Cliente
USI - Unione Sanitaria Internazionale S.p.A.
Settore
Healthcare
Cliente
USI - Unione Sanitaria Internazionale S.p.A.
Settore
Healthcare
USI SpA è leader nel settore sanitario privato in Italia, specializzato nella fornitura di servizi diagnostici e terapeutici avanzati. Con una rete di strutture distribuite a livello nazionale, l’azienda si distingue per l’utilizzo di tecnologie innovative per migliorare la qualità dei servizi sanitari offerti ai pazienti. Garantire l’eccellenza operativa nel settore sanitario richiede un’infrastruttura IT robusta, affidabile e scalabile. Per un’organizzazione che si affida a tecnologie all’avanguardia per gestire applicazioni mediche, dati sensibili dei pazienti e processi quotidiani complessi, la scelta di soluzioni innovative è cruciale.
Il cliente necessita di una soluzione per mantenere il proprio servizio PACS (Picture Archiving and Communication System), conforme alle richieste normative di settore e soddisfare al tempo stesso il trend di crescita aziendale.
Il sistema PACS viene utilizzato quotidianamente da tutto il personale medico per archiviare, recuperare, gestire, distribuire e condividere in modo sicuro le immagini relative agli esami diagnostici come raggi X, tomografia computerizzata (TAC), risonanza magnetica effettuati nei centri USI presenti sul territorio nazionale.
Per USI la diagnostica per immagini è uno dei servizi “core” aziendali, è stato perciò necessario individuare una soluzione duratura, sicura, scalabile che permettesse al tempo stesso, di contenere i costi e mantenere la competitività sul mercato.
L'applicazione PACS utilizzata da USI è in ambiente Windows e presenta un'architettura modulare composta da diversi componenti erogati in maniera centralizzata rispetto alle varie sedi che accedono ai servizi remotamente tramite una connessione VPN.
La principale compliance è quella di mantenere i dati delle immagini di diagnostica per un periodo minimo di 10 anni. La dimensione dell'archivio è di 40TB con un trend di crescita tale da stimare una dimensione totale di 90TB nei successivi 4 anni.
Alla luce di quanto analizzato, gli elementi chiave su cui basare il progetto sono stati: la durabilità, la scalabilità ed il relativo costo di mantenimento. Un upgrade del sistema attuale on-premises non permetteva di far fronte alle esigenze imposte mentre una soluzione Cloud AWS si è rivelata essere l'ideale per affrontare quanto proposto.
Per raggiungere gli obiettivi delineati in fase di analisi sono stati utilizzati alcuni servizi AWS quali S3 per il mantenimento in compliance di tutto l'archivio e EC2 per l'erogazione dei servizi applicativi.
Sono stati scelti i servizi S3 principalmente per la capacità di durability e availability offerte (rispettivamente 99.99 e 99.999999999) e per la possibilità di scegliere la classe di storage più consona senza necessità di provisioning dello spazio. Al fine di ottimizzare ulteriormente i costi di mantenimento dei dati è stata implementata una soluzione custom che utilizza il servizio di AWS Athena in grado di analizzare l'inventory di tutto l’archivio S3 dedicato al PACS.
Il sistema operativo dell’applicazione PACS di USI è Microsoft Windows, per questo motivo il servizio AWS Storage File Gateway è stata la scelta più idonea per integrare S3 con il protocollo SMB. Con il servizio AWS Storage File Gateway tutto lo spazio di storage S3 è stato esposto utilizzando il protocollo SMB e, al tempo stesso, sfruttando la cache messa a disposizione, ha ridotto la quantità di operazioni sul bucket S3 e i relativi costi di accesso.
Per l’esecuzione di tutti i moduli applicativi sono state utilizzate delle istanze EC2 dedicate, ognuna delle quali configurata selezionando la tipologia più corretta disponibile al momento.
Per l’erogazione di Uniview, uno dei servizi applicativi del PACS utilizzato per l’esposizione di un’interfaccia web pubblica su internet, è stato scelto AWS Application Load Balancer configurato come reverse-proxy del servizio PACS stesso.
Sul piano del network la soluzione ha previsto l’utilizzo di una istanza Meraki vMX per interfacciare in modo sicuro la VPC in AWS verso le sedi private dei vari centri diagnostici che già utilizzano la tecnologia Cisco Meraki (30 centri).
Tecnologie utilizzate:
Amazon AWS S3
AWS VPC
AWS STORAGE FILE GATEWAY
AWS EC2
AWS LOAD BALANCER
ROUTE 53
AWS ATHENA
AWS SDK
CISCO MERAKI
Considerando la dimensione e composizione dell'archivio da migrare (40TB per circa 160 milioni di file) e l'ulteriore obiettivo del cliente di un graduale spostamento di tutti i principali servizi applicativi core business in Cloud, si è scelto di creare ed utilizzare sin da subito un nuovo domino windows on-cloud più idoneo e conforme, in grado di evitare ì lunghe e costose attività di modifica delle permissions su tutti i file relativi all'archivio PACS da migrare. A questo scopo è stato scelto il servizio AWS Managed Microsoft AD per la creazione e mantenimento del dominio, creando un trust con il dominio on-premise per facilitare le operazioni di migrazione.
Per quanto riguarda la copia dei dati relativi all'archivio (40TB) dallo storage on-premises verso il Cloud, la scelta è ricaduta sul sistema AWS DataSync individuato come idoneo rispetto ai costi, alla connettività messa a disposizione dal cliente e ai relativi tempi di trasferimento.
Durability dei dati e rispetto dei requisiti normativi vigenti.
Alta affidabilità operativa ed elevata sicurezza dei dati.
Riduzioni dei costi operativi e mantenimento della capacità competitiva.
Disponibilità di una piattaforma Cloud su cui sviluppare e migrare altri servizi.
Collaboriamo con ESG Services da molti anni ed è per noi un partner strategico nell'evoluzione dei servizi digitali aziendali.
Nella realizzazione delle soluzioni IT ESG è sempre stata attenta a perseguire gli obiettivi aziendali e ad agevolare la nostra operatività.
È un'azienda solida e affidabile dove abbiamo trovato un team competente e disponibile che ci permette di continuare a progettare i nostri servizi in modo trasparente e collaborativo.
Riccardo Sperone
CEO USI S.p.A.