III. РЕКОМЕНДАЦИИ ПО ПРОПУСКНОЙ СПОСОБНОСТИ КАНАЛОВ СВЯЗИ
Каждое учреждение здравоохранения должно быть обеспечено постоянным основным каналом связи с использованием виртуальной частной сети и резервным каналом связи, предназначенными для доступа и передачи информации в рамках отраслевой сети в сфере здравоохранения и медицины. Телекоммуникационные каналы связи должны соответствовать требованиям законодательства Российской Федерации в области защиты информации. Требования к резервным каналам определяются Концепцией по резервированию, разрабатываемой Минздравсоцразвития России.
Пропускную способность основного канала связи до учреждения необходимо рассчитывать исходя из величин, указанных в таблице 1 (в скобках во втором столбце таблицы 1 указаны значения пропускной способности на период 2015 - 2020 годов).
Таблица 2. Требования к минимальной пропускной способности основных каналов связи
┌─────┬────────────────────────────┬─────────────────┬────────────────────┐ │ Тип │ Региональный │ Минимальная │ Максимально │ │ │ мед. Центр │ пропускная │ допустимая │ │ │ │ способность │ среднечасовая │ │ │ │ канала │ утилизация канала │ ├─────┼────────────────────────────┼─────────────────┼────────────────────┤ │ N 1 │Центр обработки данных │32 (128) Mbps │ 60% │ ├─────┼────────────────────────────┼─────────────────┼────────────────────┤ │ N 2 │ЛПУ - крупный стационар │10 (32) Mbps │ 60% │ ├─────┼────────────────────────────┼─────────────────┼────────────────────┤ │ N 3 │ЛПУ - стационар │2 (10) Mbps │ 50% │ ├─────┼────────────────────────────┼─────────────────┼────────────────────┤ │ N 4 │ЛПУ, ФОМС и другие │2 (10) Mbps │ 30% │ │ │учреждения уровня субъекта │ │ │ │ │Федерации │ │ │ ├─────┼────────────────────────────┼─────────────────┼────────────────────┤ │ N 5 │Малое ЛПУ, аптека │512 Kbps │ 20% │ │ │ │(1 Mbps) │ │ ├─────┼────────────────────────────┼─────────────────┼────────────────────┤ │ N 6 │Единичное рабочее место, │128 (512) Kbps │ 10% │ │ │подключаемое через интернет │ │ │ │ │(1 ПК) │ │ │ └─────┴────────────────────────────┴─────────────────┴────────────────────┘
Таблица 2.1. Требования в части профилей каналов
Малое ЛПУ (до 50 АРМ), одиночный АРМ
┌──────────────────────────────┬─────────────────────────────┬────────────┐ │ Приложения │ Протоколы │ % канала │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Удаленные МИС и учетные │RDP │ 10% │ │системы: терминальный доступ │ │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Удаленные МИС и учетные │HTTP │ 15% │ │системы: web-клиент │ │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │АРМ удаленных систем (GUI- │протоколы, используемые │ 10% │ │клиенты) │Oracle, MS-SQL, Cache и др. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Почта, офисные приложения │протоколы, используемые в │ 15% │ │ │Exchange, а также SMTP, │ │ │ │IMAP, HTTP и т.п. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Обмен данными PACS │DICOM, XML │ 5% │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Обмен данными через │CIFS, HTTP протоколы, │ 5% │ │файлы, СУБД, web-сервисы │используемые Oracle, MS-SQL, │ │ │ │Cache и т.п. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │IP-фония, ВКС, телемедицина │SIP, RTP, H.323 и др. │ 5% │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Служебный и управляющий │Netbios, DNS, SNMP, ICMP, │ 2% │ │трафик │LDAP и др. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Резерв │ │ 33% │ └──────────────────────────────┴─────────────────────────────┴────────────┘
Крупное ЛПУ, РЦОД
┌──────────────────────────────┬─────────────────────────────┬────────────┐ │ Приложения │ Протоколы │ % канала │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Удаленные МИС и учетные │RDP │ 10% │ │системы: терминальный доступ │ │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Удаленные МИС и учетные │HTTP │ 15% │ │системы: web-клиент │ │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │АРМ удаленных систем (GUI- │протоколы, используемые │ 10% │ │клиенты) │Oracle, MS-SQL, Cache и др. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Почта, офисные приложения │протоколы, используемые в │ 10% │ │ │Exchange, а также SMTP, │ │ │ │IMAP, HTTP и т.п. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Обмен данными PACS │DICOM, XML │ 5% │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Обмен данными через │CIFS, HTTP протоколы, │ 15% │ │файлы, СУБД, web-сервисы │используемые Oracle, MS-SQL, │ │ │ │Cache и т.п. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │IP-фония, ВКС, телемедицина │SIP, RTP, H.323 и др. │ 10% │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Служебный и управляющий │Netbios, DNS, SNMP, ICMP, │ 2% │ │трафик │LDAP и др. │ │ ├──────────────────────────────┼─────────────────────────────┼────────────┤ │Резерв │ │ 23% │ └──────────────────────────────┴─────────────────────────────┴────────────┘
--------------------------------
<*> Объемы оценены в перспективе двух лет. Далее вероятно возрастание доли PACS и ВКС, сокращение обмена данными через файлы.
Рекомендации к каналу связи между ССМП и аппаратно-программным комплексом Системы-103
- пропускная способность канала между ССМП и региональным узлом должна быть достаточной для прохождения необходимого количества одновременных вызовов. При использовании G.729 кодека необходимая пропускная способность не менее 2 Мбит/с в одну сторону;
- время доставки пакетов не должно превышать 20 ms;
- потери не должны превышать 0,5%;
- канал должен быть зарезервирован;
- канал связи между ССМП и региональным узлом должен быть реализован на основе технологии Full Duplex;
- между АРМ ССМП и региональными серверами не должно быть программных или аппаратных устройств, вносящих искажения или блокирующих IP пакеты, пересылаемые компонентами Системы.