JP2007148510A - Medical information management system - Google Patents
Medical information management system Download PDFInfo
- Publication number
- JP2007148510A JP2007148510A JP2005338519A JP2005338519A JP2007148510A JP 2007148510 A JP2007148510 A JP 2007148510A JP 2005338519 A JP2005338519 A JP 2005338519A JP 2005338519 A JP2005338519 A JP 2005338519A JP 2007148510 A JP2007148510 A JP 2007148510A
- Authority
- JP
- Japan
- Prior art keywords
- information
- medical information
- patient
- medical
- operator
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
- G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
Landscapes
- Health & Medical Sciences (AREA)
- Engineering & Computer Science (AREA)
- Epidemiology (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Primary Health Care (AREA)
- Public Health (AREA)
- Storage Device Security (AREA)
- Medical Treatment And Welfare Office Work (AREA)
- Measuring And Recording Apparatus For Diagnosis (AREA)
Abstract
【課題】医用情報を取得する操作者の属性に基づいて、複雑な隠蔽条件に対応し、応答操作性の速やかな医用情報管理システムを提供すること。
【解決手段】患者毎の医用情報を、その患者の個人情報を維持したオリジナル医用情報と、このオリジナル医用情報における前記個人情報の一部を識別不可能に置き換える変換して作成した変換後医用情報とを、記憶し管理するデータ管理手段と、操作者の識別情報または属性に応じて権限者と非権限者が分けられた権限管理リストを保持する権限情報管理手段と、入力される操作者の前記識別情報または属性から、前記権限管理リストを参照して権限者か非権限者かを判別し、それに応じて前記オリジナル医用情報または変換後医用情報を出力するデータ出力手段とを具備することを特徴とする医用情報管理システム。
【選択図】 図1A medical information management system that responds to complicated concealment conditions and has quick response operability based on attributes of an operator who acquires medical information.
SOLUTION: Medical information for each patient is created by converting original medical information maintaining the personal information of the patient, and converting the part of the personal information in the original medical information to be indistinguishable. Data management means for storing and managing, authority information management means for holding an authority management list in which authorized persons and non-authorized persons are divided according to the identification information or attributes of the operator, and input operator's A data output unit that determines whether the person is an authorized person or a non-authorized person from the identification information or attribute by referring to the authorization management list, and outputs the original medical information or the converted medical information accordingly. A featured medical information management system.
[Selection] Figure 1
Description
本発明は、医療機関で行う診療行為の一環として収集される医用画像情報や検査結果を管理する医用情報管理システムにおいて、所定の条件の下に患者当人を特定できる情報を隠蔽して表示する個人情報保護の技術を備える医用情報管理システムに関する。 The present invention conceals and displays information that can identify a patient under a predetermined condition in a medical information management system that manages medical image information and examination results collected as part of a medical practice performed at a medical institution. The present invention relates to a medical information management system provided with a technology for protecting personal information.
医療行為を行う場合に使用される種々の診断装置や検査装置において、デジタル化が成されている。さらに、これ等により得た診断情報や検査データの管理においても病院内のシステム化が進み、院内で様々なシステムが稼働する様になってきた。例えば、画像管理システム(PACS)、放射線情報システム(RIS)、病院情報システム(HIS)等の医用情報を管理するシステムがネットワークに接続され、ネットワーク上のクライアント端末を用いてこれらシステムと通信を行う。このクライアント端末は、システムとの通信によって医用情報を受信し、モニタに表示する。 Digitization has been performed in various diagnostic devices and inspection devices used in medical practice. Furthermore, in the management of diagnostic information and examination data obtained by these, systemization in hospitals has progressed, and various systems have come to operate in the hospital. For example, systems for managing medical information such as an image management system (PACS), a radiation information system (RIS), and a hospital information system (HIS) are connected to a network, and communicate with these systems using client terminals on the network. . This client terminal receives medical information through communication with the system and displays it on a monitor.
例えば、放射線部門で利用するオーダ情報、検査実施情報、あるいは検査画像については、病院・部門によって管理されているホストの情報システム・サーバに保存されている。医師が患者の診断を行う場合、多くは、一人の患者に担当の一人の医師が診断を行うが、超音波画像診断、あるいは内視鏡画像診断などの他の診断情報を得るための他部門へのオーダ情報の発信、または、他部門の画像診断専門医師の診断意見を依頼し、連携した患者一人ひとりの医用情報の管理が行われ、これ等を種々の部門から検索、縦覧される。一方、カンファレス(院内会議)や教育の場で利用する場合、遠隔医療あるいは在宅医療の場での説明において利用されるなどもある。 For example, order information, examination execution information, or examination images used in the radiation department are stored in a host information system server managed by a hospital / department. When a doctor diagnoses a patient, in many cases, a single doctor in charge of a patient performs a diagnosis, but other departments for obtaining other diagnostic information such as ultrasonic image diagnosis or endoscopic image diagnosis The order information is transmitted to the doctor or the diagnosis opinion of the image diagnosis specialist in another department is requested, and the medical information of each linked patient is managed, and these are searched and browsed from various departments. On the other hand, when it is used in conferences (in-hospital conferences) or education, it may be used in explanations in telemedicine or home medical care.
このような病院内のシステムによって送受信される医用情報には、氏名、年齢、住所、病状などの種々のプライバシーに関する情報が多く含まれている。しかし、これらの情報を、モニタ、あるいは外部メディアや外部情報機器に出力する場合、個人情報保護の観点から患者情報などをマスクするなどの対策、技術的安全措置を取って、漏洩防止に努める必要がある。 The medical information transmitted and received by such a hospital system contains a lot of information related to various privacy such as name, age, address, and medical condition. However, when outputting this information to a monitor, external media, or external information device, it is necessary to take measures to prevent leakage by taking measures such as masking patient information from the viewpoint of personal information protection and technical safety measures. There is.
医用情報の漏洩防止技術としては、専門的な診断を依頼する依頼医が操作する一方の端末からネットワークを介して診断医が操作する他方の端末へ医用情報を含む診断依頼票を送信する場合、依頼医が操作する端末で診断依頼票に表示する医用情報の範囲を設定又は変更して、診断医に不必要な医用情報については隠蔽するものがある(例えば、特許文献1参照)。この技術は、診断依頼票で開示する医用情報と隠蔽する医用情報とが予め一律に設定されており、設定変更が手動により可能となっている。
上に述べた従来の検査実施情報、医用情報を管理するシステムには、
1)個人を特定する情報を隠蔽する技術はあったが、これが情報の出力の直前に実施されるので、この操作の回避により容易に見える。
In the system for managing the conventional examination execution information and medical information described above,
1) There is a technique for concealing information for identifying an individual, but since this is performed immediately before the output of information, it can be easily seen by avoiding this operation.
2)複数のシステムが設置されている場合、システム利用者毎、所属部門・依頼科毎、あるいはグループごと等、きめ細かい制御は複雑で、容易ではない。 2) When a plurality of systems are installed, detailed control for each system user, each department / request department, or each group is complicated and not easy.
3)表示モニタ以外への外部出力(例えば、DVD、プリンタ、他システム等)に対しては、制御されない。 3) It is not controlled for external outputs other than the display monitor (for example, DVD, printer, other system, etc.).
4)出力要求が輻輳すると、隠蔽処理のために出力の遅延が生じる。 4) When the output request is congested, an output delay occurs due to the concealment process.
という問題があった。 There was a problem.
本発明は上記の問題点に鑑みてなされたもので、医用情報を取得する操作者の属性に基づいて、複雑な隠蔽条件に対応した個人情報の漏洩防止と、速やかな出力処理による応答操作性の向上を図った医用情報管理システムを提供することを目的とする。 The present invention has been made in view of the above problems, and based on the attributes of an operator who obtains medical information, personal information leakage prevention corresponding to complex concealment conditions and response operability by quick output processing An object of the present invention is to provide a medical information management system that improves the above.
上記の目的を達成するために、本発明の医用情報管理システムは、患者毎の医用情報を、その患者の個人情報を維持したオリジナル医用情報と、このオリジナル医用情報における前記個人情報の一部を識別不可能に置き換える変換して作成した変換後医用情報とを、記憶し管理するデータ管理手段と、操作者の識別情報または属性に応じて権限者と非権限者が分けられた権限管理リストを保持する権限情報管理手段と、入力される操作者の前記識別情報または属性から、前記権限管理リストを参照して権限者か非権限者かを判別し、それに応じて前記オリジナル医用情報または変換後医用情報を出力するデータ出力手段とを具備することを特徴とするものである。 In order to achieve the above object, the medical information management system of the present invention includes medical information for each patient, original medical information that maintains the personal information of the patient, and a part of the personal information in the original medical information. Data management means for storing and managing post-conversion medical information created by conversion to replace it with indistinguishable, and an authority management list in which authorized persons and non-authorized persons are separated according to operator identification information or attributes Based on the authority information management means to be held and the identification information or attributes of the input operator, the authority management list is referred to determine whether the person is an authorized person or a non-authorized person, and the original medical information or post-conversion is converted accordingly. And a data output means for outputting medical information.
また、本発明の医用情報管理システムは、患者毎の医用情報を、その患者の所定の識別項目を含む患者個人情報を維持したオリジナル医用情報を、所定の記憶領域に保存するオリジナル医用情報メモリ手段と、さらに前記患者の医用情報を、前記所定の識別項目を維持し、これ以外の全部あるいは一部の項目を識別不可能に置き換える変換して作成した変換後医用情報を、所定の記憶領域に保存する変換後医用情報メモリ手段と、操作者の識別情報毎に設定した複数の属性に対し、権限者または非権限者のいずれかを予め割り付けた操作者権限リストを備える権限情報管理メモリ手段と、入力された前記操作者の前記識別情報あるいはその指定された属性から、前記操作者権限リストを参照して、割り付けが権限者の場合に、前記オリジナル医用情報メモリ手段に保存する当該患者のオリジナル医用情報を読み出し、非権限者の場合に、前記変換後医用情報メモリ手段に保存する当該患者の変換後医用情報を読み出す出力情報管理手段とを具備することを特徴とするものである。 Further, the medical information management system of the present invention provides original medical information memory means for storing medical information for each patient and original medical information maintaining patient personal information including a predetermined identification item of the patient in a predetermined storage area. Further, the converted medical information created by converting the medical information of the patient while maintaining the predetermined identification item and replacing all or some of the other items to be unidentifiable is stored in a predetermined storage area. A post-conversion medical information memory means to save, and an authority information management memory means comprising an operator authority list in which either an authorized person or an unauthorized person is assigned in advance to a plurality of attributes set for each identification information of the operator; When the assignment is authorized by referring to the operator authorization list from the input identification information of the operator or its designated attribute, the original Output information management means for reading the original medical information of the patient stored in the medical information memory means and reading out the converted medical information of the patient stored in the post-conversion medical information memory means in the case of an unauthorized person. It is characterized by this.
また、本発明の医用情報管理システムは、患者毎の医用情報を、その患者の所定の識別項目を含む患者個人情報を維持したオリジナル医用情報を、所定の識別コードで区分した記憶領域に保存するオリジナル医用情報メモリ手段と、さらに該患者の医用情報を、前記患者個人情報の前記所定の識別項目を維持し、これ以外の全部あるいは一部の項目を識別不可能に置き換える変換して作成した変換後医用情報を、所定の識別コードで区分した記憶領域に保存する変換後医用情報メモリ手段と、操作者の識別情報毎に、複数の属性区分に対し予め設定された属性を仕分ける操作者属性リストと、前記属性区分毎の属性と前記医用情報の出力先あるいは出力方法の組み合わせ毎に、記憶領域を区分した前記識別コードに対応した区分コードを、操作者の権限条件に対応させ、予め設定した権限管理リストとを備える権限情報管理メモリ手段と、入力された前記操作者の個人識別情報、処理権限の属性区分、及び出力先又は方法のそれぞれに基づいて、前記操作者属性リスト及び権限管理リストを参照して、前記区分コードの1つを決定する権限認証手段と、この決定された区分コードと、前記オリジナル情報メモリ手段又は変換後情報メモリ手段いずれかの前記識別コードと一致する記憶領域を検索し、そこに保存するオリジナル医用情報あるいは変換後医用情報を読み出す出力情報管理手段と、この読み出された医用情報を、前記入力された出力先又は出力方法へ出力する外部出力制御手段とを具備することを特徴とするものである。 The medical information management system of the present invention stores medical information for each patient in a storage area in which original medical information that maintains patient personal information including a predetermined identification item of the patient is divided by a predetermined identification code. Original medical information memory means, and further conversion of the medical information of the patient by maintaining the predetermined identification items of the patient personal information and converting all or some of the other items to be indistinguishable A post-conversion medical information memory means for storing post-medical information in a storage area divided by a predetermined identification code, and an operator attribute list for sorting attributes set in advance for a plurality of attribute classifications for each operator identification information And, for each combination of the attribute for each attribute category and the output destination or the output method of the medical information, a classification code corresponding to the identification code for dividing the storage area is manipulated. Based on authority information management memory means corresponding to the authority conditions of the operator and provided with a preset authority management list, personal identification information of the operator, attribute classification of processing authority, and output destination or method Then, referring to the operator attribute list and the authority management list, authority authentication means for determining one of the classification codes, the determined classification code, and either the original information memory means or the converted information memory means The storage area matching the identification code is retrieved, output information management means for reading the original medical information or the converted medical information stored therein, and the read medical information as the input output destination or And an external output control means for outputting to the output method.
さらに、上記本発明の個人情報保護する医用情報管理システムにおいては、前記医用情報が、X線画像装置、CT画像装置、超音波画像装置、MR画像装置、内視鏡画像装置、検体検査装置、血液分析装置、検査依頼装置、画像管理システム(PACS)、放射線情報システム(RIS)、病院情報システム(HIS)、あるいは検査オーダ装置の少なくも1つから出力される医学的な所見データあるいは指示データであることを特徴とするものである。 Furthermore, in the medical information management system for protecting personal information according to the present invention, the medical information is an X-ray image device, a CT image device, an ultrasonic image device, an MR image device, an endoscopic image device, a specimen examination device, Medical findings data or instruction data output from at least one of the blood analyzer, test request device, image management system (PACS), radiation information system (RIS), hospital information system (HIS), or test order device It is characterized by being.
さらに、上記本発明の個人情報保護する医用情報管理システムにおいては、前記患者個人情報が、患者自身のID番号若しくはカルテ符号の項目と、患者氏名、患者生年月日、患者性別、患者住所、患者連絡先電話番号、受診診療科名、患者既往病歴、患者親族病歴の項目の少なくも1つとにより構成される患者個人を識別するデータであることを特徴とするものである。 Furthermore, in the medical information management system for protecting personal information of the present invention, the patient personal information includes an item of the patient's own ID number or chart code, patient name, patient date of birth, patient sex, patient address, patient The data is characterized by identifying the individual patient by at least one of the items of the contact telephone number, the name of the medical department to be examined, the patient's past medical history, and the patient relative history.
さらに、上記本発明の個人情報保護する医用情報管理システムにおいては、患者の前記所定の識別項目が、前記個人情報の患者自身のID番号、若しくはカルテ符号であることを特徴とするものである。 Furthermore, in the medical information management system for protecting personal information according to the present invention, the predetermined identification item of the patient is the patient's own ID number or chart code of the personal information.
さらに、上記本発明の個人情報保護する医用情報管理システムにおいては、前記操作者属性リストの複数の属性区分が、操作者氏名、所属科名、依頼先科名、医療資格名、役職名、特命許可グループの少なくも1つの区分を含むことを特徴とするものである。 Furthermore, in the medical information management system for protecting personal information according to the present invention, the plurality of attribute categories of the operator attribute list include an operator name, a department name, a requested department name, a medical qualification name, a job title, and an extra mission. It is characterized in that it includes at least one section of the permission group.
さらに、上記本発明の個人情報保護する医用情報管理システムにおいては、前記変換後医用情報メモリ手段の前記記憶領域が、前記患者個人情報の前記所定の識別項目以外で、さらに識別不可能に隠蔽変換する個人情報の項目の組毎に、複数の異なる所定の識別コードで区分され、前記権限管理リストの予め設定した区分コードも前記複数の異なる識別コードに対応して、複数が設けられ、前記属性区分毎の属性と前記医用情報の出力先あるいは出力方法の組み合わせ毎に、予め設定される前記患者個人情報の前記所定の識別項目以外で、さらに識別不可能に隠蔽変換する個人情報の項目の組毎に、複数の異なる所定の識別コードで区分され、前記権限管理リストの予め設定した区分コードも前記複数の異なる識別コードに対応して、複数が設けられ、前記属性区分毎の属性と前記医用情報の出力先あるいは出力方法の組み合わせ毎に、予め設定されることを特徴とするものである。 Furthermore, in the medical information management system for protecting personal information according to the present invention, the storage area of the post-conversion medical information memory means is concealed so as to be further identifiable except for the predetermined identification item of the patient personal information. Each set of personal information items is divided by a plurality of different predetermined identification codes, and a plurality of predetermined classification codes of the authority management list are provided corresponding to the plurality of different identification codes, and the attribute For each combination of the attribute for each category and the output destination or output method of the medical information, a set of items of personal information that is concealed and converted in an indistinguishable manner other than the predetermined identification items of the patient personal information set in advance. Each is divided by a plurality of different predetermined identification codes, and a plurality of predetermined classification codes in the authority management list correspond to the plurality of different identification codes. Vignetting, for each combination of the attributes of the attribute classification for each output destination or the output method of the medical information, is characterized in that is preset.
本発明による放射線情報管理システムによれば、本システムの外部に対して隠匿したい情報を、無意味な情報で表示出力でき、個人情報の保護を安全に確保できる。また、個人情報の複雑な隠蔽条件に対応に対し、その設定が容易で、操作者の属性と出力方法の相互に対する隠蔽条件に基づく設定を行うことができ、高い秘匿性能を実現できる。 According to the radiation information management system of the present invention, it is possible to display and output information to be concealed from the outside of the system as meaningless information, and secure protection of personal information. In addition, it is easy to set up to cope with complicated concealment conditions for personal information, and it is possible to perform settings based on the concealment conditions for the attributes of the operator and the output method, thereby realizing high concealment performance.
以下、本発明の実施形態を図面により詳細に説明する。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
(実施形態1)
図1は、本発明の個人情報を保護する医用情報管理システムの一実施形態を示す機能構成図である。
(Embodiment 1)
FIG. 1 is a functional configuration diagram showing an embodiment of a medical information management system for protecting personal information according to the present invention.
本実施形態は、図1に示すように、大きくは、管理システム本体部1、患者情報データ入力部2、外部出力機器3から構成される。 As shown in FIG. 1, this embodiment mainly includes a management system main body 1, a patient information data input unit 2, and an external output device 3.
さらに、管理システム本体部1は、データ管理部11とデータ出力部12から成るシステム管理部10、システム制御及びメンテナンス部13、及びシステム制御IF14に接続された入力機器であるマウス15、キーボード16、システムモニタ17により構成される。 Further, the management system main unit 1 includes a system management unit 10 including a data management unit 11 and a data output unit 12, a system control and maintenance unit 13, and a mouse 15 and a keyboard 16 which are input devices connected to the system control IF 14. The system monitor 17 is used.
このデータ管理部11は、患者情報データ入力部2から入力されるデータをそのまま保持記憶するメモリ部112mを有するオリジナル情報部112と、前記入力データの所定の項目に対し所定の変換操作する変換後情報生成制御部111と、この変換後のデータを保持記憶するメモリ部113mを有する変換後情報部113とから構成される。 The data management unit 11 includes an original information unit 112 having a memory unit 112m that holds and stores data input from the patient information data input unit 2 as it is, and a post-conversion operation that performs a predetermined conversion operation on predetermined items of the input data. An information generation control unit 111 and a post-conversion information unit 113 having a memory unit 113m that holds and stores the data after conversion are configured.
さらに、データ出力部12は、操作者が入力するデータに基づいて、権限データを保持記憶するメモリ部121mを有する権限情報管理部121、その権限情報より認証を行う認証キー管理部122、この認証キーにより前記オリジンナル情報あるいは前記変換後情報のいずれか一方を出力するセッション情報管理部123と、この出力を外部出力機器3のいずれの機器に出力するかを制御する外部出力制御部124とから構成される。 Further, the data output unit 12 includes an authority information management unit 121 having a memory unit 121m that holds and stores authority data based on data input by the operator, an authentication key management unit 122 that performs authentication based on the authority information, and this authentication. From the session information management unit 123 that outputs either the original information or the converted information by a key, and the external output control unit 124 that controls which of the external output devices 3 outputs this output. Composed.
また、患者情報データ入力部2は、モダリティのX線画像装置21、CT画像装置22、超音波画像装置23、MR画像装置24、内視鏡画像装置25などの他、検体検査装置26、血液分析装置27、及び医用情報システム29、さらに患者ID個人情報28などに接続し、各画像診断データや検査結果データと個人情報が、これを介して、システム管理部10へ入力される。このシステム管理部10の出力は、外部出力機器3の表示装置31、他システム32、DVD装置33、プリンタ34などに接続して、表示、データ転送、あるいは記録を行う。 The patient information data input unit 2 includes a modality X-ray image device 21, a CT image device 22, an ultrasonic image device 23, an MR image device 24, an endoscopic image device 25, a specimen inspection device 26, blood Connected to the analysis device 27, the medical information system 29, and the patient ID personal information 28, etc., each image diagnosis data, examination result data, and personal information are input to the system management unit 10 through this. The output of the system management unit 10 is connected to the display device 31 of the external output device 3, the other system 32, the DVD device 33, the printer 34, etc., and is displayed, transferred, or recorded.
上記のように構成した本実施形態のシステム管理部10は、先ず、データ管理部11により、対象となる患者の情報(データ)を収集する「データ管理」を行ない、その後、医師が、この収集したデータ(患者の情報と同義であるが、以降、記録された結果を区別してデータと呼ぶ)を読み出し、診断や治療などの医療行為を行うための「データ出力」を行う。 The system management unit 10 of the present embodiment configured as described above first performs “data management” to collect information (data) of a target patient by the data management unit 11, and then the doctor performs this collection. The data (synonymous with patient information, but the recorded results are referred to as data hereinafter) is read out, and “data output” is performed to perform medical practice such as diagnosis and treatment.
以下に、本実施形態の行なう前記「データ管理」及び「データ出力」について、作用、動作を、図2〜6を用いて、説明する。 Hereinafter, the operation and operation of the “data management” and “data output” performed by the present embodiment will be described with reference to FIGS.
図2(a)には、本実施形態のデータ管理部11における、「データ管理」の処理の概念を図示した。同図(b)は、この「データ管理」の処理の手順を示すフロー図である。 FIG. 2A illustrates the concept of “data management” processing in the data management unit 11 of the present embodiment. FIG. 5B is a flowchart showing the procedure of the “data management” process.
図2(b)のフロー図に示すように、対象患者の医用画像、検査結果、あるいは検査オーダなどの医療情報と対象患者個人に関する識別情報が、STARTと共に、患者情報データ入力部2からデータ管理部11に入力されると、先ず、ステップS21が実施される。このステップS21において、入力された全てのデータがそのまま、すなわち、医療情報に一般的に添付された患者の個人情報である患者ID、患者氏名、患者性別、生年月日、疾病・疾患名、罹病歴、家族関係、家族罹病歴なども一切変更されていないデータが、オリジナル情報として、データ管理部11のメモリ112mに、記録される。 As shown in the flowchart of FIG. 2 (b), medical information such as a medical image of a target patient, a test result, or a test order, and identification information about the target patient are managed together with START from the patient information data input unit 2. When input is made to the unit 11, first, step S21 is performed. In this step S21, all the input data is as it is, that is, patient ID, patient name, patient sex, date of birth, disease / disease name, disease which is personal information of a patient generally attached to medical information. Data whose history, family relationship, family illness history, etc. are not changed at all is recorded in the memory 112m of the data management unit 11 as original information.
この記録と共に、変換後情報作成がステップS22で行われる。この変換後情報作成(ステップS22)では、患者個人を容易に識別できる項目、あるいは患者が秘匿したい項目である所定の項目について、その公表を阻むために、該当する項目のデータ値を、図2(a)の「変換」に示すように、システム自動生成、あるいは規則に基づく生成、あるいはランダムな生成のいずれかにより、オリジナル情報を変換後情報に変換する。この変換については、可逆、非可逆のいずれでもよいが、秘匿性を高める上で非可逆とすることが好適となる。具体的なこの変換の例としては、例えば、「*****」あるいは「――――」などの所定の文字列、「ABC・・」あるいは「123・・」などの無意味で、項目の内容を識別不可能な文字列、元のデータ文字列の一部が「*」などの伏せ字で置き換えた文字列などである。なお、情報(データ)を変換した対象の患者を識別するため、変換後データを特定できる患者自身の個人情報の1項目は非変換とする。この非変換とする項目については、個人情報の中で、対象患者の他の項目に関連付けられことがなく、さらに一般的にはシステム内では唯一に発行される項目である「患者ID」を非変換として、識別に使用することが好適である。 Along with this recording, post-conversion information creation is performed in step S22. In this post-conversion information creation (step S22), in order to prevent the publication of a predetermined item that can easily identify an individual patient, or an item that the patient wants to keep secret, the data value of the corresponding item is shown in FIG. As shown in “Conversion” in a), the original information is converted into post-conversion information by either automatic system generation, rule-based generation, or random generation. This conversion may be either reversible or irreversible, but is preferably irreversible in order to increase confidentiality. Specific examples of this conversion include, for example, a predetermined character string such as “****” or “----”, meaningless such as “ABC ··” or “123 ··”, For example, a character string in which the contents of the item cannot be identified, or a character string in which a part of the original data character string is replaced with a hidden character such as “*”. In addition, in order to identify the target patient whose information (data) has been converted, one item of the patient's personal information that can specify the converted data is not converted. This non-converted item is not associated with other items of the subject patient in the personal information, and more generally, the “patient ID”, which is the only item issued in the system, is not displayed. As a conversion, it is preferable to use it for identification.
ステップS22で生成された変換後データは、次のステップS23において、患者ID以外の全ての個人情報データが、前記の所定の変換が行われて、すなわち、患者氏名、患者性別、生年月日、疾病・疾患名、罹病歴、家族関係、家族罹病歴など各項目が無意味なあるいは識別不可能なデータに置き換えられ、医用画像、あるいは検査結果などの医療情報は元のままのデータが、変換後情報として、データ管理部11のメモリ113mに、前述のオリジナル情報とは異なるメモリに新たに記録される。 In the next step S23, the converted data generated in step S22 is subjected to the predetermined conversion in the following step S23, that is, the patient name, patient sex, date of birth, Each item such as disease / disease name, medical history, family relationship, family medical history is replaced with meaningless or indistinguishable data, and medical images such as medical images or test results are converted into original data. As post information, it is newly recorded in the memory 113m of the data management section 11 in a memory different from the original information.
また、患者毎のこれ等オリジナル情報あるいは変換後情報それぞれは、これ等を記録するメモリ112mあるいはメモリ113mにおいて、後述する認証キーに基づいて設定される所定のコードデータを含む識別された所定の領域、例えばフォルダ、あるいはファイル名の一部として形成される領域に、分別して記録される。後述するこの認証キーのコードデータの例として、例えば、オリジナル情報に対してはコード0011を、変換後情報にはコード0001を設定する。 Further, each of these original information or post-conversion information for each patient is identified in a predetermined area including predetermined code data set based on an authentication key described later in the memory 112m or the memory 113m in which the information is recorded. For example, it is recorded separately in a folder or an area formed as part of a file name. As an example of the code data of the authentication key described later, for example, a code 0011 is set for the original information, and a code 0001 is set for the converted information.
このようなオリジナルデータや変換後データを格納する保存領域を識別するコードデータを、ここでは、後述の認証キーのコードデータと区別して、識別コードと呼び、後述の認証キーを区分コードと呼ぶ。 The code data for identifying the storage area for storing the original data and the converted data is referred to as an identification code and distinguished from an authentication key code data described later, and an authentication key described later is referred to as a classification code.
上述のように、本願発明の実施形態においては、データ管理部11により行なわれる医療情報の記録において、所定の患者の個人情報が正しく全て添付されて保管されたオリジナル情報と、少なくとも1つ、例えば患者IDを患者識別のデータとして残し、他の個人情報に関わるデータは、所定の変換手法により元のデータを想定し得ないデータ値に変換し、当該医療情報に添付した変換後情報との2つの医用検査情報を同時に記録している。そしてこれ等の2つの情報は、異なるコードデータにより、識別されて記録される。 As described above, in the embodiment of the present invention, in the medical information recording performed by the data management unit 11, at least one original information, for example, original information in which all personal information of a predetermined patient is correctly attached and stored, is stored. The patient ID is left as patient identification data, and data related to other personal information is converted into a data value that cannot be assumed by the original data by a predetermined conversion method, and the post-conversion information attached to the medical information is 2 Two medical examination information is recorded simultaneously. These two pieces of information are identified and recorded by different code data.
本実施形態によれば、オリジナル情報と、個人情報の一部が無意味なデータに書き換えた変換後情報とに分離され、それぞれが異なる記憶場所に記録されるので、これ等の記録データへのアクセス先の特定において、外部から探索が容易でなく、記憶場所から情報が引き出されても、個人が特定できない。 According to the present embodiment, the original information and the post-conversion information in which a part of personal information is rewritten into meaningless data are separated and recorded in different storage locations. In specifying the access destination, searching from the outside is not easy, and even if information is extracted from the storage location, an individual cannot be specified.
また、データの読み出しにおいても、隠蔽の変換処理が、オリジナル情報の処理の時点で変換後情報として予め変換が実施されるので、都度に変換が行われる従来の隠蔽処理に比べて、応答が速やかに行われる。特に、従来システムにおいて、隠蔽処理を要するデータ検索の錯綜時にも、本実施形態よれば短時間の応答のデータ提供ができる。 Also, in the data reading, the concealment conversion process is performed in advance as post-conversion information at the time of the original information process, so that the response is quicker than the conventional concealment process in which conversion is performed each time. To be done. In particular, according to the present embodiment, data can be provided in a short time even when the conventional system is complicated in data retrieval that requires concealment processing.
(実施形態2)
上述のように、本実施形態のデータ管理部11に記録されたオリジナル情報、あるいは変換後情報は、その後さらに、医師などの医療関係者の操作により、診断や治療などの医療行為を行うために、この記録したデータの一部が読み出される。
(Embodiment 2)
As described above, the original information or post-conversion information recorded in the data management unit 11 according to the present embodiment is used for further medical procedures such as diagnosis and treatment by the operation of medical personnel such as doctors. A part of the recorded data is read out.
本実施形態においては、図1に示すデータ出力部12において、この「データ出力」を行う。次に、図3及び図4を用いて、本実施形態の行う「データ出力」における作用、動作を、以下に説明する。 In the present embodiment, this “data output” is performed in the data output unit 12 shown in FIG. Next, using FIG. 3 and FIG. 4, the operation and operation in “data output” performed by the present embodiment will be described below.
図3は、本実施形態のデータ出力部12における、「データ出力」の処理のフロー図を示す。また、図4(a)及び(b)は、本実施形態のデータ出力部12における情報区分の仕分けを行う処理の概念を図示したものである。 FIG. 3 is a flowchart of the “data output” process in the data output unit 12 of the present embodiment. 4 (a) and 4 (b) illustrate the concept of processing for sorting information categories in the data output unit 12 of the present embodiment.
本実施形態における「データ出力」の作用、動作、すなわち、医師などの医療関係者による当該患者の病状を診断するため、医療情報の照会、カンファレンス(病院内会議)閲覧などに、本実施形態が画像情報や検査結果などのデータ出力を提供する手順を、図3により説明する。 In order to diagnose the patient's medical condition by a medical staff such as a doctor, the present embodiment is used for the inquiry of medical information, the conference (intra-hospital meeting) browsing, etc. The procedure for providing data output such as image information and inspection results will be described with reference to FIG.
図3に示すように、本実施形態における医療情報の閲覧あるいは出力には、先ず、閲覧者である操作者への情報提供に関する制限を判定する権限認証を、ステップS31〜S33により以下に示すように行う。 As shown in FIG. 3, for browsing or outputting medical information in the present embodiment, first, authority authentication for determining restrictions on providing information to an operator who is a viewer is shown as follows in steps S31 to S33. To do.
最初のステップS31において、操作者は、本実施形態のシステム本体部1に備えるシステムモニタ17の表示を見ながら、マウス15あるいはキーボード16により、操作者の氏名、操作者ID、操作パスワードなどの操作者情報を、入力する。あるいは、煩雑になるので図示をしていないIDカードリーダをシステム制御IF14に接続して、前記操作者情報が予め書き込まれている操作者自身のIDカードを読み取らせて、入力しても良い。 In the first step S31, the operator operates the operator's name, operator ID, operation password, and the like with the mouse 15 or the keyboard 16 while viewing the display on the system monitor 17 provided in the system main body 1 of the present embodiment. Enter the person information. Alternatively, an ID card reader (not shown) may be connected to the system control IF 14 so as to be complicated, and the operator's own ID card in which the operator information is written in advance may be read and input.
さらに、ステップS31において、操作者は、認証属性区分、及び出力事項(出力形態)をそれぞれ入力指示する。この認証属性区分とは、例えば、個人別(氏名)、所属科(名)、依頼先科(名)、医療資格(名)、役職(名)、特命許可グループ指定などの属性グループに対する区分で、後述する図5(a)の権限管理リストの第1行に当たり、その各列には、配列した操作者自身の権限に関するその属性区分の属性が設定される。また、出力事項とは、同じく図5(b)あるいは(c)の権限管理リストの第1行の項目である、例えば、放射線管理システムなどの出力先システム、DVD出力あるいはモニタ出力などの出力先機種、「カレント患者以外」のような院内会議・院内教育など、すなわちカンファレンス、読影、教育現場、遠隔医療、あるいは在宅医療等において利用可能な、用途別出力先などである。認証属性及び出力事項の各項目は、本実施形態のシステムを設置する医療機関毎に、予め選択、設定するので、プルダウンメニューの形態で表示し、これ等の項目を、操作者が指示する入力形態で行ってもよい。このような入力手段によれば、入力操作が簡便に行えて、好適であることは、言うまでもない。 Furthermore, in step S31, the operator inputs an authentication attribute classification and an output item (output form). This authentication attribute classification is, for example, a classification for attribute groups such as individual (name), department (name), requested department (name), medical qualification (name), title (name), special permission group designation, etc. This corresponds to the first row of the authority management list in FIG. 5A described later, and in each column, attributes of the attribute classification relating to the authority of the arranged operators are set. Similarly, the output item is an item in the first row of the authority management list in FIG. 5B or FIG. 5C, for example, an output destination system such as a radiation management system, an output destination such as a DVD output or a monitor output. It is the output destination according to use that can be used in the model, in-hospital conference / in-hospital education such as “other than current patient”, that is, conference, interpretation, educational site, telemedicine, home medical care, etc. Each item of authentication attribute and output item is selected and set in advance for each medical institution in which the system of this embodiment is installed, so it is displayed in the form of a pull-down menu, and these items are input instructed by the operator. It may be performed in the form. Needless to say, such an input means is suitable because the input operation can be performed easily.
次に、ステップS31による操作者属性、認証属性、出力先が入力されると、ステップS32において、これ等を解析する。この解析には、図5(a)に例示する操作者属性リスト、及び図5(b)、(c)に同じく例示する権限管理リストを、予め設定して、これをシステム管理部10に備えるデータ出力部12の権限情報管理部121に設けたメモリ部121mに記録し、これ等を照会、参照して行う。 Next, when the operator attribute, authentication attribute, and output destination in step S31 are input, these are analyzed in step S32. For this analysis, an operator attribute list illustrated in FIG. 5A and an authority management list similarly illustrated in FIGS. 5B and 5C are set in advance, and the system management unit 10 includes them. This is recorded in the memory unit 121m provided in the authority information management unit 121 of the data output unit 12, and these are referred to and referred to.
図5(a)に例示した操作者属性リストは、操作者であるシステムのユーザ個人氏名、例えば、佐藤、高橋、鈴木などを縦項目の第1列とし、横項目の第1行には、各操作者の所属や関連事項、例えば、依頼先の診療科名、所属資格、特別設定のグループなど属性区分の項目で構成して、これらの属性区分の下欄(セル)に属性項目(データ)が設定されている。なお、この第1行の属性区分は、本実施形態の医用情報管理システム1が医用情報として管理する画像管理システム(PACS)、放射線情報システム(RIS)、病院情報システム(HIS)等の接続構成とその運用手法により、本実施形態のシステムを運用する医療機関あるいは病院毎に予め設定される属性項目の区分で、上記以外に、システム所属科(名)、依頼先科(名)、医療資格(名)、役職(名)、特命許可グループ指定などがある。 In the operator attribute list illustrated in FIG. 5A, the names of individual users of the system that is the operator, for example, Sato, Takahashi, Suzuki, and the like are the first column of the vertical item, and the first row of the horizontal item includes Each operator's affiliation and related items, such as the department name, affiliation qualification, special setting group, etc. of the request destination, are configured in the attribute category items, and the attribute items (data ) Is set. The attribute classification in the first row is a connection configuration of an image management system (PACS), a radiation information system (RIS), a hospital information system (HIS), etc., which is managed as medical information by the medical information management system 1 of the present embodiment. In addition to the above-mentioned attribute item classification for each medical institution or hospital that operates the system according to this embodiment, the system department (name), requested department (name), medical qualification (Name), title (name), special permission group designation.
図5(b)、(c)に例示した権限管理リストの列にあたる縦項目は、前記操作者属性リストの複数の属性区分(横項目)の一つひとつがそれぞれに対応し、その属性区分名が割り当てられ、例えば、操作者名の佐藤、高橋、鈴木など、あるいは依頼先の放射線科、内科、整形外科などである。権限管理リストの行にあたる横項目には、本実施形態の医用情報管理システム1に予め設定した、操作者が操作したり、あるいは閲覧しようとする医用情報を出力する出力先システム、あるいは出力手段(機器)のそれぞれがリストされている。上述のように列及び行が設定され、列の項目に各属性区分属性をそれぞれ設定した各権限管理リストのデータフィールドの各セルには、医用情報の表示の認証キーとして、データ管理部11に記録された患者個人情報の表示組み合わせの異なる医用情報のいずれかを指定するコードデータを予め設定して、記録してある。 Each of the vertical items corresponding to the columns of the authority management list illustrated in FIGS. 5B and 5C corresponds to each of a plurality of attribute categories (horizontal items) in the operator attribute list, and the attribute category name is assigned. For example, the operator names Sato, Takahashi, Suzuki, etc., or the requested radiology, internal medicine, orthopedic surgery, etc. In the horizontal item corresponding to the row of the authority management list, an output destination system or output means (output means) that outputs medical information that is set in advance in the medical information management system 1 of the present embodiment and that is operated or browsed by the operator. Each of the devices is listed. As described above, columns and rows are set, and each cell in each data field of each authority management list in which each attribute category attribute is set in the column item is used as an authentication key for displaying medical information in the data management unit 11. Code data for specifying any of medical information with different display combinations of the recorded patient personal information is set in advance and recorded.
このコードデータは、実施形態1で説明した患者個人情報の表示の組み合わせ毎に生成した医用情報例の保存領域を識別するデータコード(識別コード)と、表示の条件を基に対となる区分コードとなっている。 This code data includes a data code (identification code) for identifying the storage area of the medical information example generated for each combination of display of the patient personal information described in the first embodiment, and a pairing classification code based on the display conditions. It has become.
例えば、図5(b)あるいは(c)に示すそれぞれの権限管理リストの4ビットデータの「0011」は、データ管理部11に備えるオリジナル情報部112のメモリ部112mにアクセスする権限のコードデータを示し、「0001」は変換後情報部113のメモリ部113mにアクセスする権限のコードデータを示している。 For example, “0011” of the 4-bit data in each authority management list shown in FIG. 5B or FIG. 5C is code data of authority to access the memory unit 112m of the original information unit 112 included in the data management unit 11. “0001” indicates code data of authority to access the memory unit 113m of the post-conversion information unit 113.
ステップS32では、操作者がステップS31で入力した認証属性により、データ出力部12に設けた権限情報管理部121のメモリ部121mに記録した複数の権限管理リストの中から、この認証属性を縦項目とする当該権限管理リストを参照し、同じくステップS31で入力した出力事項(出力形態)に該当する横項目の1列を先ず参照する。次に、同じくメモリ部121mに記録する操作者属性リストの前記同名の認証属性の列と、当該操作者氏名の行の交差するセルの属性名を検知する。 In step S32, the authentication attribute is selected from the plurality of authority management lists recorded in the memory unit 121m of the authority information management unit 121 provided in the data output unit 12 according to the authentication attribute input by the operator in step S31. The authority management list is referred to, and one row of horizontal items corresponding to the output item (output form) input in step S31 is first referred to. Next, the attribute name of the cell where the column of the same attribute in the operator attribute list similarly recorded in the memory unit 121m and the row of the operator name intersect is detected.
さらに、データ出力部12の認証キー管理部122が、ステップS33において、ステップS32で得た前記出力事項(出力形態)に該当する横項目の1列と、前記の権限管理リストの縦項目を参照して見つけた属性の1行との交差するセルにおけるコードデータ(区分コード)を、認証キー管理部122が認証キーのデータとして取得する。 Further, the authentication key management unit 122 of the data output unit 12 refers to one column of horizontal items corresponding to the output item (output form) obtained in step S32 and the vertical item of the authority management list in step S33. Then, the authentication key management unit 122 acquires the code data (classification code) in the cell intersecting with one row of the attribute found as the authentication key data.
また、ステップS33における認証キーの取得では、認証キー取得の概念を模式的に図示した図5に示すように、データ管理部11に記録される2種の医用情報のアクセス先を制御する前述のコードデータと共に、対象の患者の識別をする患者氏名のコードデータも同時に付与し、これらを連結した1連のコードデータとして認証キーを取得する。この患者氏名に関する部分のコードデータは、例えば、同図に図示するように、患者IDなどの患者を特定できるデータより変換して得た5ビットのコードで、前述のデータ管理部11における該患者の医用情報を記録においても、識別して設定したコードデータと同一のコードを用いる。 Further, in the acquisition of the authentication key in step S33, the access destination of the two types of medical information recorded in the data management unit 11 is controlled as shown in FIG. 5 schematically showing the concept of the authentication key acquisition. Along with the code data, code data of a patient name for identifying the subject patient is also given at the same time, and an authentication key is acquired as a series of code data obtained by connecting these data. The code data of the portion related to the patient name is, for example, a 5-bit code obtained by converting data that can identify the patient such as a patient ID as shown in the figure, and the patient in the data management unit 11 described above. In recording the medical information, the same code as the code data identified and set is used.
ステップS34において、ステップS33までの手順で取得した認証キーのコードデータにより、データ管理部11に記録された医用情報にアクセスする。このアクセスは、データ出力部12の認証キー管理部122からセッション情報管理部123を介して、データ管理部11のオリジナル情報部112のメモリ112mあるいは変換後情報部113のメモリ部113mへ、認証キーのコードデータと同コード名のフォルダあるいはファイルを検索する(ステップS35、あるいはステップS36)。データ管理部11における医用情報の記録の仕分けにおいて、この検索により、ステップS37で、メモリ112m、113mのいずれかから同コードデータのフォルダあるいはファイルの医用情報のデータが読み出される。この読み出されたデータは、ステップS38において、外部出力制御部124により、ステップS31で指示した出力システムあるいは出力手段に接続して、データが出力される。 In step S34, the medical information recorded in the data management unit 11 is accessed by the code data of the authentication key acquired in the procedure up to step S33. This access is performed from the authentication key management unit 122 of the data output unit 12 to the memory 112m of the original information unit 112 of the data management unit 11 or the memory unit 113m of the post-conversion information unit 113 via the session information management unit 123. A folder or file having the same code name as that of the code data is searched (step S35 or step S36). In the sorting of medical information recording in the data management unit 11, by this search, the medical information data of the same code data folder or file is read from either of the memories 112m and 113m in step S37. In step S38, the read data is connected to the output system or output means instructed in step S31 by the external output control unit 124, and the data is output.
本実施形態によれば、操作者個人(氏名あるいは個人ID)毎に、患者情報の開示に係る所属科あるいは役務の属性を関係付ける操作者属性リスト、及びその属性に対し、患者の医用情報の出力先あるいは出力手段の種別毎に、出力できる医用情報の区別(情報出力の権限)を関係付ける権限管理リストにより、これ等のリストを組み合わせて、出力先毎の複雑な操作者の個人情報の表示に対する権限を設定し、個人情報の呈示、非呈示の複雑な組み合わせを実施できる。 According to this embodiment, for each operator (name or personal ID), an operator attribute list that associates attributes of departments or services related to disclosure of patient information, and the attribute of the patient's medical information By combining these lists with the authority management list that associates the distinction of medical information that can be output (information output authority) for each type of output destination or output means, the complex operator's personal information for each output destination The authority for the display can be set, and a complicated combination of presentation and non-presentation of personal information can be performed.
(実施形態3)
上述の実施形態1および2に示した医用情報に表示される患者個人情報の非表示となる所定の項目は、例えば、患者ID以外の全ての項目である。しかし、医用情報を診断や治療のために処理する現場においては、例えば、患者の年齢(生年月日)、性別、既往病歴などの情報を必要とする場合もあり、表示/非表示の項目の設定に異なる組み合わせ項目による複数の表示パターンを要する場合も有る。
(Embodiment 3)
The predetermined items that are not displayed of the patient personal information displayed in the medical information shown in the first and second embodiments are, for example, all items other than the patient ID. However, in the field where medical information is processed for diagnosis and treatment, for example, information such as patient age (date of birth), gender, and past medical history may be required. In some cases, the setting requires a plurality of display patterns with different combination items.
以下に示す第3の実施形態では、医用情報に添付する患者個人情報の表示内容が異なる個人情報のN種類の表示形態を設定できる医用情報管理システムについて、説明する。 In the third embodiment described below, a medical information management system capable of setting N types of display forms of personal information with different display contents of patient personal information attached to medical information will be described.
本実施形態のデータ管理部では、前述の全ての患者個人情報を、変更せずにそのままの各データを、該患者の医用情報に添付し、オリジナル情報として、これを識別する、例えばデータコード「0011」のアドレスを有する保存メモリに、記録する。 In the data management unit of the present embodiment, all the above-mentioned patient personal information is attached to the medical information of the patient as it is without changing the individual patient information, and is identified as original information. For example, the data code “ Recorded in a storage memory having an address "0011".
次に、患者個人情報の例えば患者IDをそのままとし、これ以外の患者個人情報を所定の変換手段で変換し、添付した該患者の医用情報を、変換後第1情報とする。さらに、これを識別する、例えばデータコード「0001」のアドレスを有する保存メモリに、この変換後第1情報を記録する。 Next, for example, the patient ID of the patient personal information is left as it is, the other patient personal information is converted by a predetermined conversion means, and the attached medical information of the patient is set as the first information after conversion. Further, the first information after this conversion is recorded in a storage memory having the address of the data code “0001” for identifying this, for example.
また、前記変換後第1情報に非変換で残された個人情報(患者ID)と異なる他の項目、例えば、患者年齢(生年月日)をそのままとし、これ以外の患者個人情報を所定の変換手段で変換し、添付した該患者の医用情報を、変換後第2情報とする。さらに、これを識別する、例えば既に設定している以外のデータコード「0101」のアドレスを有する保存メモリに、記録する。 Further, other items different from the personal information (patient ID) left unconverted in the first information after conversion, for example, the patient age (date of birth) are left as they are, and the other patient personal information is subjected to predetermined conversion. The medical information of the patient that is converted by the means and attached is used as the second information after conversion. Further, this is recorded, for example, in a storage memory having an address of a data code “0101” other than that already set.
さらに、非変換で残す個人情報が異なる変換後第n情報をそれぞれ変換し、これを識別するデータコードが重複しないように設定して、そのアドレスを有する保存メモリに、順次、記録していく。 Further, the converted nth information having different personal information to be left unconverted is converted, and the data code for identifying the converted information is set so as not to be duplicated, and sequentially recorded in the storage memory having the address.
予め設定する表示/非表示の組み合わせがなくなれば、この変換後第N情報の記録を終了して、対象患者のオリジナル情報、及び変換後第1情報以下、変換後第N情報までが、データ管理部にデータコードを識別して記録される。 When there is no display / non-display combination set in advance, the recording of the Nth information after the conversion ends, and the original information of the subject patient, the first information after the conversion, and the Nth information after the conversion are managed by data management. The data code is identified and recorded in the section.
また、本実施形態のデータ出力に設けたメモリ部備える権限管理リストは、前述と同様に、操作者であるシステムのユーザ個人氏名、例えば、佐藤、高橋、鈴木などを縦項目とし、横項目には、各操作者の所属や関連事項、例えば、依頼先の診療科名、所属資格、特別設定のグループなど属性区分で構成している。この権限管理リストの属性区分の下欄(セル)には、本実施形態の前記データ管理部に記録する医用情報、すなわちオリジナル情報、及び変換後第1情報以下、変換後第N情報までの前記設定された複数のデータコード、すなわち区分コードの1つが、割り当てられる。この割り当ては、縦項目の各属性事項とその出力先あるいは出力手段との関係に基づいて、予め設定した患者個人情報の表示/非表示の対応が前記変換後第n情報のそれと合致する識別コードと同値となるコードデータとして各セルに設定し、記録してある。 In addition, the authority management list provided in the memory unit provided in the data output of the present embodiment has the vertical items of the individual names of the system users who are operators, for example, Sato, Takahashi, Suzuki, etc. Consists of attribute classifications such as each operator's affiliation and related matters, such as the name of the department to be requested, affiliation qualification, and a specially set group. In the lower column (cell) of the attribute classification of this authority management list, the medical information to be recorded in the data management unit of the present embodiment, that is, the original information, the first information after conversion, and the N information after conversion up to the N information after conversion. A plurality of set data codes, that is, one of the division codes are assigned. This assignment is based on the relationship between each attribute item of the vertical item and its output destination or output means, and an identification code whose display / non-display correspondence of preset patient personal information matches that of the converted nth information Is set and recorded in each cell as code data having the same value as.
このように構成した本実施形態では、操作者が医用情報を閲覧あるいは出力する場合に、操作者による閲覧の権限区分と出力先/形態を入力指示するだけで、予め設定された表示範囲(表示内容)の個人情報のみが添付された医用情報を出力することができる。 In this embodiment configured as described above, when the operator browses or outputs the medical information, the operator only needs to input the viewing authority category and the output destination / form for viewing. Medical information attached with only personal information of (content) can be output.
この予め設定された個人情報の表示範囲は、本実施形態のデータ管理部において、操作者毎の属性と医用情報の出力形態に対応して、予め表示/非表示の項目をそれぞれ設定し、個人情報の一部を変換し無かった項目の情報が含まれる。したがって、本実施形態で出力される変換後第n情報は、この医用情報により診断や処置対応を行う場合に、当該患者の年齢や性別、あるいは既往病歴などの個人情報の一部を知り得て医療行為を行うことができ、医療行為に関与しない個人情報が伏せられて、きめ細かな個人情報の保護の対応が取れる医用情報が提供できる。 The display range of the personal information set in advance is set in the data management unit of the present embodiment by setting the display / non-display items in advance corresponding to the attribute for each operator and the output form of the medical information. Information on items that did not convert part of the information is included. Therefore, the post-conversion n-th information output in the present embodiment can know a part of personal information such as the age and sex of the patient or a past medical history when performing diagnosis and treatment with this medical information. Medical information can be provided, and personal information that is not involved in medical practice can be concealed, and medical information that can be meticulously protected for personal information can be provided.
本実施形態によれば、医用情報に添付され、表示される個人情報の項目の組み合わせを複数組設定ができて、各医療現場において必要とする最小限の項目に限定した複数の表示項目組の1つを閲覧の権限に設定でき、個人情報の開示を種々に設定できる効果がある。 According to this embodiment, a plurality of combinations of items of personal information that are attached to and displayed on medical information can be set, and a plurality of display item sets limited to the minimum items required in each medical site. One can be set as a viewing authority, and there is an effect that disclosure of personal information can be set in various ways.
また、従来の隠蔽処理が都度変換で行われるシステムでは、出力時の一時的な変換処理プログラムの変更で、秘匿を容易に逃れられる。これに対し、本実施形態では、これ等の秘匿を逃れるには、個人情報の隠蔽を設定する操作者属性リスト及び権限管理リストのデータ変更により、オリジナル情報へのアクセス権限の設定変更でのみ実行される。したがって、本実施形態においては、これ等リストのセキュリティーを高めることにより、個人情報の秘匿性を高めることが容易に行える利点もあり、情報保護の点からも安全性の高い医用情報管理システムを提供できる。 Further, in a system in which the conventional concealment process is performed by conversion each time, the concealment can be easily escaped by temporarily changing the conversion process program at the time of output. On the other hand, in this embodiment, in order to avoid such secrecy, it is executed only by changing the setting of the authority to access the original information by changing the data of the operator attribute list and the authority management list for setting the concealment of personal information. Is done. Therefore, in this embodiment, there is an advantage that it is easy to increase the confidentiality of personal information by increasing the security of these lists, and a highly secure medical information management system is provided from the viewpoint of information protection. it can.
1・・・管理システム本体部、
2・・・患者情報データ入力部、
3・・・外部出力機器、
10・・・システム管理部、
11・・・データ管理部、
12・・・データ出力部、
13・・・システム制御・メンテナンス部、
14・・・システム制御IF、
15・・・マウス、
16・・・キーボード、
17・・・システムモニタ、
21・・・X線画像装置、
22・・・CT画像装置、
23・・・超音波画像装置、
24・・・MR画像装置、
25・・・内視鏡画像装置、
26・・・検体検査装置、
27・・・血液分析装置、
28・・・患者ID個人情報、
29・・・医用情報システム、
31・・・表示装置、
32・・・他システム、
33・・・DVD装置、
34・・・プリンタ、
111・・・変換後情報生成制御部、
112・・・オリジナル情報部、
113・・・変換後情報部、
121・・・権限情報管理部、
122・・・認証キー管理部、
123・・・セッション情報管理部、
124・・・外部出力制御部、
112m、113m、121m・・・メモリ部。
1 ... Management system body,
2 ... Patient information data input part,
3 ... External output device,
10: System management department,
11: Data management unit,
12: Data output unit,
13 ... System control / maintenance department,
14 ... System control IF,
15 ... mouse,
16 ... Keyboard,
17 System monitor,
21 ... X-ray imaging apparatus,
22 ... CT image device,
23 ... Ultrasonic imaging device,
24. MR image device,
25 ... Endoscopic image device,
26... Specimen inspection device,
27 ... Blood analyzer,
28 ... Patient ID personal information,
29 ... Medical information system,
31 ... Display device,
32 ... Other systems,
33 ... DVD device,
34 ... Printer,
111 ... post-conversion information generation control unit,
112 ... Original information section,
113 ... Information section after conversion,
121 ... Authority information management unit,
122... Authentication key management unit,
123 ... Session information management unit,
124: External output control unit,
112m, 113m, 121m ... Memory unit.
Claims (8)
操作者の識別情報または属性に応じて権限者と非権限者が分けられた権限管理リストを保持する権限情報管理手段と、
入力される操作者の前記識別情報または属性から、前記権限管理リストを参照して権限者か非権限者かを判別し、それに応じて前記オリジナル医用情報または変換後医用情報を出力するデータ出力手段と、
を具備することを特徴とする医用情報管理システム。 The medical information for each patient is stored as original medical information that maintains the patient's personal information, and post-conversion medical information created by converting a part of the personal information in the original medical information to be unidentifiable. Data management means to manage and
An authority information management means for maintaining an authority management list in which authorized persons and non-authorized persons are separated according to operator identification information or attributes;
Data output means for determining whether the person is an authorized person or a non-authorized person by referring to the authorization management list from the input identification information or attribute of the operator and outputting the original medical information or the converted medical information accordingly When,
A medical information management system comprising:
さらに前記患者の医用情報を、前記所定の識別項目を維持し、これ以外の全部あるいは一部の項目を識別不可能に置き換える変換して作成した変換後医用情報を、所定の記憶領域に保存する変換後医用情報メモリ手段と、
操作者の識別情報毎に設定した複数の属性に対し、権限者または非権限者のいずれかを予め割り付けた操作者権限リストを備える権限情報管理メモリ手段と、
入力された前記操作者の前記識別情報あるいはその指定された属性から、前記操作者権限リストを参照して、割り付けが権限者の場合に、前記オリジナル医用情報メモリ手段に保存する当該患者のオリジナル医用情報を読み出し、非権限者の場合に、前記変換後医用情報メモリ手段に保存する当該患者の変換後医用情報を読み出す出力情報管理手段と、
を具備することを特徴とする医用情報管理システム。 Original medical information memory means for storing medical information for each patient, original medical information maintaining patient personal information including a predetermined identification item of the patient in a predetermined storage area;
Further, the medical information of the patient is stored in a predetermined storage area after the conversion, which is created by converting the medical information of the patient while maintaining the predetermined identification items and replacing all or some of the other items to be indistinguishable A post-conversion medical information memory means;
An authority information management memory means comprising an operator authority list in which either an authorized person or a non-authorized person is assigned in advance to a plurality of attributes set for each identification information of the operator;
The operator's original medical information stored in the original medical information memory means when the assignment is authorized by referring to the operator authority list from the inputted identification information of the operator or its designated attribute Output information management means for reading information, and in the case of a non-authorized person, for reading post-conversion medical information of the patient to be stored in the post-conversion medical information memory means;
A medical information management system comprising:
さらに該患者の医用情報を、前記患者個人情報の前記所定の識別項目を維持し、これ以外の全部あるいは一部の項目を識別不可能に置き換える変換して作成した変換後医用情報を、所定の識別コードで区分した記憶領域に保存する変換後医用情報メモリ手段と、
操作者の識別情報毎に、複数の属性区分に対し予め設定された属性を仕分ける操作者属性リストと、前記属性区分毎の属性と前記医用情報の出力先あるいは出力方法の組み合わせ毎に、記憶領域を区分した前記識別コードに対応した区分コードを、操作者の権限条件に対応させ、予め設定した権限管理リストとを備える権限情報管理メモリ手段と、
入力された前記操作者の個人識別情報、処理権限の属性区分、及び出力先又は方法のそれぞれに基づいて、前記操作者属性リスト及び権限管理リストを参照して、前記区分コードの1つを決定する権限認証手段と、
この決定された区分コードと、前記オリジナル情報メモリ手段又は変換後情報メモリ手段いずれかの前記識別コードと一致する記憶領域を検索し、そこに保存するオリジナル医用情報あるいは変換後医用情報を読み出す出力情報管理手段と、
この読み出された医用情報を、前記入力された出力先又は出力方法へ出力する外部出力制御手段と、
を具備することを特徴とする医用情報管理システム。 Original medical information memory means for storing medical information for each patient in a storage area in which original medical information maintaining patient personal information including a predetermined identification item of the patient is divided by a predetermined identification code;
Further, the converted medical information created by converting the patient's medical information by maintaining the predetermined identification items of the patient personal information and replacing all or some of the other items to be unidentifiable A post-conversion medical information memory means for storing in a storage area divided by an identification code;
A storage area for each combination of an operator attribute list for sorting a plurality of attributes set in advance for a plurality of attribute categories for each operator identification information, and an attribute for each attribute category and an output destination or output method of the medical information An authority information management memory means comprising an authority management list set in advance, corresponding to an operator's authority condition, and a classification code corresponding to the identification code
One of the classification codes is determined by referring to the operator attribute list and authority management list based on the input individual identification information of the operator, attribute classification of processing authority, and output destination or method, respectively. Authority authentication means to
Output information that searches the storage area that matches the determined classification code and the identification code of either the original information memory means or the converted information memory means, and reads the original medical information or the converted medical information stored therein Management means;
An external output control means for outputting the read medical information to the input output destination or output method;
A medical information management system comprising:
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2005338519A JP2007148510A (en) | 2005-11-24 | 2005-11-24 | Medical information management system |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2005338519A JP2007148510A (en) | 2005-11-24 | 2005-11-24 | Medical information management system |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2007148510A true JP2007148510A (en) | 2007-06-14 |
Family
ID=38209895
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2005338519A Pending JP2007148510A (en) | 2005-11-24 | 2005-11-24 | Medical information management system |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2007148510A (en) |
Cited By (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009118889A (en) * | 2007-11-12 | 2009-06-04 | Hitachi Medical Corp | Medical image management system and medical image printing method |
| JP2011033536A (en) * | 2009-08-04 | 2011-02-17 | Sysmex Corp | Specimen test device, test information management device, and test information output method |
| JP2014062917A (en) * | 2013-12-25 | 2014-04-10 | Sysmex Corp | Specimen examination device and examination information output method |
| JP2016029986A (en) * | 2014-07-25 | 2016-03-07 | Hoya株式会社 | Endoscope processor and information management method |
| WO2016067862A1 (en) * | 2014-10-31 | 2016-05-06 | 木村 正 | Medical information management server device and method for managing medical information |
| KR101701304B1 (en) * | 2015-09-30 | 2017-02-02 | 고려대학교 산학협력단 | Method and system for managing medical data using attribute-based encryption in cloud environment |
| JP2019069174A (en) * | 2018-12-11 | 2019-05-09 | Hoya株式会社 | Endoscope processor and information management method |
| CN109979573A (en) * | 2017-12-26 | 2019-07-05 | 北京华兴长泰物联网技术研究院有限责任公司 | A kind of control system and method for medical resource |
| KR102055309B1 (en) * | 2018-10-30 | 2019-12-13 | 재단법인 아산사회복지재단 | Method and system for identifying patient |
| CN112530533A (en) * | 2020-11-30 | 2021-03-19 | 北京百度网讯科技有限公司 | Medical record document detection method and device and electronic equipment |
| WO2023171379A1 (en) * | 2022-03-07 | 2023-09-14 | ソニーグループ株式会社 | Information concealment method, information processing device, and information processing system |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002207637A (en) * | 2001-01-11 | 2002-07-26 | Hitachi Ltd | Information disclosure method, information disclosure device, and information service method |
| JP2003067506A (en) * | 2001-08-27 | 2003-03-07 | Ntt Communications Kk | Medical / health information sharing / using system, data management center, terminal, medical / health information sharing / using method, recording medium recording medical / health information sharing / using program, medical / health information searching program, and recording medium thereof |
| JP2003216496A (en) * | 2002-01-18 | 2003-07-31 | Nippon Telegr & Teleph Corp <Ntt> | Medical image registration reference method, medical image registration reference system, content registration server, content reference server, program, and recording medium thereof |
-
2005
- 2005-11-24 JP JP2005338519A patent/JP2007148510A/en active Pending
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002207637A (en) * | 2001-01-11 | 2002-07-26 | Hitachi Ltd | Information disclosure method, information disclosure device, and information service method |
| JP2003067506A (en) * | 2001-08-27 | 2003-03-07 | Ntt Communications Kk | Medical / health information sharing / using system, data management center, terminal, medical / health information sharing / using method, recording medium recording medical / health information sharing / using program, medical / health information searching program, and recording medium thereof |
| JP2003216496A (en) * | 2002-01-18 | 2003-07-31 | Nippon Telegr & Teleph Corp <Ntt> | Medical image registration reference method, medical image registration reference system, content registration server, content reference server, program, and recording medium thereof |
Cited By (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009118889A (en) * | 2007-11-12 | 2009-06-04 | Hitachi Medical Corp | Medical image management system and medical image printing method |
| JP2011033536A (en) * | 2009-08-04 | 2011-02-17 | Sysmex Corp | Specimen test device, test information management device, and test information output method |
| JP2014062917A (en) * | 2013-12-25 | 2014-04-10 | Sysmex Corp | Specimen examination device and examination information output method |
| JP2016029986A (en) * | 2014-07-25 | 2016-03-07 | Hoya株式会社 | Endoscope processor and information management method |
| JPWO2016067862A1 (en) * | 2014-10-31 | 2017-08-17 | 木村 正 | Medical information management server device and medical information management method |
| WO2016067862A1 (en) * | 2014-10-31 | 2016-05-06 | 木村 正 | Medical information management server device and method for managing medical information |
| KR101701304B1 (en) * | 2015-09-30 | 2017-02-02 | 고려대학교 산학협력단 | Method and system for managing medical data using attribute-based encryption in cloud environment |
| CN109979573A (en) * | 2017-12-26 | 2019-07-05 | 北京华兴长泰物联网技术研究院有限责任公司 | A kind of control system and method for medical resource |
| KR102055309B1 (en) * | 2018-10-30 | 2019-12-13 | 재단법인 아산사회복지재단 | Method and system for identifying patient |
| JP2019069174A (en) * | 2018-12-11 | 2019-05-09 | Hoya株式会社 | Endoscope processor and information management method |
| CN112530533A (en) * | 2020-11-30 | 2021-03-19 | 北京百度网讯科技有限公司 | Medical record document detection method and device and electronic equipment |
| CN112530533B (en) * | 2020-11-30 | 2024-04-02 | 北京百度网讯科技有限公司 | Medical record document detection method and device and electronic equipment |
| WO2023171379A1 (en) * | 2022-03-07 | 2023-09-14 | ソニーグループ株式会社 | Information concealment method, information processing device, and information processing system |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5640841B2 (en) | Medical information management system and program | |
| US20040054657A1 (en) | Medical information management system | |
| AU2004244317B2 (en) | Method and apparatus for obtaining and storing medical history records | |
| CN101136042A (en) | Image display device, and image display system | |
| WO2010131132A1 (en) | Clinical decision support systems with external context | |
| JP2004267273A (en) | Medical system | |
| US10290365B2 (en) | Image processing apparatus, image processing method, and non-transitory computer readable medium | |
| JP2005110944A (en) | Apparatus, method and program for assisting medical examination | |
| JP2012198846A (en) | Similar case browsing system and similar case browsing method | |
| JP5392086B2 (en) | Database system and program | |
| JP2007148510A (en) | Medical information management system | |
| US20050114177A1 (en) | System and method for accessing health care procedures | |
| EP2704045A2 (en) | Apparatus and method for providing medical support | |
| KR20110066576A (en) | Clinical Information Management System and Method for Clinical Trials and Clinical Research | |
| JP2010086355A (en) | Device, method and program for integrating reports | |
| WO2021062310A1 (en) | Utilizing a user's health data stored over a health care network for disease prevention | |
| WO2021062296A1 (en) | System and method for improving treatment of a chronic disease of a patient | |
| JP2004344314A (en) | Medical information management system and medical information management method | |
| JP2022077209A (en) | Medical information browsing system | |
| JP2005309863A (en) | Patient management system across diagnosis and treatment departments | |
| US20190244696A1 (en) | Medical record management system with annotated patient images for rapid retrieval | |
| JP2017021744A (en) | Personal medical information collection system | |
| KR100538573B1 (en) | Method For Management Of Medical Information In On-line | |
| JP2010267041A (en) | Medical data management system | |
| Jamal et al. | Digitalizing health care system using Aadhar card |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20081119 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20101201 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101207 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110405 |