Способ получения медицинским персоналом доступа к медицинским документам пациента, находящимся в облачном хранилище

Изобретение относится к способу получения доступа к медицинским документам пациента, находящимся в облачном хранилище. Технический результат заключается в обеспечении безопасного доступа к медицинским документам пациента. В способе устанавливают сеанс связи через сеть, используя сетевой интерфейс, между компьютером медицинского персонала и серверным вычислительным устройством, связанным с облачным хранилищем пациента с его медицинскими документами; принимают от серверного вычислительного устройства на компьютер медицинского персонала через сеанс связи автоматически сгенерированный визуальный код; устанавливают сеанс связи через сеть между смартфоном пациента и серверным вычислительным устройством и выполняют авторизацию смартфона пациента на серверном вычислительном устройстве; направляют автоматически сгенерированный визуальный код от компьютера медицинского персонала смартфону пациента для ввода в облачное хранилище, либо с помощью смартфона пациента распознают автоматически сгенерированный визуальный код на графическом интерфейсе компьютера медицинского персонала; передают сигнал о считывании автоматически сгенерированного визуального кода со смартфона пациента на серверное вычислительное устройство; сопоставляют на серверном вычислительном устройстве данные автоматически сгенерированного визуального кода с полученными данными от смартфона пациента; в случае совпадения сопоставляемых данных открывают на серверном вычислительном устройстве доступ к медицинским документам пациента компьютеру медицинского персонала, в противном случае доступ не предоставляют. 5 з.п. ф-лы, 2 ил.

 

Область техники

Изобретение относится к информационным и коммуникационным технологиям далее (ИКТ) в здравоохранении. Способ позволяет реализовать пациент-центричную модель управления медицинской информацией об пациенте, т.е. пациент является владельцем своей медицинской информации и он определяет какому доктору, на какой срок, а также в каком объеме предоставить доступ к своим медицинским документам.

Уровень техники

Из уровня техники известен источник информации RU 2719942 С2, 23.04.2020 в котором раскрыта группа изобретений, которая относится к медицине, а именно к администрированию медицинской документации пациента посредством автоматического сбора клинических данных с одного или более медицинских устройств в лечебно-профилактическом учреждении. Предложена система, для реализации способа, причем система включает в себя: медицинские устройства, информационные системы, соединенные с медицинскими устройствами и способные автоматически собирать клинические данные с медицинских устройств и хранить персональные данные и действующие назначения упомянутого пациента, а также действующие назначения в форме лечебно-профилактической программы, выполняемые медицинскими устройствами на упомянутом пациенте. Система также содержит: устройства биометрической идентификации для распознавания идентичности упомянутого пациента, средство управления, способное присоединять упомянутое устройство идентификации с информационной системой, и средство хранения для сбора клинических данных с медицинских устройств для получения медицинской документации. При этом средство управления содержит интерфейсное устройство, способное оперативно присоединять устройство идентификации к медицинским устройствам. Средство управления способно автоматически собирать клинические данные с медицинских устройств и сохранять их в средстве хранения, как только возникают следующие условия: устройство идентификации правильно распознает идентичность пациента, средство управления находит, что идентичность пациента присутствует в информационной системе, и интерфейсное устройство распознает медицинские устройства для введения в действие в соответствии с одним из действующих назначений пациента. При этом система администрирования способна извлекать в более позднее время клинические данные, относящиеся к результату, соответственно повторно осуществляя доступ к ним при правильно распознанном пациенте, даже если упомянутый пациент больше не присутствует. Группа изобретений обеспечивает повышение эффективности администрирования медицинской документации пациента.

Из уровня техники известен источник информации CN 110084071 А, 02.08.2019, в котором раскрыто изобретение, которое относится к области хранения данных и, в частности, относится к способу безопасного хранения данных медицинского обследования на основе блок-чейна. Текущие данные медицинского обследования в основном обрабатываются медицинскими учреждениями, и существуют строгие ограничения и правила в отношении передачи и обмена важной личной информацией. Данные медицинского осмотра разбросаны между различными медицинскими учреждениями, а стандарты данных медицинского осмотра в разных медицинских учреждениях неодинаковы, что приводит к низкой совместимости медицинских информационных систем между учреждениями. Это вызвало распространенное явление: люди, находящиеся в больнице, не могут напрямую использовать данные своего медицинского осмотра в предыдущей больнице, а могут только повторно пройти обследование. Кроме того, количество дисциплин, которые могут обрабатывать данные медицинского обследования, ограничено. В дополнение к просьбе пациента о передаче и просмотре личных медицинских записей, в принципе, передача и совместное использование данных медицинского обследования за пределами медицинского учреждения не допускается. Все это очень затрудняет обмен и совместное использование данных медицинского обследования и серьезно снижает его эффективность.

Из уровня техники известен источник информации CN 113411323 А, 17.09.2021, в котором раскрыто изобретение, которое относится к технологии защиты информации, в частности к системе и способу контроля доступа к данным медицинской карты, основанным на атрибутивном шифровании. В последние годы, с развитием информационных технологий, традиционные бумажные записи, очевидно, не удовлетворяют основным потребностям хранения данных всех слоев общества, поэтому бумажные записи постепенно заменяются информационными записями. Данные личной медицинской карты больницы не являются исключением. Это уже не рукописная запись доктора, а компьютер используется для ее хранения и записи. Однако некоторые проблемы все еще существуют. Например, связь для передачи данных между различными больницами слаба, и медицинские данные, как правило, имеют проблему островков данных. После перевода пациента может потребоваться повторное проведение того же обследования, что отнимает много времени и в определенной степени расходует медицинские ресурсы. После разработки технологии облачного хранения существующие информационные технологии могут быть использованы для хранения персональных электронных данных медицинской карты в облаке, которые могут быть загружены и доступны авторизованным пользователям. После перевода пациента новая больница также может своевременно получать информацию о прошлой медицинской карте пациента. Повысить эффективность медицинского лечения, повысить коэффициент использования медицинских данных и улучшить медицинский опыт пациентов в новую эпоху.

Из уровня техники известен источник информации CN 113382067 А, 10.09.2021, в котором раскрыто изобретение относящиеся к области хранения медицинских данных, в частности к способу безопасного хранения медицинских данных, включающему технологию шифрования атрибутов. С быстрым развитием и прогрессом компьютерных технологий облачные вычисления получили широкое распространение. В то же время личная медицинская карта, которая предназначена для обмена медицинской информацией, привлекла большое внимание исследователей. Пациенты могут получить доступ к своим собственным электронным медицинским картам через службы PHR и иметь абсолютный контроль над ними. В то же время они могут обмениваться данными с широким кругом пользователей, включая врачей, членов семьи и друзей. Однако личные медицинские записи являются очень конфиденциальной информацией и могут быть легко атакованы. Поэтому, чтобы предотвратить доступ неавторизованных пользователей, информация должна храниться на стороннем облачном сервере.

Таким образом, с учетом сведений, выявленных из уровня техники, в данной области техники были обнаружены следующие недостатки, а именно в настоящее время медицинские документы пациента хранятся в лечебно-профилактических учреждениях, которые оказывали ему медицинскую помощь или проводили диагностику ультразвуковым исследованием (далее УЗИ), компьютерной томографией (далее КТ), магнитно-резонансная томографией (далее МРТ), рентген, гистологическое исследование, лабораторные анализы.

Однако, современные реалии организации здравоохранения требуют другого подхода, при котором владеть своими медицинскими документами должен сам пациент, а оказывающие ему медицинскую помощь доктора должны получать доступ по решению самого пациента, на выбранный им срок и в выбранном им объеме.

Основным фактором, мешающим реализации пациент-центричной модели управления медицинской информацией, является фрагментированность - в каждом лечебном учреждении используется своя медицинская информационная система, несовместимая с информационными системами других медицинских организаций или не имеющая к ним доступа. В итоге это приводит к тому, что пациент в каждом лечебном учреждении получает на руки заключение, распечатанное на бумаге.

Кроме того, эти заключения легко могут быть потеряны пациентом или изъяты у него медицинскими работниками на последующих этапах оказания медицинской помощи, также стоит отметить, что они содержат лишь часть медицинской информации, которая адаптирована для печати на бумаге, а большая часть информации так и остается в информационных системах медицинских организаций.

В настоящее время известны решения, которые позволяют пациенту собирать свои медицинские данные.

К ним можно отнести различные приложения для смартфонов, онлайн-сервисы и сайты в сети Интернет. Казалось бы, такой подход должен был бы позволить реализовать пациент-центричную модель управления медицинской информацией.

Однако, на практике оказалось, что такие приложения, онлайн-сервисы и сайты в сети Интернет не получили значимого распространения в связи со следующими проблемами:

пациенту сложно предоставить доступ к собранной им медицинской документации своему доктору. Как правило, такая передача подразумевает передачу пациентом своего смартфона в руки доктора или печать пациентом дома всех потенциально необходимых доктору медицинских документов или передачу своего логина-пароля от программы/сервиса/сайта, где пациент хранит свои медицинские документы;

доктору сложно изучить собранную пациентом медицинскую документацию. В случае передачи доступа к медицинской информации с помощью передачи смартфона пациента в руки доктора, доктору физически неудобно с ней ознакомиться - маленький размер экрана смартфона и то, что он принадлежит пациенту, мешают в полной мере изучить медицинские документы. В случае передачи распечатанных документов, основной проблемой становится необходимость для пациента заранее напечатать большое количество документов, что приводит к утрате всех преимуществ хранения в электронном виде;

у доктора нет возможности в режиме онлайн дополнить собранную пациентом медицинскую информации новыми медицинскими документами, которые он создаст во время медицинской консультации или обследования. В итоге пациент опять получает на руки заключение на бумаге, которое содержит лишь часть медицинской информации, адаптированную для печати на бумаге.

Раскрытие сущности изобретения

Задачей, на решение которой направлено заявляемое изобретение, является устранение недостатков известного уровня техники, а именно обеспечить возможность пациенту управлять доступом доктора (медицинского персонала) к его медицинским документам, находящимся в облачном хранилище.

Техническим результатом, достигаемым при реализации заявляемого изобретения, является обеспечение возможности пациенту владеть и управлять своими медицинскими данными, находящимися в облачном хранилище, предоставлять доступ к этим данным любому доктору (медицинскому персоналу) по своему выбору или завершать открытый ранее доступ в любое время.

Вследствие чего, доктор, которому предоставлено право доступа к медицинским документам, имеет более полную картину состояния пациента, что положительно сказывается на точности диагноза, и соответственно эффективности лечения, особенно с учетом имеющихся у пациента сопутствующих заболеваний, которые могут внести ограничения и корректировки в терапию.

Сущность технического решения заявляемого изобретения заключается в способе получения медицинским персоналом доступа к медицинским документам пациента, находящихся в облачном хранилище, при котором осуществляются следующие этапы: медицинский персонал использует сетевой интерфейс, устанавливает сеанс связи через сеть, причем сеанс связи устанавливается между мобильным вычислительным устройством или вычислительным устройством медицинского персонала и серверным вычислительным устройством, связанным с облачным хранилищем пациента с его медицинскими документами; медицинский персонал принимает от серверного вычислительного устройства связанного с облачным хранилищем пациента через сеанс связи автоматически сгенерированный визуальный код; пациент устанавливает сеанс связи через сеть, причем сеанс связи устанавливается между мобильным вычислительным устройством или вычислительным устройством пациента и серверным вычислительным устройством, связанным с облачным хранилищем пациента с его медицинскими документами, авторизовывается на нем; полученный медицинским персоналом автоматически сгенерированный визуальный код направляется пациенту для его ввода в облачном хранилище, либо распознается пациентом непосредственно с графического интерфейса медицинского персонала мобильным вычислительным устройством пациента, после чего мобильное вычислительное устройство или вычислительное устройство пациента передает сигнал о считывании автоматически сгенерированного визуального кода на серверное вычислительное устройство, связанное с облачным хранилищем пациента с его медицинскими документами; серверное вычислительное устройство, связанное с облачным хранилищем пациента с его медицинскими документами; сопоставляет данные из автоматически сгенерированного визуального кода с мобильного вычислительного устройства или вычислительного устройства медицинского персонала и в случае подтверждения достоверности открывает доступ к медицинским документам пациента на мобильном вычислительном устройстве или вычислительном устройстве медицинского персонала, либо не подтверждает и доступ не удовлетворяется.

Также сущность заявляемого изобретения заключается в том, что автоматически сгенерированный визуальный код может быть штрих-кодом.

Также сущность заявляемого изобретения заключается в том, что автоматически сгенерированный визуальный код может быть QR-кодом.

Также сущность заявляемого изобретения заключается в том, что автоматически сгенерированный визуальный код может быть кодом, содержащим строку символов, организованных в последовательность.

Также сущность заявляемого изобретения заключается в том, что на этапе удовлетворения запроса пациентом дополнительно осуществляется двухфакторная авторизация при подтверждении запроса, посредством направления серверным вычислительным устройством дополнительного кода авторизации, который должен быть набран на мобильном вычислительном устройстве или вычислительном устройстве медицинского персонала, чтобы получить доступ к медицинским документам пациента.

Также сущность заявляемого изобретения заключается в том, что на этапе установлении сеанса связи через сеть, между мобильным вычислительным устройством или вычислительным устройством медицинского персонала и серверным вычислительным устройством, связанным с облачным хранилищем пациента с его медицинскими документами у медицинского персонала, дополнительно запрашиваются данные, подтверждающие личность и/или уровень образования, и/или место работы.

Краткое описание чертежей

Сущность предлагаемого изобретения поясняется нижеследующим описанием и прилагаемыми иллюстрациями, на которых показано:

Фиг. 1 - изображена общая схема предоставления пациентом медицинскому персоналу доступа к своей медицинской документации.

Фиг. 2 - изображена схема завершения доступа к медицинской документации пациента.

Осуществление изобретения

На фигуре 1 представлена общая схема предоставления пациентом медицинскому персоналу доступа к своей медицинской документации.

Технический результат достигается тем, что создается защищенное облачное хранилище медицинских документов для каждого пациента, куда данные могут попадать разными способами:

1) данные может вносить пациент (фотографирование, сканирование, загрузка в электронном виде, ручное внесение с клавиатуры);

2) данные могут автоматически загружаться из подключенных медицинских информационных систем лечебных организаций;

3) медицинский персонал, которому пациент предоставил доступ для ознакомления, должен загрузить созданные им в ходе консультирования пациента новые медицинские документы (принцип «получил доступ - дополнил»).

Загрузка пациентом данных в медкарту происходит следующим путем:

1. Пациент авторизуется в приложении/на сайте медкарты.

2. В момент, когда пациент отправляет документы в медкарту, они шифруются на его устройстве с помощью алгоритмов сквозного шифрования (End-to-End Encryption).

3. Для передачи данных с устройства пациента на защищенный сервер используется шифрованное интернет-соединение (например, по протоколу https - Hyper Text Transfer Protocol Secure).

4. Зашифрованные документы хранятся на сервере, расположенном в защищенном сегменте дата-центра.

Для получения доступа к медицинским данным пациента доктор (медицинский персонал) должен открыть на своем компьютере сайт, адрес которого ему скажет пациент (из соображений удобства адрес сайта должен быть коротким). Пациент заранее должен установить или открыть на своем смартфоне приложение (сайт в сети Интернет, онлайн-сервис) для доступа к своей медицинской информации, причем пациент должен заранее авторизоваться - подтвердить свою личность. В дальнейшем может быть реализован любой из указанных сценариев.

Получение пациентом данных из медкарты осуществляется следующим образом:

1. Пациент авторизуется в приложении/на сайте медкарты.

2. Документ запрашивается на защищенном сервере и передается в зашифрованном виде на устройство пациента.

3. Для передачи данных с защищенного сервера на устройство пациента используется шифрованное интернет-соединение (например, по протоколу https - Hyper Text Transfer Protocol Secure).

4. Документ расшифровывается на устройстве пациента с помощью алгоритмов сквозного шифрования (End-to-End Encryption) и предоставляется пациенту для просмотра.

На указанном выше сайте при входе на него любого человека (в том числе доктора или иного медицинского персонала) автоматически генерируется визуальный код (штрих-код, QR-код или любой другой), который должен сфотографировать пациент с помощью фотокамеры своего смартфона, или код вводится в смартфон пациента или в компьютер врача (медицинского персонала) вручную с помощью клавиатуры.

После этого в интерфейсе сайта может быть произведен запрос у пациента разрешения на доступ врача к его медицинским данным или доступ может быть открыт автоматически. У врача на компьютере автоматически обновляется содержимое сайта, на который он заходил первоначально и загружаются медицинские данные пациента, который предоставил ему к ним доступ.

Таким образом, получение медицинским персоналом данных из медкарты происходит следующим путем:

1. Пациент предоставляет врачу доступ к медкарте.

2. Документ запрашивается на защищенном сервере и передается в зашифрованном виде на устройство врача.

3. Для передачи данных с защищенного сервера на устройство врача используется шифрованное интернет-соединение (например, по протоколу https - HyperText Transfer Protocol Secure).

4. Документ расшифровывается на устройстве врача с помощью алгоритмов сквозного шифрования (End-to-End Encryption) и предоставляется пациенту для просмотра.

Загрузка врачом данных в медкарту происходит по следующему пути:

1. Пациент предоставляет врачу доступ к медкарте.

2. В момент, когда врач загружает документы в медкарту, они шифруются на его устройстве с помощью алгоритмов сквозного шифрования (End-to-End Encryption).

3. Для передачи данных с устройства врача на защищенный сервер используется шифрованное интернет-соединение (например, по протоколу https - HyperText Transfer Protocol Secure).

4. Зашифрованные документы хранятся на сервере, расположенном в защищенном сегменте дата-центра.

На фигуре 2 реализована схема, при которой пациентом, на этапе запроса реализуется отказ в доступе к его медицинским документам.

Таким образом, заявляемое изобретение, способ получения медицинским персоналом доступа к медицинским документам пациента, находящимся в облачном хранилище, обеспечивает возможность пациенту, владеющему своими медицинскими данными в облачном хранилище, предоставить доступ к этим данным любому доктору (медицинскому персоналу) по своему выбору или завершить открытый ранее доступ в любое время, вследствие чего, доктор, которому предоставлено право доступа к медицинским документам, имеет более полную картину состояния пациента, что положительно сказывается на точности диагноза, и соответственно эффективности лечения, особенно с учетом имеющихся у пациента сопутствующих заболеваний, которые могут внести ограничения и корректировки в терапию.

1. Способ получения доступа к медицинским документам пациента, находящимся в облачном хранилище, содержащий этапы, на которых:

- устанавливают сеанс связи через сеть, используя сетевой интерфейс, между компьютером медицинского персонала и серверным вычислительным устройством,

связанным с облачным хранилищем пациента с его медицинскими документами;

- принимают от серверного вычислительного устройства на компьютер медицинского персонала через сеанс связи автоматически сгенерированный визуальный код;

- устанавливают сеанс связи через сеть между смартфоном пациента и серверным вычислительным устройством и выполняют авторизацию смартфона пациента на серверном вычислительном устройстве;

- направляют автоматически сгенерированный визуальный код от компьютера медицинского персонала смартфону пациента для ввода в облачное хранилище, либо с помощью смартфона пациента распознают автоматически сгенерированный визуальный код на графическом интерфейсе компьютера медицинского персонала;

- передают сигнал о считывании автоматически сгенерированного визуального кода со смартфона пациента на серверное вычислительное устройство;

- сопоставляют на серверном вычислительном устройстве данные автоматически сгенерированного визуального кода с полученными данными от смартфона пациента;

- в случае совпадения сопоставляемых данных открывают на серверном вычислительном устройстве доступ к медицинским документам пациента компьютеру медицинского персонала, в противном случае доступ не предоставляют.

2. Способ по п. 1, отличающийся тем, что автоматически сгенерированный визуальный код может быть штрихкодом.

3. Способ по п. 1, отличающийся тем, что автоматически сгенерированный визуальный код может быть QR-кодом.

4. Способ по п. 1, отличающийся тем, что автоматически сгенерированный визуальный код может быть кодом, содержащим строку символов, организованных в последовательность.

5. Способ по п. 1, отличающийся тем, что в случае успешного завершения этапа сопоставления дополнительно осуществляют двухфакторную авторизацию посредством направления серверным вычислительным устройством кода авторизации на компьютер медицинского персонала для получения доступа к медицинским документам пациента.

6. Способ по п. 1, отличающийся тем, что на этапе установления сеанса связи через сеть между компьютером медицинского персонала и серверным вычислительным устройством, связанным с облачным хранилищем пациента с его медицинскими документами, дополнительно запрашивают данные, подтверждающие личность и/или уровень образования, и/или место работы медицинского персонала.



 

Похожие патенты:

Изобретение относится к области вычислительной техники. Техническим результатом является повышение уровня безопасности объекта управления.

Изобретение относится к системам и способам управления оповещениями об изменении объектов из базы данных. Технический результат заключается в обеспечении эффективности управления оповещениями, а также скорости отправки оповещений системе.

Изобретение относится к области вычислительной техники. Техническим результатом является обеспечение автоматизированной проверки архитектуры программно-аппаратного решения.

Изобретение относится к системе учета и выдачи брелока ключа от транспортного средства. Технический результат заключается в обеспечении возможности учета и выдачи брелока ключа от транспортного средства с одновременной возможностью идентификации пользователя посредством верификации его биометрических данных и/или магнитной карты пользователя для последующей выдачи брелока ключа.

Изобретение относится к управлению базами данных. Технический результат заключается в обеспечении возможности синхронизации баз данных между двумя пунктами с использованием транспортного протокола.

Изобретение относится к системам помощи при вождении. Технический результат заключается в автоматизации помощи при вождении по круговой проезжей части.

Изобретение относится к вычислительной технике и, более конкретно, к системам и способам реализации обмена информацией между двумя или более мобильными вычислительными устройствами и/или другими вычислительными системами. Технический результат – повышение эффективности оперативного обмена финансовой информацией между устройствами.

Изобретение относится к области защиты информации. Техническим результатом является повышение эффективности формирования перечня уязвимостей информационных систем, эксплуатация которых может привести к нарушению безопасности информации в информационных системах.

Изобретение относится к области вычислительной техники для анализа двоичных исполняемых файлов и исходного кода с использованием нечеткой логики. Технический результат заключается в снижении количества ложноположительных и ложноотрицательных результатов и обеспечении функций для устранения обнаруженных уязвимостей и ошибок.

Изобретение относится к системе и способам верификации личности. Техническим результатом является повышение уровня безопасности биометрической цифровой подписи пользователя.

Настоящее техническое решение относится к области вычислительной техники. Технический результат заключается в повышении устойчивости аппаратной неисправности в распределенной базе данных (БД). Технический результат достигается за счёт того, что вычислительное устройство (ВУ) отправляет посредством сервера с системой обмена сообщений и сервера с серверным диском на другое ВУ часть экземпляра распределенной базы данных (БД), предназначенной для редактирования и/или согласования, а также принимает с другого ВУ экземпляр распределенной (БД), запись события синхронизации, запись предыдущих событий синхронизации с другими ВУ, порядок событий синхронизации, значение для параметра, при этом первое ВУ содержит часть экземпляра распределенной (БД), выполненного с возможностью передачи множеству ВУ системы, которые реализуют посредством сети распределенную (БД). Каждое из ВУ выполнено с возможностью обнаруживать поступления сообщения от других ВУ и при отсутствии разрешения на обмен сообщениями запрашивать разрешение на обмен данными с ВУ, имеющим уникальный идентификатор аккаунта ВУ, от которого пришло сообщение, а при наличии такого разрешения, в автоматизированном режиме производить выделение из сообщения ссылки, по которой осуществляется автоматическое добавление нового экземпляра в (БД) второго или последующих ВУ. 2 н. и 8 з.п. ф-лы, 5 ил.
Наверх