Die Herausforderungen
Die Clinique de La Source stand vor einer Neuausrichtung der Datenspeicherungs- und . Die Backup-Sets der neu eingesetzten Rubrik Backup- Appliance sollte auf ein zweites, unabhängiges System repliziert werden. Zusätzlich mussten die PACS- Daten revisionssicher archiviert werden. Zusammen mit Systemintegrator Eurebis AG entschied man sich für das Silent Brick System als Zielspeicher für die Replikation und als -Storage für die revisionssichere Archivierung der Patientendaten.
3-2-1-1-0-Backup-Regel
Die 3-2-1-1-0-Regel ist der aktuelle Standard für ransomware-resiliente Backup-Strategien: drei Kopien der Daten, auf zwei verschiedenen Medientypen, an einem Off-Site-Standort, mit einer physisch vom Netzwerk getrennten (offline/air-gapped) Kopie und null unverifizierten Backups.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
»Die flexible Erweiterbarkeit des Silent Brick Systems hat uns überzeugt.«
Etienne Marchand
Leiter der IT-Abteilung
Neue Technologien sind für die Clinique de La Source schon immer Grundlage für die Verbesserung ihrer Heil- und Pflegeaktivitäten gewesen. So ist es klar, dass man auch im Bereich der IT stets auf dem aktuellen Stand bleibt. Moderne PACS-Lösungen wie Visus JiveX für die Dokumentation und Labordaten, sowie Telemis für Radiologie- und Onkologiedaten, unterstützen die Mitarbeitenden der Klinik bei ihrer Arbeit für die Patienten. Und die Datenmengen sind in den vergangenen Jahren immer größer geworden, da neue Gerätegenerationen höhere Auflösung und höheren Durchsatz bieten. Regelmäßige Backups gehören zum Standard. Dabei stießen Etienne Marchand, seit 2010 Leiter der IT-Abteilung der Clinique de La Source, und seine sieben Kollegen immer mehr an die Grenzen der bisherigen Lösung. Das existierende Backup-Storage war zu unflexibel und ließ sich nicht einfach erweitern. Zudem interessierte man sich für eine Backup-Appliance-Lösung von Rubrik. Darüber hinaus sollten die PACS-Daten revisionssicher auf -Speichern gesichert werden, um allen Compliance-relevanten Vorgaben zu entsprechen. Zusammen mit dem Systemintegrator Eurebis AG und dem dortigen Systemingenieur Daniel Tessié entwickelte das IT-Team 2020 eine neue Datensicherungs-Strategie, die in den kommenden Jahren Bestand haben soll.
Neue Sicherungsstrategie für weitreichende Architektur
Die IT-Infrastruktur der Clinique de La Source besteht aus drei Datacentern, von denen sich eines in der Klinik selbst und ein weiteres in einem anderen Gebäude und separatem Abschnitt befindet. Zusätzlich setzt man auf ein externes Datacenter, das in einem Rechenzentrum beheimatet ist. Fast alle Anwendungen werden virtualisiert auf Nutanix Hypervisor zur Verfügung gestellt. Als Datenspeicher dient der Nutanix File Storage, der die bisherige Speicherlösung sukzessive ablöst. Hier werden primär die Patientendaten und alle radiologischen Daten, die aus den PACS-Systemen erzeugt werden, abgelegt. Aber auch die unterschiedlichen Datenbanken der Klinik liegen auf diesem Datensystem. Replizierung der Rubrik-Backups auf Silent Bricks Etienne Marchand und seine Kollegen entschieden sich für die Backup-Appliance-Lösung von Rubrik, da diese den Anforderungen an Backup-Software und Storage entsprach und einfach in die Nutanix-Infrastruktur integrierbar war. Die Storage-Lösung, auf die die Backup-Daten früher gesichert wurden, ließ sich aber mit der Zunahme der Datenmengen nicht einfach erweitern. Auf Empfehlung von Eurebis wählte man für die Replizierung das Silent Brick System von FAST LTA aus, da es sehr flexibel konfigurierbar und jederzeit leicht erweiterbar ist. Eurebis hat in der Clinique de La Source schon mehrere Storage-Projekte eingeführt und ist Partner und Distributor von FAST LTA in der Schweiz. Insgesamt haben die Storage-Experten rund 300 Installationen realisiert, hauptsächlich im Gesundheitsbereich und für Industrie-Unternehmen. Mit dem Silent Brick System lässt sich der Lösungs- und Medienbruch für eine sichere Backupstrategie umsetzen. Die täglichen inkrementellen Backups der Klinik-Daten werden lokal in der Rubrik-Appliance gespeichert. Nach 30 Tagen werden die Full-Backup-Sets auf die Silent Bricks repliziert und archiviert. „Das Silent Brick System arbeitet von Anfang an hervorragend mit der Rubrik-Appliance zusammen“, sagt Etienne Marchand zufrieden. Dank der flexiblen Erweiterungsmöglichkeiten und der leicht physisch entnehmbaren Silent Bricks kann damit eine sichere Datenspeicherung der Backups erfolgen. „Außerdem hat uns die flexible Erweiterbarkeit des Silent Brick Systems überzeugt“, ergänzt Etienne Marchand.
PACS-Daten revisionssicher auf Silent Brick WORM
Als zweiten Einsatzbereich für das Silent Brick System kam dann die Radiologie hinzu. Die dort erzeugten Daten werden zusammen mit den Patientendaten im PACS Visus JiveX gespeichert. Hier wird auch Schriftverkehr auf Papier gescannt und in JiveX integriert. Parallel dazu liegen alle Dateien aus bildgebenden Verfahren im Telemis PACS-Archiv. Nach 30 Tagen werden sie aus JiveX gelöscht und nur noch über Telemis archiviert, um die Daten nicht doppelt vorzuhalten. Etienne Marchand und seine Kollegen setzen nach der Projektierung mit Eurebis ebenfalls auf FAST LTA. Das Silent Brick System kann nämlich auch mit -versiegelten Silent Bricks bestückt werden, die eine unlöschbare und Compliance-gerechte Datenarchivierung ermöglichen. „Die Lösung ist für uns sehr transparent. Wir haben für die nächsten 5 Jahre genug Speicherkapazität angeschafft“, freut sich Etienne Marchand. Insgesamt fast 80 Terabyte Daten können aktuell revisionssicher archiviert werden – Tendenz steigend. Daniel Tessié von Eurebis sagt dazu: „Das Silent Brick System hat die Clinique de La Source überzeugt, da man jeden einzelnen Silent Brick physisch herausnehmen kann (, Schutz gegen ). Außerdem können in einem System unterschiedliche Formate, wie eben , aber auch NAS, sowie verschiedene Speichermedien genutzt werden. Unseren Kunden hat die Philosophie dahinter auf Anhieb begeistert.“ Die Datenmengen steigern sich von Jahr zu Jahr. Neue Systeme kommen hinzu, die ebenfalls große Datenmengen generieren, die gesichert werden müssen. Die flexiblen Möglichkeiten, die FAST LTA bietet, lässt die Clinique de La Source und Etienne Marchand zuversichtlich in die Zukunft schauen.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
Ransomware
Ransomware ist Schadsoftware, die Daten auf infizierten Systemen verschlüsselt und ein Lösegeld für die Entschlüsselung fordert — mit dem Ziel, Unternehmen und Behörden zur Zahlung zu zwingen, indem sie deren Betrieb lahmlegen.
Air Gap
Ein Air Gap ist die physische Unterbrechung jeder Netzwerkverbindung zwischen einem Backup-System und der übrigen IT-Infrastruktur, sodass das System im Offline-Zustand keine adressierbare Netzwerkschnittstelle besitzt und damit für Ransomware und Angreifer unerreichbar ist.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.

