Chính sáchOPS Protocol

Quy định Vận hành & Xử lý Sự cố (OPS Protocol)

Công ty Cổ phần Công nghệ Y tế APISNgày ban hành: 01/03/2026Phiên bản 5.0
Phiên bản
5.0
Ngày ban hành
01/03/2026
Đơn vị ban hành
Công ty Cổ phần Công nghệ Y tế APIS
Phạm vi áp dụng
Nền tảng APIS Clinic (SaaS)

1. Mục đích

Tài liệu này mô tả quy trình vận hành hệ thống APIS Clinic nhằm đảm bảo:

  • Hệ thống hoạt động ổn định, liên tục và an toàn.
  • Dữ liệu khách hàng được bảo vệ và sẵn sàng phục hồi khi có sự cố.
  • Các hoạt động bảo trì được thực hiện theo quy trình thống nhất.
  • Sự cố được phát hiện và xử lý kịp thời.
  • Khách hàng được thông báo minh bạch khi có ảnh hưởng đến dịch vụ.
  • Đảm bảo tính liên tục của hoạt động khám chữa bệnh.

2. Phạm vi áp dụng

Áp dụng cho toàn bộ nền tảng APIS Clinic vận hành theo mô hình SaaS, bao gồm:

  • Hệ thống ứng dụng.
  • Máy chủ và hạ tầng.
  • Cơ sở dữ liệu.
  • Hệ thống sao lưu.
  • Các dịch vụ liên thông.
  • API tích hợp.
  • Các kết nối với hệ thống quốc gia.
  • Các dịch vụ hỗ trợ vận hành.

3. Nguyên tắc vận hành

APIS vận hành hệ thống theo các nguyên tắc sau:

  • Chủ động giám sát hệ thống 24/7.
  • Ưu tiên đảm bảo tính liên tục của dịch vụ.
  • Bảo vệ dữ liệu khách hàng.
  • Phản ứng nhanh khi xảy ra sự cố.
  • Minh bạch trong quá trình xử lý.
  • Liên tục cải tiến quy trình vận hành.

4. Vận hành hệ thống thường xuyên

Đội ngũ kỹ thuật APIS thực hiện các hoạt động giám sát và vận hành định kỳ nhằm đảm bảo hệ thống luôn hoạt động ổn định, an toàn và liên tục.

4.1 Lịch vận hành & bảo trì định kỳ

Hoạt độngTần suất
Giám sát trạng thái hệ thốngLiên tục (24/7)
Kiểm tra cảnh báo và nhật ký hệ thốngHằng ngày
Kiểm tra kết quả sao lưuHằng ngày
Kiểm tra dung lượng lưu trữHằng tuần
Kiểm tra hiệu năng hệ thốngHằng tuần
Kiểm tra hoạt động các dịch vụ ứng dụngHằng ngày
Kiểm tra kết nối liên thôngĐịnh kỳ
Cập nhật bản vá bảo mậtĐịnh kỳ hoặc khi có bản vá khẩn cấp
Bảo trì cơ sở dữ liệuĐịnh kỳ
Kiểm tra khả năng khôi phục dữ liệuĐịnh kỳ

Mục tiêu

  • Phát hiện sớm các dấu hiệu bất thường.
  • Đảm bảo các dịch vụ luôn hoạt động ổn định.
  • Hạn chế tối đa nguy cơ gián đoạn dịch vụ.
  • Chủ động phòng ngừa sự cố trước khi ảnh hưởng đến khách hàng.

5. Bảo trì định kỳ

5.1 Mục đích

Bảo trì định kỳ nhằm:

  • Cập nhật bản vá bảo mật.
  • Nâng cấp hệ điều hành.
  • Nâng cấp phần mềm.
  • Tối ưu cơ sở dữ liệu.
  • Cải thiện hiệu năng hệ thống.
  • Bổ sung tính năng mới.
  • Đảm bảo tính ổn định của dịch vụ.

5.2 Quy trình bảo trì

  1. 1Lập kế hoạch
  2. 2Đánh giá phạm vi ảnh hưởng
  3. 3Kiểm tra trạng thái sao lưu
  4. 4Thông báo khách hàng (nếu cần)
  5. 5Thực hiện bảo trì
  6. 6Kiểm tra hệ thống
  7. 7Xác nhận hoạt động bình thường
  8. 8Lập biên bản vận hành

5.3 Thông báo khách hàng

Trong trường hợp việc bảo trì có thể ảnh hưởng đến dịch vụ, APIS sẽ chủ động thông báo trước cho khách hàng thông qua các kênh hỗ trợ chính thức.

Thông báo bao gồm:

  • Thời gian bảo trì.
  • Phạm vi ảnh hưởng.
  • Thời gian dự kiến hoàn thành.
  • Kênh hỗ trợ trong thời gian bảo trì.

5.4 Hồ sơ vận hành

Sau mỗi đợt bảo trì hoặc xử lý sự cố, APIS lưu trữ các thông tin vận hành cần thiết, bao gồm:

  • Nhật ký bảo trì.
  • Nhật ký sự cố.
  • Báo cáo cập nhật hệ thống.
  • Báo cáo sao lưu (khi cần).
  • Biên bản xử lý sự cố đối với các sự cố nghiêm trọng.

Các hồ sơ được lưu giữ nhằm phục vụ công tác quản lý, truy vết và đánh giá chất lượng vận hành.

6. Bảo trì khẩn cấp

Bảo trì khẩn cấp có thể được triển khai trong các trường hợp:

  • Xuất hiện lỗ hổng bảo mật nghiêm trọng.
  • Máy chủ hoặc hạ tầng gặp sự cố.
  • Lỗi hệ thống ảnh hưởng nhiều khách hàng.
  • Yêu cầu khẩn từ cơ quan quản lý Nhà nước.
  • Nguy cơ mất an toàn dữ liệu.

Trong các trường hợp này, APIS có thể triển khai bảo trì ngay nhằm đảm bảo an toàn hệ thống và dữ liệu khách hàng. Khách hàng sẽ được thông báo ngay khi điều kiện cho phép.

7. Vai trò và trách nhiệm

APIS áp dụng mô hình phân công trách nhiệm nhằm đảm bảo mọi sự cố đều được xử lý bởi đúng nhóm chuyên trách.

Bộ phậnTrách nhiệm
Quản trị hạ tầngGiám sát hạ tầng, thực hiện bảo trì định kỳ và theo dõi tình trạng hệ thống.
Hỗ trợ khách hàngTiếp nhận thông tin từ khách hàng, điều phối xử lý và cập nhật tình trạng sự cố.
Kỹ sưXử lý các sự cố kỹ thuật liên quan đến phần mềm, cơ sở dữ liệu và tích hợp. Phân tích nguyên nhân gốc, phát triển bản vá và tối ưu hệ thống.

8. Quy trình xử lý sự cố

Khi phát hiện sự cố, APIS thực hiện theo quy trình chuẩn.

  1. 1Phát hiện
  2. 2Đánh giá mức độ
  3. 3Cô lập sự cố
  4. 4Khắc phục
  5. 5Khôi phục dịch vụ
  6. 6Thông báo khách hàng
  7. 7Phân tích nguyên nhân
  8. 8Triển khai biện pháp phòng ngừa

9. Phát hiện sự cố

Sự cố có thể được phát hiện thông qua:

  • Hệ thống giám sát.
  • Cảnh báo từ Firewall và IPS.
  • Nhật ký hệ thống (Logs).
  • Công cụ giám sát hiệu năng.
  • Phản ánh của khách hàng.
  • Đội ngũ kỹ thuật APIS.

10. Phân loại sự cố

Mức độVí dụ
Critical
  • Mất toàn bộ dịch vụ.
  • Rò rỉ dữ liệu.
  • Tấn công Ransomware.
  • Truy cập trái phép.
High
  • Một phần hệ thống không hoạt động.
  • Hiệu năng giảm mạnh.
  • Gián đoạn kết nối liên thông.
Medium
  • Một số chức năng hoạt động chưa ổn định.
  • Một nhóm người dùng bị ảnh hưởng.
Low
  • Lỗi giao diện.
  • Lỗi hiển thị.
  • Các lỗi nhỏ không ảnh hưởng đến hoạt động khám chữa bệnh.

11. Ứng phó sự cố an ninh mạng

Khi phát hiện các dấu hiệuAPIS sẽ thực hiện
  • Tấn công DDoS.
  • Malware.
  • Ransomware.
  • Truy cập trái phép.
  • Tấn công dò mật khẩu.
  • Khai thác lỗ hổng bảo mật.
  1. Xác định nguồn tấn công.
  2. Cô lập hệ thống bị ảnh hưởng.
  3. Chặn lưu lượng độc hại.
  4. Kiểm tra tính toàn vẹn dữ liệu.
  5. Khôi phục dịch vụ.
  6. Điều tra nguyên nhân.
  7. Triển khai biện pháp phòng ngừa tái diễn.

12. Xử lý sự cố hạ tầng

Trong trường hợp xảy raAPIS sẽ
  • Hỏng máy chủ.
  • Lỗi hạ tầng.
  • Mất kết nối mạng.
  • Lỗi lưu trữ.
  • Sự cố trung tâm dữ liệu.
  • Đánh giá phạm vi ảnh hưởng.
  • Kích hoạt quy trình ứng phó.
  • Khôi phục từ hạ tầng dự phòng hoặc dữ liệu sao lưu (nếu cần).
  • Kiểm tra tính toàn vẹn dữ liệu.
  • Khôi phục toàn bộ dịch vụ.

13. Khôi phục sau thảm họa

Trong trường hợp xảy ra sự cố nghiêm trọng ảnh hưởng đến môi trường vận hành chính, APIS thực hiện quy trình:

  1. 1Đánh giá sự cố
  2. 2Kích hoạt quy trình khôi phục
  3. 3Khôi phục dữ liệu
  4. 4Khởi động hệ thống
  5. 5Kiểm tra tính toàn vẹn dữ liệu
  6. 6Đưa hệ thống hoạt động trở lại

14. Thông báo tới khách hàng

Khi sự cố ảnh hưởng đến dịch vụ, APIS sẽ:

  • Thông báo tới khách hàng bị ảnh hưởng.
  • Cập nhật tiến độ xử lý trong suốt quá trình khắc phục.
  • Thông báo khi hệ thống được khôi phục.
  • Cung cấp báo cáo nguyên nhân sau sự cố đối với các sự cố nghiêm trọng (nếu khách hàng có yêu cầu).

15. Đánh giá sau sự cố

Sau mỗi sự cố nghiêm trọng, APIS thực hiện:

  • Phân tích nguyên nhân gốc (Root Cause Analysis).
  • Đánh giá quy trình xử lý.
  • Xây dựng biện pháp phòng ngừa và cập nhật tài liệu vận hành.
  • Cải tiến hệ thống và quy trình.

16. Rà soát và cập nhật tài liệu

Quy trình này được rà soát định kỳ tối thiểu 01 lần mỗi năm, hoặc khi có thay đổi đáng kể về:

  • Kiến trúc hạ tầng.
  • Công nghệ sử dụng.
  • Quy định pháp luật.
  • Quy trình vận hành.
  • Các yêu cầu về bảo mật và an toàn thông tin.

17. Cam kết của APIS

APIS cam kết:

  • Chủ động giám sát và vận hành hệ thống.
  • Thực hiện bảo trì định kỳ nhằm đảm bảo hệ thống luôn ổn định.
  • Ưu tiên bảo vệ dữ liệu khách hàng.
  • Xử lý nhanh các sự cố ảnh hưởng đến dịch vụ.
  • Minh bạch trong quá trình thông tin tới khách hàng.
  • Liên tục cải tiến quy trình vận hành và bảo mật.
  • Đảm bảo nền tảng APIS Clinic luôn sẵn sàng đồng hành cùng hoạt động khám chữa bệnh của khách hàng.

Phụ lục A – Quy trình xử lý sự cố

Phát hiện
Đánh giá
Cô lập
Khắc phục
Khôi phục
Thông báo khách hàng
Phân tích nguyên nhân
Triển khai biện pháp phòng ngừa

Phụ lục B – Danh mục kiểm tra sau bảo trì

Sau mỗi đợt bảo trì, APIS thực hiện xác nhận các mục sau:

  • Hệ thống hoạt động bình thường.
  • Các dịch vụ ứng dụng hoạt động ổn định.
  • Không phát hiện cảnh báo nghiêm trọng.
  • Kết nối liên thông hoạt động bình thường.
  • Dữ liệu được kiểm tra đầy đủ.
  • Hệ thống sao lưu hoạt động bình thường.
  • Các bản vá bảo mật được cập nhật thành công.
  • Hiệu năng hệ thống ổn định.
  • Nhật ký hệ thống không ghi nhận lỗi nghiêm trọng.
  • Hoàn thành biên bản vận hành và lưu hồ sơ.

Soạn thảo – Rà soát – Phê duyệt

Soạn thảo

Nguyễn Tấn Lĩnh

System Admin - Quản Trị Hạ Tầng

Ngày: 01/03/2026

Rà soát

Gregory Minassian

Chief Technology Officer - GĐ Công Nghệ

Ngày: 01/03/2026

Phê duyệt

Nguyễn Kinh Quốc

Chief Executive Officer - GĐ Điều Hành

Ngày: 01/03/2026

APIS Clinic

APIS Clinic

Phần Mềm Quản lý Phòng Khám Chuyên Khoa

(+84) 767 139 311

info@apishealth.vn

Tầng 3A, Tòa nhà Tài Vượng 104 Ung Văn Khiêm, Phường Thạnh Mỹ Tây, TP.HCM