JP2001337856A - Information management system - Google Patents

Information management system

Info

Publication number
JP2001337856A
JP2001337856A JP2000154503A JP2000154503A JP2001337856A JP 2001337856 A JP2001337856 A JP 2001337856A JP 2000154503 A JP2000154503 A JP 2000154503A JP 2000154503 A JP2000154503 A JP 2000154503A JP 2001337856 A JP2001337856 A JP 2001337856A
Authority
JP
Japan
Prior art keywords
data
database
server
password
storage means
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2000154503A
Other languages
Japanese (ja)
Inventor
Shiro Shimizu
史郎 清水
Masae Kawai
政恵 川合
Hajime Oki
沖  一
Takeshi Miyagawa
武 宮川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Shimane Prefecture
Original Assignee
Fujitsu Ltd
Shimane Prefecture
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd, Shimane Prefecture filed Critical Fujitsu Ltd
Priority to JP2000154503A priority Critical patent/JP2001337856A/en
Publication of JP2001337856A publication Critical patent/JP2001337856A/en
Withdrawn legal-status Critical Current

Links

Landscapes

  • Medical Treatment And Welfare Office Work (AREA)
  • Hardware Redundancy (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

PROBLEM TO BE SOLVED: To reserve backup data in which updated data in system distribution is constantly reflected, and also to secure data saving when a failure occurs. SOLUTION: A backup system is provided with a main system server 51 distributing a system to clients in the normal operation, the first storage means 52 storing a database A used for system distribution by the main server 51, a communication file 55 temporarily storing updated data in updating the database A stored in the first storage means 52, a subsystem server 53 distributing the system to clients in an abnormal operation in the main server 51, and the second storage means 54 used for the system distribution by the subsystem server 53, storing a database A' on which the updated data in the communication file 55 is sequentially reflected.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、情報管理システム
に関し、特に、診療情報に関するデータベース、その他
のデータベースを管理するサーバとデータベースに対す
るアクセスが可能なクライアントとを備える情報管理シ
ステムの障害発生時の保証に関する技術に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an information management system, and more particularly, to a failure management for an information management system including a database for medical information, a server for managing other databases, and a client capable of accessing the database. About technology.

【0002】[0002]

【従来の技術および発明が解決しようとする課題】デー
タベースを管理するサーバとこのデータベースにアクセ
ス可能なクライアントを備える情報管理システムでは、
データの真正性、見読性、保存性などが求められる。こ
のために、サーバ、ネットワーク、クライアントで発生
する種々のソフトウェア障害やハードウェア障害に対す
る対策を講じる必要がある。
2. Description of the Related Art In an information management system including a server for managing a database and a client capable of accessing the database,
Authenticity, readability, and storability of data are required. For this reason, it is necessary to take measures against various software failures and hardware failures occurring in the server, the network, and the client.

【0003】近年、病院などの医療施設では、患者の受
付業務、診療情報や監査情報の入出力、会計業務などの
あらゆる部門で多くのコンピュータが導入されている。
各部門の扱うデータの整合性を図り業務の効率化を図る
ために、このような診療情報をサーバで一括して管理
し、各部門に設置したクライアントからサーバの管理す
るデータベースにアクセスすることが考えられる。
[0003] In recent years, in a medical facility such as a hospital, many computers have been introduced in all departments such as patient reception work, input / output of medical information and audit information, and accounting work.
In order to ensure the consistency of data handled by each department and improve the efficiency of work, such medical information can be managed collectively on the server, and clients installed in each department can access the database managed by the server. Conceivable.

【0004】診療情報を電子化した場合には、上述した
真正性、見読性、保存性を確保することはもちろん、プ
ライバシー保護が必要となってくる。見読性及び保存性
の確保としては、端末のモニタやプリンタへの出力が可
能であり、必要に応じて速やかに参照することが可能で
あり、継続的にデータの参照が可能であり、確実なバッ
クアップが可能であるなどの要求を満たす必要がある。
また、真正性の確保としては、利用者認証、改竄防止、
混同防止、履歴の保存などの要件を満たす必要がある。
さらに、プライバシー保護の観点では、システムセキュ
リティ、ネットワークセキュリティ、アクセス制御、ロ
ギング(履歴の保存)などの要件を満たす必要がある。
When the medical information is digitized, it is necessary to secure the above-mentioned authenticity, readability and preservability, as well as privacy protection. In order to ensure readability and storability, it is possible to output to a terminal monitor or a printer, and it is possible to refer to it promptly as needed, and it is possible to refer to data continuously. It is necessary to satisfy the requirement that a simple backup is possible.
In addition, user authentication, falsification prevention,
Requirements such as confusion prevention and history preservation must be met.
Further, from the viewpoint of privacy protection, it is necessary to satisfy requirements such as system security, network security, access control, and logging (storage of history).

【0005】このような観点に基づいて、従来技術とそ
の問題点について以下に考察する。 システムの一部に障害が発生しても、システム全体が
ダウンすることなく稼働できるようにするために、複数
台のシステムを組み合わせてシステムの冗長性を上げる
ようにしたクラスタリングシステムがある。たとえば、
主系サーバおよび従系サーバであたかも1つのサーバシ
ステムのように機能するサーバグループを構成し、通常
運用時にシステム提供を行う主系サーバになんらかの障
害が発生した場合、障害が発生した主系サーバを切り離
し、これに代わってクラスタ内の従系サーバで処理を続
行するように構成する。このことで、クライアントは主
系サーバの障害について意識することなく、処理を続行
することが可能となる。
[0005] Based on such a viewpoint, the prior art and its problems will be discussed below. There is a clustering system in which a plurality of systems are combined to increase system redundancy so that even if a failure occurs in a part of the system, the entire system can be operated without being down. For example,
The server group that functions as if it were a single server system is composed of the primary server and the secondary server. If a failure occurs in the primary server that provides the system during normal operation, the failed primary server is replaced. Disconnect, and in place of this, the processing is continued on the secondary server in the cluster. This allows the client to continue processing without being aware of the failure of the primary server.

【0006】しかしながら、通常、主系サーバおよび従
系サーバのシステムでは、同一の記憶手段に格納された
データベースを利用する場合が多い。データベースが格
納される記憶手段は、ディスク・アレイなどの記憶媒体
が利用されるが、記憶手段内のディスク障害が発生した
場合には、データの救済は不可能となる。データベース
を格納するディスクのバックアップを所定期間毎に作成
して保存しておくことも行われているが、この場合には
バックアップ時のデータを保証することが可能であるも
のの、逐次更新されているデータが保存されていないた
め障害発生時点のデータを保証することはできない。
However, usually, in the system of the master server and the slave server, the database stored in the same storage means is often used. As a storage unit for storing the database, a storage medium such as a disk array is used. However, if a disk failure occurs in the storage unit, data cannot be rescued. A backup of the disk storing the database is also created and stored at predetermined intervals, but in this case, although the data at the time of the backup can be guaranteed, it is updated sequentially. Since the data is not stored, the data at the time of the failure occurrence cannot be guaranteed.

【0007】したがって、本発明では、システム提供時
の更新データが常に反映されたバックアップデータを確
保するとともに、障害発生時のデータ救済が確実に行え
るようにすることを目的とする。 前述したような主系サーバと従系サーバとを有するク
ラスタリングシステムにおいて、現在システム提供を行
っている主系サーバで障害が発生した場合には、障害が
発生した主系サーバをネットワークから切り離し、従系
サーバにシステムを切り換える。このようなシステムの
切換処理には時間を要するものであり、この処理の間数
十分のレベルで業務を停止する必要がでてくる。
SUMMARY OF THE INVENTION Accordingly, it is an object of the present invention to secure backup data that always reflects updated data when a system is provided, and to reliably perform data recovery when a failure occurs. In a clustering system having a master server and a slave server as described above, if a failure occurs in the master server currently providing the system, the failed master server is disconnected from the network and the slave server is disconnected. Switch the system to the system server. Switching processing of such a system takes time, and it is necessary to stop the business at a level of several tens of minutes during this processing.

【0008】また、主系サーバにおいて発生した障害の
程度が低い場合には、従系サーバへのシステム切換処理
が完了する前に主系サーバの復旧が可能であることが考
えられる。この場合には、従系サーバへのシステム切換
処理が行われないため、主系サーバの復旧までの間、業
務が停止することとなる。病院の診療情報に関するシス
テムでは、これら障害に対する処理の間カルテの参照が
できなくなり、診療に支障をきたすこととなる。
[0008] When the degree of failure that has occurred in the primary server is low, it is possible that the primary server can be recovered before the system switching process to the secondary server is completed. In this case, since the system switching process to the slave server is not performed, the operation is stopped until the master server is restored. In a system related to medical information at a hospital, a medical record cannot be referred to during processing for these disorders, which impairs medical treatment.

【0009】本発明では、主系サーバにおいて障害が発
生した場合に、障害に対する復旧処理の間データベース
のデータを参照可能とし、業務の停滞を防止することを
目的とする。 病院の診療情報を電子化した場合には、来院した患者
の受付情報や予約情報についても電子化され、患者の受
付情報や予約情報などを各クライアント端末の表示画面
に一覧表示させることによって、病院スタッフが患者の
来院、診療や治療の順番などを確認したり、表示板など
を用いて診察の順番を患者に知らせるなどの運用を行う
ことができる。
An object of the present invention is to make it possible to refer to data in a database during recovery processing for a failure when a failure occurs in the primary server, thereby preventing business stagnation. When hospital medical information is digitized, reception information and appointment information of patients who visit the hospital are also digitized, and the list of patient reception information and appointment information is displayed on the display screen of each client terminal. The staff can check the patient's visit, the order of medical treatment and treatment, and notify the patient of the order of medical examination using a display board or the like.

【0010】しかしながら、このような診療情報管理シ
ステムに障害が発生すると、患者の来院や診療順の目安
となる物理的な伝票類が無いため、患者の受付情報や予
約情報を参照することができなくなり、患者の来院状況
や診察の順番などを把握することができず、診察や治療
の業務に支障をきたすこととなる。本発明の目的は、診
療情報管理システムにおいて障害が発生した場合であっ
ても、受付患者情報の参照を可能とすることにある。 情報管理システムのクライアント端末では、サーバか
ら取得したデータに基づいてこのデータに対する編集デ
ータの受付を行い、編集データが確定した時点でサーバ
へ更新データを送信する。
[0010] However, if a failure occurs in such a medical information management system, there is no physical slip as a guide for the patient's visit and the order of medical treatment, so that the patient's reception information and reservation information can be referred to. As a result, it is not possible to grasp the patient's visit status and the order of medical examinations, so that the work of medical examination and treatment is hindered. An object of the present invention is to make it possible to refer to the reception patient information even when a failure occurs in the medical care information management system. The client terminal of the information management system accepts edit data for the data based on the data obtained from the server, and transmits update data to the server when the edit data is determined.

【0011】クライアント端末においてデータ編集中
に、瞬電や停電、またはその他の障害が発生した場合、
編集中のデータが保証されない場合が多い。特に、診療
情報管理システムの場合、サーバから参照するデータを
取得して、これを参照しながら電子カルテなどのデータ
の書き込み処理を行う。端末側で障害が発生した場合、
参照中のデータの多くは基本的にサーバなどのディスク
中にライトされているためディスクのクラッシュなどの
事故がない限りデータの保証がなされるが、クライアン
ト上で編集中のデータについては通常消去されるので、
それまで入力したデータについては保証されない場合が
多い。電子カルテなどの診療情報管理システムでは、患
者に対する問診や診察を実行する間に入力されるデータ
もあるため、再度データを入力することが困難な場合も
あり、編集データが再現されないと業務に支障をきた
す。
When a momentary power failure, power outage, or other failure occurs while editing data at the client terminal,
In many cases, the data being edited is not guaranteed. In particular, in the case of a medical care information management system, data to be referred to is acquired from a server, and writing processing of data such as an electronic medical record is performed with reference to the acquired data. If the device fails,
Most of the data being referred to is basically written on the disk such as the server, so the data is guaranteed as long as there is no accident such as disk crash, but the data being edited on the client is usually erased. So
In many cases, data input up to that point is not guaranteed. In a medical information management system such as an electronic medical record, there are data that are input during an interview or consultation with a patient, so it may be difficult to input data again. Cause.

【0012】本発明では、障害発生時に編集中であった
データを退避させ、編集中のデータの保証を行うことを
目的とする。 サーバとクライアントとを有する情報管理システムに
おいて、クライアントからのログイン情報をサーバ側で
管理することは困難である。特に、データベースのうち
どのようなデータについて参照を行ったか、端末の操作
を行った者のID、その他詳細なデータを得ることは困
難である。
An object of the present invention is to save data being edited at the time of occurrence of a failure and to guarantee the data being edited. In an information management system having a server and a client, it is difficult for the server to manage login information from the client. In particular, it is difficult to obtain what kind of data in the database was referred to, the ID of the person who operated the terminal, and other detailed data.

【0013】病院の診療情報を扱う情報管理システムで
は、データの改竄や不法な追加・削除などを防止するこ
とが絶対に必要とされるが、プライバシー保護の観点か
ら不法に参照されることについても防止する必要があ
る。したがって、クライアント端末からどのような操作
がなされたかの履歴情報を残し、なんらかの問題が生じ
た場合にこの履歴情報の分析が可能であるように構成さ
れることが望まれる。
In an information management system that handles medical information at hospitals, it is absolutely necessary to prevent data from being tampered with or illegally added or deleted. However, from the viewpoint of privacy protection, illegal reference to data is also required. Need to be prevented. Therefore, it is desired that the history information of what operation was performed from the client terminal is left, and that if any problem occurs, the history information can be analyzed.

【0014】また、クライアント端末の稼働状況を把握
することにより、各端末の配置が適切であるか否かを判
断することが可能であり、効率的なシステム運用のため
にはこのような各クライアント端末の操作履歴に関する
情報を収集することが望まれる。本発明の目的は、クラ
イアント端末からどのような操作がなされたかの操作履
歴を収集してこれを分析することが可能なシステムを提
供することにある。 システムログイン時には、通常、ユーザIDとユーザ
ID毎に設定されたパスワードの入力を求め、これらが
一致した場合にのみログインを認めるように構成される
場合が多い。一旦設定されたパスワードは変更されるこ
とが少なく、このパスワードがなんらかの方法で漏洩し
た場合、いわゆる「なりすまし」などの不正行為を防止
することが困難である。特に、病院などの診療施設で
は、スタッフの入れ替わりが激しく、現在病院内に存在
しないスタッフのユーザIDおよびパスワードが使用可
能状態になったままになるおそれもある。このように、
不正なアクセスにより情報が漏洩することやデータの改
竄されることを防止する必要がある。
Further, by grasping the operating status of the client terminals, it is possible to determine whether or not the arrangement of each terminal is appropriate. It is desired to collect information on the operation history of the terminal. An object of the present invention is to provide a system capable of collecting an operation history of what operation has been performed from a client terminal and analyzing the operation history. At the time of system login, it is often the case that a user ID and a password set for each user ID are required to be entered, and login is permitted only when the passwords match. Once set, the password is rarely changed, and if this password is leaked in any way, it is difficult to prevent improper activities such as so-called "spoofing". In particular, in medical facilities such as hospitals, the staffs are frequently switched, and there is a possibility that the user IDs and passwords of the staffs who are not present in the hospital may remain usable. in this way,
It is necessary to prevent information leakage and data falsification due to unauthorized access.

【0015】本発明の目的は、システムログイン時に使
用するパスワードを所定期間で変更させて、不正に入手
したパスワードによるアクセスを防止することにある。
An object of the present invention is to change a password used at the time of system login in a predetermined period to prevent access by an illegally obtained password.

【0016】[0016]

【課題を解決するための手段】本発明に係るクラスタリ
ングシステムのバックアップシステムは、通常運用時に
クライアントに対するシステムを提供する主系サーバ
と、主系サーバがシステム提供を行う際に用いられるデ
ータベースを格納する第1記憶手段と、第1記憶手段に
格納されたデータベースの更新時における更新確定情報
を一時的に格納する連絡ファイルと、主系サーバの異常
時にクライアントに対するシステムを提供する従系サー
バと、従系サーバがシステム提供を行う際に用いられ、
連絡ファイル内の更新確定情報が逐次反映されるデータ
ベースを格納する第2記憶手段とを備える。
A backup system for a clustering system according to the present invention stores a main server that provides a system to a client during normal operation, and a database used when the main server provides the system. A first storage unit, a contact file for temporarily storing update determination information at the time of updating the database stored in the first storage unit, a slave server for providing a system to the client when the main server is abnormal, Used when the system server provides the system,
Second storage means for storing a database in which the update determination information in the contact file is sequentially reflected.

【0017】ここで、第2記憶手段に格納されるデータ
ベースをバックアップするための第3記憶手段をさらに
備える構成とすることができる。また、第3記憶手段で
バックアップしたデータベースのデータ部分を格納する
第4記憶手段をさらに備える構成とすることもできる。
データベースは診療情報に関するデータベースとするこ
とが可能である。
Here, it is possible to adopt a configuration further comprising a third storage means for backing up a database stored in the second storage means. Further, a configuration may further be provided that further includes a fourth storage unit that stores the data portion of the database backed up by the third storage unit.
The database can be a database for medical information.

【0018】本発明に係るクラスタリングシステムのバ
ックアップ方法は、通常運用時にクライアントに対する
システムを提供する主系サーバと、主系サーバがシステ
ム提供を行う際に用いられるデータベースを格納する第
1記憶手段と、第1記憶手段に格納されたデータベース
の更新時における更新データを一時的に格納する連絡フ
ァイルと、主系サーバの異常時に前記クライアントに対
するシステムを提供する従系サーバと、従系サーバがシ
ステム提供を行う際に用いられ、連絡ファイルの内容が
逐次反映されるデータベースを格納する第2記憶手段
と、第2記憶手段に格納されるデータベースをバックア
ップするための第3記憶手段とを備えるクラスタリング
システムにおいて、通常運用時において主系サーバが第
1記憶手段に格納されたデータベースを更新する際に、
同時に連絡ファイルに更新データを書き出す段階と、従
系サーバにより連絡ファイル内に格納された更新データ
を読み出して第2記憶手段に格納されたデータベースを
更新する段階と、連絡ファイル内の更新データによる第
2記憶手段内に格納されたデータベースの更新を停止
し、第2記憶手段内に格納されたデータベースのバック
アップを第3記憶手段に格納する段階と、連絡ファイル
内の更新データによる第2記憶手段内に格納されたデー
タベースの更新を再開する段階とを備える。
[0018] A backup method for a clustering system according to the present invention comprises: a primary server for providing a system to a client during normal operation; a first storage means for storing a database used when the primary server provides the system; A contact file for temporarily storing update data when the database stored in the first storage means is updated, a slave server for providing a system to the client when an error occurs in the master server, and a slave server for providing the system. In a clustering system including a second storage unit that stores a database that is used at the time of performing and that sequentially reflects the contents of a communication file, and a third storage unit that backs up the database stored in the second storage unit, During normal operation, the primary server is stored in the first storage unit. It was when updating the database,
Writing the update data in the contact file at the same time; reading the update data stored in the contact file by the slave server and updating the database stored in the second storage means; Stopping the updating of the database stored in the second storage means and storing a backup of the database stored in the second storage means in the third storage means; Restarting the update of the database stored in the database.

【0019】ここで、第3記憶手段でバックアップされ
たデータベースのデータ部分をオンラインとは異なるタ
イミングで外部記憶媒体に格納する段階をさらに備える
構成とすることが可能である。また、データベースは診
療情報に関するデータベースとすることができる。さら
に本発明では、上述のようなクラスタリングシステムの
バックアップ方法に関するプログラムを記録する記録媒
体を提案する。
Here, it is possible to further comprise a step of storing the data portion of the database backed up by the third storage means in an external storage medium at a timing different from online. Further, the database may be a database regarding medical care information. Further, the present invention proposes a recording medium for recording a program related to the above-described backup method of the clustering system.

【0020】本発明に係るクラスタリングシステムは、
データベースを格納する記憶手段と、通常運用時に前記
記憶手段に格納されたデータベースを用いてクライアン
トに対するシステムを提供する主系サーバと、主系サー
バの異常時に記憶手段に格納されたデータベースを用い
て前記クライアントに対するシステムを提供する従系サ
ーバと、主系サーバにおいて障害を生じた場合に、従系
サーバを介して記憶手段に格納されたデータベースのデ
ータをクライアントに閲覧させるデータ参照手段とを備
える。
The clustering system according to the present invention comprises:
A storage unit that stores a database, a main server that provides a system to a client using the database stored in the storage unit during normal operation, and a database that is stored in the storage unit when the main server fails. The system includes a slave server that provides a system for the client, and a data reference unit that causes the client to browse data in a database stored in the storage unit via the slave server when a failure occurs in the master server.

【0021】ここで、主系サーバにおける障害発生中
に、クライアントから入力されるデータ更新を受け付け
てこれをクライアントのローカルデータベース内に記憶
し、主系サーバが復旧した際にローカルデータベースの
内容を記憶手段に格納されているデータベースに反映さ
せるローカルデータ更新手段をさらに備える構成とする
ことができる。
Here, during the occurrence of a failure in the primary server, data update input from the client is received and stored in the local database of the client, and the contents of the local database are stored when the primary server is restored. The local data updating means for reflecting the data in the database stored in the means may be further provided.

【0022】また、記憶手段が、主系サーバがシステム
提供を行う際に用いられるデータベースを格納する第1
記憶手段と、従系サーバがシステム提供を行う際に用い
られるデータベースを格納する第2記憶手段とを備え、
第1記憶手段に格納されたデータベースが更新される際
の更新データが、第2記憶手段に格納されたデータベー
スに逐次反映されるような構成とすることができる。
The storage means stores a database used when the main server provides the system.
Storage means, and a second storage means for storing a database used when the slave server provides the system,
It is possible to adopt a configuration in which update data when the database stored in the first storage means is updated is sequentially reflected in the database stored in the second storage means.

【0023】また、第1記憶手段に格納されたデータベ
ースの更新時における更新データを一時的に格納する連
絡ファイルをさらに備え、第2記憶手段に格納されたデ
ータベースに逐次反映される構成とすることも可能であ
る。この場合のデータベースも診療情報に関するデータ
ベースとすることができる。
[0023] Further, a communication file for temporarily storing update data at the time of updating the database stored in the first storage means is further provided, and the data is sequentially reflected in the database stored in the second storage means. Is also possible. The database in this case can also be a database relating to medical treatment information.

【0024】本発明に係るクラスタリングシステムの障
害時保証方法は、データベースを格納する記憶手段と、
通常運用時に記憶手段に格納されたデータベースを用い
てクライアントに対するシステムを提供する主系サーバ
と、主系サーバの異常時に記憶手段に格納されたデータ
ベースを用いてクライアントに対するシステムを提供す
る従系サーバとを備えるクラスタリングシステムにおい
て、主系サーバで障害を生じた場合に、クライアントか
ら従系サーバを介して記憶手段に格納されたデータベー
スのデータを閲覧させるデータ参照手段を起動させる段
階を備える。
[0024] The failure guarantee method for a clustering system according to the present invention comprises: a storage unit for storing a database;
A main server that provides a system to the client using a database stored in the storage unit during normal operation; and a subordinate server that provides a system to the client using the database stored in the storage unit when the main server fails. In the clustering system including the above, when a failure occurs in the primary server, a step of activating the data reference means for allowing the client to browse the data of the database stored in the storage means via the secondary server is provided.

【0025】ここで、主系サーバで生じた障害が短時間
で復旧が可能なものである場合、従系サーバへのシステ
ム移行を行わずにデータ参照手段を起動させるように構
成できる。また、主系サーバにおける障害発生中に、ク
ライアントから入力されるデータ更新を受け付けてこれ
をクライアントのローカルデータベース内に記憶し、主
系サーバが復旧した際にローカルデータベースの内容を
記憶手段に格納されているデータベースに反映させる段
階をさらに備える構成とすることができる。
Here, when a failure that has occurred in the primary server can be recovered in a short time, the data reference unit can be activated without performing system migration to the secondary server. Also, during the occurrence of a failure in the primary server, data update input from the client is received and stored in the local database of the client, and when the primary server is restored, the contents of the local database are stored in the storage means. The configuration may further include a step of reflecting the data in the database.

【0026】ここでも、データベースを診療情報に関す
るデータベースとすることができる。また、本発明で
は、このようなクラスタリングシステムの障害時保証方
法に関するプログラムを記録する記録媒体を提案する。
本発明に係る診療情報管理システムは、受付患者情報が
登録される受付データベースを管理するサーバと、サー
バから受付データベース内の必要なデータを収集して記
憶手段に格納するマスタ端末と、受付データベースに対
するアクセス障害発生時に、マスタ端末の記憶手段に格
納されているデータに基づいて受付情報を表示する受付
情報表示手段とを備える。
Here, the database may be a database relating to medical treatment information. In addition, the present invention proposes a recording medium for recording a program relating to such a failure guarantee method for a clustering system.
The medical information management system according to the present invention includes: a server that manages a reception database in which reception patient information is registered; a master terminal that collects necessary data in the reception database from the server and stores the data in a storage unit; Reception information display means for displaying reception information based on data stored in the storage means of the master terminal when an access failure occurs.

【0027】ここで、マスタ端末は診療科毎に設けら
れ、各診療科に関連する受付患者情報を収集するように
構成できる。また、本発明に係る診療情報管理システム
の受付情報表示方法は、受付患者情報が登録される受付
データベース内の必要なデータをサーバから収集してマ
スタ端末の記憶手段に格納する段階と、受付データベー
スへのアクセス障害発生時に、マスタ端末の記憶手段に
格納されたデータに基づいて受付情報を表示する段階と
を備える。
Here, the master terminal is provided for each medical department, and can be configured to collect reception patient information related to each medical department. Also, the reception information display method of the medical care information management system according to the present invention includes a step of collecting necessary data in a reception database in which reception patient information is registered from a server and storing the collected data in a storage unit of the master terminal. And displaying reception information based on data stored in the storage means of the master terminal when a failure occurs in access to the master terminal.

【0028】ここで、マスタ端末は診療室に設置されて
いる診療端末と接続されており、この診療端末に受付情
報を表示するように構成できる。また、マスタ端末の記
憶手段に格納されたデータに基づいて受付情報をプリン
タに出力させるように構成することも可能である。本発
明では、このような診療情報管理システムの受付情報表
示方法に関するプログラムを記録する記録媒体を提案す
る。
Here, the master terminal is connected to a medical terminal installed in the medical office and can be configured to display reception information on this medical terminal. Further, it is also possible to configure so that the reception information is output to the printer based on the data stored in the storage means of the master terminal. The present invention proposes a recording medium for recording a program related to the reception information display method of such a medical care information management system.

【0029】本発明に係る情報管理システムは、1また
は複数のレコードについて各データを格納する第1記憶
手段と、第1記憶手段に格納されたデータについて1レ
コード毎に編集データの入力を受け付ける編集受付手段
と、編集受付手段で受け付けた編集データを逐次格納す
る不揮発性の第2記憶手段と、編集受付手段で受け付け
た編集データを1レコード毎に確定し、確定した編集デ
ータに基づいて第1記憶手段に格納されたデータを更新
するデータ更新手段とを備える。
[0029] An information management system according to the present invention comprises a first storage means for storing data for one or a plurality of records, and an edit for receiving input of edit data for each record of the data stored in the first storage means. A receiving unit, a nonvolatile second storage unit for sequentially storing the editing data received by the editing receiving unit, and a set of the editing data received by the editing receiving unit for each record; Data updating means for updating data stored in the storage means.

【0030】ここで、第1記憶手段はサーバが管理する
データベースから取得したデータを格納し、データ更新
手段により更新されたデータをサーバに送信してデータ
ベース上のデータを更新するクライアントシステムとす
ることができる。また、編集受付手段による編集データ
の受付中にシステム障害が発生した場合、復旧後に第2
記憶手段に格納された編集データに基づいて編集データ
の入力の受付を継続させる編集データ復帰手段をさらに
備える構成とすることができる。
Here, the first storage means is a client system for storing data obtained from a database managed by the server, transmitting data updated by the data updating means to the server, and updating data on the database. Can be. If a system failure occurs while editing data is being received by the editing receiving means, the second
It is possible to adopt a configuration further including an edit data return means for continuing to accept input of edit data based on the edit data stored in the storage means.

【0031】さらに、ここで用いられるデータは診療情
報に関するデータとすることができる。本発明に係る情
報管理システムの障害時保証方法は、1または複数のレ
コードについて各データを第1記憶手段に格納する段階
と、第1記憶手段に格納されたデータに対して1レコー
ド毎に編集データを受け付ける段階と、受け付けた編集
データを不揮発性の第2記憶手段に逐次格納する段階
と、受け付けた編集データを1レコード毎に確定し、第
1記憶手段に格納されたデータを更新する段階と、編集
データの受付中にシステム障害が発生した場合、復旧後
に第2記憶手段に格納された編集データに基づいて編集
データの入力の受付を継続させる段階とを備える。
Further, the data used here can be data relating to medical treatment information. According to the method for assuring a failure of an information management system according to the present invention, each data of one or a plurality of records is stored in a first storage means, and the data stored in the first storage means is edited for each record. A step of receiving data, a step of sequentially storing the received edit data in the nonvolatile second storage means, and a step of determining the received edit data for each record and updating the data stored in the first storage means And a step of, if a system failure occurs during reception of the edit data, continuing to accept input of the edit data based on the edit data stored in the second storage unit after recovery.

【0032】ここで、サーバが管理するデータベースか
ら1または複数のレコードについて各データを取得する
段階と、第1記憶手段中の更新されたデータをサーバに
送信し、サーバが管理するデータベース中のデータを更
新する段階とをさらに備える構成とすることができる。
また、ここで用いられるデータは診療情報に関するデー
タとすることができる。
Here, the step of acquiring each data for one or a plurality of records from the database managed by the server, the step of transmitting the updated data in the first storage means to the server, and the step of acquiring the data in the database managed by the server. And a step of updating.
Further, the data used here can be data relating to medical treatment information.

【0033】本発明では、このような情報管理システム
の障害時保証方法に関するプログラムを記録する記録媒
体を提案する。本発明に係る情報管理システムは、デー
タベースを管理するサーバとサーバが管理するデータベ
ースにアクセス可能なクライアントとを備える情報管理
システムであって、クライアントに設けられ、データベ
ースへのアクセス履歴を含むクライアントにおける操作
履歴を格納する操作履歴記憶手段と、操作履歴記憶手段
に格納された操作履歴を収集する履歴収集手段と、履歴
収集手段により収集した操作履歴を表示する表示手段と
を備える。
The present invention proposes a recording medium for recording a program relating to such an information management system failure guarantee method. An information management system according to the present invention is an information management system including a server that manages a database and a client that can access the database managed by the server. The information management system is provided in the client and operates on the client including the access history to the database. Operation history storage means for storing the history, history collection means for collecting the operation history stored in the operation history storage means, and display means for displaying the operation history collected by the history collection means.

【0034】ここで、履歴収集手段および表示手段はサ
ーバに設けられる構成とすることができ、特定のクライ
アント端末にこのような機能を持たせるように構成する
ことも可能である。また、ここでのデータベースは診療
情報に関するデータベースとすることができる。
Here, the history collection means and the display means can be provided in a server, and it is also possible to provide a specific client terminal with such a function. Further, the database here may be a database relating to medical treatment information.

【0035】本発明に係る情報管理システムの端末使用
状況監視方法は、サーバの管理下にあるデータベースへ
のアクセス履歴を含む操作履歴を各クライアント側で記
憶する段階と、各クライアントで記憶する操作履歴を収
集する段階と、収集した操作履歴を表示する段階とを備
える。ここで用いられるデータベースは診療情報に関す
るデータベースとすることができる。
According to a terminal usage monitoring method of an information management system according to the present invention, an operation history including an access history to a database managed by a server is stored in each client, and an operation history stored in each client is stored. And a step of displaying the collected operation history. The database used here can be a database relating to medical care information.

【0036】本発明では、このような情報管理システム
の端末使用状況監視方法のプログラムを記録する記録媒
体を提案する。本発明に係る情報管理システムは、シス
テムログイン時に使用する第1パスワードを設定させる
第1パスワード設定手段と、第1パスワードを変更する
ための第2パスワードを設定させる第2パスワード設定
手段と、第1パスワードの設定または変更からの経過時
間をカウントする有効期限管理手段と、有効期限管理手
段がカウントする経過時間が所定値を超えた場合および
第1パスワードの入力を所定回数誤った場合に、失念フ
ラグの設定を行うとともに第2パスワードを第1パスワ
ードにコピーする失念フラグ設定手段と、失念フラグが
設定されているとき、有効期限管理手段がカウントする
経過時間が所定値を超える前に第1パスワードの再設定
が行われた場合に失念フラグをリセットし、有効期限管
理手段がカウントする経過時間が所定値を超えた場合に
第1パスワードを無効にする第1パスワード再設定手段
とを備える。
The present invention proposes a recording medium for recording a program for such a method of monitoring a terminal use state of an information management system. An information management system according to the present invention includes: a first password setting unit configured to set a first password used at the time of system login; a second password setting unit configured to set a second password for changing the first password; Expiration date management means for counting the time elapsed since the password was set or changed; and a forgotten flag when the elapsed time counted by the expiration date management device exceeds a predetermined value and when the first password is incorrectly input a predetermined number of times. Flag setting means for setting the second password and copying the second password to the first password; and when the forgoing flag is set, the expiration date management means counts the first password before the elapsed time exceeds the predetermined value. Reset the forgotten flag when the reset is performed, and the elapsed time counted by the expiration date management means And a first password reset means for disabling the first password if exceeded value.

【0037】ここで、第1パスワードは診療情報に関す
るシステムにログインするためのものとすることができ
る。本発明に係る情報管理システムのパスワード管理方
法は、システムログイン時に使用する第1パスワードと
第1パスワードを変更するための第2パスワードを設定
させる段階と、第1パスワードの設定または変更があっ
た場合にその時からの経過時間のカウントを開始する段
階と、第1パスワードの設定または変更からの経過時間
が所定値を超えた場合および第1パスワードの入力を所
定回数誤った場合に、失念フラグの設定を行うとともに
第2パスワードを第1パスワードにコピーする段階と、
失念フラグが設定されており、かつ第2パスワードが第
1パスワードにコピーされてからの経過時間が所定値を
超える前に第1パスワードの変更がされた場合に、失念
フラグをリセットする段階と、失念フラグが設定されて
おり、かつ第2パスワードが第1パスワードにコピーさ
れてからの経過時間が所定値を超えた場合に、第1パス
ワードを無効にする段階とを備える。
Here, the first password can be used to log in to a system for medical information. A password management method for an information management system according to the present invention includes the steps of: setting a first password to be used at the time of system login and a second password for changing the first password; and setting or changing the first password. Starting the counting of the elapsed time from that time, and setting the forgotten flag when the elapsed time from the setting or change of the first password exceeds a predetermined value and when the input of the first password is incorrect by a predetermined number of times. And copying the second password to the first password;
Resetting the forgotten flag if the forgotten flag is set and the first password is changed before the elapsed time since the second password was copied to the first password exceeds a predetermined value; Invalidating the first password if the forgotten flag is set and the elapsed time since the second password was copied to the first password exceeds a predetermined value.

【0038】ここで、第1パスワードは診療情報に関す
るシステムにログインするためのものとすることができ
る。本発明では、このような情報管理システムのパスワ
ード管理方法のプログラムを記録する記録媒体を提案す
る。ここで、記録媒体とは、コンピュータが読み書き可
能なフロッピー(登録商標)ディスク、ハードディス
ク、半導体メモリ、CD-ROM、DVD、光磁気ディスク
(MO)、その他のものが想定できる。
Here, the first password can be used to log in to a system for medical information. The present invention proposes a recording medium for recording a program for such a password management method for an information management system. Here, the recording medium may be a computer-readable / writable floppy (registered trademark) disk, hard disk, semiconductor memory, CD-ROM, DVD, magneto-optical disk (MO), or the like.

【0039】[0039]

【発明の実施の形態】〔概略構成〕本発明の1実施形態
が採用される診療情報管理システムについて概要構成を
図1に示す。病院内には、たとえばギガビット・イーサ
ネット(登録商標)などで構成される基幹LAN1が設
けられている。この基幹LAN1には、各種サーバおよ
びクライアント端末が接続されている。
DESCRIPTION OF THE PREFERRED EMBODIMENTS [Schematic Configuration] FIG. 1 shows a schematic configuration of a medical information management system to which an embodiment of the present invention is applied. In the hospital, there is provided a main LAN 1 composed of, for example, Gigabit Ethernet (registered trademark). Various servers and client terminals are connected to the main LAN 1.

【0040】主なサーバとしては、電子カルテを含む診
療情報を管理するIIMSサーバ11、医事会計サーバ
12、イントラネットサーバ13、放射線事務(RI
S)サーバ14、物流管理サーバ15、資源・LAN管
理サーバ16、レポートサーバ17などが基幹LAN1
に接続されている。また、事務系クライアント21、医
療系クライアント22、画像系クライアント23などの
クライアント端末が接続されている。
The main servers include an IIMS server 11, which manages medical information including electronic medical records, a medical accounting server 12, an intranet server 13, and a radiology service (RI
S) The server 14, the physical distribution management server 15, the resource / LAN management server 16, the report server 17, etc.
It is connected to the. In addition, client terminals such as an office client 21, a medical client 22, and an image client 23 are connected.

【0041】基幹LAN1には、さらに、再来自動受付
機25、ルータ27を介してインターネット接続を行う
場合のファイアウォール26などが接続されている。基
幹LAN1には他システム30が接続されており、各サ
ーバ間でのデータの共有が可能となっている。他システ
ム30には、たとえば、病理システム31、院内表示シ
ステム32、栄養管理システム33、注射管理システム
34、調剤システム35、輸血管理システムを含む検査
システム36、財務管理システム37、労務管理システ
ム38などが含まれる。
The backbone LAN 1 is further connected with a re-visit automatic accepting machine 25, a firewall 26 for connecting to the Internet via a router 27, and the like. Another system 30 is connected to the main LAN 1 so that data can be shared between the servers. Other systems 30 include, for example, a pathology system 31, an in-hospital display system 32, a nutrition management system 33, an injection management system 34, a dispensing system 35, a test system 36 including a blood transfusion management system, a financial management system 37, a labor management system 38, and the like. Is included.

【0042】レポートサーバ17は画像系LAN2を介
して、非CR系画像サーバ18、CR系画像サーバ19
に接続されている。この画像系LAN2にはさらに読影
用クライアント24が接続されている。また、非CR系
画像サーバ18およびCR系画像サーバ19は、モダリ
ティ系LAN3を介して他システム30中の各種撮影装
置群39のシステムに接続されている。
The report server 17 is connected to the non-CR image server 18 and the CR image server 19 via the image LAN 2.
It is connected to the. An image interpretation client 24 is further connected to the image system LAN 2. Further, the non-CR system image server 18 and the CR system image server 19 are connected to a system of various photographing apparatuses 39 in the other system 30 via the modality LAN 3.

【0043】〔クラスタリングシステムのバックアッ
プ〕診療情報を管理するIIMSサーバ11は、事務系
クライアント21、医療系クライアント22、画像系ク
ライアント23などのクライアント端末に診療情報のデ
ータを利用したシステムを提供するものであって、通常
運用時に用いられる主系サーバと、主系サーバの異常時
に用いられる従系サーバとを備えるクラスタ構造となっ
ている。このクラスタリングシステムについて、概略構
成を図2に示す。
[Backup of Clustering System] The IIMS server 11 that manages medical information provides a system using medical information data to client terminals such as an office client 21, a medical client 22, and an image client 23. It has a cluster structure including a main server used during normal operation and a subordinate server used when the main server is abnormal. FIG. 2 shows a schematic configuration of this clustering system.

【0044】図2に示すように、IIMSサーバ11は
通常運用時に用いられる主系サーバ51と、主系サーバ
51の異常時に用いられる従系サーバ53とを備えてい
る。主系サーバ51は基幹データベースAを格納する記
憶手段52と接続されている。記憶手段52は、ディス
ク・アレイなどの記録媒体で構成されており、診療情報
などのデータベースを含む基幹データベースAを格納し
ている。主系サーバ51は、事務系クライアント21、
医療系クライアント22、画像系クライアント23など
からの要求に応じて記憶手段52内の基幹データベース
A中のデータを参照させ、各クライアントから送出され
てきた更新データを記憶手段52内の基幹データベース
に反映するように構成される。
As shown in FIG. 2, the IIMS server 11 includes a main server 51 used during normal operation and a subordinate server 53 used when the main server 51 is abnormal. The main server 51 is connected to a storage unit 52 that stores the core database A. The storage unit 52 is configured by a recording medium such as a disk array, and stores a core database A including a database of medical information and the like. The main server 51 includes the business client 21,
The data in the main database A in the storage unit 52 is referred to in response to a request from the medical client 22, the image client 23, and the like, and the updated data transmitted from each client is reflected in the main database in the storage unit 52. It is configured to

【0045】従系サーバ53は、基幹データベースA’
を格納する記憶手段54と接続されている。記憶手段5
4は記憶手段52と同様のディスク・アレイなどの記録
媒体で構成されている。この記憶手段54に格納されて
いる基幹データベースA’は、記憶手段52に格納され
ている基幹データベースAの写しである。主系サーバ5
1および従系サーバ53には、ディスク・アレイなどの
記録媒体で構成される共通ディスク55が接続されてい
る。この共通ディスク55には、主系サーバ51が記憶
手段52内の基幹データベースAの内容を更新する際の
更新データが書き込まれる連絡ファイルが構成される。
この連絡ファイル内に書き込まれる更新データは、従系
サーバ53によって逐次記憶手段54の基幹データベー
スA’に反映される。
The subordinate server 53 has a core database A ′.
Is connected to the storage means 54 for storing Storage means 5
Reference numeral 4 denotes a storage medium such as a disk array similar to the storage means 52. The backbone database A ′ stored in the storage unit 54 is a copy of the backbone database A stored in the storage unit 52. Primary server 5
A common disk 55 composed of a recording medium such as a disk array is connected to the first server 53 and the slave server 53. In the common disk 55, a communication file in which update data when the main server 51 updates the content of the core database A in the storage means 52 is written.
The update data written in the communication file is reflected by the slave server 53 in the backbone database A 'of the sequential storage means 54.

【0046】また、記憶手段54に格納されている基幹
データベースA’は、ディスク・アレイなどの記録媒体
で構成される記憶手段56にバックアップA”として格
納される。記憶手段56はたとえば従系サーバ53によ
って制御されており、所定の時間間隔(たとえば、1日
1回)で基幹データベースA’のバックアップA”が格
納される。このとき、共通ディスク55の連絡ファイル
から記憶手段54の基幹データベースA’への更新デー
タの転送は停止する。この間、主系サーバ51からの更
新データは、共通ディスク55の連絡ファイルに貯めて
おき、基幹データベースA’のバックアップA”が記憶
手段55への格納が終了した時点で、連絡ファイルから
記憶手段54の基幹データベースA’への更新データの
転送を再開するように構成する。
The backbone database A 'stored in the storage means 54 is stored as a backup A "in a storage means 56 constituted by a recording medium such as a disk array. The backup A ″ of the core database A ′ is stored at predetermined time intervals (for example, once a day). At this time, the transfer of the update data from the contact file on the common disk 55 to the core database A 'of the storage means 54 stops. During this time, the update data from the primary server 51 is stored in the contact file on the common disk 55, and when the backup A ″ of the core database A ′ is stored in the storage unit 55, the update file is transferred from the contact file to the storage unit 54. The transfer of the update data to the core database A 'is restarted.

【0047】主系サーバ51になんらかの障害が発生し
た場合には、従系サーバ53にシステムを切り換えて、
従系サーバ53に制御されている記憶手段54内の基幹
データベースA’を利用してシステム提供を行う。この
場合には、主系サーバ51でシステム提供を行っていた
ときの更新されたデータが連絡ファイルを介して逐次基
幹データベースA’に反映されており、主系サーバ51
に障害が発生した時点のデータによるシステム提供が可
能となる。
When any trouble occurs in the main server 51, the system is switched to the sub server 53, and
The system is provided using the backbone database A 'in the storage means 54 controlled by the slave server 53. In this case, the updated data when the system was provided by the main server 51 is sequentially reflected in the main database A ′ via the contact file, and the main server 51
The system can be provided by the data at the time when the failure occurs.

【0048】主系サーバ51の障害が発生してサーバを
切り換えることにより、主従が切り換えられることとな
り、現在システム提供を行っているサーバから基幹デー
タベースに対する更新データは、同時に連絡ファイルに
送信されて現在システム提供を行っていないサーバ配下
の基幹データベースの更新データとされる。記憶手段5
6に格納されている基幹データベースA’のバックアッ
プA”は、オンラインとは切り離された状態であり、適
宜バックアップを作成することができる。たとえば、デ
ータベース中のアクティブでないデータについて、磁気
テープ、磁気ディスク、その他の外部媒体57にバック
アップを作成することが考えられ、このバックアップ作
業は基幹データベースA’からのバックアップ作業中を
除いていつでも可能である。
When a failure occurs in the master server 51 and the server is switched, the master and the slave are switched. Update data to the core database from the server currently providing the system is simultaneously transmitted to the communication file and This is updated data of the core database under the server that does not provide the system. Storage means 5
The backup A ″ of the core database A ′ stored in the database 6 is disconnected from the online state, and can be appropriately backed up. For example, for inactive data in the database, a magnetic tape, a magnetic disk It is conceivable to create a backup in the external medium 57, and this backup operation can be performed at any time except during the backup operation from the core database A '.

【0049】上述のシステムについてその動作を図3に
基づいて説明する。ここでは、IIMSサーバ11内の
主系サーバ51、従系サーバ53を一体とみなした場合
の動作として説明する。ステップS11では、クライア
ント端末からのアクセスがあったか否かを判別する。事
務系クライアント21、医療系クライアント22、画像
系クライアント23などからアクセスがあった場合に
は、ステップS12に移行する。ステップS12では、
主系サーバ51により記憶手段52内の基幹データベー
スAを利用したシステム提供を実行する。
The operation of the above system will be described with reference to FIG. Here, the operation will be described assuming that the master server 51 and the slave server 53 in the IIMS server 11 are regarded as one body. In the step S11, it is determined whether or not there is an access from the client terminal. If there is an access from the office client 21, the medical client 22, the image client 23, or the like, the process proceeds to step S12. In step S12,
The main system server 51 executes system provision using the backbone database A in the storage means 52.

【0050】ステップS13では、クライアント端末か
らのデータ更新があったか否かを判別する。クライアン
ト端末から基幹データベースAに対するデータ更新があ
った場合には、ステップS14に移行する。ステップS
14では、クライアント端末からの更新データを受け付
けて記憶手段52内の基幹データベースAを更新する。
このとき同時に、更新が正常に完了したことを確認し
て、共通ディスク55の連絡ファイルに更新データを書
き込む。
In step S13, it is determined whether or not data has been updated from the client terminal. If data has been updated from the client terminal to the core database A, the process proceeds to step S14. Step S
At 14, the main database A in the storage unit 52 is updated by receiving update data from the client terminal.
At this time, at the same time, it is confirmed that the update has been completed normally, and the update data is written to the communication file on the common disk 55.

【0051】連絡ファイルに書き込まれる更新データの
例としては、カルテ情報(患者の診療記録など)、指示
情報(検査や処方など)、部門実施情報(指示情報に対
する実施内容)、病名情報、プロファイル情報(患者の
個人情報など)、テンプレート情報(診断書などの雛
形)、受付情報(来院患者に関する情報)、サマリ情報
(入院患者に対して退院時に入院中の診療記録を要約と
して作成したものなど)などがある。これらの情報の単
位は、基幹データベースの構成に応じて変更が可能であ
る。
Examples of the update data written in the contact file include medical record information (medical record of patient, etc.), instruction information (examination, prescription, etc.), department operation information (execution contents for instruction information), disease name information, profile information (Personal information of patient, etc.), template information (template such as medical certificate), reception information (information on visiting patients), summary information (summary of medical records of inpatients at the time of discharge from hospital, etc.) and so on. The unit of such information can be changed according to the configuration of the core database.

【0052】ステップS15では、従系サーバ53によ
り、共通ディスク55の連絡ファイル内の更新データに
より、記憶手段54に格納されている基幹データベース
A’を更新する。ステップS16では、バックアップ時
期に到達したか否かを判別する。バックアップ時期は、
記憶手段54内の基幹データベースA’のバックアップ
A”を記憶手段56に格納する時期であり、たとえば1
日1回所定の時刻に定めることができる。このバックア
ップ時期であると判断した場合には、ステップS17に
移行する。ステップS17では、共通ディスク55の連
絡ファイルから記憶手段54の基幹データベースA’へ
の更新データの転送を停止する。ステップS18では、
記憶手段54内の基幹データベースA’のバックアップ
A”を記憶手段56に格納する。ステップS19では、
共通ディスク55の連絡ファイルから記憶手段54の基
幹データベースA’への更新データの転送を再開する。
In step S15, the backbone server 53 updates the core database A 'stored in the storage means 54 with the update data in the communication file on the common disk 55. In step S16, it is determined whether the backup time has been reached. Backup time is
This is the time when the backup A ″ of the backbone database A ′ in the storage unit 54 is stored in the storage unit 56.
It can be set at a predetermined time once a day. If it is determined that it is this backup time, the process proceeds to step S17. In step S17, the transfer of the update data from the communication file on the common disk 55 to the core database A 'of the storage unit 54 is stopped. In step S18,
The backup A ″ of the core database A ′ in the storage unit 54 is stored in the storage unit 56. In step S19,
The transfer of the update data from the contact file on the common disk 55 to the core database A ′ of the storage unit 54 is resumed.

【0053】ステップS20では、主系サーバ51に障
害が発生したか否かを判別する。主系サーバ51に障害
が発生した場合には、ステップS21に移行する。ステ
ップS21では、主系サーバ51をネットワークから切
り離し、従系サーバ53によるシステム提供を実行する
ように、サーバの切り換え処理を行う。このような構成
とすることにより、通常運用時の主系サーバ51で障害
が発生しても、継続してオンラインシステムの提供を行
うことができ、バックアップ作成時に業務を停止させる
こともなくなる。
In step S20, it is determined whether a failure has occurred in the main server 51. If a failure has occurred in the main server 51, the process proceeds to step S21. In step S21, server switching processing is performed so that the main server 51 is disconnected from the network and the system provided by the subordinate server 53 is executed. With such a configuration, even if a failure occurs in the primary server 51 during normal operation, the online system can be provided continuously, and the business is not stopped when a backup is created.

【0054】〔データ参照機能〕前述したような主系サ
ーバ51と従系サーバ53とを備えるクラスタリングシ
ステムにおいて、主系サーバ51に障害が発生した場
合、従系サーバ53へのシステム移行処理を行う間、基
幹データベースへのアクセスができなくなる。また、主
系サーバ51で発生した障害が軽度なものであり従系サ
ーバ53へのシステム移行を行う必要がない場合であっ
ても、主系サーバ51の復旧までの間、基幹データベー
スへのアクセスができなくなる。このように、主系サー
バ51で障害が発生した場合に、少なくとも基幹データ
ベース内のデータを閲覧することができるようなデータ
参照ツールを提供する。このデータ参照ツールの概略構
成図を図4に示す。
[Data Reference Function] In the clustering system including the master server 51 and the slave server 53 as described above, if a failure occurs in the master server 51, the system is transferred to the slave server 53. In the meantime, access to the core database becomes unavailable. Even if the failure that occurred in the primary server 51 is minor and it is not necessary to migrate the system to the secondary server 53, access to the core database until the recovery of the primary server 51 is completed. Can not be done. As described above, a data reference tool is provided that allows at least data in the main database to be browsed when a failure occurs in the main server 51. FIG. 4 shows a schematic configuration diagram of this data reference tool.

【0055】ここでは、たとえば、主系サーバ51に障
害が発生した際に、カルテなどの診療記録を主系サーバ
51の記憶手段52上にあるデータではなく、従系サー
バ53の記憶手段54内にあるデータにアクセスするよ
うに切り換えることにより、過去の診療記録の参照を最
小限保証するように構成する。IIMSサーバ11は、
主系サーバ51と主系サーバ51に制御される記憶手段
52、従系サーバ53と従系サーバ53に制御される記
憶手段54を備えている。記憶手段52には基幹データ
ベースAが格納されており、記憶手段54には基幹デー
タベースAの更新データが逐次反映される基幹データベ
ースA’が格納されている。また、IIMSサーバ11
には、主系サーバ53における障害発生やその復旧など
をクライアント側に通知するための通知手段62が設け
られている。この通知手段62は、SymfoNETなどで構成
することができる。
Here, for example, when a failure occurs in the main server 51, the medical record such as a medical record is stored in the storage means 54 of the subordinate server 53 instead of the data in the storage means 52 of the main server 51. By switching to access the data in the above, the configuration is such that the reference of the past medical record is guaranteed to a minimum. The IIMS server 11
It has a main server 51 and storage means 52 controlled by the main server 51, and a subordinate server 53 and a storage means 54 controlled by the subordinate server 53. The storage means 52 stores a backbone database A, and the storage means 54 stores a backbone database A 'in which updated data of the backbone database A is sequentially reflected. Also, the IIMS server 11
Is provided with a notifying unit 62 for notifying the client of the occurrence of a failure in the main server 53 and its recovery. This notifying means 62 can be constituted by SymfoNET or the like.

【0056】従系サーバ53は、接続されるクライアン
ト60に対して記憶手段54内に格納された基幹データ
ベースA’のデータを閲覧させるためのデータ参照ツー
ル61を有している。このデータ参照ツール61は、従
系サーバ53内のシステムを利用することなく、クライ
アント60に対して記憶手段54内のデータを参照させ
ることができるように構成されている。
The slave server 53 has a data reference tool 61 for allowing the connected client 60 to browse the data of the core database A 'stored in the storage means 54. The data reference tool 61 is configured so that the client 60 can refer to the data in the storage unit 54 without using the system in the subordinate server 53.

【0057】このデータ参照ツールを用いた動作を図5
に示すフローチャートを用いて説明する。ステップS3
1では、主系サーバ51に障害が発生したか否かを判別
する。主系サーバ51に障害が発生したと判断した場合
にはステップS32に移行する。ステップS32では、
主系サーバ51で発生した障害が軽度であり短時間での
復旧が可能であるか否かを判別する。短時間での復旧が
可能であると判断した場合にはステップS33に移行
し、復旧作業により障害の解除を待機する。ステップS
32において短時間の復旧が困難であると判断した場合
には、ステップS34に移行する。ステップS34で
は、主系サーバ51から従系サーバ53へシステムを切
り換える切換処理を開始する。
FIG. 5 shows an operation using the data reference tool.
This will be described with reference to the flowchart shown in FIG. Step S3
In step 1, it is determined whether a failure has occurred in the main server 51. If it is determined that a failure has occurred in the main server 51, the process proceeds to step S32. In step S32,
It is determined whether or not the failure that has occurred in the main server 51 is minor and can be recovered in a short time. If it is determined that the recovery can be performed in a short time, the process shifts to step S33 to wait for the failure to be cleared by the recovery work. Step S
If it is determined in 32 that it is difficult to recover in a short time, the process proceeds to step S34. In step S34, a switching process for switching the system from the master server 51 to the slave server 53 is started.

【0058】ステップS35では、通知手段62により
接続中のクライアント60に対して、「主系サーバがダ
ウンしました、一時参照のみ使用可能となります。参照
系サーバへ接続しますか?」のメッセージを送信する。
ステップS36では、送信したメッセージに対してクラ
イアント60からの確認を待機する。クライアント60
でメッセージ画面に表示される「OK」ボタンが操作さ
れると、ステップS37に移行する。
In step S35, the message "The primary server has gone down, only temporary reference is available. Do you want to connect to the reference server?" Send.
In step S36, the system waits for confirmation from the client 60 for the transmitted message. Client 60
When the "OK" button displayed on the message screen is operated, the flow shifts to step S37.

【0059】ステップS37では、クライアント60と
の接続を従系サーバ53に切り換えてデータ参照ツール
61を起動し、データ参照専用画面の表示を行う。デー
タ参照専用画面では、たとえば、図6に示すように、患
者選択画面101を表示する。患者選択画面101は、
受付患者一覧、予約患者一覧、病棟・受持患者一覧、患
者カナ検索などの一覧表示部102と、詳細情報を参照
したい患者IDの入力を受け付ける患者ID入力部10
3とを備えている。一覧表示部102に表示された患者
データから選択して患者ID入力部103にその患者I
Dを入力すると、図7に示すようなその患者のカルテ歴
表示画面111を表示する。カルテ歴表示画面111
は、主にSOA欄112とP欄113とから構成されて
いる。SOA欄112は、患者の主訴(Subjective)、
検査結果などの客観的結果(Objective)、医師の所見
(Assessment)などが記載される欄であり、P欄113
は、処方箋や再診予約などの方策(Plan)が記載される
欄である。これらSOA欄112、P欄113に表示さ
れるデータは、過去に診察を行った際に記録されたもの
であって、データの更新を行うことはできないようにな
っている。
In step S37, the connection with the client 60 is switched to the slave server 53, the data reference tool 61 is activated, and a data reference dedicated screen is displayed. On the data reference screen, for example, a patient selection screen 101 is displayed as shown in FIG. The patient selection screen 101
A list display unit 102 for receiving a patient list, a reserved patient list, a ward / recipient patient list, a patient kana search, etc., and a patient ID input unit 10 for receiving an input of a patient ID whose detailed information is to be referred to.
3 is provided. The patient I is selected from the patient data displayed on the list display unit 102 and the patient I is input to the patient ID input unit 103.
When D is input, a chart history display screen 111 of the patient as shown in FIG. 7 is displayed. Chart history display screen 111
Is mainly composed of an SOA column 112 and a P column 113. The SOA section 112 contains the subject of the patient,
A column in which objective results such as test results (Objective), doctor's findings (Assessment), and the like are described.
Is a column in which measures (Plan) such as a prescription and reservation for re-examination are described. The data displayed in the SOA column 112 and the P column 113 is recorded when a medical examination was performed in the past, and cannot be updated.

【0060】ステップS38では、主系サーバ51の復
旧作業が完了したか、あるいは従系サーバ53への切換
処理が完了したかを判別する。復旧作業または切換作業
が完了した判断した場合には、ステップS39に移行す
る。ステップS39では、通知手段62により復旧ある
いは切換完了のメッセージをクライアント60に送信す
る。ステップS40では、クライアント60からの確認
を待機する。クライアント60においてメッセージ画面
で表示される「OK」ボタンが操作されると、ステップ
S41に移行する。ステップS41では、復旧した主系
サーバ51あるいは切換が完了した従系サーバ53によ
りシステムを復帰する。
In step S38, it is determined whether the recovery work of the master server 51 has been completed or the switching processing to the slave server 53 has been completed. If it is determined that the restoration work or the switching work has been completed, the process proceeds to step S39. In step S39, the notification unit 62 transmits a message of the restoration or the switching completion to the client 60. In step S40, the process waits for confirmation from the client 60. When the “OK” button displayed on the message screen is operated on the client 60, the process proceeds to step S41. In step S41, the system is restored by the restored main server 51 or the subordinate server 53 whose switching has been completed.

【0061】データ参照ツール61が起動している間
は、クライアント60で参照しているデータの一部をロ
ーカル参照テーブルとしてクライアント60に保有させ
ておく。このローカル参照テーブルの一例を図8に示
す。ここでは、ローカル参照テーブル201は、患者I
D(PID)、患者氏名カナ(PNAMEK)、患者氏
名(PNAME)、性別(SEX)、生年月日(BIR
TH)などの項目を備えている。ステップS41でシス
テムが復帰した際に、サーバ側からクライアント60が
保有するローカル参照テーブル201を取得し、その患
者IDなどから該当するデータが自動的に展開されるよ
うに構成することができる。
While the data reference tool 61 is running, a part of the data referred to by the client 60 is held in the client 60 as a local reference table. FIG. 8 shows an example of the local reference table. Here, the local reference table 201 stores the patient I
D (PID), patient name Kana (PNAMEK), patient name (PNAME), gender (SEX), date of birth (BIR)
TH). When the system is restored in step S41, the local reference table 201 held by the client 60 is acquired from the server side, and the corresponding data can be automatically expanded based on the patient ID and the like.

【0062】また、クライアント60側で参照している
データに対する更新データを受け付け、クライアント6
0側のローカルデータベースに記憶しておくように構成
することも可能である。この場合も、ステップS41に
おけるシステム復帰時に、サーバ側からクライアント6
0のローカルデータベースの更新データを取得し、主系
サーバ51が復旧した後の基幹データベースへ反映する
更新データとすることが可能である。
Also, update data for the data referred to by the client 60 is received, and the client 6
It is also possible to configure so as to store it in the local database on the 0 side. Also in this case, when the system returns in step S41, the client 6
It is possible to acquire the update data of the local database of No. 0 and make the update data reflected on the main database after the main server 51 is restored.

【0063】このように構成することによって、主系サ
ーバ51に障害が発生しても基幹データベースの見読性
を継続的に維持することが可能となり、診療業務の遅滞
を招くことを防止できる。 〔受付情報表示〕IIMSサーバ11では、事務系クラ
イアント21や再来自動受付機25などで受け付けた患
者の受付情報や予約情報などを受付データベースとして
管理している。IIMSサーバ11や基幹系LAN1中
に障害が発生して、受付データベースを閲覧できない状
態となると業務に支障をきたすこととなる。このような
場合に備えて、受付データベース中のデータを必要に応
じて収集してこれを表示することを可能とする受付表示
システムを設けている。この受付表示システムの概略構
成を図9に示す。
With this configuration, even if a failure occurs in the main server 51, it becomes possible to maintain the readability of the main database continuously, and it is possible to prevent delays in medical care work. [Reception Information Display] The IIMS server 11 manages, as a reception database, patient reception information, reservation information, and the like received by the administrative client 21 and the automatic return machine 25. If a failure occurs in the IIMS server 11 or the backbone LAN 1 and the reception database cannot be browsed, the business will be hindered. In order to prepare for such a case, there is provided a reception display system capable of collecting data in the reception database as necessary and displaying the collected data. FIG. 9 shows a schematic configuration of the reception display system.

【0064】IIMSサーバ11内の基幹データベース
は、事務系クライアント21や再来自動受付機25など
から入力された受付情報や予約情報を管理する受付デー
タベース71を含んでいる。各診療科毎に基幹LAN1
を介してIIMSサーバ11と接続されるマスタ端末7
2が設置されている。このマスタ端末72には、IIM
Sサーバ11内の受付データベース71から必要なデー
タを収集する収集ツール73と、収集ツール73で収集
したデータをテキストファイル形式で保存する記憶手段
74とを備えている。
The core database in the IIMS server 11 includes a reception database 71 that manages reception information and reservation information input from the business client 21 or the automatic return machine 25. Main LAN1 for each department
Terminal 7 connected to IIMS server 11 via
2 are installed. This master terminal 72 has IIM
A collection tool 73 for collecting necessary data from a reception database 71 in the S server 11 and a storage unit 74 for storing data collected by the collection tool 73 in a text file format.

【0065】医療系クライアント22などの診療端末7
5は、同じ診療科のマスタ端末72に接続されており、
マスタ端末72の記憶手段74内のデータを表示するた
めの受付情報表示ツール76を備えている。マスタ端末
72の収集ツール73は、定期的にサーバ11上の受付
データベース71から受付データの収集を行う。たとえ
ば、5分間隔で受付データベース71にデータベースア
クセスルーチンを介してアクセスを行い、その診療科に
関する本日分の受付情報を取得するように構成できる。
収集ツール73によって収集した受付情報は、テキスト
ファイル形式で記憶手段74に格納される。
Medical terminal 7 such as medical client 22
5 is connected to the master terminal 72 of the same medical department,
A reception information display tool 76 for displaying data in the storage means 74 of the master terminal 72 is provided. The collection tool 73 of the master terminal 72 periodically collects reception data from the reception database 71 on the server 11. For example, the reception database 71 may be accessed at 5-minute intervals via a database access routine to obtain today's reception information on the medical department.
The reception information collected by the collection tool 73 is stored in the storage unit 74 in a text file format.

【0066】通常運用時では、各クライアントからII
MSサーバ11にアクセスを行って、受付データベース
71から受付情報の一覧表示を行うことが可能となって
いる。IIMSサーバ11に障害が発生した場合には、
この受付データベース71に対するアクセスができなく
なる。この場合には、受付情報表示ツール76を起動し
て同じ診療科のマスタ端末72にアクセスを行い、記憶
手段74から最新の受付情報を取得して診療端末75上
で表示させることが可能となる。
During normal operation, each client sends
It is possible to access the MS server 11 and display a list of reception information from the reception database 71. If a failure occurs in the IIMS server 11,
Access to the reception database 71 becomes impossible. In this case, it is possible to activate the reception information display tool 76 to access the master terminal 72 of the same medical department, obtain the latest reception information from the storage unit 74, and display the latest reception information on the medical terminal 75. .

【0067】また、IIMSサーバ11がダウンしてい
る場合には、電子カルテなどの診療情報を利用すること
もできなくなるので、マスタ端末72から取得した受付
情報に基づいて患者属性、患者特定バーコードなどの患
者識別データが入ったカルテフォーマットの様式、指示
伝票の様式などを、診療端末75からプリンタ77に印
刷させるように構成する。
When the IIMS server 11 is down, it is not possible to use medical information such as an electronic medical record. Therefore, based on the reception information obtained from the master terminal 72, the patient attribute and the patient identification bar code are used. The medical terminal 75 prints the format of the medical chart format and the format of the instruction slip including the patient identification data.

【0068】基幹系LAN1を含むネットワークに障害
が発生している場合には、マスタ端末72と診療端末7
5との間でのデータの入力ができなくなるおそれがあ
る。このような場合には、マスタ端末72で受付情報の
表示を行ったり、カルテフォーマットの様式や指示伝票
の様式をプリンタに印刷させるように構成する。受付情
報表示ツール76によりマスタ端末72から取得した受
付情報の表示画面の一例を図10に示す。
When a failure has occurred in the network including the backbone LAN 1, the master terminal 72 and the medical care terminal 7
5 may not be able to input data. In such a case, the reception information is displayed on the master terminal 72, and the format of the chart format and the format of the instruction slip are printed by the printer. FIG. 10 shows an example of a display screen of the reception information acquired from the master terminal 72 by the reception information display tool 76.

【0069】受付情報一覧画面121は、マスタ端末7
2の収集ツール73が受付データベース71からデータ
を収集した日時を表示するデータ収集日時欄122を備
えている。また、受付患者一覧用タグ123、診療受付
患者一覧用タグ124、救急外来診療状況一覧用タグ1
25、看護婦相談室用タグ126などを備えており、そ
れぞれのタグをクリックすることにより各一覧表示を行
うことが可能となっている。
The reception information list screen 121 displays the master terminal 7
The second collection tool 73 has a data collection date / time column 122 for displaying the date and time when data was collected from the reception database 71. Also, a tag 123 for a list of patients accepted, a tag 124 for a list of patients accepted for medical treatment, and a tag 1 for a list of emergency medical treatment status
25, a tag 126 for a nurse consultation room and the like, and each list can be displayed by clicking each tag.

【0070】受付情報一覧画面121の中央には一覧表
示部129が設けられており、表示条件に合致する受付
患者の情報が表示されるように構成されている。この一
覧表示部129では、受付番号、予約時間、受付時間、
状態、患者氏名、患者ID、区分、受付内容、性別、年
齢、予約者、予約先診療科、対診コメントなどの項目が
表示されるように構成されている。
A list display section 129 is provided at the center of the reception information list screen 121, and is configured to display information on reception patients matching the display conditions. In the list display section 129, the reception number, the reservation time, the reception time,
Items such as status, patient name, patient ID, classification, reception content, gender, age, reservation person, reservation destination medical department, and consultation comment are displayed.

【0071】受付情報一覧画面121の上部には、印刷
ボタン127が設けられている。印刷ボタン128をク
リックすることにより、表示されている受付情報の一覧
印刷を行うことが可能となっている。ここでは図示して
いないが、カルテフォーマットの様式での印刷や指示伝
票の様式での印刷を、各患者データ毎または表示されて
いる患者データについて一括で指示できるような指示ボ
タンを設けることも可能である。
At the top of the reception information list screen 121, a print button 127 is provided. By clicking the print button 128, a list of the displayed reception information can be printed. Although not shown here, it is also possible to provide an instruction button so that printing in the form of a chart format or printing in the form of an instruction slip can be collectively instructed for each patient data or for the displayed patient data. It is.

【0072】マスタ端末72は各診療科毎に設置するこ
ともでき、各フロア毎に設置することもでき、また各部
署毎に設置することも可能である。また、各マスタ端末
72の収集ツール73は、本日分の全受付情報を収集す
るように構成することも可能であり、また設置場所によ
り必要となる受付情報のみを収集するように構成するこ
とが可能である。
The master terminal 72 can be set for each medical department, can be set for each floor, or can be set for each department. In addition, the collection tool 73 of each master terminal 72 can be configured to collect all the reception information for today, and can be configured to collect only the reception information required depending on the installation location. It is possible.

【0073】このようなマスタ端末72に設けられた収
集ツール73により受付情報を定期的に収集することに
よって、サーバに障害が発生した場合やネットワークに
障害が発生した場合などのシステムダウン時にあって
も、少なくとも障害発生時までの受付情報を再現するこ
とができ、診療業務を継続することが可能となる。 〔編集データの復元〕クライアント側で患者データを編
集中にクライアントに障害が発生した場合には、今まで
入力したデータ内容が失われてしまうおそれがある。こ
のような編集中のデータをクライアント復旧時に復元す
る編集データ復元機能について図11に基づいて説明す
る。
The reception information is periodically collected by the collection tool 73 provided in the master terminal 72, so that when the server goes down such as when a server failure or a network failure occurs. Also, at least the reception information up to the time of occurrence of the failure can be reproduced, and the medical care operation can be continued. [Restoration of Edited Data] If a failure occurs in the client while editing the patient data on the client side, there is a possibility that the contents of the data input so far may be lost. An edited data restoring function for restoring such edited data at the time of client restoration will be described with reference to FIG.

【0074】クライアント端末には、サーバのデータベ
ースにアクセスして患者選択を行い、選択した患者デー
タを取得する患者選択部81と、選択した患者データの
参照・データ更新を行わせるツールボックス82とを備
えている。患者選択部81により取得した患者データの
レジストリ情報は、クライアント端末のハードディスク
内のレジストリ格納領域83に格納される。
The client terminal includes a patient selecting section 81 for accessing the database of the server to select a patient and obtaining the selected patient data, and a tool box 82 for referring to and updating the selected patient data. Have. The registry information of the patient data obtained by the patient selecting unit 81 is stored in the registry storage area 83 in the hard disk of the client terminal.

【0075】レジストリ格納領域83に格納されるレジ
ストリ情報は、たとえば図12に示すようなレジストリ
テーブル211とすることができる。ここでは、現在オ
ープンしているアクティブウィンドウ構成、現在オープ
ンしているアクティブ患者データ、データ編集を行って
いる利用者IDなどの項目を備えている。ツールボック
ス82では、患者選択部81で選択した患者データを内
部メモリで管理し、利用者による編集を受け付ける。こ
のとき、ツールボックス82で選択している選択患者一
覧と、各患者データに相当する共通テーブルをクライア
ント端末のハードディスク内のワークテーブル84に格
納する。
The registry information stored in the registry storage area 83 can be, for example, a registry table 211 as shown in FIG. Here, items such as a currently open active window configuration, currently open active patient data, and a user ID of a user who is editing data are provided. In the tool box 82, the patient data selected by the patient selecting section 81 is managed in an internal memory, and editing by a user is accepted. At this time, a list of selected patients selected in the tool box 82 and a common table corresponding to each patient data are stored in the work table 84 in the hard disk of the client terminal.

【0076】ツールボックス82は、たとえば図14に
示すようなカルテ編集画面141を介して編集データの
入力を受け付ける。カルテ編集画面141は、患者ID
表示部142、SOA表示欄143、P表示欄144、
指示選択部145、編集データ入力部146などで構成
されている。患者ID表示部142に表示される患者I
Dや患者氏名などのデータは選択患者一覧に格納され、
編集データ入力部146で入力される編集データは共通
テーブルに格納される。
The tool box 82 receives an input of edit data via a chart editing screen 141 as shown in FIG. 14, for example. The medical record editing screen 141 displays the patient ID
Display section 142, SOA display section 143, P display section 144,
It comprises an instruction selection unit 145, an edit data input unit 146, and the like. Patient I displayed on patient ID display section 142
Data such as D and patient name are stored in the selected patient list,
Edit data input by the edit data input unit 146 is stored in a common table.

【0077】選択患者一覧は、図8に示すローカル参照
テーブル201を用いることができ、少なくとも患者I
D(PID)、患者氏名カナ(PNAMEK)、患者氏
名(PNAME)などの項目で構成することができる。
また、共通テーブルの一例を図13に示す。ここで、共
通テーブル221は項目名(INAME)、内容(TE
XT_T)、数量(NUM)などの項目で構成すること
ができる。
For the selected patient list, the local reference table 201 shown in FIG. 8 can be used.
D (PID), patient name Kana (PNAMEK), patient name (PNAME) and the like can be configured.
FIG. 13 shows an example of the common table. Here, the common table 221 has an item name (INAME) and a content (TE
XT_T), quantity (NUM), and the like.

【0078】ツールボックス82を介して入力される患
者データに対する編集データは、ワークテーブル84内
の共通テーブル221に逐次反映される。また、患者が
新たに追加された場合は、レジストリ情報を内部メモリ
に格納するとともに、ワークテーブル84にも格納す
る。編集が終了して患者データを閉じた場合には、その
閉じた患者データの編集内容は、サーバ側のデータベー
スに反映される。このとき、ワークテーブル84内に格
納されている選択患者一覧および共通テーブルのデータ
を削除する。
The edited data for the patient data input via the tool box 82 is sequentially reflected on the common table 221 in the work table 84. When a patient is newly added, the registry information is stored in the internal memory and also in the work table 84. When the editing is completed and the patient data is closed, the edited contents of the closed patient data are reflected in the database on the server side. At this time, the data of the selected patient list and the common table stored in the work table 84 are deleted.

【0079】データ編集中にクライアント端末がダウン
した場合には、障害発生時にオープンしていたアクティ
ブウィンドウ、同じく障害発生時にオープンしていた患
者データなどのレジストリ情報がレジストリ格納領域8
3に保存されており、また、編集中のデータについては
共通テーブルとしてワークテーブル84に保存されてい
る。
When the client terminal goes down during data editing, the registry information such as the active window opened at the time of the failure and the patient data opened at the time of the failure is stored in the registry storage area 8.
3 and the data being edited is stored in the work table 84 as a common table.

【0080】障害が発生したクライアント端末が復旧さ
れた場合、起動時にツールボックス82がレジストリ格
納領域83およびワークテーブル84内を検索し、デー
タが残っている場合には、すべての情報をメモリに格納
し、編集の続行を受け付けることが可能となる。このよ
うに構成することによって、電源やシステム障害などに
よりシステム再起動が発生し、再度オンラインを立ち上
げた場合であっても、直前の保持データを再現させるこ
とができ、データ再入力の手間を省略することが可能と
なる。
When the failed client terminal is recovered, the tool box 82 searches the registry storage area 83 and the work table 84 at the time of startup, and if data remains, stores all information in the memory. Then, continuation of editing can be accepted. With this configuration, even if the system is restarted due to a power supply or system failure, and the system is restarted online, the data held immediately before can be reproduced. It can be omitted.

【0081】〔端末使用状況監視〕クライアント端末の
操作履歴を収集してこれを表示・分析する端末使用状況
監視機能について説明する。図15にその概略構成図を
示す。クライアント91では、システム起動時に初期画
面を表示する初期画面ツール92を備えている。この初
期画面ツール92はオンラインシステムへのログイン受
付時、オンラインシステムからログオフした時にも初期
画面を表示する。また、クライアント91はハードディ
スク上に稼働状況データを格納する稼働状況格納領域9
3を備えている。初期画面ツール92は、システム起動
時、オンラインシステムへのログオン、ログオフ時に、
OSで管理している情報を取得し、利用者IDや氏名な
どの利用者情報を取得して、そのときの日付・時刻情報
とともに、稼働状況格納領域93にテキストファイル形
式で稼働状況データとして格納する。
[Terminal Usage Monitoring] A terminal usage monitoring function for collecting the operation history of the client terminal and displaying / analyzing it will be described. FIG. 15 shows a schematic configuration diagram thereof. The client 91 includes an initial screen tool 92 for displaying an initial screen when the system is started. The initial screen tool 92 displays an initial screen when accepting a login to the online system and when logging off from the online system. In addition, the client 91 stores an operating status storage area 9 for storing operating status data on the hard disk.
3 is provided. The initial screen tool 92 is used when starting the system, logging on to the online system, and logging off.
Obtains information managed by the OS, obtains user information such as user ID and name, and stores the date and time information at that time as operating status data in the operating status storage area 93 in a text file format. I do.

【0082】稼働状況監視端末94は、オンライン上に
接続されたクライアント端末を利用することができ、端
末稼働状況一覧ツール95を搭載するものである。稼働
状況監視端末94は、各クライアント端末のマシン名を
備える端末マスタ96と、マシン名とIPアドレスの対
応を格納するマシン名−アドレス対応ファイル97とを
備えている。
The operation status monitoring terminal 94 can use a client terminal connected online and has a terminal operation status list tool 95 mounted thereon. The operation status monitoring terminal 94 includes a terminal master 96 having a machine name of each client terminal, and a machine name-address correspondence file 97 storing correspondence between the machine name and the IP address.

【0083】クライアントの稼働状況を収集する場合に
は、図16に示すフローチャートに基づいて処理を行
う。ステップS51では、端末稼働状況一覧ツール95
を起動し、操作者からの入力に基づいてデータ収集を行
うフロアを特定する。ステップS52では、選択された
フロアに設置されているマシン名を端末マスタ96から
取得する。端末マスタ96では、各フロアに設置されて
いるクライアントのマシン名を管理しており、このデー
タから選択されたマシン名を得ることができる。
When collecting the operating status of the client, processing is performed based on the flowchart shown in FIG. In step S51, the terminal operation status list tool 95
Is started, and the floor on which data collection is to be performed is specified based on the input from the operator. In step S52, the machine name installed on the selected floor is acquired from the terminal master 96. The terminal master 96 manages the machine names of the clients installed on each floor, and can obtain the selected machine name from this data.

【0084】ステップS53では、マシン名−アドレス
対応ファイル97から各クライアントのIPアドレスを
取得する。マシン名ーアドレス対応ファイル97では各
マシン名とIPアドレスとの対応を有しており、端末マ
スタ96から取得したマシン名からIPアドレスを取得
することができる。ステップS54では、取得したクラ
イアントのIPアドレスに対してネットワークにログイ
ンされているか否かの確認を行う。例えば、PINGコ
マンドを使用することにより当該IPアドレスに対応づ
けられたクライアント端末が起動状態であるか否かを判
別することが可能となる。
In step S53, the IP address of each client is obtained from the machine name-address correspondence file 97. The machine name-address correspondence file 97 has a correspondence between each machine name and an IP address, and can acquire an IP address from the machine name acquired from the terminal master 96. In step S54, it is determined whether or not the acquired client IP address is logged in to the network. For example, by using the PING command, it is possible to determine whether or not the client terminal associated with the IP address is in an active state.

【0085】ステップS55では、起動確認ができたク
ライアントに対して、稼働状況データを送信させる。こ
こでは、クライアント91の稼働状況格納領域93に格
納された稼働状況データを、端末稼働状況一覧ツール9
5により収集することとなる。ステップS56では、端
末稼働状況一覧ツール95で収集した各クライアントの
稼働状況を一覧表示する。ステップS57では、他のフ
ロアの稼働状況一覧を表示するか否かを判別する。操作
者により他のフロアの稼働状況一覧表示を行う旨の指示
がなされた場合には、ステップS51に移行して同様に
して他のフロアの稼働状況を表示させる。
In step S55, the operating status data is transmitted to the client whose activation has been confirmed. Here, the operation status data stored in the operation status storage area 93 of the client 91 is stored in the terminal operation status list tool 9.
5 will be collected. In step S56, the operation status of each client collected by the terminal operation status list tool 95 is displayed in a list. In the step S57, it is determined whether or not a list of operation statuses of other floors is to be displayed. When the operator gives an instruction to display the operation status list of another floor, the process shifts to step S51 to similarly display the operation status of the other floor.

【0086】クライアント91の初期画面ツール92で
は、起動時、ログイン時、ログオフ時におけるOS情報
や利用者情報を収集しているため、何時、どのようなユ
ーザIDによってどのような操作がなされたかの操作履
歴を端末稼働状況一覧ツール95により収集することが
できる。したがって、ネットワーク内でのトラブルが発
生した場合に、各クライアントの使用状況を容易に分析
することが可能となる。
The initial screen tool 92 of the client 91 collects OS information and user information at the time of startup, log-in, and log-off. Therefore, it is possible to determine when and what operation is performed by what user ID. The history can be collected by the terminal operation status list tool 95. Therefore, when a trouble occurs in the network, the usage status of each client can be easily analyzed.

【0087】また、各クライアント端末の稼働率を把握
することにより、効率的な端末配置の計画を可能にす
る。上述したように、オンライン接続されたクライアン
ト端末の1つに端末使用状況監視機能を持たせて稼働状
況監視端末94とすることも可能であり、また、IIM
Sサーバ11側でこのような機能を持たせ、IIMSサ
ーバ11に直接接続される端末上で操作および表示させ
ることが可能な構成とすることもできる。
Further, by grasping the operation rate of each client terminal, it is possible to plan an efficient terminal arrangement. As described above, one of the client terminals connected online can be provided with a terminal use status monitoring function and used as the operation status monitoring terminal 94.
It is also possible to provide such a function on the side of the S server 11 so that it can be operated and displayed on a terminal directly connected to the IIMS server 11.

【0088】〔パスワード管理機能〕オンラインシステ
ムへのログイン時に用いられるパスワードの管理機能に
ついて説明する。このオンラインシステムの利用者マス
タは、図17に示すような利用者マスタテーブル231
を備えている。利用者マスタテーブル231は、ユーザ
ID、第1パスワード、第2パスワード、経過日数、失
念フラグなどの項目を備えている。
[Password Management Function] The password management function used when logging in to the online system will be described. The user master of this online system is a user master table 231 as shown in FIG.
It has. The user master table 231 includes items such as a user ID, a first password, a second password, the number of elapsed days, and a forgotten flag.

【0089】第2パスワードは、特に規約がなく利用者
各自が忘れにくい内容のものであり、予め利用者に封書
で提出させたものを設定している。第1パスワードは、
クライアント端末で設定してあるパスワード変更ツール
により変更可能なものであり、第2パスワードを用いて
この第1パスワードの変更が可能となる。経過日数は、
第1パスワードが設定・変更からの経過日数をカウント
するものであって、第1パスワードが変更されるとリセ
ットされる。第1パスワードを無効にする期限は3ヶ月
に設定されており、経過日数の値が、期限の2週間前に
なると利用者によるオンライン使用時に警告を表示す
る。
The second password is of a type that has no particular rules and is difficult for each user to forget, and is set in advance by the user in a sealed letter. The first password is
The password can be changed by a password change tool set on the client terminal, and the first password can be changed using the second password. The elapsed days are
The first password counts the number of days elapsed since the setting / change, and is reset when the first password is changed. The expiration date for invalidating the first password is set to three months. When the value of the number of elapsed days is two weeks before the expiration date, a warning is displayed when the user uses online.

【0090】経過日数の値が3ヶ月を過ぎた場合やオン
ライン使用時の第1パスワードの入力間違いが3回以上
あった場合には、そのユーザIDによる使用不可状態と
なる。利用者から管理者への連絡があった場合には、管
理者がマスタ管理ツールにより、失念フラグを設定する
とともに第2パスワードの値を第1パスワードにコピー
する。失念フラグが設定されている場合には、第1パス
ワードを無効にする期限は1日に設定され、利用者によ
る第1パスワードの変更がなされると失念フラグをリセ
ットするとともに第1パスワードを無効にする期限も3
ヶ月に設定される。失念フラグが設定された状態で、経
過日数が1日を超えてしまった場合には、第1パスワー
ドが無効とされ以後このユーザIDによるオンライン使
用が禁止される。
If the value of the elapsed days exceeds three months or if the first password is incorrectly entered three or more times when using online, the user ID is disabled. When the user contacts the administrator, the administrator sets the forgotten flag and copies the value of the second password to the first password using the master management tool. When the forgotten flag is set, the period for invalidating the first password is set to one day, and when the first password is changed by the user, the forgotten flag is reset and the first password is invalidated. Deadline for 3
Set to months. If the elapsed days exceed one day with the forgotten flag set, the first password is invalidated and the online use by this user ID is prohibited thereafter.

【0091】この動作を図18のフローチャートに基づ
いて説明する。ステップS61では、第1パスワード、
第2パスワードの設定を行う。第2パスワードの設定
は、上述したように、特に規約がなく利用者各自が忘れ
にくい内容のものを予め利用者に封書で提出させて設定
する。第1パスワードはこの第2パスワードを用いて変
更可能であり、利用者により変更がなされる毎に、経過
日数の値がリセットされる。
This operation will be described with reference to the flowchart of FIG. In step S61, the first password,
The second password is set. As described above, the setting of the second password is made by letting the user submit in advance a letter that has no specific rules and is difficult for the user to forget. The first password can be changed using the second password, and the value of the elapsed days is reset each time the user makes a change.

【0092】ステップS62では、経過日数の値が3ヶ
月を過ぎたか、あるいはオンライン使用に3回以上の第
1パスワードの入力ミスがあったかを判別し、このよう
な場合にはステップS63に移行する。ステップS63
では、このユーザIDによるオンライン使用不能状態と
し、利用者からの連絡があった場合に失念フラグを設定
する。ステップS64では、第2パスワードの内容を第
1パスワードにコピーする。ステップS65では、第1
パスワードを無効にする期限を1日に設定する。
In step S62, it is determined whether the value of the number of elapsed days has passed three months, or whether there has been a mistake in inputting the first password three or more times for online use. In such a case, the flow shifts to step S63. Step S63
In this example, the online use is disabled by the user ID, and when there is a contact from the user, the forgotten flag is set. In step S64, the contents of the second password are copied to the first password. In step S65, the first
Set the password expiration date to one day.

【0093】ステップS66では、利用者による第1パ
スワードの変更があったか否かを判別する。利用者によ
る第1パスワードの変更があった場合にはステップS6
7に移行する。ステップS67では、第1パスワードを
無効にする期限を3ヶ月に設定し、経過日数をリセット
する。ステップS66において利用者による第1パスワ
ードの変更がなかった場合、ステップS68に移行す
る。ステップS68では、第1パスワードを無効にする
期限が過ぎたか否かを判別する。ここでは、1日の期限
を超えていた場合にはステップS69に移行する。ステ
ップS69では、第1パスワードを無効にし、このユー
ザIDによるオンライン使用を禁止する。
In step S66, it is determined whether or not the user has changed the first password. Step S6 when the first password is changed by the user
Move to 7. In step S67, the term for invalidating the first password is set to three months, and the elapsed days are reset. If the first password has not been changed by the user in step S66, the process proceeds to step S68. In step S68, it is determined whether or not the period for invalidating the first password has passed. Here, if the time limit of one day has passed, the process proceeds to step S69. In step S69, the first password is invalidated, and online use by this user ID is prohibited.

【0094】このような構成とした場合には、第1パス
ワードを利用者により定期的に変更させることができ、
パスワードの漏洩などによる「なりすまし」を防止する
ことができる。
In the case of such a configuration, the first password can be changed periodically by the user.
It is possible to prevent "spoofing" due to leakage of a password.

【0095】[0095]

【発明の効果】本発明では、システム提供時の更新デ
ータが常に反映されたバックアップデータを確保すると
ともに、障害発生時のデータ救済が確実に行える。 本発明では、主系サーバにおいて障害が発生した場合
に、障害に対する復旧処理の間データベースのデータを
参照可能とし、業務の停滞を防止する。特に医療システ
ムで重要となる患者の診療情報をどのような場合におい
ても参照可能とし、診療業務を停止することなく継続す
ることが可能となる。 本発明では、診療情報管理システムにおいて障害が発
生した場合であっても、受付患者情報の参照を可能とす
る。 本発明では、障害発生時に編集中であったデータを退
避させ、編集中のデータの保証を行うことができる。特
に、医師がカルテなどの診療記録を入力している最中に
瞬電やプログラムトラブルによる障害が発生した場合で
あっても、入力を再開することが容易となる。 本発明では、クライアント端末からどのような操作が
なされたかの操作履歴を収集してこれを分析することが
可能となる。特に、患者のプライバシーに関わる診療記
録に対する不正アクセス者の検出に効果的である。 本発明では、システムログイン時に使用するパスワー
ドを所定期間で変更させて、不正に入手したパスワード
によるアクセスを防止するができる。予め登録してある
第2パスワードを用いて第1パスワードの更新を行うこ
とにより、第1パスワードを不正に取得した者がこの第
1パスワードを更新することを防止できる。
According to the present invention, backup data always reflecting updated data when the system is provided is secured, and data can be reliably rescued when a failure occurs. According to the present invention, when a failure occurs in the primary server, data in the database can be referred to during recovery processing for the failure, thereby preventing business stagnation. In particular, it is possible to refer to the medical information of a patient, which is important in the medical system, in any case, and to continue the medical care work without stopping. According to the present invention, it is possible to refer to the reception patient information even when a failure occurs in the medical care information management system. According to the present invention, data being edited at the time of occurrence of a failure is saved, and data being edited can be guaranteed. In particular, even if a failure occurs due to a flash or program trouble while a medical doctor is inputting medical records such as medical records, it becomes easy to restart the input. According to the present invention, it is possible to collect an operation history of what operation has been performed from the client terminal and analyze the collected operation history. In particular, the present invention is effective for detecting unauthorized access to medical records related to patient privacy. According to the present invention, the password used at the time of system login can be changed in a predetermined period to prevent access by an illegally obtained password. By updating the first password using the second password registered in advance, it is possible to prevent a person who has illegally acquired the first password from updating the first password.

【図面の簡単な説明】[Brief description of the drawings]

【図1】概略構成を示すブロック図。FIG. 1 is a block diagram showing a schematic configuration.

【図2】クラスタリングシステムの制御ブロック図。FIG. 2 is a control block diagram of the clustering system.

【図3】バックアップシステムのフローチャート。FIG. 3 is a flowchart of a backup system.

【図4】データ参照ツールの説明図。FIG. 4 is an explanatory diagram of a data reference tool.

【図5】データ参照ツールのフローチャート。FIG. 5 is a flowchart of a data reference tool.

【図6】参照専用画面の説明図。FIG. 6 is an explanatory diagram of a reference-only screen.

【図7】参照専用画面の説明図。FIG. 7 is an explanatory diagram of a reference-only screen.

【図8】ローカル参照テーブルの説明図。FIG. 8 is an explanatory diagram of a local reference table.

【図9】受付情報表示ツールの説明図。FIG. 9 is an explanatory diagram of a reception information display tool.

【図10】受付情報一覧画面の説明図。FIG. 10 is an explanatory diagram of a reception information list screen.

【図11】編集データ復元機能の説明図。FIG. 11 is an explanatory diagram of an edit data restoring function.

【図12】レジストリテーブルの説明図。FIG. 12 is an explanatory diagram of a registry table.

【図13】共通テーブルの説明図。FIG. 13 is an explanatory diagram of a common table.

【図14】カルテ編集画面の説明図。FIG. 14 is an explanatory diagram of a chart editing screen.

【図15】端末使用状況監視機能の説明図。FIG. 15 is an explanatory diagram of a terminal use status monitoring function.

【図16】端末使用状況監視機能のフローチャート。FIG. 16 is a flowchart of a terminal use status monitoring function.

【図17】利用者マスタテーブルの説明図。FIG. 17 is an explanatory diagram of a user master table.

【図18】パスワード管理機能のフローチャート。FIG. 18 is a flowchart of a password management function.

───────────────────────────────────────────────────── フロントページの続き (72)発明者 沖 一 島根県出雲市姫原町島根県立中央病院内 (72)発明者 宮川 武 神奈川県川崎市中原区上小田中4丁目1番 1号 富士通株式会社内 Fターム(参考) 5B034 AA01 BB17 CC04 DD07 5B082 DE02 DE06 FA11  ──────────────────────────────────────────────────続 き Continuing on the front page (72) Inventor: Okaichi Oki, Shimane Prefectural Central Hospital, Himehara-cho, Izumo-shi, Shimane Prefecture F term (reference) 5B034 AA01 BB17 CC04 DD07 5B082 DE02 DE06 FA11

Claims (43)

【特許請求の範囲】[Claims] 【請求項1】通常運用時にクライアントに対するシステ
ムを提供する主系サーバと、 前記主系サーバがシステム提供を行う際に用いられるデ
ータベースを格納する第1記憶手段と、 前記第1記憶手段に格納されたデータベースの更新時に
おける更新確定情報を一時的に格納する連絡ファイル
と、 前記主系サーバの異常時に前記クライアントに対するシ
ステムを提供する従系サーバと、 前記従系サーバがシステム提供を行う際に用いられ、前
記連絡ファイル内の更新確定情報が逐次反映されるデー
タベースを格納する第2記憶手段と、を備えるクラスタ
リングシステムのバックアップシステム。
1. A primary server that provides a system to a client during normal operation; a first storage unit that stores a database used when the primary server provides a system; and a first storage unit that stores the database. A contact file for temporarily storing update finalized information at the time of updating the database, a slave server for providing a system to the client when the master server is abnormal, and a slave server for providing a system to the slave server. And a second storage unit for storing a database in which the update determination information in the communication file is sequentially reflected.
【請求項2】前記第2記憶手段に格納されるデータベー
スをバックアップするための第3記憶手段をさらに備え
る、請求項1に記載のクラスタリングシステムのバック
アップシステム。
2. The clustering system backup system according to claim 1, further comprising a third storage unit for backing up a database stored in said second storage unit.
【請求項3】前記第3記憶手段でバックアップしたデー
タベースのデータ部分を格納する第4記憶手段をさらに
備える、請求項2に記載のクラスタリングシステムのバ
ックアップシステム。
3. The clustering system backup system according to claim 2, further comprising fourth storage means for storing a data portion of the database backed up by said third storage means.
【請求項4】前記データベースは、診療情報に関するデ
ータベースである、請求項1〜3のいずれかに記載のク
ラスタシステムのバックアップシステム。
4. The backup system for a cluster system according to claim 1, wherein said database is a database relating to medical information.
【請求項5】通常運用時にクライアントに対するシステ
ムを提供する主系サーバと、 前記主系サーバがシステム提供を行う際に用いられるデ
ータベースを格納する第1記憶手段と、 前記第1記憶手段に格納されたデータベースの更新時に
おける更新データを一時的に格納する連絡ファイルと、 前記主系サーバの異常時に前記クライアントに対するシ
ステムを提供する従系サーバと、 前記従系サーバがシステム提供を行う際に用いられ、前
記連絡ファイルの内容が逐次反映されるデータベースを
格納する第2記憶手段と、 前記第2記憶手段に格納されるデータベースをバックア
ップするための第3記憶手段と、を備えるクラスタリン
グシステムにおいて、 通常運用時において主系サーバが前記第1記憶手段に格
納されたデータベースを更新する際に、同時に前記連絡
ファイルに更新データを書き出す段階と、 前記従系サーバにより連絡ファイル内に格納された更新
データを読み出して前記第2記憶手段に格納されたデー
タベースを更新する段階と、 前記連絡ファイル内の更新データによる前記第2記憶手
段内に格納されたデータベースの更新を停止し、前記第
2記憶手段内に格納されたデータベースのバックアップ
を前記第3記憶手段に格納する段階と、 前記連絡ファイル内の更新データによる前記第2記憶手
段内に格納されたデータベースの更新を再開する段階
と、を備えるクラスタリングシステムのバックアップ方
法。
5. A primary server that provides a system to a client during normal operation; a first storage unit that stores a database used when the primary server provides the system; and a first storage unit that stores the database. A contact file for temporarily storing update data at the time of updating the database, a slave server for providing a system to the client when the master server is abnormal, and a slave server for providing a system to the slave server. A clustering system comprising: a second storage unit for storing a database in which the contents of the contact file are sequentially reflected; and a third storage unit for backing up the database stored in the second storage unit. The main server updates the database stored in the first storage means at the time. Simultaneously writing the update data in the contact file; reading the update data stored in the contact file by the slave server and updating the database stored in the second storage means; Stopping updating the database stored in the second storage means with the update data in the communication file, and storing a backup of the database stored in the second storage means in the third storage means; Restarting the update of the database stored in the second storage means with the update data in the communication file.
【請求項6】前記第3記憶手段でバックアップされたデ
ータベースのデータ部分をオンラインとは異なるタイミ
ングで外部記憶媒体に格納する段階をさらに備える、請
求項5に記載のクラスタリングシステムのバックアップ
方法。
6. The method according to claim 5, further comprising the step of storing the data portion of the database backed up by the third storage means in an external storage medium at a timing different from online.
【請求項7】前記データベースは診療情報に関するデー
タベースである、請求項5または6に記載のクラスタリ
ングシステムのバックアップ方法。
7. The clustering system backup method according to claim 5, wherein the database is a database relating to medical information.
【請求項8】請求項5〜7のいずれかに記載のクラスタ
リングシステムのバックアップ方法に関するプログラム
を記録する記録媒体。
8. A recording medium for recording a program relating to the backup method for a clustering system according to claim 5.
【請求項9】データベースを格納する記憶手段と、 通常運用時に前記記憶手段に格納されたデータベースを
用いてクライアントに対するシステムを提供する主系サ
ーバと、 前記主系サーバの異常時に前記記憶手段に格納されたデ
ータベースを用いて前記クライアントに対するシステム
を提供する従系サーバと、 前記主系サーバにおいて障害を生じた場合に、前記従系
サーバを介して前記記憶手段に格納されたデータベース
のデータを前記クライアントに閲覧させるデータ参照手
段と、を備えるクラスタリングシステム。
9. A storage means for storing a database, a main server for providing a system to a client using the database stored in the storage means during normal operation, and a storage in the storage means when the main server fails. A slave server that provides a system for the client using the selected database; and, when a failure occurs in the master server, the data of the database stored in the storage unit via the slave server. And a data reference means for allowing the user to browse the data.
【請求項10】前記主系サーバにおける障害発生中に、
前記クライアントから入力されるデータ更新を受け付け
てこれをクライアントのローカルデータベース内に記憶
し、前記主系サーバが復旧した際に前記ローカルデータ
ベースの内容を前記記憶手段に格納されているデータベ
ースに反映させるローカルデータ更新手段をさらに備え
る、請求項9に記載のクラスタリングシステム。
10. When a failure occurs in the primary server,
A local update that accepts data update input from the client, stores it in the client's local database, and reflects the contents of the local database in the database stored in the storage means when the primary server is restored. The clustering system according to claim 9, further comprising a data updating unit.
【請求項11】前記記憶手段は、前記主系サーバがシス
テム提供を行う際に用いられるデータベースを格納する
第1記憶手段と、前記従系サーバがシステム提供を行う
際に用いられるデータベースを格納する第2記憶手段と
を備え、 前記第1記憶手段に格納されたデータベースが更新され
る際の更新データが、前記第2記憶手段に格納されたデ
ータベースに逐次反映される、請求項10に記載のクラ
スタリングシステム。
11. The storage means stores a first storage means for storing a database used when the master server provides a system, and a database used when the slave server provides a system. The storage device according to claim 10, further comprising a second storage unit, wherein update data when a database stored in the first storage unit is updated is sequentially reflected in the database stored in the second storage unit. Clustering system.
【請求項12】前記第1記憶手段に格納されたデータベ
ースの更新時における更新データを一時的に格納する連
絡ファイルをさらに備え、前記第2記憶手段に格納され
たデータベースに逐次反映される、請求項11に記載の
クラスタリングシステム。
12. A communication system according to claim 1, further comprising a contact file for temporarily storing update data when updating the database stored in said first storage means, wherein the communication file is sequentially reflected in the database stored in said second storage means. Item 12. The clustering system according to item 11.
【請求項13】前記データベースは診療情報に関するデ
ータベースである、請求項9〜12のいずれかに記載の
クラスタリングシステム。
13. The clustering system according to claim 9, wherein said database is a database relating to medical treatment information.
【請求項14】データベースを格納する記憶手段と、 通常運用時に前記記憶手段に格納されたデータベースを
用いてクライアントに対するシステムを提供する主系サ
ーバと、 前記主系サーバの異常時に前記記憶手段に格納されたデ
ータベースを用いて前記クライアントに対するシステム
を提供する従系サーバと、を備えるクラスタリングシス
テムにおいて、 前記主系サーバで障害を生じた場合に、クライアントか
ら前記従系サーバを介して前記記憶手段に格納されたデ
ータベースのデータを閲覧させるデータ参照手段を起動
させる段階を備えるクラスタリングシステムの障害時保
証方法。
14. A storage means for storing a database, a main server for providing a system to a client using the database stored in the storage means during normal operation, and a storage in the storage means when the main server fails. And a subordinate server that provides a system for the client using the selected database. If a failure occurs in the main server, the failure is stored in the storage unit from the client via the subordinate server. A failure guarantee method for a clustering system, comprising a step of activating a data reference unit for browsing data of a selected database.
【請求項15】前記主系サーバで生じた障害が短時間で
復旧が可能なものである場合、前記従系サーバへのシス
テム移行を行わずにデータ参照手段を起動させる、請求
項14に記載のクラスタリングシステムの障害時保証方
法。
15. The data referencing means according to claim 14, wherein when a failure occurred in said primary server is one which can be recovered in a short time, data reference means is started without performing system migration to said secondary server. Of the clustering system in case of failure.
【請求項16】前記主系サーバにおける障害発生中に、
前記クライアントから入力されるデータ更新を受け付け
てこれをクライアントのローカルデータベース内に記憶
し、前記主系サーバが復旧した際に前記ローカルデータ
ベースの内容を前記記憶手段に格納されているデータベ
ースに反映させる段階をさらに備える、請求項14また
は15に記載のクラスタリングシステムの障害時保証方
法。
16. During the occurrence of a failure in the primary server,
Accepting a data update input from the client, storing the data update in a local database of the client, and reflecting the contents of the local database in a database stored in the storage unit when the primary server is restored The failure guarantee method for a clustering system according to claim 14, further comprising:
【請求項17】前記データベースは診療情報に関するデ
ータベースである、請求項14〜16のいずれかに記載
のクラスタリングシステムの障害時保証方法。
17. The failure guarantee method for a clustering system according to claim 14, wherein said database is a database relating to medical information.
【請求項18】請求項14〜17のいずれかに記載のク
ラスタリングシステムの障害時保証方法に関するプログ
ラムを記録する記録媒体。
18. A recording medium for recording a program related to the failure guarantee method for a clustering system according to claim 14.
【請求項19】受付患者情報が登録される受付データベ
ースを管理するサーバと、 前記サーバから受付データベース内の必要なデータを収
集して記憶手段に格納するマスタ端末と、 前記受付データベースに対するアクセス障害発生時に、
前記マスタ端末の記憶手段に格納されているデータに基
づいて前記受付情報を表示する受付情報表示手段と、を
備える診療情報管理システム。
19. A server that manages a reception database in which reception patient information is registered, a master terminal that collects necessary data in the reception database from the server and stores the collected data in storage means, and an access failure to the reception database occurs. Sometimes
A reception information display unit that displays the reception information based on data stored in a storage unit of the master terminal.
【請求項20】前記マスタ端末は診療科毎に設けられ、
各診療科に関連する受付患者情報を収集する、請求項1
9に記載の診療情報管理システム。
20. The master terminal is provided for each medical department,
2. Collecting reception patient information related to each medical department.
9. The medical information management system according to 9.
【請求項21】受付患者情報が登録される受付データベ
ース内の必要なデータをサーバから収集してマスタ端末
の記憶手段に格納する段階と、 前記受付データベースへのアクセス障害発生時に、前記
マスタ端末の記憶手段に格納されたデータに基づいて受
付情報を表示する段階と、を備える診療情報管理システ
ムの受付情報表示方法。
21. A step of collecting necessary data in a reception database, in which reception patient information is registered, from a server and storing the collected data in a storage means of the master terminal. Displaying the reception information based on the data stored in the storage means.
【請求項22】前記マスタ端末は診療室に設置されてい
る診療端末と接続されており、前記診療端末に前記受付
情報を表示する、請求項21に記載の診療情報管理シス
テムの受付情報表示方法。
22. The reception information display method of the medical information management system according to claim 21, wherein the master terminal is connected to a medical terminal installed in a medical office, and displays the reception information on the medical terminal. .
【請求項23】前記マスタ端末の記憶手段に格納された
データに基づいて受付情報をプリンタに出力させる、請
求項21に記載の診療情報管理システムの受付情報表示
方法。
23. The reception information display method of the medical care information management system according to claim 21, wherein the reception information is output to a printer based on data stored in the storage means of the master terminal.
【請求項24】請求項21〜23のいずれかに記載の診
療情報管理システムの受付情報表示方法に関するプログ
ラムを記録する記録媒体。
24. A recording medium for recording a program relating to the reception information display method of the medical information management system according to claim 21.
【請求項25】1または複数のレコードについて各デー
タを格納する第1記憶手段と、 前記第1記憶手段に格納されたデータについて1レコー
ド毎に編集データの入力を受け付ける編集受付手段と、 前記編集受付手段で受け付けた編集データを逐次格納す
る不揮発性の第2記憶手段と、 前記編集受付手段で受け付けた編集データを1レコード
毎に確定し、前記確定した編集データに基づいて前記第
1記憶手段に格納されたデータを更新するデータ更新手
段と、を備える情報管理システム。
25. A first storage means for storing each data for one or a plurality of records; an edit receiving means for receiving an input of edit data for each record for the data stored in the first storage means; A nonvolatile second storage unit for sequentially storing the edited data received by the receiving unit, and the edit data received by the edit receiving unit is determined for each record, and the first storage unit is determined based on the determined edited data. Data updating means for updating data stored in the information management system.
【請求項26】前記第1記憶手段はサーバが管理するデ
ータベースから取得したデータを格納し、前記データ更
新手段により更新されたデータを前記サーバに送信して
前記データベース上のデータを更新するクライアントシ
ステムを構成する、請求項25に記載の情報管理システ
ム。
26. A client system for storing data obtained from a database managed by a server, transmitting the data updated by the data updating means to the server, and updating the data on the database. The information management system according to claim 25, comprising:
【請求項27】前記編集受付手段による編集データの受
付中にシステム障害が発生した場合、復旧後に前記第2
記憶手段に格納された編集データに基づいて編集データ
の入力の受付を継続させる編集データ復帰手段をさらに
備える、請求項25または26に記載の情報管理システ
ム。
27. If a system failure occurs during reception of edit data by said edit receiving means, said second data is recovered after recovery.
27. The information management system according to claim 25, further comprising an edit data return unit that continues to accept input of edit data based on the edit data stored in the storage unit.
【請求項28】前記データは診療情報に関するデータで
ある、請求項25〜27のいずれかに記載の情報管理シ
ステム。
28. The information management system according to claim 25, wherein said data is data relating to medical treatment information.
【請求項29】1または複数のレコードについて各デー
タを第1記憶手段に格納する段階と、 前記第1記憶手段に格納されたデータに対して1レコー
ド毎に編集データを受け付ける段階と、 受け付けた編集データを不揮発性の第2記憶手段に逐次
格納する段階と、 受け付けた編集データを1レコード毎に確定し、前記第
1記憶手段に格納されたデータを更新する段階と、 編集データの受付中にシステム障害が発生した場合、復
旧後に前記第2記憶手段に格納された編集データに基づ
いて編集データの入力の受付を継続させる段階と、を備
える情報管理システムの障害時保証方法。
29. A step of storing each data for one or a plurality of records in the first storage means, a step of receiving edited data for each record of the data stored in the first storage means, Sequentially storing the edited data in the nonvolatile second storage means, determining the received edited data for each record, and updating the data stored in the first storage means; And a step of continuing to accept input of edit data based on the edit data stored in the second storage unit after recovery if a system fault occurs in the information management system.
【請求項30】サーバが管理するデータベースから1ま
たは複数のレコードについて各データを取得する段階
と、 前記第1記憶手段中の更新されたデータを前記サーバに
送信し、前記サーバが管理するデータベース中のデータ
を更新する段階と、 をさらに備える、請求項29に記載の情報管理システム
の障害時保証方法。
30. Acquiring each data for one or a plurality of records from a database managed by the server; transmitting updated data in the first storage means to the server; 30. The method according to claim 29, further comprising: updating the data of the information management system.
【請求項31】前記データは診療情報に関するデータで
ある、請求項29または30に記載の情報管理システム
の障害時保証方法。
31. The failure assurance method for an information management system according to claim 29, wherein the data is data relating to medical treatment information.
【請求項32】請求項29〜31のいずれかに記載の情
報管理システムの障害時保証方法に関するプログラムを
記録する記録媒体。
32. A recording medium for recording a program relating to the method for assuring a failure of the information management system according to claim 29.
【請求項33】データベースを管理するサーバと前記サ
ーバが管理するデータベースにアクセス可能なクライア
ントとを備える情報管理システムであって、 前記クライアントに設けられ、前記データベースへのア
クセス履歴を含む前記クライアントにおける操作履歴を
格納する操作履歴記憶手段と、 前記操作履歴記憶手段に格納された操作履歴を収集する
履歴収集手段と、 前記履歴収集手段により収集した操作履歴を表示する表
示手段と、を備える情報管理システム。
33. An information management system, comprising: a server for managing a database; and a client capable of accessing the database managed by the server, wherein the operation is provided in the client and includes an access history to the database. An information management system comprising: an operation history storage unit for storing a history; a history collection unit for collecting the operation history stored in the operation history storage unit; and a display unit for displaying the operation history collected by the history collection unit. .
【請求項34】前記履歴収集手段および表示手段は前記
サーバに設けられる、請求項33に記載の情報管理シス
テム。
34. The information management system according to claim 33, wherein said history collection means and display means are provided in said server.
【請求項35】前記データベースは診療情報に関するデ
ータベースである、請求項33または34に記載の情報
管理システム。
35. The information management system according to claim 33, wherein said database is a database relating to medical treatment information.
【請求項36】サーバの管理下にあるデータベースへの
アクセス履歴を含む操作履歴を各クライアント側で記憶
する段階と、 前記各クライアントで記憶する操作履歴を収集する段階
と、 前記収集した操作履歴を表示する段階と、を備える情報
管理システムの端末使用状況監視方法。
36. A step of storing, on each client side, an operation history including an access history to a database managed by a server; a step of collecting an operation history stored in each of said clients; And displaying the terminal usage status monitoring method of the information management system.
【請求項37】前記データベースは診療情報に関するデ
ータベースである、請求項36に記載の情報管理システ
ムの端末使用状況監視方法。
37. The method according to claim 36, wherein the database is a database relating to medical care information.
【請求項38】請求項36または37に記載の情報管理
システムの端末使用状況監視方法のプログラムを記録す
る記録媒体。
38. A recording medium for recording a program for the method of monitoring terminal usage of the information management system according to claim 36.
【請求項39】システムログイン時に使用する第1パス
ワードを設定させる第1パスワード設定手段と、 前記第1パスワードを変更するための第2パスワードを
設定させる第2パスワード設定手段と、 前記第1パスワードの設定または変更からの経過時間を
カウントする有効期限管理手段と、 前記有効期限管理手段がカウントする経過時間が所定値
を超えた場合および前記第1パスワードの入力を所定回
数誤った場合に、失念フラグの設定を行うとともに前記
第2パスワードを前記第1パスワードにコピーする失念
フラグ設定手段と、 前記失念フラグが設定されているとき、前記有効期限管
理手段がカウントする経過時間が所定値を超える前に前
記第1パスワードの再設定が行われた場合に前記失念フ
ラグをリセットし、前記有効期限管理手段がカウントす
る経過時間が所定値を超えた場合に前記第1パスワード
を無効にする第1パスワード再設定手段と、を備える情
報管理システム。
39. First password setting means for setting a first password to be used at the time of system login; second password setting means for setting a second password for changing the first password; Expiration date management means for counting an elapsed time since the setting or change; and an forgotten flag when the elapsed time counted by the expiration date management device exceeds a predetermined value and when the input of the first password is incorrect by a predetermined number of times. Forgoing flag setting means for setting the second password and copying the second password to the first password; and when the forgoing flag is set, before the elapsed time counted by the expiration date managing means exceeds a predetermined value. Resetting the forgotten flag when the first password is reset, and An information management system comprising: first password resetting means for invalidating the first password when the elapsed time counted by the means exceeds a predetermined value.
【請求項40】前記第1パスワードは診療情報に関する
システムにログインするためのものである、請求項39
に記載の情報管理システム。
40. The first password for logging in to a system related to medical information.
Information management system described in.
【請求項41】システムログイン時に使用する第1パス
ワードと前記第1パスワードを変更するための第2パス
ワードを設定させる段階と、 前記第1パスワードの設定または変更があった場合にそ
の時からの経過時間のカウントを開始する段階と、 前記第1パスワードの設定または変更からの経過時間が
所定値を超えた場合および第1パスワードの入力を所定
回数誤った場合に、失念フラグの設定を行うとともに第
2パスワードを第1パスワードにコピーする段階と、 前記失念フラグが設定されており、かつ前記第2パスワ
ードが第1パスワードにコピーされてからの経過時間が
所定値を超える前に前記第1パスワードの変更がされた
場合に、前記失念フラグをリセットする段階と、 前記失念フラグが設定されており、かつ前記第2パスワ
ードが第1パスワードにコピーされてからの経過時間が
所定値を超えた場合に、前記第1パスワードを無効にす
る段階と、を備える情報管理システムのパスワード管理
方法。
41. A step of setting a first password to be used at the time of system login and a second password for changing the first password, and an elapsed time from when the first password is set or changed. Setting a forgotten flag when the elapsed time from the setting or change of the first password exceeds a predetermined value and when the input of the first password is incorrect a predetermined number of times. Copying a password to a first password; and changing the first password before the time elapsed since the second password was copied to the first password when the forgotten flag was set and the second password was copied to the first password. Resetting the forgotten flag when the forgotten flag has been set; and Invalidating the first password when the time elapsed since the password was copied to the first password exceeds a predetermined value.
【請求項42】前記第1パスワードは診療情報に関する
システムにログインするためのものである、請求項41
に記載の情報管理システムのパスワード管理方法。
42. The first password for logging in to a system for medical information.
Information management system password management method described in.
【請求項43】請求項41または42に記載の情報管理
システムのパスワード管理方法のプログラムを記録する
記録媒体。
43. A recording medium for recording a program for a password management method for an information management system according to claim 41 or 42.
JP2000154503A 2000-05-25 2000-05-25 Information management system Withdrawn JP2001337856A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000154503A JP2001337856A (en) 2000-05-25 2000-05-25 Information management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000154503A JP2001337856A (en) 2000-05-25 2000-05-25 Information management system

Related Child Applications (3)

Application Number Title Priority Date Filing Date
JP2003410222A Division JP2004164658A (en) 2003-12-09 2003-12-09 Information management system
JP2003410411A Division JP2004164659A (en) 2003-12-09 2003-12-09 Information management system
JP2003410429A Division JP3888995B2 (en) 2003-12-09 2003-12-09 Information management system

Publications (1)

Publication Number Publication Date
JP2001337856A true JP2001337856A (en) 2001-12-07

Family

ID=18659586

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000154503A Withdrawn JP2001337856A (en) 2000-05-25 2000-05-25 Information management system

Country Status (1)

Country Link
JP (1) JP2001337856A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008097366A (en) * 2006-10-12 2008-04-24 Medeia Kk Electronic medical record backup system, electronic medical record server, and electronic medical record auxiliary registration method
JP2008140198A (en) * 2006-12-04 2008-06-19 Hitachi Ltd Failover method and its computer system
JP2011076643A (en) * 2004-03-31 2011-04-14 Sanyo Electric Co Ltd Information recording method, and information recording or reproduction device, and information recording/reproduction device

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011076643A (en) * 2004-03-31 2011-04-14 Sanyo Electric Co Ltd Information recording method, and information recording or reproduction device, and information recording/reproduction device
JP2008097366A (en) * 2006-10-12 2008-04-24 Medeia Kk Electronic medical record backup system, electronic medical record server, and electronic medical record auxiliary registration method
JP2008140198A (en) * 2006-12-04 2008-06-19 Hitachi Ltd Failover method and its computer system

Similar Documents

Publication Publication Date Title
CN105117406B (en) A kind of method and system for including the system of the first cluster and the second cluster
CN104715038B (en) Stored using immobilized substance of the name space on the content platform of subregion
US20090019048A1 (en) Document lock manager
US20060161460A1 (en) System and method for a graphical user interface for healthcare data
Liu et al. Trends in PACS image storage and archive
JPWO2004055674A1 (en) Distributed transaction processing apparatus, distributed transaction processing program, and distributed transaction processing method
US6795834B2 (en) Apparatus, method, and storage medium for file management
JP2000099470A (en) Data base device, device and method for managing information and computer readable recording medium recording data managing program
JP2009129289A (en) Information processor, information processing method, and program
EP2166446A2 (en) Secure virtual tape management system with console and catalog monitoring and updating
JP3888995B2 (en) Information management system
JP4651562B2 (en) Electronic medical record management apparatus and electronic medical record management method
JP2003271422A (en) Preventive maintenance decision processing method, preventive maintenance decision processing program and maintenance managing method
US20040030579A1 (en) Method, system and computer program product for providing medical information
Tong et al. Implementation of ISO17799 and BS7799 in picture archiving and communication system: local experience in implementation of BS7799 standard
JP2001337856A (en) Information management system
JP2004178065A (en) Data management system and method
WO2022079984A1 (en) Data management device, data sharing system and method, and data management program
JP2004164658A (en) Information management system
JP2004164659A (en) Information management system
Genes et al. An academic medical center’s response to widespread computer failure
JP2015219553A (en) Information processor and information processing program
Cisco Backup and Recovery Procedures
Cisco Backup and Recovery Procedures
JP4567861B2 (en) Patient information management method and hospital information system

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040629

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040830

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050506

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20050705

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20050706

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20050808

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20050916

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20070530