לאומית

מוריס קסנר, סמנכ”ל מערכות מידע מסביר מדוע לאומית שירותי בריאות בחרה ב-MedOne לאירוח חדר השרתים המרכזי שלה.

מי היא לאומית?

לאומית שירותי בריאות נוסדה בשנת 1933 ועוסקת בקידום שירותי הבריאות, חינוך לבריאות ומתן שירותי רפואה מתקדמים לחבריה. הקופה מונה כ- 720,000 לקוחות (2012) המהווים כ-9% מהאוכלוסייה המבוטחת בישראל. ללאומית כ- 320 סניפים הפזורים בכל חלקי הארץ והיא מעסיקה כ- 3,000 עובדים. אגף מערכות המידע בלאומית מעסיק כ-165 עובדים המספקים שירותי מחשוב לכל מאות הסניפים ולניהולה ותחזוקתה של מערכת מחשוב מורכבת ומגוונת הכוללת פלטפורמות מחשוב מסוגים שונים. לקחנו את מוריס קסנר, סמנכ”ל מערכות המידע בלאומית על מנת שיספר לנו על התהליך.

איך נולדה הפניה?

כגוף המאופיין בביזור רב, מסביר מוריס, נדרש ארגון ה- IT בלאומית לריכוזיות רבה ככל האפשר של מערכות המידע והתקשוב. התלות הגבוהה של כל אחד ממאות הסניפים של לאומית במרכז המחשוב, חייבה רמות גבוהות במיוחד של יתירות, שרידות, תקשורת נטולת תקלות ורמות ביצועים גבוהות. כל אלה דרשו מלאומית לתחזק מרכז מחשוב הכולל תשתיות יקרות שתבעו שדרוג מתמיד לצד התרחבות בלתי פוסקת. קצב הגידול של המערכות, הביא את אנשי אגף מערכות המידע למסקנה כי התשתיות הפיזיות של מרכז המחשוב תובעות משאבי ניהול רבים ומיותרים.

עד לסוף שנת 2005 החזקנו את כל מרכז המחשוב של לאומית במרכז ת”א, באחת מקומות המשרדים של בית אליהו, מוסיף קסנר, קומת המשרדים הצפופה אילצה אותנו להתמודד כל העת עם אתגרים של תוספת חשמל ומיזוג, שטח רצפה לשרתים, יצירת מערכות גיבוי לחשמל ושכלול מנגנוני האבטחה. בשלב מסוים אף נאלצנו להתמודד עם העובדה שקונסטרוקציית המבנה לא סיפקה מענה לעומס של משקל למ”ר שיצרו השרתים, מערכות ה-UPS, ושאר המערכות ב-DataCenter. במקביל, חיפשנו מענה לרמות גבוהות יותר של מוגנות, שיאפשרו המשכיות עסקית ושרידות מפני אירועי אסון למיניהם.

בנקודת זמן זו עמדה לאומית בפני צומת דרכים. השאלה המתבקשת הייתה – האם להמשיך ולהרחיב את חדר השרתים הקיים או לחפש אלטרנטיבות יעילות ושרידות יותר.

מדוע פנינו ל-MedOne?

ניתוח האפשרויות שעמדו לרשותנו, מסביר מוריס, הביא את לאומית להחלטה להעביר את מרכז המחשוב שלה לאירוח במתקני חברת MedOne. הבחירה במתקני MedOne נעשתה לאור ההבנות שסביבה זו מספקת את המענה המקיף ביותר לסביבת שרתי אירוח מאובטחים, עם רמת זמינות מובטחת של 99.99%, מערכות חשמל ומיזוג המתקדמות מסוגן ומעגלי אבטחה בסטנדרטים הגבוהים ביותר.
leumit4

הצורך להרחיב ולשדרג את חדר השרתים היווה הזדמנות מצוינת עבורנו לבחון לעומק את היקף המשאבים שאנו משקיעים בכל אחד מחלקי ה-DataCenter”, מסביר קסנר. “תהליך מסודר ושיטתי של ניתוח הנתונים אפשר לנו להבין שאנו משקיעים כמויות אדירות של זמן ומשאבים בתחומים שאין לנו בהם שום ערך מוסף. הבנו שהמומחיות שלנו צריכה להתרכז בפיתוח מערכות המידע ולא בתכנון מערכות חשמל, מיזוג, או מעגלי אבטחה למיניהם. זה היה השלב שבו התחלנו לבחון את הרעיון של העברת ה-DataCenter לסביבת Hosting. השוואת העלויות ברמה החשבונאית, הראתה לנו מיד את החיסכון המתאפשר כתוצאה מהמעבר מהשקעות (Capex) להוצאות תפעול (Opex), שכמובן התאימו לנו הרבה יותר.

תהליך העברת ה-DataCenter שלנו למתקניה המאובטחים והתת קרקעיים של MedOne בטירת הכרמל, לווה בתהליך תכנון שיטתי ומסודר שנתמך על ידי מומחי MedOne ואפשר מעבר חלק ונטול תקלות. פעולתו של חדר השרתים הישן הופסקה בשעה 19:00 בערב, השרתים הועמסו על שיירת משאיות, הוקמו מחדש במתקני MedOne ובשעה 7:00 בבוקר של יום המחרת חזרו לעבודה חלקה ושוטפת. זאת, מבלי שהמשתמשים הרגישו במהלך המורכב שהתרחש מאחורי הקלעים.

התהליך כלל מיפוי וסקר מפורט של מצאי חדר המחשבים הקיים (מהלך שאפשר זיהוי כפילויות וחיסכון משמעותי ברכיבי חומרה ותוכנה) ; עריכת סקר סיכונים והכנת אלטרנטיבות לכל אחד מהם ; תכנון מפורט של לוח הזמנים לפירוק והעמדת חדר השרתים ומתן אחריות ספציפית לכל גורם בתהליך ומגוון פעולות נוספות שנועדו לספק מענה לכל תקלה אפשרית, על בסיס הניסיון העשיר בהעברת מרכזי מחשוב של MedOne.

המערך שהוקם מצוי בכלוב ייעודי הכולל שרתים וציוד תקשורת בבעלות מלאה של לאומית ובגישה בלעדית של אנשיה. סביבת המחשוב של לאומית ב-MedOne כוללת כיום שטח רצפה של עשרות מ”ר, הקצאת חשמל של עשרות KVA ושירותי אצבע המבוצעים על ידי אינטגרטור

המצב כיום

העברת ה-DataCenter של לאומית למתקני MedOne יצרה עידן חדש עבורינו, עידן של מיקוד אנשי לאומית בליבת הפעילות של פיתוח מערכות מידע. הסטנדרטים הגבוהים שמספקת MedOne בנושאי זמניות ויתירות מבטיחים שקט נפשי ויכולות גידול בלתי מוגבלות.

leumit4

לאחר למעלה מ-7 שנים של פעילות מרכז המחשוב שלנו במתקני MedOne, אני חייב לומר שקצת קשה לי לדמיין כיצד זה יכול היה להיות אחרת, אומר קסנר בחיוך. מלבד מקרים בהם אנו מתקינים ציוד חדש ב-DataCenter, אנו כמעט ולא רואים את המקום. זו הדוגמא הטובה ביותר למיקור חוץ של פעילות, שמספק מחד את כל היתרונות של שליטה מלאה במערכות, ומצד שני מייתר את כל הטרחה הכרוכה ביצירת התשתית עבורן.

קסנר מדגיש כי הערך המרכזי עבורו מצוי ביכולת של MedOne לספק SLA ברור ומוגדר לאוסף תשתיות, שבעבר תבעו משאבי ניהול ותחזוקה גבוהים.

כל נושא התשתיות הפך עבורנו לשקוף לחלוטין, אומר קסנר. סביבת העבודה של MedOne סיפקה לנו לאורך כל השנים האחרונות תשתית רציפה ונטולת תקלות ואפשרה לנו להימנע מהצורך לעסוק במהלכים מורכבים של שדרוג מערכות חשמל, השקעות בחידוש המיזוג, שדרוג מנגנוני האבטחה או מערכי התקשורת. אנו יכולים להתמקד במערכות מידע, שזו פעילות הליבה שלנו. כמנמ”ר, הוסר ממני רובד שלם של דאגות… אני יודע בוודאות שיש לי ב-MedOne תשתית אמינה ונטולת תקלות. כידוע, חוזקה של כל שרשרת נמדד על פי חוזק החוליה החלשה ביותר, נושא היתירות והשרידות היווה מבחינתנו חולייה כזו ומרגע שהיא חוזקה לרמה הגבוהה שמספקת MedOne, התחזקה השרשרת כולה.

סיכום היתרונות מיישום ה-DataCenter של לאומית במתקני MedOne

  • יכולת להתמקד בפעילות הליבה של פיתוח מערכות מידע
  • מענה כולל לאתגרי בינוי, חשמל, מיזוג, גנרטורים, אבטחה פיזית, תקשורת ועוד.
  • קבלת שירות ב SLA של 99.99% המאפשרים ללקוח ליישם תוכנית BCP
    מעבר מ-Capex ל-Opex
  • מתקני MedOne מסתמכים על מערך אבטחה פיזי מהמחמירים בעולם.
  • מערך האבטחה במתקן מאופיין בסטנדרטים הגבוהים ביותר, הן מבחינת המערכות המותקנות והן מבחינת נהלי הביטחון הנהוגים במקום.
  • מספר מעגלי אבטחה, חיצוניים ופנימיים, סה”כ שמונה מעגלי אבטחה.
  • רמות גבוהות של מידור בתוך המתקן, בין חלקיו השונים.
  • צוות מאבטחים הנבחר בקפידה לאחר מיונים רבים ובדיקות מהימנות מקיפות.
  • כל הדלתות והכניסות מנוטרות על ידי מערכת בקרת הכניסה הכוללת כרטיסי קרבה, קוראי כף ביומטרי ותאי סינון הנותנים מידור מירבי בין חלקיו השונים של המתקן ובנתיב ההגעה של כל מבקר.

קסנר מסכם:

הניסיון רב השנים שלנו באירוח מרכז המחשבים של לאומית במתקני MedOne, הוכיח לנו מעל כל צל של ספק את היתרונות הרבים והשקט הנפשי הנובעים מעבודה במודל זה. לאורך כל תקופת האירוח אנשי MedOne סיפקו לנו ידע מקצועי ורמת שירות גבוהה ההופכים את העבודה במקום לחלקה, שקופה ונטולת תקלות. כמנמ”ר, אני מרגיש בטוח ושקט הרבה יותר מהידיעה שמערכות המידע, המוח של הארגון שלנו, מצוי בידיהם הנאמנות.

מערך האבטחה הפיזי הינו מחמיר וחסר פשרות! מתקני התקשוב תוכננו והוקמו תוך שימת דגש רב למגוון רחב של איומים כגון: חבלה בזדון, ניסיונות לפריצה רועשת או שקטה וניסיון החדרת אמצעי מעקב ו/או שיבוש אלקטרוניים. בשל רגישות המידע המאוחסן באתרים והיותו אטרקטיבי עבור גורמים עוינים (עסקיים ולאומניים כאחת), קיימת הקפדה יתרה על מערכי האבטחה והביטחון.

על מנת להתמודד עם איומים חיצוניים, המתקנים מוגנים באמצעות מעטפת מסיבית של בטון מזוין (מעטפת כפולה). עמידות האתר כולו וחדרי הפרויקט שבתוכו כנגד איומי פיצוץ חיצוני כולל גם פגיעות ישירות בנקודות קריטיות למבנה וחדירה דרך פתחים לא מוגנים (מרפסת / חלון) ופיצוץ פנימי. בנוסף נלקחו בחשבון גם תרחישים כגון פגיעה קרובה ופיצוץ תת קרקעי בקרבת קיר המבנה. המכלולים הייעודיים של המתקן – הן מכלולי התקשוב והן מכלולי האנרגיה – ממוקמים במפלסים תת-קרקעיים, בתוך מבנה פנימי, בתוך קופסה חיצונית מבטון מזוין – כך שהינם ממוגנים ברמה גבוהה כנגד רוב האיומים לעיל.

מערך זה מורכב ממספר מעגלי אבטחה, חיצוניים ופנימיים, סה”כ שמונה מעגלי אבטחה (גדרות, מצלמות, שערים, מאבטחים, כרטיסים מגנטיים, קוראי כף יד, תאי סינון, כלובים ואולמות מופרדים) וכן כולל רמות שונות של מידור בתוך המתקן, בין חלקיו השונים.

מערך האבטחה האנושי במתקן מאופיין בסטנדרטים הגבוהים ביותר. מלבד מערכות האבטחה המתקדמות ביותר שמותקנות, המאבטחים עוברים סינון מחמיר הכולל מיונים ובדיקות מהימנות ובנוסף, הכשרה מתקדמת ומקצועית. הצוות מורכב מיוצאי יחידות קרביות ובוגרי קורס פיקודי.

מערך התשתיות של המתקן ממוקם במבנה נפרד בתוך מתקן התקשוב עצמו. כפועל יוצא מכך, גם הוא נמצא במבנה תת קרקעי בתוך כתלי המבנה מוגן על-ידי מעטפת הבטון המזוין של המבנה (מעטפת כפולה) ובאמצעות מערכות האבטחה (בקרת הכניסה וטמ”ס) וצוות המאבטחים של המתקן בכל שעה משעות היממה.

מערך הביטחון במתקן בנוי בצורה כזו שכל מערכת תומכת ומגבה את השנייה בזמן אמת. כל הדלתות והכניסות מנוטרות על ידי מערכת בקרת הכניסה הכוללת כניסה ביומטרית אצבע משולב קורא קירבה ותאי סינון שנותנים מידור מרבי בין חלקיו השונים של המתקן ובנתיב ההגעה של כל מבקר. רוב הדלתות מבוקרות בנוסף גם על ידי מערכת פריצה שנותנת מענה להתרעות נוספות. המתקן מצולם כל שעות היממה על ידי מערכת הצפייה וההקלטה במעגל סגור הכוללת גם את כל ההיבטים החיצוניים כמו גם הפנימיים.

על מנת לשלוט בפריסה המורכבת והמגוונת של המערכות המאכלסות את מתקני MedOne הוקמה עמדת שליטה ובקרה מתוחכמת המאפשרת לאחראים עליה לנטר בכל עת את פעולת כל אחת מן המערכות ולשלוט בה בהתאם לצרכים ולתרחישים.

המערכת מתוכננת לפעול בגישה המבטיחה יתירות על-פי N+1 בצ’ילרים ובמגדל הקירור. מערך זה מספק פתרונות קירור מתקדמים ומאפשרים לקרר ארונות עם צריכת חשמל גבוהה (High Density). 

מאגרי המים מאפשרים המשך עבודה במשך 72 שעות ברציפות בעומס מלא ללא אספקת מים ממקור חיצוני.

המערכות מיועדות לעבודה בתנאי מזג אוויר קשה.

ניתן להתאים את הטמפרטורה הרצויה באזורים שונים במתקן.

בקרת לחות שוטפת.

מערכת מיזוג האוויר מבוססת על ציוד ביעילות גבוהה במיוחד להקטנת עלויות התפעול. מעגלי המים הקרים מאפשרים גיבוי מלא הן ביחידות הקצה, מערכת הצנרת, מערכת החשמל והן במערך יצור האנרגיה

מערכת מיזוג האוויר מאפשרת גם קירור אולמות ה- Hosting באמצעות קירור אוויר דרך חלל הרצפה ו/או באמצעות מים ליחידות קצה – INROW, בחלוקה למעגלי צרכנים שונים

מערכת מיזוג האוויר מופעלת על ידי מערכת הבקרה בהתאם לאופן הפעולה של מערכות הציוד השונות

MedOne החלוצה בארץ בתחום הקמת מתקני Data Center בארץ, הקימה אתרי תקשוב תת קרקעיים מהמשוכללים והחדשניים בעולם הכוללים מערך תשתיות ייחודי בהיקפו ורמת שרידות יוצאת דופן.

ארבעת האתרים ממוקמים באזורי התעשייה בצפון ובמרכז הארץ ומשתרעים על פני שטח כולל של יותר מ- 25,000 מ”ר. אתרי ה-Data Center ערוכים לתפעול באופן עצמאי, וללא תלות בגורמים חיצוניים למשך 72 שעות ברציפות. זאת בהתבסס על משאבים הקיימים במתקנים ועומדים לרשותנו לעת חירום. מיקום האתרים מאפשר ללקוח לבחור את המיקום האופטימלי ל- Hosting של תשתית המחשוב, הן למטרות Production והם למטרות DR.

MedOne מתפקדת בפועל כצומת התקשורת המרכזית של מדינת ישראל.

MedOne הקימה את מערכת הכבל התת ימי Med Nautilus – מערכת סיבים אופטיים תת ימית בתצורת טבעת המשולבת עם מערכת סיבים אופטיים יבשתית. המערכת מקשרת את מדינת ישראל למספר מדינות באירופה ובעלת שרידות יוצאת דופן ורוחב פס פוטנציאלי אדיר. כיום, מתקני החברה משמשים כתחנות הנחיתה של הכבל התת ימי וחיבור של ישראל לשדרת האינטרנט המרכזית.

עקב כך במתקני MedOne מתארחות ספקיות התמסורת, האינטרנט והטלפוניה הפעילות במדינת ישראל, כמו גם, צומת ה–IIX המאפשרת קישור ללקוחות המתארחים במתקן על פי דרישה.

ל-MedOne חדר מפגש תקשורת (MMR) דרכו יכולים לקוחות החברה להתקשר ישירות בכל רוחב פס נדרש, ובכל סוג תשתית נדרשת לכל אחת מספקיות התקשורת / סלולאר / אינטרנט הן המקומיות והן הבינלאומיות שפעילות בארץ.

לכל אחד ממתקני החברה מספר תעלות תקשורת ייעודיות, נפרדות, לכניסת תשתית תקשורת של ספקים שונים ולהגדלת השרידות.

אישור מפעל חיוני – לכל אתרי MedOne יש אישורי מפעל חיוני.
תקן ISO 27001 – תקן ניהול אבטחת מידע
תקן ISO 27799 – תקן אבטחת מידע בתחום הבריאות
תקן ISO 22301 – תקן ניהול המשכיות עסקית
תקן ISO 9001 – תקן ניהול איכות
עמידה בדרישות חוק ה-GDPR האירופאי וחוק הגנת הפרטיות הישראלי

כאן ניתן למצוא את כל התקנים

כל מבנה מנוהל באמצעות מערכת בקרת מבנה המאפשרת ניטור ושליטה על כל התשתיות בבניין (חשמל, מיזוג אוויר, איתור וכיבוי אש, ועוד). הניטור מתקיים 24 שעות ביממה באמצעות חיישנים שונים הממוקמים במערכות התשתית בבניין ומאפשרים איתור מידי של כל תקלה.

על מנת לאפשר המשכיות עסקית גם בתנאי קיצון בהם ייתכן ויפגעו תשתיות החשמל האזרחיות, תוכננה ונבנתה מערכת חשמל מתוחכמת הפועלת בשגרה על בסיס תשתיות החשמל המוזנות מן החוץ (ע”י הרשת הארצית) ומערכת נוספת לשעת חירום הכוללת מערך UPS וגנרטורים מתקדם המאפשר ל-Data Center להמשיך לפעול עצמאית ללא תלות בהזנת חשמל חיצונית.

הטופולוגיה של מתקן החשמל מתאפיינת על-ידי 2 מסלולי הזנה בלתי תלויים, החל מנקודת ההזנה מהרשת הארצית של חברת חשמל. כניסת כבלי החשמל הינה תת-קרקעית, כאשר כל מסלול מסוגל לספק גיבוי חשמל לכל המתקן.

מכלול האנרגיה התת-קרקעי נמצא, כאמור, באגף B – כאשר קיים דיפון קיר כפול בין המבנה והסביבה. 2 מיכלי הסולר לגנרטורים הינם מכלים תת-קרקעיים בנפח 30 טון כל-אחד, ממוקמים במכלול תת-קרקעי מבטון מזוין. נפח המכלים מאפשר פעילות רצופה של גנרטורים במשך 72 שעות ללא תדלוק חיצוני.