徐勝全
(浙江省榮軍醫(yī)院信息科 浙江 嘉興 314000)
近年來(lái),醫(yī)院信息化建設(shè)水平越來(lái)越高,院內(nèi)電子病歷系統(tǒng)基本上覆蓋了各個(gè)等級(jí)的大中小醫(yī)療機(jī)構(gòu),給臨床工作帶來(lái)的諸多便利,但同時(shí)也存在一些缺陷和不足,醫(yī)院信息系統(tǒng)包括HIS,EMR,LIS,PACS等主要業(yè)務(wù)系統(tǒng),EMR(Electronic Medical Record,EMR)是以基于計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)系統(tǒng)構(gòu)建的,以電子化方式收集,存儲(chǔ),展示,處理的整套信息系統(tǒng),廣義電子病歷包含各個(gè)業(yè)務(wù)系統(tǒng)產(chǎn)生的和患者診療活動(dòng)相關(guān)各種各樣的文本記錄,影像記錄,生命體征,醫(yī)囑數(shù)據(jù)等等記錄,集成并融合了患者在診療過(guò)程中的醫(yī)療診療信息。[1]。相對(duì)于醫(yī)護(hù)人員可以在院內(nèi)電腦終端前使用的各個(gè)系統(tǒng)來(lái)為臨床診療提供決策依據(jù),但有時(shí)醫(yī)護(hù)人員需要在自己手機(jī)終端查看患者診療信息。如病歷討論,病例會(huì)診,以及院外需要處理一些患者突發(fā)情況等。所以一款基于移動(dòng)終端的隨時(shí)隨地可用的電子病歷查閱系統(tǒng)顯得尤為重要。
相對(duì)于互聯(lián)網(wǎng)行業(yè),目前醫(yī)療信息行業(yè)技術(shù)水平整體處于相對(duì)落后狀態(tài)。如何緊跟互聯(lián)網(wǎng)發(fā)展,是新系統(tǒng)設(shè)計(jì)時(shí)需要考慮的因素。另外,醫(yī)療信息安全涉及到患者隱私等問(wèn)題,數(shù)據(jù)安全性相對(duì)于其他行業(yè)顯得尤為重要。在系統(tǒng)設(shè)計(jì)時(shí)候采取了有別于傳統(tǒng)系統(tǒng)架構(gòu)的實(shí)現(xiàn)方式,移動(dòng)端所有獲取的數(shù)據(jù),來(lái)源仍舊是醫(yī)院現(xiàn)有的HIS,EMR,LIS,PACS等系統(tǒng),但是移動(dòng)端程序并不直接與醫(yī)院生產(chǎn)系統(tǒng)直接連接。而是采用前置機(jī)伺服程序,通過(guò)移動(dòng)端的觸發(fā)操作,由前置機(jī)伺服程序?qū)?shù)據(jù)傳送到云服務(wù)器數(shù)據(jù)庫(kù),在醫(yī)護(hù)人員使用完數(shù)據(jù)之后,將該數(shù)據(jù)進(jìn)行刪除或者定時(shí)自動(dòng)刪除。做到醫(yī)院診療信息不外泄。整個(gè)過(guò)程與醫(yī)院實(shí)際業(yè)務(wù)中的病案借閱非常相似,需由醫(yī)護(hù)提出申請(qǐng),病案管理人員審核,查找病歷,借閱,歸還。最后完成整個(gè)借閱過(guò)程的閉環(huán)管理。本系統(tǒng)將傳統(tǒng)的借閱功能移植到互聯(lián)網(wǎng),并且在數(shù)秒內(nèi)完成整個(gè)過(guò)程。
醫(yī)院生產(chǎn)庫(kù)(HIS,EMR,LIS,PACS)經(jīng)過(guò)內(nèi)網(wǎng)防火墻,與伺服前置機(jī)通訊,醫(yī)院外網(wǎng)前置機(jī)通過(guò)防火墻與云服務(wù)器進(jìn)行一對(duì)一通訊,云服務(wù)器響應(yīng)終端用戶(hù)需求,向前置機(jī)程序提出請(qǐng)求,前置機(jī)將數(shù)據(jù)傳送到云服務(wù)器,用戶(hù)移動(dòng)終端展示數(shù)據(jù)。(這里也可以用WebAPI,Webservice等等其他方式實(shí)現(xiàn),就不做展開(kāi))。
部署在云端的電子病歷查閱系統(tǒng),程序架構(gòu)采用主流的Linux+Apache+Mysql+Php(LAMP)架構(gòu)。每一個(gè)組件都是Free or Open Source Software,免費(fèi)或者開(kāi)源軟件。這種免費(fèi)和開(kāi)源的方式對(duì)于全世界用戶(hù)都具有很強(qiáng)的吸引力,無(wú)論企業(yè)和個(gè)人開(kāi)發(fā)者,無(wú)需再付費(fèi)購(gòu)買(mǎi)“專(zhuān)業(yè)”的商用軟件。特別是在互聯(lián)網(wǎng)方面,不需要為軟件的發(fā)布支付任何許可證費(fèi)就可以開(kāi)發(fā)和應(yīng)用基于LAMP的工程。因?yàn)槲覀兊南到y(tǒng)主要是面向不同系統(tǒng)的移動(dòng)終端提供查閱功能,所以界面采用Bootstrap框架,Bootstrap是Twitter推出的一個(gè)用于前端開(kāi)發(fā)的開(kāi)源工具包。是最受歡迎的HTML、CSS和JS框架,用于開(kāi)發(fā)響應(yīng)式布局、移動(dòng)設(shè)備優(yōu)先的Web項(xiàng)目。能夠?qū)⒁故镜母鞣N形式的數(shù)據(jù)內(nèi)容適配不同系統(tǒng)的移動(dòng)設(shè)備瀏覽器。
電子病歷查閱系統(tǒng)可提供的數(shù)據(jù)有:1.患者基本信息,2.醫(yī)療文書(shū),3.醫(yī)囑數(shù)據(jù),4.生命體征數(shù)據(jù)、5.護(hù)理記錄,6.檢驗(yàn)檢查結(jié)果。
系統(tǒng)采用按需索取,閱后即焚的設(shè)計(jì)理念,云端系統(tǒng)與醫(yī)院生產(chǎn)數(shù)據(jù)庫(kù)完全物理隔絕,只與前置機(jī)進(jìn)行有限通訊,云服務(wù)器只暫存數(shù)據(jù),不保留數(shù)據(jù),同時(shí),主流成熟的云服務(wù)商,在主機(jī)安全方面都有有著非常豐富的經(jīng)驗(yàn),主機(jī)安全(cloud workload protection,cwp)基于云服務(wù)商安全積累的海量威脅數(shù)據(jù),用機(jī)器學(xué)習(xí)為用戶(hù)提供黑客入侵檢測(cè)和漏洞風(fēng)險(xiǎn)預(yù)警等安全防護(hù)服務(wù),主要包括密碼破解攔截、異常登錄提醒、木馬文件查殺、高危漏洞檢測(cè)等安全功能,解決當(dāng)前服務(wù)器面臨的主要網(wǎng)絡(luò)安全風(fēng)險(xiǎn),幫助客戶(hù)構(gòu)建服務(wù)器安全防護(hù)體系,防止數(shù)據(jù)泄露,所以云服務(wù)器本身是相對(duì)安全的,即使萬(wàn)一因?yàn)槊艽a外泄等原因?qū)е卤徊环ǚ肿忧秩耄品?wù)器上實(shí)際上也并沒(méi)有保存多少數(shù)據(jù)。不會(huì)造成太大影響。保障了醫(yī)療數(shù)據(jù)安全。
用戶(hù)權(quán)限多重驗(yàn)證,確保患者隱私數(shù)據(jù)合理安全使用:在登陸方面,采取多重措施進(jìn)行驗(yàn)證審核,確保只有授權(quán)用戶(hù)才能使用系統(tǒng),第一層,通過(guò)系統(tǒng)后臺(tái)權(quán)限配置,只有經(jīng)過(guò)授權(quán)的用戶(hù)才能通過(guò)現(xiàn)有移動(dòng)辦公產(chǎn)品比如企業(yè)微信/釘釘?shù)却蜷_(kāi)登陸入口,第二層,在登陸界面,采用用戶(hù)+密碼+短信驗(yàn)證碼三重驗(yàn)證方式確保不會(huì)因?yàn)橛脩?hù)密碼丟失導(dǎo)致數(shù)據(jù)外泄,第三層,采用當(dāng)前流行的人臉識(shí)別技術(shù),人臉識(shí)別[2](Face Recognition)基于云服務(wù)商強(qiáng)大的面部分析技術(shù),提供包括人臉檢測(cè)與分析、五官定位、人臉?biāo)阉?、人臉比?duì)、人臉驗(yàn)證、人員查重、活體檢測(cè)等多種功能,為開(kāi)發(fā)者提供高性能高可用的人臉識(shí)別服務(wù)??蓱?yīng)用于在線(xiàn)身份認(rèn)證等多種應(yīng)用場(chǎng)景,充分滿(mǎn)足客戶(hù)的人臉屬性識(shí)別及用戶(hù)身份確認(rèn)等需求。即便是遇到醫(yī)護(hù)人員密碼和手機(jī)號(hào)碼同時(shí)丟失的小概率事件,通過(guò)人臉識(shí)別,同樣可以保證隱私數(shù)據(jù)安全。用戶(hù)使用完畢后,點(diǎn)退出時(shí)銷(xiāo)毀服務(wù)端登錄憑證,同時(shí)刪除存儲(chǔ)的臨時(shí)數(shù)據(jù)。如果用戶(hù)直接關(guān)閉,則定時(shí)銷(xiāo)毀云端數(shù)據(jù)。
基于H5的醫(yī)院電子病歷查閱系統(tǒng),采用敏捷開(kāi)發(fā)思維,使用免費(fèi)開(kāi)源工具構(gòu)建,大量使用現(xiàn)有成熟技術(shù)和產(chǎn)品,用更低的成本來(lái)實(shí)現(xiàn)更多效益,來(lái)解決臨床醫(yī)護(hù)人員對(duì)于電子病歷數(shù)據(jù)隨時(shí)隨地方便獲取這一難題。為臨床醫(yī)護(hù)帶來(lái)更多便捷,使醫(yī)護(hù)人員更加專(zhuān)注于醫(yī)療本身。提高醫(yī)護(hù)工作效率,可以對(duì)患者的各項(xiàng)關(guān)鍵數(shù)據(jù)包括患者信息,病歷信息,醫(yī)囑數(shù)據(jù),檢驗(yàn)檢查等關(guān)鍵性的診療數(shù)據(jù)進(jìn)行及時(shí)核對(duì)確認(rèn),減少醫(yī)療差錯(cuò),保障患者醫(yī)療安全,同時(shí)強(qiáng)化醫(yī)療數(shù)據(jù)安全,避免患者診療數(shù)據(jù)泄露。為各級(jí)醫(yī)療機(jī)構(gòu)創(chuàng)造價(jià)值并節(jié)約成本。