FR2894697A1 - Information e.g. medical analysis result, transferring method for e.g. public health agency, involves storing extracted information part in database of server, and transferring stored information to web server - Google Patents
Information e.g. medical analysis result, transferring method for e.g. public health agency, involves storing extracted information part in database of server, and transferring stored information to web server Download PDFInfo
- Publication number
- FR2894697A1 FR2894697A1 FR0512493A FR0512493A FR2894697A1 FR 2894697 A1 FR2894697 A1 FR 2894697A1 FR 0512493 A FR0512493 A FR 0512493A FR 0512493 A FR0512493 A FR 0512493A FR 2894697 A1 FR2894697 A1 FR 2894697A1
- Authority
- FR
- France
- Prior art keywords
- server
- information
- electronic
- file
- electronic file
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 32
- 230000005180 public health Effects 0.000 title description 4
- 238000004891 communication Methods 0.000 claims description 23
- 238000012795 verification Methods 0.000 claims description 6
- 238000012545 processing Methods 0.000 claims description 3
- 230000009466 transformation Effects 0.000 claims description 2
- 230000005540 biological transmission Effects 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 241000618809 Vitales Species 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000010339 medical test Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000000295 complement effect Effects 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 239000000344 soap Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
- G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
- G16H10/65—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records stored on portable record carriers, e.g. on smartcards, RFID tags or CD
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
- G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
Landscapes
- Health & Medical Sciences (AREA)
- Engineering & Computer Science (AREA)
- Epidemiology (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Primary Health Care (AREA)
- Public Health (AREA)
- Medical Treatment And Welfare Office Work (AREA)
Abstract
Description
La présente invention concerne de façon générale le domaine de laThe present invention relates generally to the field of
communication, et notamment l'authentification et la communication par voie électronique de résultats d'analyses médicales. communication, including authentication and electronic communication of medical test results.
L'objet de la présente invention consiste à mettre à disposition du public concerné (patient, médecin, etc.), par des moyens électroniques de préférence sécurisés, des informations particulières telles que par exemple des résultats d'analyses médicales. Plus précisément, la présente demande concerne un procédé de mise à disposition d'informations, comprenant les étapes consistant à : - Créer, sur un premier serveur, un fichier électronique d'impression, lisible dans un langage 20 machine, représentatif d'un document initial, et - Envoyer ce fichier électronique vers des moyens informatiques connectés au premier serveur. The object of the present invention is to make available to the public concerned (patient, doctor, etc.), by electronic means preferably secure, particular information such as for example medical analysis results. More specifically, the present application relates to a method for providing information, comprising the steps of: - Creating, on a first server, an electronic print file, readable in a machine language, representative of a document initial, and - Send this electronic file to computer resources connected to the first server.
Il est connu de l'état de la technique 25 antérieure la demande FR 2 871 267 déposée par la Demanderesse. It is known from the state of the art prior to application FR 2 871 267 filed by the Applicant.
La solution proposée dans cet art antérieur consiste à fournir à un patient des résultats d'analyses 30 médicales le concernant par l'intermédiaire d'une borne automate dédiée à cet effet. La borne automate comprend des moyens d'impression et des moyens de lecture d'une carte à puce, en particulier dédiés à la lecture d'une carte Vitale (marque déposée). The solution proposed in this prior art consists in providing a patient with medical analysis results concerning him via a dedicated PLC terminal for this purpose. The controller terminal comprises printing means and means for reading a smart card, in particular dedicated to the reading of a Vitale card (registered trademark).
Le problème associé à une telle solution est qu'elle nécessite une borne automate spécifique, incluant une maintenance particulière. The problem associated with such a solution is that it requires a specific PLC terminal, including a particular maintenance.
La présente invention a pour but de remédier à 10 ces inconvénients en proposant une solution visant à s'extraire de cette spécificité tout en conservant une méthode d'authentification forte. The object of the present invention is to remedy these drawbacks by proposing a solution aimed at getting out of this specificity while maintaining a strong authentication method.
A cet effet, la présente invention, par 15 ailleurs conforme au préambule cité en début de description, est essentiellement caractérisée en ce que le procédé comprend, en outre, les étapes consistant à : - Recevoir le fichier électronique sur des moyens informatiques tels qu'un deuxième serveur, - Extraire du fichier électronique au moins une partie des informations et les transformer dans un format lisible dans un langage humain, - Enregistrer dans une base de données au moins une partie des informations extraites, et Mettre à disposition sur un serveur Web au moins une partie des informations extraites. Dans le mode de réalisation préféré, le fichier électronique comprend des données comprises entre des 30 codes d'échappement, les données comprises entre deux codes d'échappement successifs étant représentatives d'un caractère alpha-numérique, l'étape de transformation 20 25 étant réalisée par création d'une table de correspondance entre les caractères et leur code ASCII respectif, la table de correspondance étant stockée dans une mémoire du deuxième serveur. For this purpose, the present invention, furthermore in accordance with the preamble cited at the beginning of the description, is essentially characterized in that the method further comprises the steps of: - Receiving the electronic file on computer means such as a second server, - Extract from the electronic file at least part of the information and transform them into a human-readable format, - Save in a database at least a part of the extracted information, and Make available on a Web server at least some of the information extracted. In the preferred embodiment, the electronic file includes data between escape codes, the data between two successive escape codes being representative of an alpha-numeric character, the transformation step being performed by creating a correspondence table between the characters and their respective ASCII code, the correspondence table being stored in a memory of the second server.
Avantageusement, le procédé comprend en outre une étape de création d'un duplicata électronique du document initial et une étape de signature électronique dudit duplicata, lui conférant une valeur d'original, l'étape de signature étant réalisée par des moyens de signature électronique associés de préférence à un ordinateur client connecté au serveur web. Advantageously, the method further comprises a step of creating an electronic duplicate of the initial document and an electronic signature step of said duplicate, giving it an original value, the signature step being performed by associated electronic signature means preferably to a client computer connected to the web server.
Dans un mode de réalisation, l'étape de signature électronique est réalisée à distance par des moyens de communication en ligne avec ou sans fil, ladite communication en ligne étant de préférence sécurisée. In one embodiment, the electronic signature step is performed remotely by online communication means with or without a wire, said online communication preferably being secured.
Grâce à cette configuration, un biologiste / responsable peut réaliser ses signatures à distance sans contrainte de présence physique dans un local particulier. Dans un mode de réalisation le procédé selon l'invention comprend en outre une étape de chiffrement, optionnellement automatique, du duplicata. Ainsi la possession de la clé publique d'un patient permet d'augmenter le niveau de sécurité de la communication entre le laboratoire et le patient. Thanks to this configuration, a biologist / manager can realize his signatures remotely without physical presence constraints in a particular location. In one embodiment, the method according to the invention further comprises an optional automatic encryption step of the duplicate. Thus, the possession of the public key of a patient makes it possible to increase the level of security of the communication between the laboratory and the patient.
De préférence, le procédé selon l'invention comprend en outre une étape de vérification de la signature électronique, ladite vérification étant 5 10 15 effectuée par une personne habilitée, à l'aide de moyens de communication en ligne avec ou sans fil, ladite communication en ligne étant de préférence sécurisée. Preferably, the method according to the invention further comprises a verification step of the electronic signature, said verification being carried out by an authorized person, using wired or wireless line communication means, said communication online being preferably secure.
Dans le mode de réalisation préféré, la vérification de la signature électronique est réalisée automatiquement après chaque réception de signature sur le serveur 3 par celui-ci. In the preferred embodiment, verification of the electronic signature is performed automatically after each signature reception on the server 3 by the latter.
Pour limiter l'interdépendance et ainsi améliorer la fiabilité et la sécurité, l'envoi du fichier électronique vers le deuxième serveur est réalisé par des moyens de communication à sens unique. To limit the interdependence and thus improve the reliability and security, the sending of the electronic file to the second server is performed by means of one-way communication.
Dans un mode de réalisation, le fichier électronique est formaté dans un langage d'impression (PCL). In one embodiment, the electronic file is formatted in a print language (PCL).
Dans le mode de réalisation préféré, le procédé 20 selon l'invention comprend en outre une étape consistant à transmettre au(x) destinataire(s) habilité(s), une information de disponibilité des résultats et/ou des informations de connexion à distance. In the preferred embodiment, the method according to the invention further comprises a step of transmitting to the authorized recipient (s), availability information of the results and / or remote connection information. .
25 L'invention concerne également le système pour mettre en oeuvre le procédé selon l'invention. The invention also relates to the system for implementing the method according to the invention.
Dans ce cas, le système comprend : - un premier serveur configuré au moins pour 30 stocker un premier ensemble d'informations, - un deuxième serveur configuré pour recevoir du premier serveur un ensemble d'informations sous forme de fichier électronique, et comprenant des moyens de traitement des informations reçues du premier serveur, et - un serveur web configuré pour mettre en ligne au moins une partie des informations contenues par le deuxième serveur. D'autres caractéristiques et avantages de la présente invention apparaîtront plus clairement à la lecture de la description suivante donnée à titre d'exemple illustratif et non limitatif et faite en référence à la figure annexée représentant un mode de réalisation du système selon l'invention. In this case, the system comprises: a first server configured at least for storing a first set of information; a second server configured to receive from the first server a set of information in the form of an electronic file, and comprising means; processing information received from the first server, and - a web server configured to upload at least a portion of the information contained by the second server. Other features and advantages of the present invention will appear more clearly on reading the following description given by way of illustrative and nonlimiting example and with reference to the attached figure showing an embodiment of the system according to the invention.
La présente invention concerne avantageusement le domaine médical. En particulier, elle est mise en oeuvre pour la mise à disposition de résultats d'analyses médicales. Aussi pour des raisons de clarté de la présente description, seul ce mode de mise en œuvre sera décrit ci-après. The present invention advantageously relates to the medical field. In particular, it is implemented for the provision of medical analysis results. Also for the sake of clarity of the present description, only this mode of implementation will be described below.
De manière classique et schématique, un patient se fait prescrire par son médecin traitant des analyses médicales. Le patient doit alors aller dans un laboratoire spécialisé, faire les examens en question et attendre les résultats. In a classic and schematic way, a patient is prescribed by his doctor treating medical tests. The patient must then go to a specialized laboratory, do the examinations in question and wait for the results.
Lorsque ceux-ci sont disponibles, la plupart du temps, le patient est obligé de retourner au laboratoire pour récupérer ses résultats afin de les amener à son médecin, ce qui n'est pas pratique. 5 La solution développée dans l'art antérieur cité présente l'inconvénient d'obliger le patient à retourner au laboratoire d'analyse afin d'obtenir les résultats d'examen. La présente invention vise à s'extraire de cette contrainte tout en conservant un aspect de sécurité / confidentialité inhérent au domaine médical. When these are available, most of the time, the patient is obliged to return to the laboratory to retrieve his results to bring them to his doctor, which is not practical. The solution developed in the cited prior art has the disadvantage of requiring the patient to return to the analysis laboratory in order to obtain the examination results. The present invention aims to escape this constraint while maintaining a security / confidentiality aspect inherent in the medical field.
10 En effet, il est nécessaire que les résultats d'analyses soient sûrs (non modifiables), nominatifs (associés au bon patient), et confidentiels (non accessibles aux personnes non autorisées). 10 Indeed, it is necessary that the analysis results are safe (non-modifiable), nominative (associated with the right patient), and confidential (not accessible to unauthorized persons).
15 A cet effet, en référence à la figure unique, la plupart des analyses médicales sont réalisées par des automates (non représentés) pilotés par au moins un logiciel implanté sur un premier serveur 1 particulier. Pour les raisons de sécurité exposées ci-dessus, le 20 premier serveur 1 et le (s) logiciel (s) associé (s) ne sont pas accessibles de l'extérieur. For this purpose, with reference to the single figure, most medical analyzes are performed by automata (not shown) controlled by at least one software implanted on a particular first server 1. For the security reasons set forth above, the first server 1 and the associated software (s) are not accessible from the outside.
Les résultats d'analyses générés de manière classique constituent un premier ensemble d'informations 25 qui est stocké sur le premier serveur 1. Ces données sont ensuite traitées en vue d'être imprimées comme document final sur une imprimante 11 reliée au serveur. Le traitement classique consiste à associer les résultats notamment aux coordonnées du patient correspondant, et de 30 préférence en outre aux coordonnées du médecin ordonnateur des analyses. Ces données sont mises en forme selon un formulaire initial, modèle, lettre type, etc. The conventionally generated analysis results constitute a first set of information that is stored on the first server 1. This data is then processed for printing as a final document on a printer 11 connected to the server. The conventional treatment consists in associating the results, in particular with the coordinates of the corresponding patient, and preferably in addition with the coordinates of the doctor prescribing the analyzes. These data are formatted according to an initial form, template, form letter, etc.
Le premier serveur comprend classiquement une base de données contenant au moins les informations telles que l'identification (nom, prénom) les coordonnées (adresse géographique, téléphone portable, courriel), la date de naissance, etc. des patients, et optionnellement les coordonnées des médecins. The first server typically includes a database containing at least the information such as identification (name, first name) coordinates (geographical address, mobile phone, email), date of birth, etc. patients, and optionally the coordinates of the doctors.
L'enregistrement et le stockage de ces informations se fait à tout moment, et l'association entre ces informations individuelles et les résultats d'analyses constitue un document initial. The recording and storage of this information is done at any time, and the association between this individual information and the test results is an initial document.
Le document initial est alors généralement imprimé par des moyens d'impression connectés au premier serveur (imprimante 11). Ce document final peut comprendre tout ou partie des informations (résultats d'analyses) en fonction du destinataire (médecin, patient...). Il n'est par exemple pas nécessaire d'imprimer toujours toutes les données personnelles relatives à un patient. The initial document is then generally printed by printing means connected to the first server (printer 11). This final document may include all or part of the information (analysis results) depending on the recipient (doctor, patient ...). For example, it is not necessary to always print all the personal data relating to a patient.
La solution selon l'invention consiste à mettre en ligne sur un serveur particulier 3, tel qu'un serveur web, au moins une partie de ces informations, pour qu'au moins une partie de celles-ci soient accessibles par un réseau de télécommunication, interne au laboratoire ou externe tel que l'Internet. Ce(s) même(s) réseau(x) peu(ven)t également être utilisé (s) par de préférence le biologiste aux fins de signature électronique, comme décrit ultérieurement. The solution according to the invention is to put on line on a particular server 3, such as a web server, at least a part of this information, so that at least a portion of these are accessible by a telecommunications network , internal to the laboratory or external such as the Internet. This (these) same network (s) may also be preferably used by the biologist for electronic signature purposes, as described later.
Grâce à la solution de l'invention, une personne habilitée , c'est-à-dire principalement le patient et/ou son médecin traitant, peut accéder à au moins une partie des résultats, et optionnellement à d'autres informations depuis un poste distant tel que par exemple un téléphone portable 100 muni de fonctionnalités WAP, un ordinateur fixe ou portable 200 muni de moyens réseau appropriés, un assistant personnel (PDA) 300, ou tout autre moyen de communication adéquat, la solution de l'invention pouvant être mise en oeuvre pour les communications avec ou sans fil, et quel que soit la norme ou le protocole de communication utilisé (Wi-Fi, Wimax, TCP/IP, FTP, etc.). Ces mêmes moyens peuvent également être utilisés aux fins de signature électronique. Thanks to the solution of the invention, an authorized person, that is to say mainly the patient and / or his / her attending physician, can access at least a part of the results, and optionally to other information from a post remote such as for example a mobile phone 100 provided with WAP functionalities, a fixed or portable computer 200 provided with appropriate network means, a personal assistant (PDA) 300, or any other suitable means of communication, the solution of the invention being able to be implemented for wired or wireless communications, and whatever the standard or communication protocol used (Wi-Fi, Wimax, TCP / IP, FTP, etc.). These same means can also be used for electronic signature purposes.
La sécurité des données contenues dans une mémoire 12 du serveur 1 est assurée par le fait que ce serveur communique avec d'autres dispositifs informatiques (serveurs, imprimantes) par des moyens à sens unique, par exemple par des ports de communication configurés à cet effet. De préférence, la communication elle-même est à sens unique, le premier serveur n'émettant vers les autres dispositifs informatiques que des fichiers électroniques codés en langage d'impression. The security of the data contained in a memory 12 of the server 1 is ensured by the fact that this server communicates with other computing devices (servers, printers) by one-way means, for example by communication ports configured for this purpose . Preferably, the communication itself is one-way, the first server transmitting to the other computing devices only electronic files encoded in print language.
La communication entre le premier serveur 1 et l'imprimante 11 se fait de manière classique, par l'envoi d'un fichier électronique. Ce fichier peut être codé 30 selon différents formats. The communication between the first server 1 and the printer 11 is done in a conventional manner, by sending an electronic file. This file can be encoded in different formats.
Dans un premier type de codage, le fichier électronique contient des informations en clair, c'est-à-dire directement exploitables, compréhensibles en langage humain. On citera à titre d'exemple les fichiers de type PostScript (PS), ou les fichiers de type PCL dans lesquels les caractères sont transmis selon leur code ASCII. In a first type of coding, the electronic file contains information in the clear, that is to say, directly exploitable, comprehensible in human language. Examples are PostScript (PS) type files, or PCL type files in which characters are transmitted according to their ASCII code.
Dans un deuxième type de codage PCL, le langage est toujours constitué de séquences binaires mais le caractère n'est plus défini par son code ASCII mais par une image de bit bitmap . Ce qui signifie que l'on perd le lien entre le graphisme d'un caractère et ce à quoi il correspond. In a second type of PCL encoding, the language is always made up of binary sequences but the character is no longer defined by its ASCII code but by a bitmap bitmap. Which means that we lose the link between the graphics of a character and what it corresponds to.
La structure d'un tel fichier est telle que le codage dit bitmap comprend des ordres de traçage pour l'imprimante, et des codes d'échappement qui permettent d'associer à un caractère alpha-numérique des caractéristiques intrinsèques comme la taille, la police, la position, etc. The structure of such a file is such that the so-called bitmap encoding includes tracing commands for the printer, and escape codes that allow to associate with an alpha-numeric character intrinsic characteristics such as size, font , position, etc.
Un mode de réalisation de l'invention concerne particulièrement ce type de fichiers électroniques. An embodiment of the invention particularly concerns this type of electronic files.
L'opération effectuée consiste alors à (ré)associer le graphisme d'un caractère à son code ASCII. The operation performed then consists of (re) associating the graphic of a character with its ASCII code.
A cet effet, le système selon la présente invention comprend un deuxième serveur 2, de préférence déclaré comme imprimante auprès du premier serveur 1. Cette déclaration garantit un transfert à sens unique des données du fichier électronique entre le premier serveur 1 et le deuxième serveur 2. For this purpose, the system according to the present invention comprises a second server 2, preferably declared as a printer with the first server 1. This declaration guarantees a one-way transfer of data from the electronic file between the first server 1 and the second server 2 .
De préférence, le deuxième serveur 2 est muni 5 de moyens de saisie et d'affichage 21, intégrés ou non, par exemple un écran et un clavier ou un ordinateur. Preferably, the second server 2 is provided with input and display means 21, integrated or not, for example a screen and a keyboard or a computer.
Selon l'invention, le document initial peut être imprimé de manière classique par les moyens 10 d'impression 11 grâce à un fichier électronique. Ce fichier électronique est envoyé au deuxième serveur 2. A réception de ce fichier électronique, en amont de la mise en oeuvre routinière du procédé selon l'invention, le procédé comprend une première phase, initiale, 15 d'apprentissage. According to the invention, the initial document can be printed in a conventional manner by the printing means 11 by means of an electronic file. This electronic file is sent to the second server 2. Upon receipt of this electronic file, upstream of the routine implementation of the method according to the invention, the method comprises a first, initial, learning phase.
Cette phase d'apprentissage consiste à afficher à l'écran la représentation graphique des caractères à imprimer reçus par le fichier électronique. Ainsi, 20 visuellement, un opérateur peut réassocier un caractère à son graphisme, donc rétablir la correspondance avec son code ASCII. This learning phase consists of displaying on the screen the graphical representation of the characters to be printed received by the electronic file. Thus, visually, an operator can reassociate a character with his graphics, thus restoring correspondence with his ASCII code.
De préférence, la table de correspondance ainsi 25 créée est stockée dans une mémoire du deuxième serveur 2, par exemple dans une base de données 22. Preferably, the correspondence table thus created is stored in a memory of the second server 2, for example in a database 22.
Grâce à cette étape de reconnaissance graphique, les données imprimables émises par le premier 30 serveur 1 sous forme non exploitable deviennent lisibles humainement tout en conservant la sécurité du premier serveur 1. 10 Une fois cette phase d'apprentissage réalisée, consistant principalement à réattribuer à l'ensemble des graphismes utilisés pour les documents initiaux d'un laboratoire d'analyses donné, leur code ASCII correspondant, la reconnaissance des caractères est effectuée avec une garantie de 100%, puisque les modèles documents initiaux sont figés. With this step of graphic recognition, the printable data transmitted by the first server 1 in non-exploitable form become humanly readable while maintaining the security of the first server 1. Once this learning phase has been completed, consisting mainly of reassigning to all the graphics used for the initial documents of a given analysis laboratory, their corresponding ASCII code, the recognition of the characters is carried out with a guarantee of 100%, since the initial document models are frozen.
Dans le cas où le langage d'impression est directement lisible en langage humain, cette phase d'apprentissage n'est pas nécessaire. In the case where the print language is directly readable in human language, this learning phase is not necessary.
Toutefois les données ainsi extraites ne 15 constituent à ce stade qu'une somme de caractères alpha-numériques. De préférence, l'invention comprend en outre une étape consistant à réassocier au moins une partie de ces données de sorte à reformer des champs , c'est dire de l'information pertinente telle que des mots, des 20 chiffres, des noms. A cet effet, deux moyens sont décrits ci après, et permettent d'éditer les informations dans un formulaire de sortie. However, the data thus extracted are at this stage only a sum of alpha-numeric characters. Preferably, the invention further comprises a step of reassociating at least a portion of these data so as to reform fields, ie, relevant information such as words, numbers, names. For this purpose, two means are described below, and allow to edit the information in an output form.
Dans une première variante, le document initial 25 est considéré comme un plan comprenant des axes orthogonaux permettant d'attribuer des coordonnées x et y dans ce plan aux informations éditées. Une information pertinente est repérée par les coordonnées de son premier caractère. 30 Dans une deuxième variante, le procédé selon l'invention comprend une étape consistant à rechercher dans le document de départ une expression régulière. Par expression régulière, on entend une chaîne de caractères commune à chaque document initial, par exemple Tél. pour le numéro de téléphone du patient. De préférence, cette chaîne est présente toujours au même endroit du document de départ. Toutefois, le procédé peut également être mis en oeuvre lorsque cette expression régulière est située à des endroits différents. In a first variant, the initial document 25 is considered as a plane comprising orthogonal axes for assigning x and y coordinates in this plane to the edited information. Relevant information is identified by the coordinates of its first character. In a second variant, the method according to the invention comprises a step of searching in the starting document for a regular expression. Regular expression means a string of characters common to each initial document, for example Tel. for the patient's phone number. Preferably, this chain is always present in the same place of the starting document. However, the method can also be implemented when this regular expression is located at different locations.
Grâce à cette configuration, la solution est encore plus fiable qu'un système de reconnaissance de caractères (OCR) classique et permet un taux de réussite de 100%. With this configuration, the solution is even more reliable than a conventional OCR system and has a 100% success rate.
Les données extraites du fichier électronique sont stockées dans une base de données 22 du deuxième serveur. Le deuxième serveur est avantageusement pourvu de moyens de traitement, par exemple permettant d'effectuer des statistiques sur un type d'analyses donné, une région géographique donnée, etc. afin d'être mis à disposition par exemple du laboratoire ou d'un organisme de santé publique. Un certain nombre d'autres informations peut ainsi venir compléter le contenu de la base de données 22. The data extracted from the electronic file is stored in a database 22 of the second server. The second server is advantageously provided with processing means, for example making it possible to perform statistics on a given type of analysis, a given geographical region, etc. to be made available for example from the laboratory or from a public health organization. A number of other information can thus complement the content of the database 22.
Le résultat d'analyses d'un patient est classiquement mis en forme sur le papier à en-tête du laboratoire ayant réalisé les examens par les moyens du premier serveur 1 combinant ces données à d'autres, comme vu précédemment, le document initial correspondant au résultats d'analyses d'un patient ainsi généré étant ensuite imprimé et signé manuellement par un responsable, laboratoire, désigné par biologiste dans la présente description. The result of analyzes of a patient is conventionally formatted on the letterhead of the laboratory having carried out the examinations by the means of the first server 1 combining these data with others, as seen previously, the corresponding initial document. the results of analyzes of a patient thus generated being then printed and manually signed by a manager, laboratory, designated by biologist in the present description.
Le procédé selon l'invention permet de générer 5 un duplicata électronique de ce document initial classique. The method according to the invention makes it possible to generate an electronic duplicate of this conventional initial document.
A cet effet, le deuxième serveur 2 comprend en outre des moyens de copie (calques ou autres) configurés 10 pour reproduire sous forme électronique notamment le papier à en-tête du laboratoire d'analyses. En outre, et de préférence, une copie électronique de la signature digitale du/des responsable(s) (biologistes) est stockée dans une mémoire. 15 Le procédé selon l'invention permet ainsi de produire un duplicata du document initial par mise en forme des données extraites, et du (des) calque(s). L'assemblage ainsi constitué est enregistré sous forme de 20 fichier électronique de préférence non modifiable, et par exemple sous forme image (PDF, JPG...) . For this purpose, the second server 2 further comprises copy means (layers or other) configured to reproduce in electronic form including the letterhead of the analysis laboratory. In addition, and preferably, an electronic copy of the digital signature of the responsible (s) (biologists) is stored in a memory. The method according to the invention thus makes it possible to produce a duplicate of the initial document by formatting the extracted data and the layer (s). The assembly thus constituted is recorded in the form of an electronic file that is preferably non-modifiable, and for example in image form (PDF, JPG, etc.).
De préférence, le duplicata créé contient en outre une mention selon laquelle il s'agit d'un duplicata 25 électronique. Preferably, the created duplicate also contains a mention that it is an electronic duplicate.
Le procédé selon l'invention comprend alors une étape consistant à effectuer une signature électronique du duplicata électronique. La signature électronique est 30 réalisée par tout moyen connu, par exemple une fonction de hachage. Elle est mise en oeuvre comme décrit ci-après. The method according to the invention then comprises a step of performing an electronic signature of the electronic duplicate. The electronic signature is made by any known means, for example a hash function. It is implemented as described below.
Le deuxième serveur 2 est connecté à un troisième serveur 3. Ce troisième serveur, dit serveur web et pouvant être localisé sur la même machine que celle du deuxième serveur 2, est configuré pour des applications en ligne. The second server 2 is connected to a third server 3. This third server, said web server and can be located on the same machine as that of the second server 2, is configured for online applications.
Le titulaire du certificat (biologiste) se connecte à ce serveur soit en local, soit à distance par moyens de communication en ligne. La sécurité du dispositif de mise en oeuvre de la signature est réalisée par tout moyen cryptographique. De préférence, dans le cadre d'analyses médicales, les moyens cryptographiques reposent sur la carte à puce CPS (Carte Professionnelle de Santé), qui est une carte nominative délivrée et gérée par une autorité de confiance, le GIP-CPS (Groupement d'Intérêt Public). La présente solution permet d'utiliser des lecteurs de cartes à puces CPS afin d'authentifier le 20 propriétaire d'une carte CPS, et de permettre à ce propriétaire de signer par CPS des résultats d'analyses. Dans les deux cas, le procédé fonctionne comme suit: 25 Le praticien (analyste biologiste ou médecin) ouvre son navigateur web sur le site web du troisième serveur 3. The holder of the certificate (biologist) connects to this server either locally or remotely by means of online communication. The security of the implementation device of the signature is carried out by any cryptographic means. Preferably, in the context of medical analyzes, the cryptographic means are based on the smart card CPS (Professional Health Card), which is a name card issued and managed by a trusted authority, the GIP-CPS (Group of Public Interest). The present solution allows the use of CPS smart card readers to authenticate the owner of a CPS card, and to allow that owner to sign CPS scan results. In both cases, the method works as follows: The practitioner (biologist analyst or doctor) opens his web browser on the website of the third server 3.
Lors de la première connexion, on lui indique 30 une page web qui lui permet de télécharger un module externe plugin de type XPCOM ou ACTIVE X, spécifique à son navigateur (p .ex. FireFox ou Internet Explorer), 5 ainsi que le certificat du troisième serveur 3. Une fois ce module installé dans son navigateur, il ne sera plus nécessaire de passer par cette étape. Le praticien accède à la page de connexion sécurisée par carte CPS, grâce à une connexion de type https, il entre sa carte CPS dans le lecteur, et entre son code PIN au clavier dans la zone prévue à cet effet puis valide sa saisie. Cette validation déclenche 10 l'activation du module qui se connecte au lecteur de carte à puce et effectue alors la tâche à effectuer (authentification et / ou signature). Le module reçoit en retour des informations 15 cryptées qu'il communique au site Web. Le serveur web peut donc contrôler les informations reçues de la carte CPS. During the first connection, it is indicated to him 30 a web page which allows him to download a plug-in module of the XPCOM or ACTIVE X type, specific to his browser (eg FireFox or Internet Explorer), as well as the certificate of the third server 3. Once this module installed in its browser, it will no longer be necessary to go through this step. The practitioner accesses the secure CPS card connection page, uses an https connection, enters his CPS card into the reader and enters his PIN code on the keyboard in the zone provided for this purpose and then validates his entry. This validation triggers activation of the module that connects to the smart card reader and then performs the task to be performed (authentication and / or signature). The module receives back encrypted information that it communicates to the website. The web server can therefore control the information received from the CPS card.
De préférence, l'utilisation du module est 20 restreinte au site web auquel il est rattaché. Ainsi seul le site du troisième serveur 3 peut lire la carte CPS à distance. L'accès sécurisé au troisième serveur 3 par le 25 praticien lui permet de signer tout ou partie des duplicata mis à disposition sur la page web. Dans le cas où plusieurs praticiens partagent un espace de travail, le serveur 3 peut comprendre en outre des moyens de sélection configurés pour n'afficher, à chaque praticien, 30 que la liste des documents le concernant. Preferably, the use of the module is restricted to the website to which it is attached. Thus only the site of the third server 3 can read the CPS card remotely. The secure access to the third server 3 by the practitioner enables him to sign all or part of the duplicates made available on the web page. In the case where several practitioners share a workspace, the server 3 may further comprise selection means configured to display, to each practitioner, only the list of documents concerning him.
La signature électronique est exécutée sur le condensat (résultat de la fonction de hachage) du fichier duplicata électronique susmentionné, et est envoyée au troisième serveur 3, par exemple par un champ caché de la page web utilisée pour la signature, pour être stockée dans une base de données, par exemple la base de données 22. The electronic signature is executed on the condensate (result of the hash function) of the aforementioned electronic duplicate file, and is sent to the third server 3, for example by a hidden field of the web page used for the signature, to be stored in a database, for example the database 22.
Une fois la signature réalisée, le deuxième serveur 2, qui communique avec le serveur web 3, contient les fichiers images duplicata, les condensats correspondants et les signatures correspondantes. Once the signature has been made, the second server 2, which communicates with the web server 3, contains the duplicate image files, the corresponding condensates and the corresponding signatures.
A ce stade, les personnes habilitées à consulter ce document sont averties par tout moyen de communication de la disponibilité des résultats. Par exemple la réception du fichier électronique signé sur le serveur web 3 peut déclencher un envoi automatique vers le patient et/ou son médecin traitant d'un courrier électronique et/ou d'un SMS, les données nécessaires à cet effet étant stockées dans la base de données 22. At this stage, the persons authorized to consult this document are warned by any means of communication of the availability of the results. For example, the reception of the signed electronic file on the web server 3 may trigger an automatic sending to the patient and / or his / her treating physician of an electronic mail and / or an SMS, the data necessary for this purpose being stored in the database 22.
Le procédé selon l'invention comprend donc avantageusement, en outre, une étape consistant à transmettre au(x) destinataire(s) habilité(s), une information de disponibilité des résultats. The method according to the invention therefore advantageously also comprises a step of transmitting to the recipient (s) authorized (s), information availability of the results.
En outre, cette transmission peut inclure également des informations de connexion à distance. Par exemple, les données ainsi transmises peuvent contenir la seconde partie de l'information nécessaire à une connexion authentifiée à distance telle qu'un mot de 5 passe, la première partie de l'information nécessaire à une connexion authentifiée telle qu'un identifiant associé ayant été transmise au préalable, de préférence par un autre moyen. Dans le mode de réalisation préféré, ces informations de disponibilité et/ou de connexion sont transmises au(x) destinataire(s) habilité(s) par SMS ou par courrier électronique. 10 Les personnes habilitées peuvent être notamment le patient, le parent ou tuteur si le patient est mineur ou incapable, le médecin traitant, ou toute autre personne physique ou morale, par exemple un organisme de 15 santé publique. In addition, this transmission may also include remote connection information. For example, the data thus transmitted may contain the second part of the information necessary for a remote authenticated connection such as a password, the first part of the information necessary for an authenticated connection such as an associated identifier. having been previously transmitted, preferably by other means. In the preferred embodiment, this availability and / or connection information is transmitted to the recipient (s) empowered (s) by SMS or email. 10 Approved persons may include the patient, the parent or guardian if the patient is a minor or incapable, the attending physician, or any other natural or legal person, for example a public health organization.
Avantageusement, le procédé selon l'invention peut être mis en oeuvre pour sélectionner les informations fournies en fonction de l'identité, du niveau 20 d'habilitation, de ces personnes. Par exemple, le médecin traitant peut accéder à toutes les données d'analyses, et le patient à une partie seulement de celles-ci (p.ex. la conclusion), et un organisme de santé publique aux résultats d'analyses et autres données statistiques à 25 l'exclusion de toute donnée nominative. Advantageously, the method according to the invention can be used to select the information provided according to the identity, the level of authorization, of these persons. For example, the treating physician can access all of the analysis data, and the patient to only part of it (eg, the conclusion), and a public health agency to the test results and other data. statistics excluding any nominative data.
L'accès aux résultats disponibles est réalisé de préférence par des moyens sécurisés. Par exemple par un accès identifiant / mot de passe. La transmission de 30 ces informations de connexion sera de préférence effectuée en parallèle. Cela signifie que deux moyens de communications différents, sont utilisés simultanément ou non pour transmettre respectivement l'identifiant et le mot de passe. A titre d'alternative, de moindre préférence, la transmission de ces informations peut être réalisée en bloc, ou en série. A titre d'exemple, en bloc signifie la remise simultanée de ces informations de connexion à son destinataire. En série signifie que le même moyen de communication est utilisé à deux moments différents. Access to available results is preferably achieved by secure means. For example by login / password access. The transmission of this connection information will preferably be done in parallel. This means that two different means of communication are used simultaneously or not to transmit respectively the identifier and the password. As an alternative, of less preference, the transmission of this information can be carried out in block or in series. By way of example, block means the simultaneous delivery of this connection information to its recipient. Serial means that the same means of communication is used at two different times.
A titre d'alternative, l'accès peut également se faire par des moyens cryptographiques sus évoqués. Par exemple par l'utilisation de la carte à puce CPS pour le médecin traitant, et par l'utilisation d'une carte à puce, par exemple de type carte de paiement ou carte 15 Vitale (marque déposée), pour le patient. L'accès distant est ainsi sécurisé par création d'une liaison sécurisée de type https. A titre d'alternative, l'accès sécurisé peut également être mis 20 en oeuvre par l'utilisation de réseaux sécurisés (VPN), ou autres types de protocoles web (WEB SERVICES, SOAP) ainsi que des flux sécurisés RSS. As an alternative, the access can also be done by cryptographic means mentioned above. For example by the use of the CPS smart card for the attending physician, and by the use of a smart card, for example of the payment card or Vitale card (registered trademark), for the patient. Remote access is thus secured by creating a secure link of the https type. As an alternative, secure access can also be implemented through the use of secure networks (VPN), or other types of web protocols (WEB SERVICES, SOAP) as well as secure RSS feeds.
Avantageusement, le procédé selon l'invention 25 permet également à l'ayant droit (patient) de vérifier la signature électronique, ainsi que l'identité du signataire authentifiée par une autorité de confiance et de droit, c'est-à-dire identifier le signataire. Advantageously, the method according to the invention also enables the rightholder (patient) to verify the electronic signature, as well as the identity of the signatory authenticated by a trusted authority and by law, that is to say, to identify the signatory.
A cet effet, le serveur web 3 comprend des moyens pour vérifier le certificat du tiers de confiance (GIP-CPS), par exemple par une ligne de commande Open 30 SSL , le certificat du tiers de confiance étant utilisé dans une architecture classique d'infrastructure à clé publique (PKI). For this purpose, the web server 3 comprises means for verifying the trusted third-party certificate (GIP-CPS), for example by an Open 30 SSL command line, the trusted third-party certificate being used in a conventional architecture of public key infrastructure (PKI).
Claims (11)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR0512493A FR2894697B1 (en) | 2005-12-08 | 2005-12-08 | METHOD FOR PROVIDING ONLINE INFORMATION AND CORRESPONDING IMPLEMENTATION SYSTEM |
FR0610612A FR2894699B1 (en) | 2005-12-08 | 2006-12-05 | METHOD FOR PROVIDING ONLINE MEDICAL INFORMATION AND CORRESPONDING IMPLEMENTATION SYSTEM THEREFOR. |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR0512493A FR2894697B1 (en) | 2005-12-08 | 2005-12-08 | METHOD FOR PROVIDING ONLINE INFORMATION AND CORRESPONDING IMPLEMENTATION SYSTEM |
Publications (2)
Publication Number | Publication Date |
---|---|
FR2894697A1 true FR2894697A1 (en) | 2007-06-15 |
FR2894697B1 FR2894697B1 (en) | 2008-03-14 |
Family
ID=36659841
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR0512493A Expired - Fee Related FR2894697B1 (en) | 2005-12-08 | 2005-12-08 | METHOD FOR PROVIDING ONLINE INFORMATION AND CORRESPONDING IMPLEMENTATION SYSTEM |
Country Status (1)
Country | Link |
---|---|
FR (1) | FR2894697B1 (en) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0537936A1 (en) * | 1991-10-17 | 1993-04-21 | Physio-Control Corporation | Facsimile transfer of electrocardiographic data |
EP1158448A1 (en) * | 2000-05-22 | 2001-11-28 | Paul-Henri Descat | Medical information server |
FR2871267A1 (en) * | 2004-06-08 | 2005-12-09 | Olivier Slama | Confidential information e.g. radiological result, providing method for medical analysis laboratory, involves allowing patient to access medical analysis result data when entered and stored access codes are same |
-
2005
- 2005-12-08 FR FR0512493A patent/FR2894697B1/en not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0537936A1 (en) * | 1991-10-17 | 1993-04-21 | Physio-Control Corporation | Facsimile transfer of electrocardiographic data |
EP1158448A1 (en) * | 2000-05-22 | 2001-11-28 | Paul-Henri Descat | Medical information server |
FR2871267A1 (en) * | 2004-06-08 | 2005-12-09 | Olivier Slama | Confidential information e.g. radiological result, providing method for medical analysis laboratory, involves allowing patient to access medical analysis result data when entered and stored access codes are same |
Non-Patent Citations (1)
Title |
---|
A. COEUR: "Communication entre les Systèmes de Gestion de Laboratoires et le Dossier Médical Personnel - Les outils francais:: Hprim Net, Hprim Image et Hprim Médecin", PROCEEDINGS OF VITTEL 2005, 24 May 2005 (2005-05-24) - 26 May 2005 (2005-05-26), France, pages 1 - 4, XP002391298, Retrieved from the Internet <URL:http://www.hprim.org> [retrieved on 20060717] * |
Also Published As
Publication number | Publication date |
---|---|
FR2894697B1 (en) | 2008-03-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112292682B (en) | Decentralized document and entity verification engine | |
US11853457B2 (en) | Selectively verifying personal data | |
US11042651B2 (en) | System and method for securing electronic document execution and authentication | |
CN103679457B (en) | Method of payment, the paying server and payment system for performing the method for payment | |
US7783072B2 (en) | Methods and systems for clinical trial data management | |
AU2021201603B2 (en) | Watermark security | |
US10404462B2 (en) | Systems and methods for document authenticity validation by encrypting and decrypting a QR code | |
EP4007984A1 (en) | Self-sovereign identity systems and methods for identification documents | |
CN103917999A (en) | Online signature identity and verification in community | |
US10938574B2 (en) | Cryptographic font script with integrated signature for verification | |
US8495716B1 (en) | Systems and methods for facilitating online authentication from untrusted computing devices | |
CN111666552A (en) | Personal information management system | |
KR20150044067A (en) | System, User Device, Identification card Issue Device, Finger print Authentication Device and Method for issuing the idendification card using the finger print information | |
EP2075726B1 (en) | Tool that can be used to authenticate documents, methods of using the tool and documents produced by the method or methods | |
FR2894697A1 (en) | Information e.g. medical analysis result, transferring method for e.g. public health agency, involves storing extracted information part in database of server, and transferring stored information to web server | |
FR2894699A1 (en) | Medical information e.g. medical analysis result, transferring method for e.g. public health agency, involves transferring final document comprising part of information of electronic file, online, to web server | |
US20240007302A1 (en) | Data verification system | |
US11962725B2 (en) | Systems and methods for processing requests to send private postal mail to an inmate | |
FR2974923A1 (en) | Method for securing information in image sent from server to user terminal e.g. personal computer, involves establishing mark containing recognizable data in image, and sending image incorporating mark to user terminal | |
US11949787B2 (en) | Systems and methods for linking an authentication account to a device | |
RU2787577C2 (en) | Signing device and signing method | |
WO2023001845A1 (en) | Method for enrolling a user by an organisation on a blockchain | |
WO2022028788A1 (en) | Method for generating a secure digital document stored on a mobile terminal and associated with a digital identity | |
WO2020240170A1 (en) | Data verification | |
CN112328745A (en) | Service application method, device, computer equipment and storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 11 |
|
PLFP | Fee payment |
Year of fee payment: 12 |
|
PLFP | Fee payment |
Year of fee payment: 13 |
|
PLFP | Fee payment |
Year of fee payment: 15 |
|
PLFP | Fee payment |
Year of fee payment: 16 |
|
PLFP | Fee payment |
Year of fee payment: 17 |
|
PLFP | Fee payment |
Year of fee payment: 18 |
|
ST | Notification of lapse |
Effective date: 20240806 |