Quy định Vận hành & Xử lý Sự cố (OPS Protocol)
- Phiên bản
- 5.0
- Ngày ban hành
- 01/03/2026
- Đơn vị ban hành
- Công ty Cổ phần Công nghệ Y tế APIS
- Phạm vi áp dụng
- Nền tảng APIS Clinic (SaaS)
1. Mục đích
Tài liệu này mô tả quy trình vận hành hệ thống APIS Clinic nhằm đảm bảo:
- Hệ thống hoạt động ổn định, liên tục và an toàn.
- Dữ liệu khách hàng được bảo vệ và sẵn sàng phục hồi khi có sự cố.
- Các hoạt động bảo trì được thực hiện theo quy trình thống nhất.
- Sự cố được phát hiện và xử lý kịp thời.
- Khách hàng được thông báo minh bạch khi có ảnh hưởng đến dịch vụ.
- Đảm bảo tính liên tục của hoạt động khám chữa bệnh.
2. Phạm vi áp dụng
Áp dụng cho toàn bộ nền tảng APIS Clinic vận hành theo mô hình SaaS, bao gồm:
- Hệ thống ứng dụng.
- Máy chủ và hạ tầng.
- Cơ sở dữ liệu.
- Hệ thống sao lưu.
- Các dịch vụ liên thông.
- API tích hợp.
- Các kết nối với hệ thống quốc gia.
- Các dịch vụ hỗ trợ vận hành.
3. Nguyên tắc vận hành
APIS vận hành hệ thống theo các nguyên tắc sau:
- Chủ động giám sát hệ thống 24/7.
- Ưu tiên đảm bảo tính liên tục của dịch vụ.
- Bảo vệ dữ liệu khách hàng.
- Phản ứng nhanh khi xảy ra sự cố.
- Minh bạch trong quá trình xử lý.
- Liên tục cải tiến quy trình vận hành.
4. Vận hành hệ thống thường xuyên
Đội ngũ kỹ thuật APIS thực hiện các hoạt động giám sát và vận hành định kỳ nhằm đảm bảo hệ thống luôn hoạt động ổn định, an toàn và liên tục.
4.1 Lịch vận hành & bảo trì định kỳ
| Hoạt động | Tần suất |
|---|---|
| Giám sát trạng thái hệ thống | Liên tục (24/7) |
| Kiểm tra cảnh báo và nhật ký hệ thống | Hằng ngày |
| Kiểm tra kết quả sao lưu | Hằng ngày |
| Kiểm tra dung lượng lưu trữ | Hằng tuần |
| Kiểm tra hiệu năng hệ thống | Hằng tuần |
| Kiểm tra hoạt động các dịch vụ ứng dụng | Hằng ngày |
| Kiểm tra kết nối liên thông | Định kỳ |
| Cập nhật bản vá bảo mật | Định kỳ hoặc khi có bản vá khẩn cấp |
| Bảo trì cơ sở dữ liệu | Định kỳ |
| Kiểm tra khả năng khôi phục dữ liệu | Định kỳ |
Mục tiêu
- Phát hiện sớm các dấu hiệu bất thường.
- Đảm bảo các dịch vụ luôn hoạt động ổn định.
- Hạn chế tối đa nguy cơ gián đoạn dịch vụ.
- Chủ động phòng ngừa sự cố trước khi ảnh hưởng đến khách hàng.
5. Bảo trì định kỳ
5.1 Mục đích
Bảo trì định kỳ nhằm:
- Cập nhật bản vá bảo mật.
- Nâng cấp hệ điều hành.
- Nâng cấp phần mềm.
- Tối ưu cơ sở dữ liệu.
- Cải thiện hiệu năng hệ thống.
- Bổ sung tính năng mới.
- Đảm bảo tính ổn định của dịch vụ.
5.2 Quy trình bảo trì
- 1Lập kế hoạch
- 2Đánh giá phạm vi ảnh hưởng
- 3Kiểm tra trạng thái sao lưu
- 4Thông báo khách hàng (nếu cần)
- 5Thực hiện bảo trì
- 6Kiểm tra hệ thống
- 7Xác nhận hoạt động bình thường
- 8Lập biên bản vận hành
5.3 Thông báo khách hàng
Trong trường hợp việc bảo trì có thể ảnh hưởng đến dịch vụ, APIS sẽ chủ động thông báo trước cho khách hàng thông qua các kênh hỗ trợ chính thức.
Thông báo bao gồm:
- Thời gian bảo trì.
- Phạm vi ảnh hưởng.
- Thời gian dự kiến hoàn thành.
- Kênh hỗ trợ trong thời gian bảo trì.
5.4 Hồ sơ vận hành
Sau mỗi đợt bảo trì hoặc xử lý sự cố, APIS lưu trữ các thông tin vận hành cần thiết, bao gồm:
- Nhật ký bảo trì.
- Nhật ký sự cố.
- Báo cáo cập nhật hệ thống.
- Báo cáo sao lưu (khi cần).
- Biên bản xử lý sự cố đối với các sự cố nghiêm trọng.
Các hồ sơ được lưu giữ nhằm phục vụ công tác quản lý, truy vết và đánh giá chất lượng vận hành.
6. Bảo trì khẩn cấp
Bảo trì khẩn cấp có thể được triển khai trong các trường hợp:
- Xuất hiện lỗ hổng bảo mật nghiêm trọng.
- Máy chủ hoặc hạ tầng gặp sự cố.
- Lỗi hệ thống ảnh hưởng nhiều khách hàng.
- Yêu cầu khẩn từ cơ quan quản lý Nhà nước.
- Nguy cơ mất an toàn dữ liệu.
Trong các trường hợp này, APIS có thể triển khai bảo trì ngay nhằm đảm bảo an toàn hệ thống và dữ liệu khách hàng. Khách hàng sẽ được thông báo ngay khi điều kiện cho phép.
7. Vai trò và trách nhiệm
APIS áp dụng mô hình phân công trách nhiệm nhằm đảm bảo mọi sự cố đều được xử lý bởi đúng nhóm chuyên trách.
| Bộ phận | Trách nhiệm |
|---|---|
| Quản trị hạ tầng | Giám sát hạ tầng, thực hiện bảo trì định kỳ và theo dõi tình trạng hệ thống. |
| Hỗ trợ khách hàng | Tiếp nhận thông tin từ khách hàng, điều phối xử lý và cập nhật tình trạng sự cố. |
| Kỹ sư | Xử lý các sự cố kỹ thuật liên quan đến phần mềm, cơ sở dữ liệu và tích hợp. Phân tích nguyên nhân gốc, phát triển bản vá và tối ưu hệ thống. |
8. Quy trình xử lý sự cố
Khi phát hiện sự cố, APIS thực hiện theo quy trình chuẩn.
- 1Phát hiện
- 2Đánh giá mức độ
- 3Cô lập sự cố
- 4Khắc phục
- 5Khôi phục dịch vụ
- 6Thông báo khách hàng
- 7Phân tích nguyên nhân
- 8Triển khai biện pháp phòng ngừa
9. Phát hiện sự cố
Sự cố có thể được phát hiện thông qua:
- Hệ thống giám sát.
- Cảnh báo từ Firewall và IPS.
- Nhật ký hệ thống (Logs).
- Công cụ giám sát hiệu năng.
- Phản ánh của khách hàng.
- Đội ngũ kỹ thuật APIS.
10. Phân loại sự cố
| Mức độ | Ví dụ |
|---|---|
| Critical |
|
| High |
|
| Medium |
|
| Low |
|
11. Ứng phó sự cố an ninh mạng
| Khi phát hiện các dấu hiệu | APIS sẽ thực hiện |
|---|---|
|
|
12. Xử lý sự cố hạ tầng
| Trong trường hợp xảy ra | APIS sẽ |
|---|---|
|
|
13. Khôi phục sau thảm họa
Trong trường hợp xảy ra sự cố nghiêm trọng ảnh hưởng đến môi trường vận hành chính, APIS thực hiện quy trình:
- 1Đánh giá sự cố
- 2Kích hoạt quy trình khôi phục
- 3Khôi phục dữ liệu
- 4Khởi động hệ thống
- 5Kiểm tra tính toàn vẹn dữ liệu
- 6Đưa hệ thống hoạt động trở lại
14. Thông báo tới khách hàng
Khi sự cố ảnh hưởng đến dịch vụ, APIS sẽ:
- Thông báo tới khách hàng bị ảnh hưởng.
- Cập nhật tiến độ xử lý trong suốt quá trình khắc phục.
- Thông báo khi hệ thống được khôi phục.
- Cung cấp báo cáo nguyên nhân sau sự cố đối với các sự cố nghiêm trọng (nếu khách hàng có yêu cầu).
15. Đánh giá sau sự cố
Sau mỗi sự cố nghiêm trọng, APIS thực hiện:
- Phân tích nguyên nhân gốc (Root Cause Analysis).
- Đánh giá quy trình xử lý.
- Xây dựng biện pháp phòng ngừa và cập nhật tài liệu vận hành.
- Cải tiến hệ thống và quy trình.
16. Rà soát và cập nhật tài liệu
Quy trình này được rà soát định kỳ tối thiểu 01 lần mỗi năm, hoặc khi có thay đổi đáng kể về:
- Kiến trúc hạ tầng.
- Công nghệ sử dụng.
- Quy định pháp luật.
- Quy trình vận hành.
- Các yêu cầu về bảo mật và an toàn thông tin.
17. Cam kết của APIS
APIS cam kết:
- Chủ động giám sát và vận hành hệ thống.
- Thực hiện bảo trì định kỳ nhằm đảm bảo hệ thống luôn ổn định.
- Ưu tiên bảo vệ dữ liệu khách hàng.
- Xử lý nhanh các sự cố ảnh hưởng đến dịch vụ.
- Minh bạch trong quá trình thông tin tới khách hàng.
- Liên tục cải tiến quy trình vận hành và bảo mật.
- Đảm bảo nền tảng APIS Clinic luôn sẵn sàng đồng hành cùng hoạt động khám chữa bệnh của khách hàng.
Phụ lục A – Quy trình xử lý sự cố
Phụ lục B – Danh mục kiểm tra sau bảo trì
Sau mỗi đợt bảo trì, APIS thực hiện xác nhận các mục sau:
- Hệ thống hoạt động bình thường.
- Các dịch vụ ứng dụng hoạt động ổn định.
- Không phát hiện cảnh báo nghiêm trọng.
- Kết nối liên thông hoạt động bình thường.
- Dữ liệu được kiểm tra đầy đủ.
- Hệ thống sao lưu hoạt động bình thường.
- Các bản vá bảo mật được cập nhật thành công.
- Hiệu năng hệ thống ổn định.
- Nhật ký hệ thống không ghi nhận lỗi nghiêm trọng.
- Hoàn thành biên bản vận hành và lưu hồ sơ.
Soạn thảo – Rà soát – Phê duyệt
Soạn thảo
Nguyễn Tấn Lĩnh
System Admin - Quản Trị Hạ Tầng
Ngày: 01/03/2026
Rà soát
Gregory Minassian
Chief Technology Officer - GĐ Công Nghệ
Ngày: 01/03/2026
Phê duyệt
Nguyễn Kinh Quốc
Chief Executive Officer - GĐ Điều Hành
Ngày: 01/03/2026

APIS Clinic
Phần Mềm Quản lý Phòng Khám Chuyên Khoa
(+84) 767 139 311
info@apishealth.vn
Tầng 3A, Tòa nhà Tài Vượng 104 Ung Văn Khiêm, Phường Thạnh Mỹ Tây, TP.HCM