVASUUNNITELMA PENTTI LIIKANEN

1-vaiheinen kaksoismuunnostekniikan online UPS laite PowerValue 11 RT 1 10 kva kriittisille kuormille

Kytkentäohje KYTKENTÄOHJE. Kuitupääte Alcatel-Lucent I-040G-R. WLAN-reititin TP-Link Archer C7.

Teknisiä käsitteitä, lyhenteitä ja määritelmiä

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows Vista

1 YLEISKUVAUS Kaapelikaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Langaton verkko sairaalakäyt. ytössä; ; suunnittelu,

T-Cam IPC800 HD valvontakamera

TeleWell TW-EA515 (b)

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Bosch-lämpöpumput. Takuu antaa lisäturvaa. Uudella Bosch-lämpöpumpullasi on tehdastakuu, joka kattaa kaikki lämmityslaitteeseen kuuluvat

CISCO AIRONET 1131AG -TUKIASEMA

LapIT mukana maakuntavalmistelussa. Antti Mathlin

Hoito-ohjeet internetiin potilaiden, ammattilaisten ja kansalaisten saataville

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

Langattoman kotiverkon mahdollisuudet

TeleWell TW-EA716. ADSL modeemi Palomuuri 4 porttinen 10/100 Mbps kytkin. Pikaohje. Copyright Easytel Oy Finland

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

NETPLAZA. Hybrid Open Access turvaa verkkoyhtiöiden tulevaisuuden. Suomen Seutuverkot ry syysseminaari. Tommi Linna

Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma

Kotitalouksien internet-yhteyksien teknistaloudellinen mallinnus Diplomityö seminaari

Netplaza. paremman palvelun puolesta! Asiakaspalvelu palvelee. Sinä keskityt omaan työhösi. Jos jokin ei suju niin kuin oletit

Kriittisten konesalien käytettävyysvaatimukset ja käytettävien tuotteiden laatu. Mika Saukkola

PISTORASIOIDEN KÄYTTÖOPAS LÄÄKINTÄTILOISSA KANTA-HÄMEEN KESKUSSAIRAALA

Ylioppilaiden terveydenhoitosäätiön infrastruktuuri

ICT-ratkaisuja näkemyksellä

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

ADVANCING HEALTHCARE THROUGH NETWORK INNOVATION. Reijo Kontkanen Istekki Jaro Pietikäinen Juniper Networks

Perustaako PMO. PM Club Turku, Tuire Mikola Kehittämispäällikkö.

Palvelukuvaus ja hinnasto Ethernet monipalvelunielu Versio

IKAALISTEN-PARKANON PUHELIN OSAKEYHTIÖ. OPERAATTORI xdsl -HINNASTO JA TUOTEKUVAUS

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Sähköt poikki mikä avuksi?

TÄYDEN PALVELUN TIETOTEKNIIKKAA

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

VMWare SRM kahdennetussa konesalipalvelussa. Kimmo Karhu Kymen Puhelin konserni Optimiratkaisut Oy

ERICSSON HM410DP ASENNUSOHJE

Mihin ja minkälaista varavoimaa tarvitaan sairaalassa?

Taloyhtiön laajakaistan käyttöohje, Tekniikka: HomePNA. Käyttöjärjestelmä: Windows XP

Internet-tekniikan vaikutukset tietoturvaan ja kaapelointiin DDC-järjestelmissä

Fingridin varavoimalaitosten käyttö alue- tai jakeluverkkojen tukemiseen. Käyttötoimikunta Kimmo Kuusinen

1 YLEISKUVAUS Palvelun rajoitukset Valvonta Ylläpito Edellytykset PALVELUKOMPONENTIT...

Laitilan Puhelin Osk:n Ethernet xdsl-operaattorituote Palvelukuvaus

TVT-opettajien info

Käyttäjälähtöiset korttimaksamisen häiriötekijät

HP NETWORKING -VERKKOTUOTTEET

I T. SurePath. Järjestelmä on täysin yhteensopiva kaikkien DALI hyväksyttyjen turva- ja poistumistievalojen kanssa.

Enemmän turvaa. Vähemmän huolia. Sonera Vahdin avulla tiedät, mitä kotonasi tapahtuu.

Valtorin palvelut. Tuotantojohtaja Jukka Yli-Koivisto Valtion tieto- ja viestintätekniikkakeskus Valtori. Valtio Expo 2014

Mediam Helsinki DC Palvelinkeskuspalvelut turvallisesta suomalaisesta palvelinkeskuksesta

T-Cam IPC900 HD PTZ valvontakamera

FuturaPlan. Järjestelmävaatimukset

VARSINAIS-SUOMEN SAIRAANHOITOPIIRI

Otan valokuidun käyttööni heti, kun valokuitu on asennettu tai päivämäärästä (viimeistään 18 kk sisällä asennuksesta).

julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä

Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

1 YLEISKUVAUS Laajakaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Huollettu varavoimakone turvaa sähkönsaannin jakelukatkon sattuessa. Huolenpitosopimus

Kieku-tietojärjestelmä Työasemavaatimukset sla-

Lentokelpoisuus ja lentokelpoisuustarkastajan rooli

Verkkopäivystyksen organisointi kampuksella

Directory Information Tree

HP Change Rules of Networking

A10 GSM vanhusvahti. Asennusohje. Ver 1.1 Päiväys: Viimeisin versio tästä ohjeesta löytyy:

SG 105, SG 105w, SG 115, SG 115w. SG 125, SG 125w, SG 135, SG 135w SG 210, SG 230 SG 310, SG 330 SG 430, SG 450 SG 550 SG 650

Amprobe IR-608A. Käyttöohje

Tehokkuus ja palvelukulttuuri. Varsinais-Suomen sairaanhoitopirin opit. O-P Lehtonen

Maksupäätepalvelu Palvelukuvaus

Tietoliikennepalvelut ajalle , optiot vuotta Tarjouspyyntöön esitetyt kysymykset vastauksineen

Yrityksen verkon suunnittelu

Taitaja 2015 Windows finaalitehtävä

Heti käyttövalmis sarjavalmisteinen konesali

Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name

SÄHKÖSUUNNITTELUOHJE ABLOY OPTIMA

1 TELINEPAIKAT VIRRANSYÖTTÖ JA JÄÄHDYTYS TOIMITUS JA KÄYTTÖÖNOTTO KAAPELIREITIT LAITETILAAN KULKU LAITETILAAN...

CTS-kotipäätelaitteen asennusohje v

Huawei B593s käyttöönotto - Pikaohje

HELSINKI VIRTUAL VILLAGE YRITYSPALVELUT

Sähköturvallisuus. Sampsa Aronen Sairaalainsinööri HUS-Lääkintätekniikka

SMART BUSINESS ARCHITECTURE

Premium Arena Interactive Ltd P.O.Box 159, Aholaidantie 3, FIN Jyväskylä P.O.Box 52, Hietasaarenkatu 20, FIN Vaasa

Elotec Ajax. Aloitus

Vastuiden ja tehtävien jako radiologisessa toiminnassa - VSKK

Pikaopas. WiFi-kantamanlaajennin AC750. Malli EX3800

Transkriptio:

Tietoliikennekatkos sairaalassa vaikutukset ja riskienhallinta Petri Varjolampi VSSHP, ICT-yksikkö VSSHP:n verkon yleiskatsaus VSSHP ky:n teknisten palveluiden tulosyksikön alla oleva ICT-yksikkö vastaa verkkoinfrastruktuurista verkon kilpailutus, rakentaminen, ylläpito ja asiantuntijapalvelut MedBit Oy:n alihankkija Tietoliikenteestä koituvat kulut osana työasemalaskutusta MedBit Oy vastaa palveluista VSSHP:n verkossa TYKS Campus (n. 500 työryhmäkytkintä + rungot) Mustan kuidun toimipisteet (9 kpl) MPLS-verkon (Multiprotocol Label Switching) liittymät (45 kpl) WLAN + kontrollerit (Access Pointit n. 800 kpl) Useita WLAN-sukupolvia Verkonvalvonta (ProCurveManager, OpManager) Aktiivisia IP-osoitteita n. 10000

VSSHP verkon ylläpito Runkokytkimet ja MPLS-verkon reitittimet ovat operaattorin ylläpidossa (eri SLA-tasoja) Toimitussopimus tietoliikennepalveluista 5 + 2 optiovuotta (1.1.2009 31.12.2013 + 2 vuotta) WLAN sekä työryhmäkytkimet ovat ICT-yksikön ylläpidossa 24/7 Palveluista ja konesaliverkoista vastaa MedBit Oy Sairaalan tietoverkon vaatimukset Datan on oltava käytettävissä aina riippumatta vuorokaudenajasta tai päivästä Asettaa vaatimuksia: Tietoliikenneverkolle ja sen suunnittelulle Sähkönsyötölle (UPS, varavoima) Tiloille (pääsynvalvonta, vesi/viemäriputket, lattiakaivot) Ylläpidolle, työkaluille ja ympärivuorokautiselle tuen saatavuudelle (päivystys 24/7)

Tietoliikennekatkoksen tavallisin aiheuttaja sairaalassa Inhimillinen virhe tai toiminta Saastunut tai verkkoon kuulumaton laite Komponenttirikko Sähkönsyöttö Vesivuoto, lattiakaivojen tulviminen, putkirikko, tulipalo tms. Inhimillinen virhe luuppi Tavallisin tilanne on se, että käyttäjä on kytkenyt kaksi rasiapistettä tai minikytkimen porttia parikaapelilla oikosulkuun Invalidisoi ko. VLANin tehokkaasti koko sairaalan alueella Käyttämättömät rasiakytkennät purettava ristikytkennästä saakka Minihubit ja -kytkimet vaihdettava hallittaviin kytkimiin, joissa esim. Loop Protection Minikytkinten nimeämiskäytäntö on oltava sellainen, että se kertoo laitteen sijainnin esim. TYKS-A3-Teho-hA417

Käyttäjän tekemä oikosulku Epästandardi laite Verkkoon asennetaan sinne kuulumaton laite WLAN-tukiasema, jossa oma DHCP-palvelu oletuksena päällä (Apple Wi-Fi-tukiasema tms.) Verkkoon asennetaan laite, joka on saastunut Case: magneettirekka Hankalia löytää (MAC-osoite -> portti) Ratkaisuna esim. porttiautentikoinnin käyttöönotto tai VLANin eristäminen palomuurilla (esim. lääkintälaite-vlan) Virustorjunta käyttöön myös lääkintälaitteilla (miten valmistaja tukee) Käyttäjien ohjeistus

Komponenttirikko Tavallisin rikkoutuva komponentti on SFP (mini-gbic), aiemmin kuitumuuntimet Virtalähteet Vika rajoittuu vain ko. kytkimen vaikutusalueelle (yksittäinen osasto) joissakin tapauksissa esim. koko aluesairaala (operaattori/sla) Tähtitopologiaverkossa pyritään ketjutuksista pois, mikä vähentää vian vaikutuslaajuutta Kaikki komponentit hallittavia ja verkonvalvonnassa Erilliset kuitumuuntimet pannassa Kaikki nousut toteutettu kuidulla Kaikki työryhmäkytkimet terminoitu runkokytkimille, jolloin myös verkko-oikosulun sattuessa vika rajautuu vain ko. nousuun Tähtitopologia minimiketjutuksilla

Sähkönsyöttö Ongelmien aiheuttajana UPS Akustoa ei ole asianmukaisesti huollettu Tarkka huolto-ohjelma ja sen noudattaminen ja työn generoituminen Etäluettavat verkkoon liitettävät UPS-laitteet Keskitetty UPS koko sairaalassa (T2) Ongelmien aiheuttajana varavoimakone Uuden koneen testiajot Case: TYKS U-sairaala 5.9.2012 Ongelmien aiheuttajana inhimillinen virhe/huolimattomuus Case: TYKS T-sairaala 22.11.2012 Normaalin valtakunnanverkon ulottaminen kriittisille tietoliikennelaitteille Redundantti virtalähde kytketään normaaliverkkoon Toinen virtalähde on UPS/varavoima-verkossa Case: TYKS 22.11.2012 Mittausten jälkeen UPSjakokeskuksen oranssi kansi oli laitettu huolimattomasti paikoilleen T-sairaalan runkokytkin meni virrattomaksi Osa reitittimistä meni virrattomaksi mm. DNA:n ereseptin nielu VSSHP:n verkosta SatSHP:iin tarjottavat palvelut eivät olleet käytettävissä yli 40 minuuttiin

Vesivuoto / Putkirikko / Tulipalo Tietoliikennelaitteet on asennettava tilaan, jossa ei ole välitöntä vesivuodon, putkirikon tai lattiakaivojen tulvimisen vaaraa Ei ainoastaan ko. tilassa, vaan myös yläpuolelta tapahtuva vuotovaara on huomioitava Kunnolliset palokatkot, jotta palo ei leviä Rankkasade Turussa 27.8.2012 T2-sairaalan lattiakaivot tulvivat kellaritiloihin Kiinteistövalvonnan järjestelmän ristikytkentäkaappi oli kärsinyt vesivahingon yläpuolisesta vesivuodosta

T2-sairaalan tietoliikenneratkaisu Fyysisesti kaksi runkokytkintä virtuaalisesti yksi kytkin (VSS-A + VSS-B); Virtual Switching System 1440 http://www.cisco.com/en/us/prod/collateral/switches/ps5718/ps93 36/prod_qas0900aecd806ed74b.pdf Ristikytkennöissä (45 kpl) IRF-pino(t); Intelligent Resilient Framework http://h17007.www1.hp.com/docs/reports/irf.pdf Jokaiselle pinolle kahdennetut syötöt fyysisesti eri kaapelireittiä, joista toinen syöttö terminoitu VSS-A:han ja toinen VSS-B:hen WLAN koko T2-sairaalan kattava ja mahdollistaa paikannuksen; kahdennettu kontrolleri (WiSM) T2-sairaalan tietoliikenneratkaisu

VSS + IRF VSSHP:n verkon ylläpito Virka-aikana arkisin klo 8-16 Yksi MedBitin tarjoama yhteydenottopiste: email + puhelin Tietoliikennevikaepäilyn ollessa kyseessä keikka ICT-tiimille Efecteen Virka-ajan ulkopuolella Vikatapauksessa soitto MedBitin ATK-päivystäjälle Tietoliikennevikaepäilytapauksessa ATK-päivystäjä soittaa ICT-yksikön päivystysnumeroon (yksi numero) Vasteaika: 30 min sisällä etäyhteys verkkoon ja 1.5 tunnin sisällä soitosta tarvittaessa paikan päällä, mikäli vikaa ei pysty etänä selvittämään ja korjaamaan Automaattihälytykset verkonvalvonnalta suoraan sähköpostiin ja kännykkään 24/7, jolloin mahdollinen vian korjaus voidaan aloittaa ennen kuin ATK-päivystäjä on saanut tiedon viasta Etäyhteys verkkoon kotoa käsin tai varallaolijan ollessa liikkeellä tabletilla 3G:n yli päivystysaikana