JP5032274B2 - Portable information terminal authority management system and medical diagnostic apparatus equipped with the system - Google Patents

Portable information terminal authority management system and medical diagnostic apparatus equipped with the system Download PDF

Info

Publication number
JP5032274B2
JP5032274B2 JP2007295511A JP2007295511A JP5032274B2 JP 5032274 B2 JP5032274 B2 JP 5032274B2 JP 2007295511 A JP2007295511 A JP 2007295511A JP 2007295511 A JP2007295511 A JP 2007295511A JP 5032274 B2 JP5032274 B2 JP 5032274B2
Authority
JP
Japan
Prior art keywords
information
authority
location
information terminal
portable information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2007295511A
Other languages
Japanese (ja)
Other versions
JP2009122912A (en
Inventor
智 池田
直記 大脇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Canon Medical Systems Corp
Original Assignee
Toshiba Corp
Toshiba Medical Systems Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp, Toshiba Medical Systems Corp filed Critical Toshiba Corp
Priority to JP2007295511A priority Critical patent/JP5032274B2/en
Publication of JP2009122912A publication Critical patent/JP2009122912A/en
Application granted granted Critical
Publication of JP5032274B2 publication Critical patent/JP5032274B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、携帯情報端末権限管理システム及び該システムを具備した医用診断装置に関する。   The present invention relates to a personal digital assistant authority management system and a medical diagnostic apparatus including the system.

近年では、例えば、患者の検査結果をデータ処理してモニタに表示したり、従来は紙で保存していた診療録等の電子媒体による保存(いわゆる電子カルテ)のように、診察や検査に際して情報端末や情報端末の持つ機能を搭載した医用診断装置を使用することが広く行われるようになってきた。それに伴って、医師や看護師等の医療従事者が往診等、医療機関の外で診察や検査等を行う場合もこれらの電子的に蓄積された医療情報を使用することがある。このような場合、いわば医療情報を医療機関外に持ち出すことになるため、最も機密性の高い個人情報の一つである医療情報へのアクセスは厳重に管理されなければならない。   In recent years, for example, patient examination results can be processed and displayed on a monitor, or information can be obtained during examinations and examinations, such as storage using electronic media such as medical records that were previously stored on paper (so-called electronic medical records). The use of medical diagnostic apparatuses equipped with functions of terminals and information terminals has been widely used. Accordingly, medical information such as doctors and nurses may use these electronically stored medical information when performing medical examinations and examinations outside medical institutions such as home visits. In such a case, medical information is taken out of the medical institution, so access to the medical information, which is one of the most confidential personal information, must be strictly managed.

この点に関して、被保護対象を利用するときに、取得された自身の位置情報に基づき比較暗号を生成するとともに、生成された比較暗号と予め初期設定のときに生成されている基準暗号とを比較し、これら基準暗号と比較暗号とを照合して一致した場合に限って被保護対象を利用可能とする提案がなされている(特許文献1参照)。この発明では、被保護対象の初期設定を行う際に位置情報を使用して基準暗号を生成するとされており、被保護対象が初期設定の場所から盗難等により離れた場合に装置を使用できなくすることによって被保護対象の持ち出しや盗難の被害を防ぐものである。   In this regard, when using the protected object, a comparison cipher is generated based on the acquired position information, and the generated comparison cipher is compared with the reference cipher generated at the time of initial setting in advance. However, a proposal has been made that the protected object can be used only when these reference ciphers and comparison ciphers are matched and matched (see Patent Document 1). In the present invention, it is assumed that the reference cipher is generated by using the position information when performing the initial setting of the protected object, and the apparatus cannot be used when the protected object is separated from the initial setting location by theft or the like. By doing so, it protects the protected object from being taken out or stolen.

また、予め医療情報等の秘匿情報が利用可能なエリアを許容エリアとして登録しておき、秘匿情報が格納されている端末装置が盗難或いは、紛失され、端末装置が取得した位置情報からこの許容エリア外にこの端末装置が存在する場合には、端末装置に格納されている秘匿情報を削除することで不正使用を未然に防止することができる端末装置等も提案されている(特許文献2参照)。
特開2004−178209号公報 特開2005−339255号公報
In addition, an area in which confidential information such as medical information can be used is registered as an allowable area in advance, and the terminal device in which the confidential information is stored is stolen or lost, and the allowable area is obtained from the position information acquired by the terminal device. When this terminal device exists outside, the terminal device etc. which can prevent unauthorized use by deleting the confidential information stored in the terminal device have also been proposed (see Patent Document 2). .
JP 2004-178209 A JP 2005-339255 A

しかしながら、特許文献1に開示されている発明では、被保護対象に使用に当たっては、基準暗号と比較暗号とが一致、すなわち基準暗号が生成された場所と同一の場所でなければ使用することができず、被保護対象が携帯情報端末である場合には用いることができない。特に、上述のように、医療従事者が往診等において携帯情報端末を使用する場合は、患者の自宅等、医療機関外での使用が前提となるため、基準暗号が生成された場所と同一場所での使用に限定されると往診等の際には電子的に蓄積された医療情報を使用することができず不都合が生じる場合が発生する。   However, the invention disclosed in Patent Document 1 can be used for a protected object unless the reference cipher and the comparison cipher match, that is, the same place where the reference cipher is generated. It cannot be used when the object to be protected is a portable information terminal. In particular, as described above, when a medical worker uses a portable information terminal for a home visit or the like, it is assumed to be used outside the medical institution such as the patient's home, so the same place as the place where the reference encryption was generated If it is limited to use at the time of medical care, the medical information accumulated electronically cannot be used at the time of a home visit or the like, and inconvenience may occur.

また、特許文献2において開示されている発明では、予め許容エリアとして登録されている場所以外では秘匿情報が削除されてしまうため、許容エリア外で医療情報を使用することができないことになる。従って、例えば急患等、緊急時に携帯情報端末内に格納された医療情報を使用しての診察等ができなくなる。   Further, in the invention disclosed in Patent Document 2, since the confidential information is deleted at places other than those previously registered as the allowable area, the medical information cannot be used outside the allowable area. Accordingly, it is impossible to perform medical examinations using medical information stored in the portable information terminal in an emergency such as an emergency.

さらに、いずれの発明においても高度なセキュリティーを確保するため、被保護対象そのものの使用を禁止する、或いは、秘匿情報を削除する等する。このことは、情報の利用に関していわば、情報を利用できるか利用できないかの二者択一にしか選択することができず、適切な利用者が情報の取り扱い場所や状況に合わせて利用することができる医療情報を限定する等、きめ細かな対応をとることまでは考慮されていない。   Further, in any of the inventions, in order to ensure a high level of security, the use of the protected object itself is prohibited, or confidential information is deleted. In terms of the use of information, this can only be selected from the choice of whether the information can be used or not, and it can be used by an appropriate user according to the location and situation of the information. It is not taken into consideration to take meticulous measures such as limiting medical information that can be obtained.

本発明は上記課題を解決するためになされたものであり、本発明の目的は、高度なセキュリティーを確保しつつ、併せて情報へのアクセスについて権限管理を行い、情報の取り扱い場所に合わせて権限レベルを変更することにより、利用者が情報に容易にアクセスすることができる携帯情報端末権限管理システム及び該システムを具備した医用診断装置を提供することである。   The present invention has been made to solve the above-mentioned problems, and the object of the present invention is to manage the authority for access to information while ensuring a high level of security and to manage the authority according to the place where the information is handled. It is to provide a portable information terminal authority management system that allows a user to easily access information by changing the level, and a medical diagnostic apparatus equipped with the system.

本発明の実施の形態に係る特徴は、医用携帯情報端末権限管理システムにおいて、携帯情報端末が存在する場所を識別する場所識別手段及びこの場所識別手段からの携帯情報端末の場所情報とともに、場所情報を検出する手段の種別を示す場所情報種別並びに携帯情報端末を利用する利用者の情報を権限判定情報として取得する権限判定情報取得手段を設ける権限管理手段と、権限管理手段より送信された場所情報種別と場所情報とに関連付けられて記憶されている場所代表名と、この場所代表名と利用者とに関連付けられて記憶されているアクセス可能な対象データとを有し、携帯情報端末に格納されている情報にアクセスする権限の有無を判断する業務権限情報を有する業務管理手段と、を備える。 In the medical portable information terminal authority management system, the feature according to the embodiment of the present invention is that the location information together with the location identification means for identifying the location where the portable information terminal exists and the location information of the portable information terminal from the location identification means Location information sent from the authority management means, including location information type indicating the type of means for detecting the information and authority determination information acquisition means for acquiring information of the user who uses the portable information terminal as authority determination information The location representative name stored in association with the type and location information and the accessible target data stored in association with the location representative name and the user are stored in the portable information terminal. Business management means having business authority information for determining whether or not there is authority to access the information.

本発明によれば、高度なセキュリティーを確保しつつ、併せて情報へのアクセスについて権限管理を行い、情報の取り扱い場所に合わせて権限レベルを変更することにより、利用者が情報に容易にアクセスすることができる携帯情報端末権限管理システム及び該システムを具備した医用診断装置を提供することができる。   According to the present invention, a user can easily access information by managing authority for access to information while ensuring high security and changing the authority level according to the location where the information is handled. It is possible to provide a portable information terminal authority management system that can be used and a medical diagnostic apparatus that includes the system.

以下、本発明の実施の形態について図面を参照して詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

(第1の実施の形態)
本発明の実施の形態における携帯情報端末権限管理システムにおいて使用される携帯情報端末1は、図1に示すように、CPU(Central Processing Unit)1aと、ROM(Read Only Memory)1bと、RAM(Random Access Memory)1c及び入出力インターフェイス1dがバス1eを介して接続されている。入出力インターフェイス1dには、入力手段1fと、表示手段1gと、通信制御手段1hと、記憶手段1iと、リムーバブルディスク1jとが接続されている。
(First embodiment)
As shown in FIG. 1, a portable information terminal 1 used in a portable information terminal authority management system according to an embodiment of the present invention includes a CPU (Central Processing Unit) 1a, a ROM (Read Only Memory) 1b, a RAM ( Random Access Memory) 1c and an input / output interface 1d are connected via a bus 1e. An input unit 1f, a display unit 1g, a communication control unit 1h, a storage unit 1i, and a removable disk 1j are connected to the input / output interface 1d.

なお、以下の説明においては、携帯情報端末権限管理システムを携帯情報端末1に搭載した場合を例に挙げて説明を行うが、この携帯情報端末権限管理システムを、例えば、移動可能な携帯型超音波診断装置等の医用診断装置に搭載されて使用されても良い。   In the following description, the case where the portable information terminal authority management system is mounted on the portable information terminal 1 will be described as an example. This portable information terminal authority management system is, for example, a portable It may be used by being mounted on a medical diagnostic apparatus such as a sonic diagnostic apparatus.

CPU1aは、入力手段1fからの入力信号に基づいてROM1bから携帯情報端末1を起動するためのブートプログラムを読み出して実行し、記憶手段1iに格納されている各種オペレーティングシステムを読み出す。さらにCPU1aは、入力手段1fや入出力インターフェイス1dを介しての図1においては図示していない外部機器からの入力信号に基づいて各種装置の制御を行ったり、RAM1cや記憶手段1i等に記憶されたプログラム及びデータを読み出してRAM1cにロードするとともに、RAM1cから読み出されたプログラムのコマンドに基づいて、データの計算または加工等、一連の処理を実現する処理装置である。   The CPU 1a reads out and executes a boot program for starting the portable information terminal 1 from the ROM 1b based on the input signal from the input unit 1f, and reads out various operating systems stored in the storage unit 1i. Further, the CPU 1a controls various devices based on an input signal from an external device not shown in FIG. 1 via the input means 1f or the input / output interface 1d, or is stored in the RAM 1c, the storage means 1i, or the like. This is a processing device that reads a program and data and loads the program and data into the RAM 1c, and realizes a series of processing such as data calculation or processing based on a program command read from the RAM 1c.

入力手段1fは、携帯情報端末1の利用者が各種の操作を入力するキーボード、マウス等の入力デバイスにより構成されており、利用者の操作に基づいて入力信号を作成しバス1eを介してCPU1aに送信される。表示手段1gは、例えば液晶ディスプレイであり、例えばCPU1aからバス1eを介して出力信号を受信し、CPU1aの処理結果等を表示する手段である。   The input means 1f is constituted by an input device such as a keyboard and a mouse through which the user of the portable information terminal 1 inputs various operations. The input means 1f creates an input signal based on the user's operation and sends the CPU 1a via the bus 1e. Sent to. The display unit 1g is, for example, a liquid crystal display, and is a unit that receives an output signal from the CPU 1a via the bus 1e and displays a processing result of the CPU 1a.

通信制御手段1hは、LANカードやモデム等の手段であり、携帯情報端末1をインターネットやLAN等の通信ネットワークに接続する手段である。通信制御手段1hを介して通信ネットワークと送受信したデータは入力信号または出力信号として、入出力インターフェイス1d及びバス1eを介してCPU1aに送受信する。   The communication control unit 1h is a unit such as a LAN card or a modem, and is a unit that connects the portable information terminal 1 to a communication network such as the Internet or a LAN. Data transmitted / received to / from the communication network via the communication control unit 1h is transmitted / received to / from the CPU 1a via the input / output interface 1d and the bus 1e as an input signal or an output signal.

記憶手段1iは、半導体や磁気ディスクで構成されており、CPU1aで実行されるプログラムやデータが記憶されている。リムーバブルディスク1jは、光ディスクやフレキシブルディスクのことであり、ディスクドライブによって読み書きされた信号は、入出力インターフェイス1d及びバス1eを介してCPU1aに送受信される。   The storage means 1i is composed of a semiconductor or a magnetic disk, and stores programs and data executed by the CPU 1a. The removable disk 1j is an optical disk or a flexible disk, and signals read and written by the disk drive are transmitted to and received from the CPU 1a via the input / output interface 1d and the bus 1e.

本発明の実施の形態における携帯情報端末1の記憶手段1iには、例えば、電子カルテプログラム、看護システムプログラム等のプログラムやデータが格納された業務アプリケーションが記憶される。また、電子カルテプログラム等が携帯情報端末1のCPU1aに読み込まれ実行されることにより、業務管理手段2及び権限管理手段3が携帯情報端末1に実装される。また、携帯情報端末1を利用する利用者に対する権限判定を行うために基礎となる権限情報等も記憶手段1iに記憶される。   In the storage unit 1i of the portable information terminal 1 in the embodiment of the present invention, for example, a business application storing programs and data such as an electronic medical record program and a nursing system program is stored. Further, the business management means 2 and the authority management means 3 are mounted on the portable information terminal 1 by reading and executing an electronic medical record program or the like on the CPU 1 a of the portable information terminal 1. In addition, authority information that is a basis for performing authority determination for a user who uses the portable information terminal 1 is also stored in the storage unit 1i.

なお、以下においては、業務アプリケーションや権限情報等が記憶手段1iに記憶されている場合を例にとって説明するが、業務アプリケーションや権限情報等はリムーバブルディスク1jに格納されていても良い。   In the following, a case where business applications, authority information, and the like are stored in the storage unit 1i will be described as an example. However, business applications, authority information, and the like may be stored in the removable disk 1j.

業務管理手段2は、図2に示すように、入力手段2aと、権限要求手段2bと、権限判定手段2cと、制御手段2dと、出力手段2eとから構成される。   As shown in FIG. 2, the business management unit 2 includes an input unit 2a, an authority request unit 2b, an authority determination unit 2c, a control unit 2d, and an output unit 2e.

権限要求手段2bは、業務管理手段2がCPU1aに実装され、例えば、業務アプリケーション内の電子カルテプログラムが起動された場合に、後述する権限管理手段3に対して、利用者にこのプログラムの利用権限があるか否かの問い合わせを行う。   The authority requesting unit 2b is configured such that when the business management unit 2 is mounted on the CPU 1a and an electronic medical record program in a business application is activated, for example, the authority to use the program is authorized to the authority management unit 3 to be described later. Inquire whether there is any.

権限判定手段2cは、問い合わせしたプログラムの利用権限の有無についての回答である権限判定情報を権限管理手段3から入力手段2aを介して受信し、携帯情報端末1の利用者の利用権限の有無を判定する。制御手段2dは、権限判定手段2cによって判断された権限の有無に基づいて対象となるプログラムを起動させるか否かを出力手段2eを介して制御する。   The authority determination unit 2c receives authority determination information, which is an answer as to the presence or absence of the use authority of the inquired program, from the authority management unit 3 through the input unit 2a, and determines whether or not the user of the mobile information terminal 1 has the use authority. judge. The control unit 2d controls whether or not to activate the target program based on the presence or absence of the authority determined by the authority determination unit 2c via the output unit 2e.

権限管理手段3は、図3に示すように、入力手段3aと、場所識別手段3bと、権限判定情報取得手段3cと、出力手段3dとから構成される。   As shown in FIG. 3, the authority management unit 3 includes an input unit 3a, a place identification unit 3b, an authority determination information acquisition unit 3c, and an output unit 3d.

場所識別手段3bは、携帯情報端末1の入出力インターフェイス1dに外部から接続される、例えばGPS(Global Positioning System)装置等の場所情報検出手段4から場所情報を入手する。そしてこの場所情報から、携帯情報端末1が現在どの場所にあるかを識別する(図1参照)。また、権限判定情報取得手段3cは、場所識別手段3bが識別した場所の情報を、携帯情報端末1を利用する利用者が対象となるプログラムを利用することができるか否かの権限の有無を判定する情報として取得し、出力手段3dを介して業務管理手段2内の権限判定手段2cに送信する。   The location identification unit 3b obtains location information from the location information detection unit 4 such as a GPS (Global Positioning System) device connected to the input / output interface 1d of the portable information terminal 1 from the outside. From this location information, the location where the portable information terminal 1 is currently located is identified (see FIG. 1). Further, the authority determination information acquisition unit 3c determines whether or not the user who uses the portable information terminal 1 can use the target program for the information on the place identified by the place identification unit 3b. It is acquired as information to be determined, and is transmitted to the authority determination means 2c in the job management means 2 via the output means 3d.

ここで、携帯情報端末1を利用する利用者に対する権限判定を行うために基礎となる権限情報を記憶手段1iに記憶(登録)させることについて説明する。図4に示す画面10は、権限情報を登録するための画面の例を示した模式図である。   Here, a description will be given of storing (registering), in the storage unit 1i, basic authority information for performing authority determination for a user who uses the portable information terminal 1. A screen 10 shown in FIG. 4 is a schematic diagram showing an example of a screen for registering authority information.

図4に示した項目は、登録項目の一例であるが、第1の領域11は携帯情報端末1を利用する医師や看護師等の医療従事者に関する情報を登録する領域であり、第2の領域12は、患者に関する情報を登録する領域である。   The items shown in FIG. 4 are examples of registration items, but the first area 11 is an area for registering information about medical workers such as doctors and nurses who use the portable information terminal 1. The area 12 is an area for registering information about the patient.

まず、第1の領域11において、「利用者」とは携帯情報端末1を利用する医師や看護師等の医療従事者であり、利用者を一意に識別することのできるスタッフID或いは氏名等を入力する。「対象データ種別」には電子カルテプログラム、看護システムプログラム等の利用者が利用することの可能なデータを入力する。入力されたデータの管理には、例えば、カルテデータ、看護記録データ等のデータ名や、或いは、カルテ患者氏名、看護記録、患者の身長や体重等の体の基本的な情報であるバイタル情報等のより詳細なデータ属性名を用いても良い。   First, in the first area 11, the “user” is a medical worker such as a doctor or a nurse who uses the portable information terminal 1, and a staff ID or name that can uniquely identify the user. input. In the “target data type”, data that can be used by the user such as an electronic medical record program and a nursing system program is input. For the management of input data, for example, data names such as medical record data and nursing record data, or vital information that is basic information of the body such as the name of a medical record patient, nursing record, patient's height and weight, etc. More detailed data attribute names may be used.

「アクセス権限」としては、参照(読み取り)を意味する「R」、編集(書き込み)の「W」が選択できるようにされている。なお、「アクセス権限」として例えば、医療従事者が往診する時間帯のみアクセスすることができるように時間によるアクセスの制限やカルテ等に表示される項目を限定することによる制限を設定することも可能である。   As “access authority”, “R” meaning reference (reading) and “W” for editing (writing) can be selected. In addition, as "access authority", for example, it is also possible to set access restrictions by time and restrictions by restricting items displayed on medical charts so that they can access only during the time when medical staff visit It is.

第2の領域12では、「対象者」とは表示させるカルテや看護記録等の対象となる患者のことであり、患者を一意に識別することのできる患者ID或いは氏名等を入力する。「場所代表名」は、入力された「対象者」と関連付けて入力される場所の名称であり、例えば、「対象者」の自宅等である。   In the second area 12, the “subject” is a patient to be displayed such as a chart or nursing record to be displayed, and a patient ID or name that can uniquely identify the patient is input. The “place representative name” is a name of a place that is input in association with the input “target person”, and is, for example, the home of the “target person”.

上述した権限情報を入力或いはプルダウンメニューより選択して登録することにより、記憶手段1iに権限情報が登録される。   The authority information is registered in the storage unit 1i by inputting the authority information described above or selecting it from a pull-down menu and registering it.

次に本発明の実施の形態における携帯情報端末の権限管理の流れについて以下、図5及び図6のフローチャートを利用して説明する。   Next, the flow of authority management of the portable information terminal according to the embodiment of the present invention will be described with reference to the flowcharts of FIGS.

医療従事者が患者宅等に往診に出かけた先で電子カルテ等を携帯情報端末1に表示させつつ診察等を行う場合がある。この場合、医療従事者は携帯情報端末1の電源を投入しログイン手続を行って携帯情報端末1を起動させ、さらにこの携帯情報端末1の記憶手段1i内に予め格納されている業務アプリケーションを起動させる。なお、以下の説明においては、業務アプリケーション内に格納されている例えば、電子カルテプログラムを医療従事者が利用する場合を例にとって説明する。   There is a case where a medical worker performs a medical examination or the like while displaying an electronic medical record or the like on the portable information terminal 1 before going to a patient's home. In this case, the medical worker turns on the portable information terminal 1 to perform a login procedure to activate the portable information terminal 1, and activates a business application stored in advance in the storage means 1i of the portable information terminal 1. Let In the following description, for example, a case where a medical worker uses an electronic medical record program stored in a business application will be described as an example.

業務管理手段2がCPU1aに実装され業務アプリケーションが起動されると(ST1)、携帯情報端末1の表示手段1gにはログイン画面が表示され、利用者である医療従事者によるパスワード等の入力が受け付けられる(ST2)。そのパスワード等が適正なものであった場合にそのログインが承認され(ST3)、記憶手段1i内に格納されている業務アプリケーションの各プログラムが表示手段1gに表示される。   When the business management means 2 is mounted on the CPU 1a and a business application is started (ST1), a login screen is displayed on the display means 1g of the portable information terminal 1, and an input of a password or the like by a medical worker as a user is accepted. (ST2). If the password is appropriate, the login is approved (ST3), and each program of the business application stored in the storage unit 1i is displayed on the display unit 1g.

この業務アプリケーション内には様々なプログラムが格納されており、医療従事者はその中から必要なプログラムを選択する。本発明の実施の形態においては、例えば電子カルテプログラムが選択され、さらにいずれの患者の電子カルテを表示させるか選択される(入力表示画面選択)(ST4)。この状態で、業務管理手段2内の権限要求手段2bが、CPU1aに実装された権限管理手段3に対して、携帯情報端末1の存在する場所が表示手段1gにある患者の電子カルテを表示させるのに適した場所であるかについて問い合わせを行う(権限要求)(ST5)。すなわち、第1の実施の形態においては、この権限要求は携帯情報端末1の場所情報を要求している。   Various programs are stored in this business application, and a medical worker selects a necessary program from them. In the embodiment of the present invention, for example, an electronic medical record program is selected, and further, which patient's electronic medical record is displayed is selected (input display screen selection) (ST4). In this state, the authority request unit 2b in the task management unit 2 causes the authority management unit 3 installed in the CPU 1a to display the electronic medical record of the patient whose location of the portable information terminal 1 is on the display unit 1g. An inquiry is made as to whether the location is suitable for the user (authorization request) (ST5). That is, in the first embodiment, this authority request requests location information of the portable information terminal 1.

権限要求手段2bからの権限要求があると権限管理手段3では、権限判定情報を取得して業務管理手段2に回答する(ST10)。この権限管理手段3では図5に示すフローチャートの流れに従って権限判定情報を取得している。   When there is an authority request from the authority request unit 2b, the authority management unit 3 acquires the authority determination information and replies to the job management unit 2 (ST10). The authority management means 3 acquires authority determination information according to the flow of the flowchart shown in FIG.

権限管理手段3が入力手段3aを介して権限要求手段2bからの権限要求を受信すると(ST11)、場所識別手段3bが場所情報検出手段4に対して、この携帯情報端末1が現在どの場所にあるかを検出する旨の要求を出す(ST12)。ここで場所情報検出手段4は携帯情報端末1の外部に取り付けられており、入出力インターフェイス1dを介して場所識別手段3bに携帯情報端末1の現在位置の情報を送信する(図1参照)。また、この場所情報検出手段4としては、例えば、GPS装置、現在位置を示す情報を記憶したICカードの内容を読み取るICタグ受信機、または現在位置を示す情報を記憶した磁気カードの内容を読み取るカードリーダを好適に使用することができる。   When the authority management means 3 receives the authority request from the authority request means 2b via the input means 3a (ST11), the location identification means 3b asks the location information detection means 4 where the portable information terminal 1 is currently located. A request for detecting whether or not there is is issued (ST12). Here, the location information detection means 4 is attached to the outside of the portable information terminal 1, and transmits information on the current position of the portable information terminal 1 to the location identification means 3b via the input / output interface 1d (see FIG. 1). As the location information detecting means 4, for example, a GPS device, an IC tag receiver that reads the contents of an IC card that stores information indicating the current position, or the contents of a magnetic card that stores information indicating the current position are read. A card reader can be suitably used.

なお、本発明の実施の形態においては、携帯情報端末1の外部に場所情報検出手段4を接続しているが、携帯情報端末1の内部に上述した機器と同様の機能を持たせても良い。また、携帯情報端末1に場所情報検出手段4を接続することの他に、利用者が携帯情報端末1に直接場所情報を入力することにより場所識別手段3bに場所情報を送信しても良い。   In the embodiment of the present invention, the location information detecting means 4 is connected to the outside of the portable information terminal 1, but the portable information terminal 1 may have the same function as the above-described device. . In addition to connecting the location information detecting means 4 to the portable information terminal 1, the location information may be transmitted to the location identifying means 3b when the user directly inputs the location information to the portable information terminal 1.

場所情報検出手段4がそれぞれの機器の特性に合わせて携帯情報端末1の場所を検出(場所情報を取得)すると(ST13)、この場所情報を場所識別手段3bが受信し、権限判定情報取得手段3cへ送信する(ST14)。権限判定情報取得手段3cは、受信した場所情報及び記憶手段1i内に格納されている場所権限情報から携帯情報端末1の現在場所を特定し、この場所を権限判定情報として取得する(ST15)。   When the location information detection means 4 detects the location of the portable information terminal 1 in accordance with the characteristics of each device (acquires location information) (ST13), the location identification means 3b receives this location information, and authority determination information acquisition means Transmit to 3c (ST14). The authority determination information acquisition unit 3c identifies the current location of the portable information terminal 1 from the received location information and the location authority information stored in the storage unit 1i, and acquires this location as authority determination information (ST15).

記憶手段1i内に格納されている場所権限情報は、図7に示すように「場所代表名」、「場所情報種別」、「場所情報」の3つに分けて格納されている。「場所代表名」は、携帯情報端末1が使用される場所として予め登録されている場所の名称である。図7では、「(患者)Aの自宅」と「(患者)Bの自宅」が「場所代表名」として示されている。「場所情報種別」とは、場所情報を検出する手段の種別を示すものであり、例えば、「GPS」、「ICタグ」、「手入力」等、携帯情報端末1に接続される可能性がある場所情報検出手段4が示されている。「場所情報」は「場所代表名」が「場所情報種別」ごとに持つ携帯情報端末1の場所を示す情報である。例えば、図7に示す場所権限情報において、その最上欄では「場所情報」が「012−3456−789A」であると規定されている。   The place authority information stored in the storage unit 1i is stored in three parts, "place representative name", "place information type", and "place information" as shown in FIG. The “location representative name” is a name of a location registered in advance as a location where the mobile information terminal 1 is used. In FIG. 7, “(patient) A's home” and “(patient) B's home” are shown as “location representative names”. “Location information type” indicates the type of means for detecting location information. For example, “GPS”, “IC tag”, “manual input” or the like may be connected to the portable information terminal 1. Some location information detection means 4 is shown. The “location information” is information indicating the location of the portable information terminal 1 that the “location representative name” has for each “location information type”. For example, in the place authority information shown in FIG. 7, “place information” is defined as “012-3456-789A” in the uppermost column.

すなわち、「場所情報種別」と「場所情報」に「場所代表名」が関連付けられており、場所識別手段3bから送信されてきた情報のうち、場所情報を検出した「場所情報種別」が「GPS」であり、「場所情報」が「012−3456−789A」であるすると、権限判定情報取得手段3cは、これらの情報と記憶手段1i内に格納されている場所権限情報によって携帯情報端末1が現在位置する場所は「A自宅」であることを特定することができる。また、場所情報を検出する手段(場所情報種別)が「ICタグ」であって「場所情報」が「12345678」である場合は、同じように携帯情報端末1が現在位置する場所が「A自宅」であることを特定することができる。複数の場所情報種別を1つの場所代表名に関連付けることにより様々な装置構成を採用することができ、より柔軟な運用を行うことができる。   That is, “location representative name” is associated with “location information type” and “location information”, and among the information transmitted from the location identification means 3b, the “location information type” that detected the location information is “GPS”. ”And“ location information ”is“ 012-3456-789A ”, the authority determination information acquisition unit 3c determines that the portable information terminal 1 uses the information and the location authority information stored in the storage unit 1i. It can be specified that the current location is “A home”. Further, when the means for detecting location information (location information type) is “IC tag” and “location information” is “12345678”, the location where the portable information terminal 1 is currently located is “A home”. Can be specified. By associating a plurality of location information types with one location representative name, various device configurations can be adopted, and more flexible operation can be performed.

権限判定情報取得手段3cは、上述のようにして携帯情報端末1の現在位置を特定し、この場所情報を権限判定情報として取得し、業務管理手段2からの権限要求に対する回答として出力手段3dを介して業務管理手段2へ送信する(ST16)。   The authority determination information acquisition means 3c identifies the current position of the portable information terminal 1 as described above, acquires this location information as authority determination information, and outputs the output means 3d as a response to the authority request from the business management means 2. To the job management means 2 (ST16).

権限管理手段3から送信された権限判定情報を受信した業務管理手段2内の権限判定手段2cでは、送信されてきた権限判定情報に含まれる「場所代表名」を基に、記憶手段1i内に格納されている業務権限情報を検索する。この業務権限情報は、例えば図8に示すように、「場所代表名」、「対象データ種別」及び「アクセス権限」の3つのデータがあり、「場所代表名」及び「対象データ種別」に「アクセス権限」が関連付けられている。   Upon receiving the authority determination information transmitted from the authority management means 3, the authority determination means 2c in the business management means 2 stores the authority determination information in the storage means 1i based on the “location representative name” included in the authority determination information transmitted. Search stored business authority information. For example, as shown in FIG. 8, this business authority information includes three data of “location representative name”, “target data type”, and “access authority”, and “location representative name” and “target data type” have “ Access authority "is associated.

「対象データ種別」とは業務アプリケーションの中に格納されている携帯情報端末1の利用者が使用しようとしているデータの種別であり、例えば、電子カルテプログラムの場合は「カルテ」、看護記録プログラムの場合は「看護記録」と記憶されている。また、「アクセス権限」とは、起動したプログラムに対してどのレベルでアクセスする権限があるかを示したものである。本発明の実施の形態においては、例えば、読み取り専用(Read:「R」と表示)である場合と、読み取り(「R」)及び書き込み(Write:「W」と表示)のいずれも可能である場合と、図8には示していないが閲覧のみ可能とする場合とが定められている。   The “target data type” is the type of data that the user of the portable information terminal 1 stored in the business application intends to use. For example, in the case of an electronic medical record program, the “medical record”, the nursing record program The case is stored as “nursing record”. The “access authority” indicates at which level authority to access the activated program. In the embodiment of the present invention, for example, both read-only (Read: “R” is displayed) and read (“R”) and write (Write: “W” are displayed) are possible. Although not shown in FIG. 8, the case where only browsing is possible is defined.

本発明の実施の形態においては、図8の業務権限情報の最上欄に示されているように、例えば、権限管理手段3から送信された権限判定情報に含まれる場所情報である「場所代表名」は、「A自宅」であり、「対象データ種別」は「カルテ」であって、電子カルテプログラムが選択されている。この場合には、「アクセス権限」は「R/W」である。従って、Aの自宅で携帯情報端末1を用いて電子カルテプログラムを起動した場合、このAの電子カルテに対して読み取り及び書き込みのいずれもができる。   In the embodiment of the present invention, as shown in the uppermost column of the business authority information in FIG. 8, for example, “location representative name” which is the location information included in the authority determination information transmitted from the authority management means 3 "" A Home "," Target Data Type "is" Karte ", and the electronic chart program is selected. In this case, the “access authority” is “R / W”. Accordingly, when the electronic medical record program is activated using the portable information terminal 1 at the home of A, both reading and writing can be performed on the electronic medical record of A.

一方、「B自宅」にいる場合において、「対象データ種別」として「看護記録」は登録されていないことから、携帯情報端末1の利用者(医療従事者)がBの自宅で看護記録を開く権限はないことになり、当然このBの看護記録に対して読み取り及び書き込みを行うことはできない。   On the other hand, when “at home B”, “nursing record” is not registered as “target data type”, the user (medical worker) of the portable information terminal 1 opens the nursing record at the home of B. There is no authority, and of course, this nursing record of B cannot be read or written.

このように権限判定手段2cは「場所代表名」及び「対象データ種別」から「アクセス権限」の有無を判定し(ST6)、認められたアクセス権限に従って制御手段2dが業務アプリケーションを制御する(ST7)。例えば、上述した図8の最上欄に示されている場合については、患者Aの電子カルテに対して読み取りも書き取りも行うことができるとされているので、この場合には携帯情報端末1の利用者から患者Aのカルテへの入力を受け付ける(ST8)。   As described above, the authority determining means 2c determines whether or not “access authority” exists from the “location representative name” and “target data type” (ST6), and the control means 2d controls the business application according to the authorized access authority (ST7). ). For example, in the case shown in the uppermost column of FIG. 8 described above, it is said that both reading and writing can be performed on the patient A's electronic medical record. The patient receives an input to the patient A's chart (ST8).

図9は、アクセス権限が認められて表示手段1gに表示される画面の例を示す模式図である。この画面例では、上部に「患者ID」、「患者氏名」、「年齢」等、患者の個人情報が表示され、下部に例えば、診療記録を記入する欄や医用診断装置で検査した結果を表示させることができる。   FIG. 9 is a schematic diagram illustrating an example of a screen displayed on the display unit 1g when access authority is recognized. In this screen example, the patient's personal information such as “patient ID”, “patient name”, and “age” is displayed at the top, and for example, the column for filling in the medical record and the result of examination by the medical diagnostic device are displayed at the bottom. Can be made.

また、「患者ID」を除く患者個人に関する情報については非表示とする、或いは非表示とさせることもできる。これはアクセス権限の有無について判断する際(図5のST6)に、併せて表示項目についての権限についてもその権限の有無を判断することができるように設定することができるからである。例えば上述したように医療従事者が図4に示した権限情報を登録するための画面を開いた場合において、「アクセス権限」の項目を入力する際に個人情報の表示・非表示も併せて指定することで、診察等に不要な個人情報を表示させないことができる。   In addition, information related to the individual patient excluding “patient ID” can be hidden or hidden. This is because it can be set so that the authority of the display item can also be determined when determining the presence or absence of access authority (ST6 in FIG. 5). For example, when the medical staff opens the screen for registering the authority information shown in FIG. 4 as described above, the display / non-display of the personal information is also specified when the “access authority” item is input. By doing so, it is possible to prevent personal information unnecessary for medical examinations from being displayed.

また、図8には示していないが、例えば「場所代表名」が「F自宅」である場合であって何らかのカルテや看護記録を参照したい場合には、その医療従事者はアクセス権限があるものの、参照の際に不要な個人情報に含まれる項目ついては非表示とすることも可能である。   Further, although not shown in FIG. 8, for example, when the “place representative name” is “F home” and it is desired to refer to any medical record or nursing record, the medical worker has access authority. It is also possible to hide items included in personal information that is unnecessary for reference.

なお、いずれの場合においても非表示とする項目については予め設定しておくことができる。但し、患者IDに関しては、表示させる対象データ種別との関係で必須の項目となることから、常に表示される。   In any case, items to be hidden can be set in advance. However, the patient ID is always displayed because it is an indispensable item in relation to the target data type to be displayed.

そして、カルテの読み取りや書き込みが終わり、患者Aに対する診療が終わるとログアウトが行われ、電子カルテプログラムは閉じられる(ST9)。   When the reading and writing of the medical record is completed and the medical care for the patient A is completed, logout is performed and the electronic medical record program is closed (ST9).

上述のような設定を行うことで、患者Aの自宅で誤って患者Bのカルテを参照、編集してしまうことや、カルテを盗み見られる危険性がなくなる。また、カルテ等に含まれる患者の個人情報へのアクセスについてもその権限の有無を判断した上で表示、或いは非表示とすることができるため、情報流出等の危険性を防止しうる。さらに、たとえ携帯情報端末1が紛失、盗難された場合に、何らかの方法で業務アプリケーションへのログインに成功したとしても、権限判定情報取得手段3cが取得する場所代表名が記憶手段1iに記憶されている場所権限情報に場所代表名として登録されていなければ、アクセス権限はないものと判断される。そのため携帯情報端末1の不正利用や記憶されている各種情報の流出を防ぐことが可能となる。   By performing the setting as described above, there is no risk that the patient B's chart is erroneously referred to and edited at the home of the patient A, and that the chart is stolen. In addition, since access to personal information of patients included in medical records and the like can be displayed or not displayed after judging the authority, risk of information leakage or the like can be prevented. Furthermore, even if the portable information terminal 1 is lost or stolen, the location representative name acquired by the authority determination information acquisition unit 3c is stored in the storage unit 1i even if the login to the business application is successful by some method. If the location authority information is not registered as the location representative name, it is determined that there is no access authority. Therefore, it is possible to prevent unauthorized use of the portable information terminal 1 and outflow of various stored information.

従って、高度なセキュリティーを確保しつつ、併せて情報へのアクセスについて権限管理を行い、携帯情報端末1の情報の取り扱い場所に合わせて権限レベルを変更することにより、利用者が情報に容易にアクセスすることができる携帯情報端末権限管理システムを提供することができる。   Therefore, while ensuring high security, authority management is also performed for access to information, and by changing the authority level according to the information handling location of the portable information terminal 1, the user can easily access the information. It is possible to provide a portable information terminal authority management system that can be used.

また、携帯型超音波診断装置等、持ち運び可能な医用診断装置に上述の携帯情報端末権限管理システムを搭載することにより、高度なセキュリティーを確保しつつ、併せて情報へのアクセスについて権限管理を行い、情報の取り扱い場所(医用診断装置の存在する場所)に合わせて権限レベルを変更することにより、利用者が情報に容易にアクセスすることができる医用診断装置を提供することができる。   In addition, by installing the above-mentioned portable information terminal authority management system in a portable medical diagnostic apparatus such as a portable ultrasonic diagnostic apparatus, the authority management for access to information is performed while ensuring high security. By changing the authority level in accordance with the information handling location (where the medical diagnostic device exists), it is possible to provide a medical diagnostic device that allows the user to easily access the information.

(第2の実施の形態)
次に本発明における第2の実施の形態について説明する。なお、第2の実施の形態において、上述の第1の実施の形態において説明した構成要素と同一の構成要素には同一の符号を付し、同一の構成要素の説明は重複するので省略する。
(Second Embodiment)
Next, a second embodiment of the present invention will be described. In the second embodiment, the same components as those described in the first embodiment are denoted by the same reference numerals, and the description of the same components is omitted because it is duplicated.

第2の実施の形態においては、第1の実施の形態とは異なり、携帯情報端末1を利用する利用者自身の情報をも権限を判定する上で参照する情報とし、権限判定情報を増やした点に特徴がある。すなわち権限判定情報取得手段3cは、第1の実施の形態においては場所識別手段3bから送信されてくる場所情報のみを権限判定情報として取得し、業務管理手段2に送信していたが(図5のST10、図6を参照)、第2の実施の形態においては併せて利用者識別情報をも権限判定情報として取得する。   In the second embodiment, unlike the first embodiment, the information of the user who uses the portable information terminal 1 is also referred to in determining the authority, and the authority determination information is increased. There is a feature in the point. That is, in the first embodiment, the authority determination information acquisition unit 3c acquires only the location information transmitted from the location identification unit 3b as the authority determination information and transmits it to the business management unit 2 (FIG. 5). ST10, see FIG. 6), in the second embodiment, user identification information is also acquired as authority determination information.

「利用者識別情報」とは、携帯情報端末1を利用する医師や看護師等の医療従事者を識別する情報であり、利用者を一意に識別することのできるスタッフID或いは氏名等を入力する。この情報は、業務アプリケーションを起動する際に行うログインの手続(図5のST2参照)において入力される上記スタッフID等を利用する。   The “user identification information” is information for identifying a medical worker such as a doctor or a nurse who uses the portable information terminal 1, and inputs a staff ID or name that can uniquely identify the user. . This information uses the staff ID and the like input in the login procedure (see ST2 in FIG. 5) performed when starting the business application.

権限管理手段3が業務管理手段2から権限要求を受信すると(ST11)、図10のフローチャートに示すように、権限判定情報取得手段3cは利用者識別情報から携帯情報端末1内に格納されている業務アプリケーションの利用者を特定する(ST21)。場所識別手段3bは、場所情報検出手段4に対して場所を検出するように要求し(ST22)、場所情報検出手段4からの場所情報を取得し、権限判定情報取得手段3cへ送信する(ST23)。権限判定情報取得手段3cは場所識別手段3bから送信された場所情報と利用者情報とを併せて権限判定情報として取得し(ST24)、これらの権限判定情報を業務管理手段2に送信する(ST16)。   When the authority management means 3 receives the authority request from the business management means 2 (ST11), as shown in the flowchart of FIG. 10, the authority determination information acquisition means 3c is stored in the portable information terminal 1 from the user identification information. A business application user is identified (ST21). The location identification unit 3b requests the location information detection unit 4 to detect the location (ST22), acquires the location information from the location information detection unit 4, and transmits it to the authority determination information acquisition unit 3c (ST23). ). The authority determination information acquisition unit 3c acquires the location information and user information transmitted from the location identification unit 3b together as authority determination information (ST24), and transmits these authority determination information to the task management unit 2 (ST16). ).

権限管理手段3から送信された権限判定情報を受信した業務管理手段2内の権限判定手段2cでは、送信されてきた権限判定情報に含まれる「場所代表名」及び「利用者識別情報」を基に、記憶手段1i内に格納されている業務権限情報を検索する。この業務権限情報には、例えば図11に示すように大きく「場所代表名」、「利用者」及び「対象データ」の3つの情報が含まれており、「場所代表名」及び「利用者」に「対象データ」が関連付けられている。また、「対象データ」の項目の中には細項目として、例えば、「対象者名」、「対象データ種別」及び「アクセス権限」の3つのデータがある。   Upon receiving the authority determination information transmitted from the authority management means 3, the authority determination means 2c in the business management means 2 uses the “location representative name” and “user identification information” included in the transmitted authority determination information. In addition, the business authority information stored in the storage means 1i is searched. For example, as shown in FIG. 11, the business authority information includes three pieces of information “place representative name”, “user”, and “target data”, and includes “place representative name” and “user”. Is associated with “target data”. In addition, in the item of “target data”, there are three data, for example, “target person name”, “target data type”, and “access authority” as detailed items.

「対象データ種別」とは業務アプリケーションの中に格納されている携帯情報端末1の利用者が使用しようとしているデータの種別であり、例えば、電子カルテプログラムの場合は「カルテ」、看護記録プログラムの場合は「看護記録」と記憶されている。また、「アクセス権限」とは、起動したプログラムに対してどのレベルでアクセスする権限があるかを示したものである。本発明の実施の形態においては、例えば、読み取り専用(R)である場合と、読み取り及び書き込み(R/W)のいずれも可能である場合と、図11には示していないが閲覧のみ可能とする場合とが定められている。   The “target data type” is the type of data that the user of the portable information terminal 1 stored in the business application intends to use. For example, in the case of an electronic medical record program, the “medical record”, the nursing record program The case is stored as “nursing record”. The “access authority” indicates at which level authority to access the activated program. In the embodiment of the present invention, for example, in the case of read only (R), in the case where both reading and writing (R / W) are possible, it is possible to only browse, although not shown in FIG. When to do is determined.

例えば、権限管理手段3から業務管理手段2へ送信された権限判定情報としての「場所代表名」及び「利用者」の情報がそれぞれ「(患者)A自宅」と「医師α」である場合を例にとって説明する。図11の業務権限情報の最上欄に示されている項目からはこの例の場合、対象となるデータは、「対象者名」は「(患者)A」、「対象データ種別」は「カルテ」、「アクセス権限」は「R/W」である。従って、Aの自宅で医師αが携帯情報端末1を用いて電子カルテプログラムを起動させた場合、医師αはこのAの電子カルテに対して読み取り及び書き込みのいずれもができる。   For example, a case where the information of “location representative name” and “user” as authority determination information transmitted from the authority management means 3 to the business management means 2 is “(patient) A home” and “doctor α”, respectively. Let's take an example. In the case of this example, from the items shown in the top column of the business authority information in FIG. 11, the “target person name” is “(patient) A” and the “target data type” is “karte” in this example. The “access authority” is “R / W”. Accordingly, when the doctor α starts the electronic medical record program using the portable information terminal 1 at the home of A, the doctor α can read and write to the electronic medical record of A.

一方、医師αが「A自宅」にいる場合において、「対象者名」として「(患者)B」についてのデータは対象データとして登録されていないので、Aの自宅で医師αがBの電子カルテを開く権限はないことになり、当然に医師αはこのBのカルテに対して読み取り及び書き込みを行うことはできない。   On the other hand, when the doctor α is at “A home”, the data about “(patient) B” as the “target person name” is not registered as the target data. Of course, the doctor α cannot read or write the B chart.

また、「看護師β」が「患者Aの自宅」にいる場合においては、カルテを開く際に、アクセス権限としては「R」のみが認められていることから、看護師βはAのカルテに書き込みを行うことはできない。   In addition, when “nurse β” is in “patient A's home”, only “R” is permitted as the access authority when opening the chart, so nurse β is assigned to A's chart. Cannot write.

このように、場所情報以外に携帯情報端末1の利用者自身を示す利用者識別情報をも権限判定情報として取り扱うことにより、これまで以上に高度なセキュリティーを確保しつつ、併せて情報へのアクセスについて権限管理を行い、携帯情報端末1の情報の取り扱い場所に合わせて権限レベルを変更することにより、利用者が情報に容易にアクセスすることができる携帯情報端末権限管理システムを提供することができる。また、携帯型超音波診断装置等、持ち運び可能な医用診断装置に上述の携帯情報端末権限管理システムを搭載することにより、高度なセキュリティーを確保しつつ、併せて情報へのアクセスについて権限管理を行い、情報の取り扱い場所(医用診断装置の存在する場所)に合わせて権限レベルを変更することにより、利用者が情報に容易にアクセスすることができる医用診断装置を提供することができる。   In this way, user identification information indicating the user of the portable information terminal 1 in addition to the location information is also handled as authority determination information, thereby ensuring higher security than ever and accessing information together. It is possible to provide a mobile information terminal authority management system that allows a user to easily access information by performing authority management for the mobile information terminal and changing the authority level in accordance with the information handling location of the mobile information terminal 1. . In addition, by installing the above-mentioned portable information terminal authority management system in a portable medical diagnostic apparatus such as a portable ultrasonic diagnostic apparatus, the authority management for access to information is performed while ensuring high security. By changing the authority level in accordance with the information handling location (where the medical diagnostic device exists), it is possible to provide a medical diagnostic device that allows the user to easily access the information.

なお、この発明は、上記実施の形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施の形態に開示されている複数の構成要素を適宜組み合わせることにより種々の発明を形成できる。例えば、実施の形態に示される全構成要素から幾つかの構成要素を削除してもよい。更に、異なる実施の形態に亘る構成要素を適宜組み合わせてもよい。   Note that the present invention is not limited to the above-described embodiment as it is, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. Various inventions can be formed by appropriately combining a plurality of constituent elements disclosed in the above embodiments. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, you may combine the component covering different embodiment suitably.

また、上記実施の形態においては業務アプリケーション起動後ログイン手続を設けた例を挙げて説明したが、業務アプリケーション起動時にはログイン手続を要求しないことや、業務アプリケーション起動時にはログイン手続を要求せずに携帯情報端末を起動する際に要求されるログイン手続で入力されたパスワード等を利用者情報として用いて権限判定情報とすることも可能である。   Further, in the above embodiment, the example of providing the login procedure after starting the business application has been described as an example. However, when the business application is started, the login procedure is not requested, and when the business application is started, the mobile phone information is not requested. It is also possible to use the password entered in the login procedure required when starting the terminal as the user information and use it as authority determination information.

本発明の実施の形態にかかる携帯情報端末の内部構成を示すブロック図である。It is a block diagram which shows the internal structure of the portable information terminal concerning embodiment of this invention. 本発明の実施の形態にかかる業務管理手段の内部構成を示すブロック図である。It is a block diagram which shows the internal structure of the work management means concerning embodiment of this invention. 本発明の実施の形態にかかる権限管理手段の内部構成を示すブロック図である。It is a block diagram which shows the internal structure of the authority management means concerning embodiment of this invention. 本発明の実施の形態にかかる権限情報を登録するための画面の例を示した模式図である。It is the schematic diagram which showed the example of the screen for registering the authority information concerning embodiment of this invention. 本発明の第1の実施の形態にかかる携帯情報端末の権限管理の流れの例を示したフローチャートである。It is the flowchart which showed the example of the flow of authority management of the portable information terminal concerning the 1st Embodiment of this invention. 本発明の第1の実施の形態にかかる権限判定情報を取得する流れの例を示したフローチャートである。It is the flowchart which showed the example of the flow which acquires the authority determination information concerning the 1st Embodiment of this invention. 本発明の第1の実施の形態にかかる記憶手段内に格納されている場所権限情報の例を示した説明図である。It is explanatory drawing which showed the example of the place authority information stored in the memory | storage means concerning the 1st Embodiment of this invention. 本発明の第1の実施の形態にかかる記憶手段内に格納されている業務権限情報の例を示した説明図である。It is explanatory drawing which showed the example of the business authority information stored in the memory | storage means concerning the 1st Embodiment of this invention. アクセス権限が認められて表示手段に表示される画面の例を示す模式図である。It is a schematic diagram which shows the example of the screen which access authority is recognized and is displayed on a display means. 本発明の第2の実施の形態にかかる権限判定情報を取得する流れの例を示したフローチャートである。It is the flowchart which showed the example of the flow which acquires the authority determination information concerning the 2nd Embodiment of this invention. 本発明の第2の実施の形態にかかる記憶手段内に格納されている業務権限情報の例を示した説明図である。It is explanatory drawing which showed the example of the business authority information stored in the memory | storage means concerning the 2nd Embodiment of this invention.

符号の説明Explanation of symbols

1 携帯情報端末
2 業務管理手段
2b 権限要求手段
2c 権限判定手段
2d 制御手段
3 権限管理手段
3b 場所識別手段
3c 権限判定情報取得手段
4 場所情報検出手段
DESCRIPTION OF SYMBOLS 1 Portable information terminal 2 Business management means 2b Authority request means 2c Authority determination means 2d Control means 3 Authority management means 3b Location identification means 3c Authority determination information acquisition means 4 Location information detection means

Claims (2)

携帯情報端末が存在する場所を識別する場所識別手段及びこの場所識別手段からの前記携帯情報端末の場所情報とともに、前記場所情報を検出する手段の種別を示す場所情報種別並びに前記携帯情報端末を利用する利用者の情報を権限判定情報として取得する権限判定情報取得手段を設ける権限管理手段と、
前記権限管理手段より送信された場所情報種別と場所情報とに関連付けられて記憶されている場所代表名と、この場所代表名と前記利用者とに関連付けられて記憶されているアクセス可能な対象データとを有し、前記携帯情報端末に格納されている情報にアクセスする権限の有無を判断する業務権限情報を有する業務管理手段と、
を備えることを特徴とする医用携帯情報端末権限管理システム。
Utilizing the location identification means for identifying the location where the portable information terminal exists, the location information of the portable information terminal from the location identification means, the location information type indicating the type of the location information detecting means, and the portable information terminal Authority management means for providing authority determination information acquisition means for acquiring user information as authority determination information;
Location representative name stored in association with the location information type and location information transmitted from the authority management means, and accessible target data stored in association with the location representative name and the user And business management means having business authority information for determining whether or not there is authority to access information stored in the portable information terminal;
A medical portable information terminal authority management system comprising:
請求項1に記載の医用携帯情報端末権限管理システムを備えることを特徴とする医用診断装置。 A medical diagnostic apparatus comprising the medical portable information terminal authority management system according to claim 1.
JP2007295511A 2007-11-14 2007-11-14 Portable information terminal authority management system and medical diagnostic apparatus equipped with the system Active JP5032274B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007295511A JP5032274B2 (en) 2007-11-14 2007-11-14 Portable information terminal authority management system and medical diagnostic apparatus equipped with the system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007295511A JP5032274B2 (en) 2007-11-14 2007-11-14 Portable information terminal authority management system and medical diagnostic apparatus equipped with the system

Publications (2)

Publication Number Publication Date
JP2009122912A JP2009122912A (en) 2009-06-04
JP5032274B2 true JP5032274B2 (en) 2012-09-26

Family

ID=40815008

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007295511A Active JP5032274B2 (en) 2007-11-14 2007-11-14 Portable information terminal authority management system and medical diagnostic apparatus equipped with the system

Country Status (1)

Country Link
JP (1) JP5032274B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5770533B2 (en) * 2011-05-27 2015-08-26 株式会社コンピュータシステム研究所 Personal information management server, program and method
JP6172937B2 (en) 2012-12-28 2017-08-02 キヤノン株式会社 Medical information terminal, control method and program for medical information terminal
JP6169850B2 (en) * 2013-01-21 2017-07-26 東芝メディカルシステムズ株式会社 Portable information terminal and medical information provision system

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ATE507688T1 (en) * 2004-05-13 2011-05-15 Koninkl Philips Electronics Nv METHOD AND DEVICES FOR LOCATION AND ACCESS RIGHT-DEPENDENT ACCESS CONTROL
KR20060109544A (en) * 2005-04-15 2006-10-23 엘지전자 주식회사 Method for restricting contents use in digital rights management
WO2006115048A1 (en) * 2005-04-25 2006-11-02 Matsushita Electric Industrial Co., Ltd. Information processing device having security function

Also Published As

Publication number Publication date
JP2009122912A (en) 2009-06-04

Similar Documents

Publication Publication Date Title
US8074273B2 (en) Security management system, medical device and method for managing security
US20040111622A1 (en) Method of and system for controlling access to personal information records
US20080126729A1 (en) Systems and methods for controlling access by a third party to a patient's medical records on a medical information card
US8135956B2 (en) Systems and methods for lightweight authentication
US20080126135A1 (en) Paperless medication prescription system
JP2007094943A (en) Specific disease medical information management system
JP6556604B2 (en) Medical information display system
JP2007148510A (en) Medical information management system
JP2008036005A (en) Medical image display device and medical image display method
US7885826B2 (en) Medical service support system, medical service support server, and medical service support terminal for supporting medical service
JP2008071163A (en) Registry repository type medical image cooperation system and registry device
JP2008203914A (en) Electronic medical record system, electronic medical record browsing method, and program
JP5032274B2 (en) Portable information terminal authority management system and medical diagnostic apparatus equipped with the system
JP2014044685A (en) Information processing apparatus, and information processing method
JP2008269239A (en) Medical information management system, access control device and medical information management method
JP4738105B2 (en) Information processing apparatus and control method thereof
JP2003345505A (en) Computer system using input operating means having specific device id
US8792911B2 (en) Navigation system and method
WO2014050680A1 (en) Portable terminal device, control method and control program therefor, and medical information management system
US20170193187A1 (en) Medication history information management device and method, registration terminal device and method, and program
JP5874524B2 (en) Medical cooperation system
WO2018019959A1 (en) System and method for optimizing a user experience based on patient context, user roles, current workflow, and display proximity
JP2007193679A (en) Information processing system and information terminal
US10033739B2 (en) Clinical-path management server and clinical-path management system
JP6530896B2 (en) Medical record transfer system and medical record transfer method

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20100804

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20100908

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20100817

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20101001

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120112

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120116

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120313

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120329

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120517

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120601

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120628

R150 Certificate of patent or registration of utility model

Ref document number: 5032274

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150706

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350