JP2002099511A - Private information leakage preventive system in business processing system - Google Patents

Private information leakage preventive system in business processing system

Info

Publication number
JP2002099511A
JP2002099511A JP2000289096A JP2000289096A JP2002099511A JP 2002099511 A JP2002099511 A JP 2002099511A JP 2000289096 A JP2000289096 A JP 2000289096A JP 2000289096 A JP2000289096 A JP 2000289096A JP 2002099511 A JP2002099511 A JP 2002099511A
Authority
JP
Japan
Prior art keywords
personal information
server
terminal
business processing
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000289096A
Other languages
Japanese (ja)
Inventor
Hiroshi Yoshioka
宏 吉岡
Shoichi Hasegawa
正一 長谷川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TECHNO PROJECT KK
Original Assignee
TECHNO PROJECT KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TECHNO PROJECT KK filed Critical TECHNO PROJECT KK
Priority to JP2000289096A priority Critical patent/JP2002099511A/en
Publication of JP2002099511A publication Critical patent/JP2002099511A/en
Pending legal-status Critical Current

Links

Landscapes

  • Medical Treatment And Welfare Office Work (AREA)
  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To enable business processing to be conducted without worrying about leakage of private information between a server and a terminal which are connected through an external network of the Internet and the like. SOLUTION: This private information leakage preventive system is constituted as follows: while a server 3 and a terminal 4 which are connected through the Internet 2 are used, the server 3 side executes a predetermined business processing responding to a request from the terminal 4 side, and at the same time, the terminal 4 side displays or prints the processing result sent from the server 3 side, the server 3 side is provided with a main database 6 that stores information necessary for the business processing, the terminal 4 is provided with a local database 8 that stores private information, and the terminal 4 side combines the processing result sent from the server 3 side with the corresponding private information stored in the local database 8 to display or print.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、介護保険業務、自
治体資格認定業務等の業務処理を、インターネット等の
ネットワークを介して行う業務処理システムにおける個
人情報の漏洩防止方式の技術分野に属するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention belongs to the technical field of a system for preventing leakage of personal information in a business processing system for performing business processing such as care insurance business and local government qualification business via a network such as the Internet. is there.

【0002】[0002]

【従来の技術】一般に、業務処理をコンピュータ化する
場合、専用サーバ(もしくはホストコンピュータ)およ
び業務処理アプリケーションを導入すると共に、専用サ
ーバに複数の端末を接続(内部ネットワーク接続)して
業務処理ネットワークを構築するが、この様な業務処理
システムは、初期コストが嵩む許りでなく、運用に手間
がかかる欠点があった。
2. Description of the Related Art In general, when a business process is computerized, a dedicated server (or host computer) and a business process application are introduced, and a plurality of terminals are connected to the dedicated server (internal network connection) to form a business process network. However, such a business processing system has a drawback that the initial cost is unacceptable and the operation is troublesome.

【0003】そこで、近来においては、前記業務処理ア
プリケーションと同等の業務処理サービスを、インター
ネット等の外部ネットワークを介して提供するアプリケ
ーション・サービス・プロバイダ(以下、ASPとい
う。)が提唱されている。即ち、ASPを利用した業務
処理システムにあっては、専用サーバおよび業務処理ア
プリケーションを導入する必要がない許りでなく、専用
サーバやメインデータベースの管理が不要になるため、
初期コストおよび運用コストを大幅に削減できる利点が
ある。
Therefore, recently, an application service provider (hereinafter, referred to as an ASP) which provides a business processing service equivalent to the business processing application via an external network such as the Internet has been proposed. That is, in the business processing system using the ASP, there is no need to introduce a dedicated server and a business processing application, and the management of the dedicated server and the main database becomes unnecessary.
There is an advantage that initial costs and operation costs can be significantly reduced.

【0004】[0004]

【発明が解決しようとする課題】しかるに、前記インタ
ーネットは、不特定のサーバを経由してデータを伝達す
るため、データ漏洩の可能性が指摘されており、そのた
め介護保険業務や自治体資格認定業務の様に、機密性の
高い個人情報を扱う業務処理にあっては、ASPによる
業務処理サービスの提供が難しく、また、仮にASPに
よるサービス提供が実現したとしても、保護条例で個人
情報を外部に出すことを禁止している自治体での利用は
不可能であった。
However, since the Internet transmits data via an unspecified server, the possibility of data leakage has been pointed out. Therefore, care insurance business and local government qualification business have been pointed out. As described above, it is difficult to provide business processing services by ASPs in business processing using highly confidential personal information, and even if service provision by ASPs is realized, personal information is output to the outside by the ordinance of protection. It was not possible to use it in municipalities that banned it.

【0005】[0005]

【課題を解決するための手段】本発明は、上記の如き実
情に鑑みこれらの課題を解決することを目的として創作
されたものであって、ネットワークを介して接続される
サーバおよび端末を用い、該端末側からの要求に応じて
サーバ側で所定の業務処理を実行すると共に、サーバ側
から返送された処理結果を端末側で表示または印刷する
業務処理システムにおいて、前記サーバ側に、業務処理
に必要な情報が蓄積されるメインデータベースを設ける
一方、端末側に、個人情報が蓄積されるローカルデータ
ベースを設け、さらに端末側には、サーバ側から返送さ
れた処理結果と、ローカルデータベース内の対応する個
人情報とを合成して表示または印刷する個人情報合成手
段を設けたことを特徴とするものである。つまり、個人
情報を扱う業務処理システムを、ネットワークを介して
接続されるサーバおよび端末を用いて構築するにあた
り、ネットワーク上に個人情報を流すことなく業務処理
を実行できるようにしたため、インターネット等の外部
ネットワークを介して接続したサーバ・端末間でも個人
情報の漏洩を危惧することなく業務処理を行うことがで
き、その結果、機密性の高い個人情報を扱う介護保険業
務や自治体資格認定業務の業務処理サービスをASPで
提供することが可能になる許りでなく、保護条例で個人
情報を外部に出すことを禁止している自治体でもASP
の利用が可能になる。また、個人情報合成手段は、処理
結果を表示または印刷するブラウザソフトから個人特定
キーを受け取ると共に、該個人特定キーに基づいてロー
カルデータベース内を検索し、該検索結果を合成用デー
タとしてブラウザソフトに返すことを特徴とするもので
ある。つまり、処理結果と個人情報との合成表示または
合成印刷を、ブラウザソフトを利用して行うようにした
ため、専用の合成表示・印刷ソフトが不要になる。ま
た、個人情報合成手段は、暗号化されたローカルデータ
ベース内の個人情報を復号化する個人情報復号化手段を
備えることを特徴とするものである。つまり、ローカル
データベース内の個人情報を暗号化して外部からの参照
を規制しているため、個人情報の秘匿性を高めることが
できる。また、ブラウザ画面を用いてローカルデータベ
ース内の個人情報管理を行う個人情報管理手段を設けた
ことを特徴とするものである。つまり、ローカルデータ
ベース内の個人情報管理もブラウザソフトを利用して行
うようにしたため、操作の統一性を図ることができる。
また、サーバもしくは端末から複数の項目データをネッ
トワーク上に送出するにあたり、各項目データの桁数
を、予めサーバと端末との間で取決めした桁数に変換す
ることを特徴とするものである。つまり、桁数による項
目データの解読を困難にして項目データの秘匿性を高め
ることができる。また、サーバもしくは端末から複数の
項目データをネットワーク上に送出するにあたり、各項
目データの並び順を、予めサーバと端末との間で取決め
した並び順に変換することを特徴とするものである。つ
まり、並び順による項目データの解読を困難にして項目
データの秘匿性を高めることができる。また、サーバも
しくは端末からキー情報をネットワーク上に送出するに
あたり、キー情報を、予めサーバと端末との間で取決め
したアルゴリズムで暗号化することを特徴とするもので
ある。つまり、キー情報に基づいて復号もしくは検索さ
れるデータの秘匿性を高めることができる。また、ネッ
トワークを介して接続されるサーバおよび端末を用い、
該端末側からの要求に応じてサーバ側で介護保険の業務
処理を実行すると共に、サーバ側から返送された処理結
果を端末側で表示または印刷する介護保険用の業務処理
システムにおいて、前記サーバ側に、介護保険の業務処
理に必要な情報が蓄積されるメインデータベースを設け
る一方、端末側に、要介護者の個人情報が蓄積されるロ
ーカルデータベースを設け、さらに端末側には、サーバ
側から返送された処理結果と、ローカルデータベース内
の対応する要介護者の個人情報とを合成して表示または
印刷する個人情報合成手段を設けたことを特徴とするも
のである。つまり、個人情報を扱う介護保険業務処理シ
ステムを、ネットワークを介して接続されるサーバおよ
び端末を用いて構築するにあたり、ネットワーク上に個
人情報に流すことなく介護保険業務処理を実行できるよ
うにしたため、インターネット等の外部ネットワークを
介して接続したサーバ・端末間でも個人情報の漏洩を危
惧することなく介護保険業務処理を行うことができ、そ
の結果、介護保険業務処理サービスをASPで提供する
ことが可能になる許りでなく、保護条例で個人情報を外
部に出すことを禁止している自治体でもASPによる介
護保険業務処理サービスの利用や提供が可能になる。ま
た、サーバ側に、介護サービス計画を作成する介護支援
事業者用の業務処理手段と、介護支援事業者が作成した
介護サービス計画に基づいて介護サービスを実施する介
護サービス事業者用の業務処理手段とを設けるにあた
り、各事業者が処理した情報をメインデータベースに蓄
積すると共に、該蓄積データを各事業者が相互に利用可
能にしたことを特徴とするものである。つまり、事業者
間で業務処理結果等を共有することができるため、重複
入力や重複処理を避けて業務処理の効率を高めることが
できる。また、サーバ側に、介護支援事業者が作成した
介護サービス計画情報を利用して介護サービス事業者の
介護サービス実績情報を作成する実績情報作成手段を設
けたことを特徴とするものである。つまり、介護サービ
ス実績情報の作成に際し、入力項目を減らして業務処理
の効率を高めることができる許りでなく、介護サービス
計画情報との整合性を保つことができる。また、サーバ
側に、介護サービス計画情報に基づいて介護支援事業者
用の給付管理票データを作成する給付管理票作成手段を
設けたことを特徴とするものである。つまり、給付管理
票データの作成に際し、入力項目を減らして業務処理の
効率を高めることができる許りでなく、介護サービス計
画情報との整合性を保つことができる。また、サーバ側
に、介護サービス実績情報に基づいて介護サービス事業
者用の報酬請求書データを作成する報酬請求書作成手段
を設けたことを特徴とするものである。つまり、報酬請
求書データの作成に際し、入力項目を減らして業務処理
の効率を高めることができる許りでなく、介護サービス
実績情報との整合性を保つことができる。また、ネット
ワークを介して接続されるサーバおよび端末を用い、該
端末側からの要求に応じてサーバ側で自治体資格認定の
業務処理を実行すると共に、サーバ側から返送された処
理結果を端末側で表示または印刷する自治体資格認定用
の業務処理システムにおいて、前記サーバ側に、自治体
資格認定業務に必要な情報が蓄積されるメインデータベ
ースを設ける一方、端末側に、資格認定申請者の個人情
報が蓄積されるローカルデータベースを設け、さらに端
末側には、サーバ側から返送された処理結果と、ローカ
ルデータベース内の対応する個人情報とを合成して表示
または印刷する個人情報合成手段を設けたことを特徴と
するものである。つまり、個人情報を扱う自治体資格認
定業務処理システムを、ネットワークを介して接続され
るサーバおよび端末を用いて構築するにあたり、ネット
ワーク上に個人情報に流すことなく自治体資格認定業務
処理を実行できるようにしたため、インターネット等の
外部ネットワークを介して接続したサーバ・端末間でも
個人情報の漏洩を危惧することなく自治体資格認定業務
処理を行うことができ、その結果、保護条例で個人情報
を外部に出すことを禁止している自治体でもASPによ
る自治体資格認定業務処理サービスを提供することが可
能になる。また、端末側に、ローカルデータベースで管
理しない個人情報や、ローカルデータベースを補完する
個人情報をICカードアクセス装置を介してICカード
より取得し、サーバ側から返送された処理結果と合成し
て表示または印刷する個人情報合成手段を設けたことを
特徴とするものである。つまり、合成する個人情報を適
宜ICカードから補完することができるため、予めロー
カルデータベースに蓄積する場合に比してローカルデー
タベースのコンパクト化を図ることができる。
SUMMARY OF THE INVENTION The present invention has been made in order to solve these problems in view of the above situation, and uses a server and a terminal connected via a network. In a business processing system that executes predetermined business processing on the server side in response to a request from the terminal side and displays or prints the processing result returned from the server side on the terminal side, the server side performs business processing. While providing a main database in which necessary information is stored, a local database in which personal information is stored is provided on the terminal side, and a processing result returned from the server side and corresponding processing in the local database are provided on the terminal side. Personal information combining means for combining and displaying or printing personal information is provided. In other words, when building a business processing system that handles personal information using servers and terminals connected via a network, business processing can be executed without flowing personal information over the network. Business processes can be performed between servers and terminals connected via a network without fear of leakage of personal information. As a result, business processes for long-term care insurance business and municipal qualification business that handle highly confidential personal information ASPs are not allowed to provide services through ASPs, and even local governments that prohibit the disclosure of personal information under protection ordinances
Can be used. The personal information synthesizing means receives the personal identification key from the browser software for displaying or printing the processing result, searches the local database based on the personal identification key, and outputs the search result to the browser software as synthesis data. It is characterized by returning. That is, since the combined display or combined printing of the processing result and the personal information is performed using the browser software, dedicated combined display / printing software is not required. Further, the personal information synthesizing means includes personal information decrypting means for decrypting the personal information in the encrypted local database. That is, since the personal information in the local database is encrypted to restrict the reference from the outside, the confidentiality of the personal information can be improved. Further, personal information management means for managing personal information in a local database using a browser screen is provided. That is, since personal information in the local database is also managed using the browser software, uniformity of operation can be achieved.
In transmitting a plurality of item data from a server or a terminal to a network, the number of digits of each item data is converted into the number of digits previously determined between the server and the terminal. That is, it becomes difficult to decode the item data based on the number of digits, and the confidentiality of the item data can be improved. In transmitting a plurality of item data from the server or the terminal to the network, the order of the item data is converted into the order determined in advance between the server and the terminal. That is, it is difficult to decipher the item data in the arrangement order, and the confidentiality of the item data can be improved. In transmitting key information from a server or a terminal to a network, the key information is encrypted by an algorithm determined in advance between the server and the terminal. That is, the confidentiality of the data decrypted or retrieved based on the key information can be improved. In addition, using a server and a terminal connected via a network,
In the long-term care insurance business processing system, which performs the long-term care insurance business processing on the server side in response to a request from the terminal side, and displays or prints the processing result returned from the server side on the terminal side, In addition to providing a main database that stores information required for business processing of care insurance, a local database that stores personal information of the care recipient is provided on the terminal side, and a terminal side returns the information from the server side. Personal information synthesizing means for synthesizing and displaying or printing the processed result and the personal information of the corresponding care recipient in the local database; In other words, when constructing a care insurance business processing system that handles personal information using servers and terminals connected via a network, it was made possible to execute the care insurance business processing without flowing personal information over the network. Long-term care insurance business processing can be performed without fear of leakage of personal information between servers and terminals connected via an external network such as the Internet. As a result, the long-term care insurance business processing service can be provided by ASP In addition, local governments that prohibit the release of personal information under the protection ordinance will be able to use and provide care insurance business processing services by ASPs. Also, on the server side, a business processing means for a care support business operator that creates a care service plan, and a business processing means for a care service business operator that provides a care service based on the care service plan created by the care support business. Is characterized in that information processed by each business is stored in a main database, and the stored data is made available to each business mutually. In other words, since the results of the business processing can be shared between the operators, the efficiency of the business processing can be improved by avoiding duplicate input and duplicate processing. Further, the server is provided with a result information creating means for creating care service result information of the care service company using the care service plan information created by the care support company. That is, when creating the nursing care service result information, it is not allowed to reduce the number of input items and increase the efficiency of the business process, and it is possible to maintain consistency with the nursing care service plan information. In addition, the server is provided with a payment management form creating means for creating payment management form data for a care support company based on care service plan information. In other words, when creating the payment management form data, it is not allowed to reduce the number of input items and increase the efficiency of business processing, and it is possible to maintain consistency with care service plan information. Further, the server is provided with a remuneration bill creating means for creating remuneration bill data for the nursing care service provider based on the nursing service performance information. That is, when creating the remuneration invoice data, it is not permitted to reduce the number of input items to increase the efficiency of business processing, and it is possible to maintain consistency with the nursing care service result information. In addition, using a server and a terminal connected via a network, the server performs a local government qualification business process in response to a request from the terminal, and the terminal returns the processing result returned from the server to the terminal. In a business processing system for local government qualification to be displayed or printed, a main database for storing information necessary for local government qualification business is provided on the server side, while personal information of the qualification applicant is stored on the terminal side. And a personal information synthesizing means for synthesizing and displaying or printing the processing result returned from the server and the corresponding personal information in the local database on the terminal side. It is assumed that. In other words, when constructing a local government qualification business processing system that handles personal information using servers and terminals connected via a network, it will be possible to execute local government qualification business processing without passing personal information on the network. As a result, municipal qualification certification processing can be performed without fear of leakage of personal information between servers and terminals connected via an external network such as the Internet, and as a result, personal information can be taken out under the protection regulations Local governments that prohibit the above can also provide local government qualification business processing services by ASP. Also, personal information not managed by the local database or personal information supplementing the local database is obtained from the IC card via the IC card access device on the terminal side, and combined with the processing result returned from the server side for display or A personal information synthesizing means for printing is provided. That is, since the personal information to be synthesized can be appropriately supplemented from the IC card, the local database can be made more compact than in the case where it is stored in the local database in advance.

【0006】[0006]

【発明の実施の形態】次に、本発明の実施の形態の一つ
を図面に基づいて説明する。図面において、1は介護保
険業務用の業務処理システムであって、該業務処理シス
テム1は、インターネット2を介して接続されるサーバ
3(WEBサーバ)および複数の端末4(インターネッ
ト接続機能を有するパソコン等)を用いて構成されてい
る。そして、サーバ3は、介護保険業務処理サービスを
ASPとして提供するための業務処理アプリケーション
5、介護保険業務処理に必要な情報を蓄積するためのメ
インデータベース6等を備える一方、端末4は、WEB
ページを閲覧するためのブラウザソフト7、要介護者の
個人情報を蓄積するためのローカルデータベース8、該
ローカルデータベース8に蓄積される個人情報の登録、
更新および削除を行うための個人情報管理ソフト9、ロ
ーカルデータベース8に蓄積される個人情報を検索する
ための個人情報検索ソフト10等を備えている。
Next, one embodiment of the present invention will be described with reference to the drawings. In the drawings, reference numeral 1 denotes a business processing system for a long-term care insurance business. The business processing system 1 includes a server 3 (WEB server) connected via the Internet 2 and a plurality of terminals 4 (a personal computer having an Internet connection function). Etc.). The server 3 includes a business processing application 5 for providing the care insurance business processing service as an ASP, a main database 6 for storing information necessary for the care insurance business processing, and the like.
Browser software 7 for browsing pages, a local database 8 for storing personal information of the care recipient, registration of personal information stored in the local database 8,
It is provided with personal information management software 9 for updating and deleting, personal information search software 10 for searching for personal information stored in the local database 8, and the like.

【0007】前記ブラウザソフト7は、不特定のWEB
サーバからインターネット2を介してHTMLファイ
ル、画像ファイル等をダウンロードし、レイアウトを解
析して表示する機能、音楽ファイル、映像ファイル等を
ダウンロードし、所定の再生ソフトを用いて再生する機
能、入力フォームに入力されたデータをWEBサーバに
送信する機能、所定の言語(JavaScript、J
ava等)で記述されたプログラムを内部動作させる機
能、前記個人情報検索ソフト10等の外部プログラムを
動作させる機能等を備えている。
[0007] The browser software 7 is an unspecified WEB
HTML files, image files, etc. are downloaded from the server via the Internet 2, a function of analyzing and displaying the layout, a function of downloading music files, video files, etc., and playing them using predetermined playing software, and an input form. A function of transmitting input data to a web server, a predetermined language (JavaScript, J
ava, etc.), a function for operating an external program such as the personal information search software 10, and the like.

【0008】また、前記ローカルデータベース8は、介
護保険業務に必要な被保険者番号、利用者名、生年月
日、性別、介護度、認定有効期間、給付率、短期入所限
度日数、住所、電話番号等の様々な個人情報を、利用者
(要介護者)毎に蓄積すべく構成されているが、各利用
者の個人情報を格納するレコードには、それぞれ個人特
定キーが設定されている。
[0008] The local database 8 includes an insured person number, a user name, a date of birth, gender, a degree of nursing care, a validity period, a benefit rate, a short-term entrance limit number of days, an address, and a telephone number required for care insurance business. Various personal information such as a number is configured to be stored for each user (care-requiring person), and a personal identification key is set in a record storing personal information of each user.

【0009】また、前記ローカルデータベース8に蓄積
される個人情報は、所定のアルゴリズムで暗号化されて
おり、例えば漢字データ(シフトJISコード)は、2
バイトの数値データと見做し、各数値データに所定の数
値を加減算してローカルデータベース8に格納してい
る。
The personal information stored in the local database 8 is encrypted by a predetermined algorithm. For example, kanji data (shift JIS code)
It is regarded as byte numerical data, and a predetermined numerical value is added to or subtracted from each numerical data and stored in the local database 8.

【0010】また、前記個人情報管理ソフト9は、画面
上で入力された個人情報を暗号化してローカルデータベ
ース8に新規登録する登録機能、指定されたローカルデ
ータベース8内の個人情報を復号化して画面に表示し、
且つ画面上で修正された個人情報を暗号化して上書登録
する更新機能、画面表示した個人情報をローカルデータ
ベース8から削除する削除機能等を備えるが、個人情報
管理ソフト9は、ブラウザソフト7から実行されると共
に、ブラウザ画面を利用して情報表示、情報入力等の管
理作業を行うように構成されている。
The personal information management software 9 has a registration function for encrypting the personal information input on the screen and newly registering it in the local database 8, and decrypting the personal information in the designated local database 8 to display the screen. To display,
In addition, the personal information management software 9 is provided with an update function of encrypting personal information corrected on the screen and overwriting the personal information, and a delete function of deleting the personal information displayed on the screen from the local database 8. It is configured to be executed and to perform management operations such as information display and information input using a browser screen.

【0011】また、前記個人情報検索ソフト10は、ブ
ラウザソフト7から個人特定キーを受け取ると共に、該
個人特定キーに基づいてローカルデータベース8内を検
索し、該検索結果(個人情報)を復号化してブラウザソ
フト7に渡すように構成されている。
The personal information search software 10 receives the personal identification key from the browser software 7, searches the local database 8 based on the personal identification key, and decrypts the search result (personal information). It is configured to be passed to the browser software 7.

【0012】一方、前記サーバ3側のメインデータベー
ス6は、介護保険業務処理に必要な単価情報、事業者情
報、サービス情報、受給者情報等の基本情報、介護支援
業者によって登録される介護サービス計画情報、介護サ
ービス事業者によって登録される介護サービス実績情報
等を蓄積すべく構成されるが、利用者毎に情報を格納す
るレコードにおいては、前記ローカルデータベース8の
ものに対応する個人特定キーがそれぞれ設定されてい
る。
On the other hand, the main database 6 of the server 3 stores basic information such as unit price information, business information, service information, and recipient information necessary for care insurance business processing, and a care service plan registered by a care support company. Information, the nursing care service result information registered by the nursing care service provider, and the like. In the record storing the information for each user, the personal identification key corresponding to the one in the local database 8 is stored. Is set.

【0013】さて、前記業務処理アプリケーション5
は、ログオン画面を端末画面に表示する機能、ログオン
画面で入力されたユーザIDおよびパスワードに基づい
てログオンを許可する機能、個人選択画面を端末画面に
表示する機能、業務選択画面を端末画面に表示する機
能、選択された業務の処理画面を端末画面に表示する機
能、処理画面で入力された情報を受信し、且つ受信情報
に基づいて所定の業務処理を実行する機能、処理結果を
端末画面に表示する機能等を備えるが、ログオン時にお
いては、後述する各種の暗号化・復号化に必要な暗号キ
ーを生成すると共に、該暗号キーを端末4に渡すように
なっている。
The business processing application 5
Is a function that displays the logon screen on the terminal screen, a function that permits logon based on the user ID and password entered on the logon screen, a function that displays the personal selection screen on the terminal screen, and a task selection screen that is displayed on the terminal screen. Function to display the processing screen of the selected business on the terminal screen, receive information input on the processing screen, and execute predetermined business processing based on the received information, and display the processing result on the terminal screen. Although it has a display function and the like, at the time of logon, it generates an encryption key necessary for various types of encryption and decryption, which will be described later, and passes the encryption key to the terminal 4.

【0014】次に、サーバ3と端末4との間で行われる
業務処理の基本的な手順を説明する。但し、手順を示す
下記の番号は、図面に付した番号に対応しないものとす
る。 1)端末4のブラウザソフト7を起動すると共に、サー
バ3に接続してログオン画面を表示し、ユーザIDおよ
びパスワードを入力する。 2)サーバ3が正規ユーザであると判断すると、暗号キ
ーおよび業務選択画面データを送信し、端末4に業務選
択画面を表示させる。 3)業務選択画面で業務を選択すると、サーバ3が個人
選択画面データを送信し、端末4に個人選択画面を表示
させる。 4)個人選択画面で所定の個人情報項目(利用者名等)
を入力すると、サーバ3が業務処理画面データを送信
し、端末側に業務処理画面を表示させる。 5)また、ブラウザソフト7は、個人情報検索ソフト1
0に入力情報を渡してローカルデータベース8内を検索
すると共に、検索結果を受け取って業務処理画面の個人
情報表示部分に合成表示する。 6)業務処理画面の業務データ入力部分へのデータ入力
が完了すると、入力された業務データおよび個人特定キ
ー(個人情報は送信しない。)を暗号化してサーバ3に
送信する。 7)暗号化データを受信したサーバ3は、受信データを
復号化した後、メインデータベース6を参照して業務処
理を実行すると共に、処理結果を暗号化して端末4に送
信する。 8)暗号化データを受信した端末4は、受信データを復
号化した後、復号化された処理結果を業務処理画面に個
人情報と共に合成表示する。 9)業務処理画面において印刷操作をすると、業務処理
結果および個人情報が所定の書式で合成印刷されること
になる。
Next, a basic procedure of business processing performed between the server 3 and the terminal 4 will be described. However, the following numbers indicating the procedures do not correspond to the numbers attached to the drawings. 1) Activate the browser software 7 of the terminal 4 and connect to the server 3 to display a logon screen, and enter a user ID and a password. 2) If the server 3 determines that the user is an authorized user, the server 3 transmits the encryption key and the business selection screen data, and causes the terminal 4 to display the business selection screen. 3) When a job is selected on the job selection screen, the server 3 transmits personal selection screen data and causes the terminal 4 to display the personal selection screen. 4) Prescribed personal information items (user name, etc.) on the personal selection screen
Is input, the server 3 transmits the business process screen data and causes the terminal to display the business process screen. 5) Browser software 7 is personal information search software 1
The input information is passed to the local database 8 to search the local database 8, and the search result is received and combined and displayed on the personal information display portion of the business operation screen. 6) When the data input to the business data input portion of the business processing screen is completed, the input business data and personal identification key (personal information is not transmitted) are encrypted and transmitted to the server 3. 7) After receiving the encrypted data, the server 3 decrypts the received data, executes the business process with reference to the main database 6, encrypts the processing result, and transmits the result to the terminal 4. 8) After receiving the encrypted data, the terminal 4 decrypts the received data, and then displays the decrypted processing result on the business processing screen together with personal information. 9) When a printing operation is performed on the business processing screen, the business processing result and personal information are combined and printed in a predetermined format.

【0015】即ち、インターネット2を介して接続され
るサーバ3および端末4を用い、該端末4側からの要求
に応じてサーバ3側で所定の業務処理を実行すると共
に、サーバ3側から返送された処理結果を端末4側で表
示および印刷するにあたり、前記サーバ3側に、業務処
理に必要な情報が蓄積されるメインデータベース6を設
ける一方、端末4側に、個人情報が蓄積されるローカル
データベース8を設け、さらに端末側では、サーバ3側
から返送された処理結果と、ローカルデータベース8内
の対応する個人情報とを合成して表示または印刷するよ
うにしたため、インターネット2上に個人情報に流すこ
となく業務処理を行うことが可能になる。従って、イン
ターネット2を介して接続したサーバ3・端末4間でも
個人情報の漏洩を危惧することなく業務処理を行うこと
ができ、その結果、機密性の高い個人情報を扱う介護保
険業務処理サービスをASPで提供することが可能にな
る許りでなく、保護条例で個人情報を外部に出すことを
禁止している自治体でもASPの利用が可能になる。
That is, using the server 3 and the terminal 4 connected via the Internet 2, the server 3 performs predetermined business processing in response to a request from the terminal 4, and is returned from the server 3. When displaying and printing the processing results on the terminal 4 side, the server 3 is provided with a main database 6 for storing information necessary for business processing, while the terminal 4 is provided with a local database for storing personal information. 8 is provided, and the processing result returned from the server 3 and the corresponding personal information in the local database 8 are combined and displayed or printed on the terminal side. It is possible to perform business processing without having to do so. Accordingly, business processing can be performed between the server 3 and the terminal 4 connected via the Internet 2 without fear of leakage of personal information. As a result, a care insurance business processing service that handles highly confidential personal information can be provided. Not only is the ASP allowed to be provided, but also local governments that prohibit the export of personal information under protection regulations can use the ASP.

【0016】ところで、サーバ3もしくは端末4から複
数の項目データ(処理結果、入力データ等)をインター
ネット2上に送出する場合、本実施形態では、各項目デ
ータの桁数を、予めサーバ3と端末4との間で取決めし
た桁数に統一することにより、桁数による項目データの
解読を困難にしている。つまり、「項目1(2桁)、項
目2(3桁)、項目3(8桁)、項目4(1桁)、項目
5(10桁)・・・」の様な項目データを送出する場合
には、「項目1(3桁)、項目2(3桁)、項目3(1
0桁)、項目4(3桁)、項目5(10桁)・・・」の
様に桁数を統一(例えば3桁と10桁の2種類)すべ
く、各データの末尾に所定のダミーデータ(例えば0)
を追加している。
When a plurality of item data (processing results, input data, etc.) are transmitted from the server 3 or the terminal 4 onto the Internet 2, in the present embodiment, the number of digits of each item data is determined in advance by the server 3 and the terminal. By unifying the number of digits agreed with the number 4, it is difficult to decode the item data by the number of digits. That is, when sending item data such as "item 1 (two digits), item 2 (three digits), item 3 (eight digits), item 4 (one digit), item 5 (10 digits) ...""Item 1 (3 digits), Item 2 (3 digits), Item 3 (1
A predetermined dummy is added at the end of each data in order to unify the number of digits (for example, two types of three digits and ten digits) as in “0 digit”, item 4 (three digits), item 5 (10 digits). Data (for example, 0)
Has been added.

【0017】さらに、本実施形態では、サーバ3もしく
は端末4から複数の項目データ(処理結果、入力データ
等)をインターネット2上に送出する場合、各項目デー
タの並び順を、予めサーバ3と端末4との間で取決めし
た並び順に変換することにより、並び順による項目デー
タの解読を困難にしている。つまり、「コード1、パタ
ーン情報、値1、値2、値3、コード2・・・」の様な
項目データを送出する場合には、パターン情報に基づい
て、「値3、パターン情報、値1、値2、コード1、コ
ード2・・・」の様に並び順を変換する。因みに、パタ
ーン情報は、複数設定される変換パターンの中から、今
回使用した変換パターンを相手側に伝達するための情報
であり、例えばパターン123にあっては、「1番目の
項目と5番目の項目を入れ替える」等の取決めが予めサ
ーバ3と端末4との間で成されている。また、パターン
情報の並び位置は不変であり、例えば2番目の位置に設
定されている。
Further, in the present embodiment, when a plurality of item data (processing results, input data, etc.) are transmitted from the server 3 or the terminal 4 to the Internet 2, the order of the item data is determined in advance by the server 3 and the terminal. The conversion of the item data according to the arrangement order is made difficult by converting the arrangement order determined between the first and second items. That is, when sending item data such as “code 1, pattern information, value 1, value 2, value 3, code 2,...”, “Value 3, pattern information, value 2, 1, value 2, code 1, code 2... ". Incidentally, the pattern information is information for transmitting the conversion pattern used this time from the plurality of conversion patterns set to the other party. For example, in the case of the pattern 123, the “first item and the fifth item Arrangements such as "swap items" are made between the server 3 and the terminal 4 in advance. The arrangement position of the pattern information is unchanged, and is set, for example, at the second position.

【0018】また、サーバ3もしくは端末4からキー情
報をインターネット2上に送出する場合、本実施形態で
は、キー情報を、予めサーバ3と端末4との間で取決め
したパターンで暗号化することにより、キー情報に基づ
いて復号もしくは検索されるデータの秘匿性を高めてい
る。つまり、「3210987654」の様な10桁の
キー情報を送出する場合には、パターン情報に基づい
て、「1984237650」の様に順番の入れ替えを
行う。因みに、パターン情報は、複数設定される変換パ
ターンの中から、今回使用した変換パターンを相手側に
伝達するための情報であり、例えばパターン123にあ
っては、「1桁目を6桁目へ、2桁目を5桁目へ、3桁
目を1桁目へ、4桁目を10桁目へ、5桁目を2桁目
へ、6桁目を3桁目へ、7、8、9桁目は移動無し、1
0桁目は4桁目へ」等の取決めが予めサーバ3と端末4
との間で成されている。
When the key information is transmitted from the server 3 or the terminal 4 to the Internet 2, in the present embodiment, the key information is encrypted in a pattern that has been previously agreed between the server 3 and the terminal 4. The confidentiality of data decrypted or retrieved based on key information is enhanced. In other words, when transmitting 10-digit key information such as "3210987654", the order is changed as in "1984237650" based on the pattern information. By the way, the pattern information is information for transmitting the conversion pattern used this time from the plurality of conversion patterns set to the other party. For example, in the case of the pattern 123, “the first digit is changed to the sixth digit. The second digit to the fifth digit, the third digit to the first digit, the fourth digit to the tenth digit, the fifth digit to the second digit, the sixth digit to the third digit, 7, 8, No movement in the 9th digit, 1
Arrangement such as "0th digit to 4th digit" is made in advance by server 3 and terminal 4.
Is made between

【0019】また、介護保険業務処理を行う本実施形態
においては、介護サービス計画(ケアプラン:サービス
利用票、サービス利用票別表等)を作成する介護支援事
業者用の業務処理メニューと、介護支援事業者が作成し
た介護サービス計画に基づいて介護サービスを実施する
介護サービス事業者用の業務処理メニューとを用意し、
各事業者が処理した情報をメインデータベース6に蓄積
するが、蓄積データは各事業者が相互に利用することが
できるようになっている。即ち、前述した個人特定キー
を、介護支援事業者と介護サービス事業者との間で受渡
しすることにより、インターネット2上に個人情報を流
すことなく、相互の処理結果を利用することが可能にな
り、その結果、重複入力や重複処理を避けて業務処理の
効率を高めることができるようになっている。
Further, in the present embodiment for performing a care insurance business process, a business process menu for a care support business operator for preparing a care service plan (care plan: service usage slip, service usage slip separate table, etc.) Prepare a business process menu for nursing care service providers that provide nursing care services based on the nursing care service plan created by the company,
The information processed by each company is stored in the main database 6, and the stored data can be used mutually by each company. That is, by passing the above-mentioned individual identification key between the care support business operator and the care service business operator, it is possible to use the mutual processing result without flowing the personal information on the Internet 2. As a result, duplication input and duplication processing can be avoided to increase the efficiency of business processing.

【0020】また、本実施形態では、介護サービス事業
者の介護サービス実績情報(サービス提供票等)を作成
する際、上記の情報共有により、介護支援事業者が作成
した介護サービス計画情報を利用することができるた
め、入力項目を減らして業務処理の効率を高めることが
できる許りでなく、介護サービス計画情報との整合性を
保つことができるようになっている。
Further, in the present embodiment, when the nursing care service provider prepares the nursing care service result information (service provision slip, etc.), the nursing care service plan information created by the nursing care support company is used by the above information sharing. Therefore, the number of input items can be reduced and the efficiency of business processing can be increased, and consistency with care service plan information can be maintained.

【0021】また、本実施形態では、介護支援事業者が
給付管理票データを作成する際、メインデータベース6
に蓄積されている介護サービス計画情報に基づいて作成
するため、入力項目を減らして業務処理の効率を高める
ことができる許りでなく、介護サービス計画情報との整
合性を保つことができるようになっている。
In the present embodiment, when the care support company creates the payment management form data, the main database 6
In order to create based on the nursing care service plan information stored in the company, it is possible to reduce the number of input items and increase the efficiency of business processing, and to maintain consistency with the nursing care service plan information Has become.

【0022】また、本実施形態では、介護サービス事業
者が報酬請求書データを作成する際、メインデータベー
ス6に蓄積されている介護サービス実績情報に基づいて
作成するため、入力項目を減らして業務処理の効率を高
めることができる許りでなく、介護サービス実績情報と
の整合性を保つことができるようになっている。
Further, in the present embodiment, when the care service provider creates the remuneration claim data, it is created based on the nursing service performance information accumulated in the main database 6, so that the number of input items is reduced and the business process is performed. Not only is it possible to increase the efficiency of the nursing care, but it is also possible to maintain consistency with nursing care service performance information.

【0023】叙述の如く構成されたものにおいて、イン
ターネット2を介して接続されるサーバ3および端末4
を用い、該端末4側からの要求に応じてサーバ3側で所
定の業務処理を実行すると共に、サーバ3側から返送さ
れた処理結果を端末4側で表示または印刷するにあた
り、前記サーバ3側に、業務処理に必要な情報が蓄積さ
れるメインデータベース6を設ける一方、端末4側に、
個人情報が蓄積されるローカルデータベース8を設け、
さらに端末4側では、サーバ3側から返送された処理結
果と、ローカルデータベース8内の対応する個人情報と
を合成して表示または印刷するようにしたため、インタ
ーネット2上に個人情報を流すことなく業務処理を行う
ことができる。従って、インターネット2を介して接続
したサーバ3・端末4間でも個人情報の漏洩を危惧する
ことなく業務処理を行うことができ、その結果、機密性
の高い個人情報を扱う介護保険業務処理サービスをAS
Pで提供することが可能になる許りでなく、保護条例で
個人情報を外部に出すことを禁止している自治体でもA
SPの利用が可能になる。
The server 3 and the terminal 4 connected via the Internet 2 are constructed as described above.
In response to a request from the terminal 4 side, the server 3 executes predetermined business processing, and displays or prints the processing result returned from the server 3 side on the terminal 4 side. In addition, a main database 6 in which information necessary for business processing is stored is provided.
Providing a local database 8 where personal information is stored,
Further, since the processing result returned from the server 3 and the corresponding personal information in the local database 8 are combined and displayed or printed on the terminal 4 side, the business can be performed without flowing the personal information on the Internet 2. Processing can be performed. Accordingly, business processing can be performed between the server 3 and the terminal 4 connected via the Internet 2 without fear of leakage of personal information. As a result, a care insurance business processing service that handles highly confidential personal information can be provided. AS
It is not a permission that can be provided by P, but even local governments that prohibit the disclosure of personal information by protection regulations are A
SP can be used.

【0024】また、処理結果を表示または印刷するブラ
ウザソフト7から個人特定キーを受け取ると共に、該個
人特定キーに基づいてローカルデータベース8内を検索
し、該検索結果を合成用データとしてブラウザソフト7
に返す個人情報検索ソフト10を備えるため、処理結果
と個人情報との合成表示または合成印刷を、ブラウザソ
フト7を利用して行うことができ、その結果、専用の合
成表示・印刷ソフトを不要にすることができる。
Further, the personal identification key is received from the browser software 7 for displaying or printing the processing result, and the local database 8 is searched based on the personal identification key.
Since the personal information retrieval software 10 is provided to the user, the combined display or combined printing of the processing result and the personal information can be performed using the browser software 7, and as a result, the dedicated combined display / printing software becomes unnecessary. can do.

【0025】また、ローカルデータベース8内の個人情
報を暗号化しているため、外部からの参照を規制して個
人情報の秘匿性を高めることができる。
Further, since the personal information in the local database 8 is encrypted, it is possible to restrict the reference from the outside and enhance the confidentiality of the personal information.

【0026】また、ブラウザ画面を用いてローカルデー
タベース8内の個人情報管理を行う個人情報管理ソフト
9を備えるため、ブラウザ画面で行われる業務処理との
間で操作の統一性を図ることができる。
Further, since the personal information management software 9 for managing personal information in the local database 8 using the browser screen is provided, the operation can be unified with the business processing performed on the browser screen.

【0027】また、サーバ3もしくは端末4から複数の
項目データをインターネット2上に送出するにあたり、
各項目データの桁数を、予めサーバ3と端末4との間で
取決めした桁数に変換するため、桁数による項目データ
の解読を困難にして項目データの秘匿性を高めることが
できる。
In transmitting a plurality of item data from the server 3 or the terminal 4 to the Internet 2,
Since the number of digits of each item data is converted into the number of digits determined between the server 3 and the terminal 4 in advance, it is difficult to decode the item data based on the number of digits, and the confidentiality of the item data can be improved.

【0028】また、サーバ3もしくは端末4から複数の
項目データをインターネット2上に送出するにあたり、
各項目データの並び順を、予めサーバ3と端末4との間
で取決めした並び順に変換するため、並び順による項目
データの解読を困難にして項目データの秘匿性を高める
ことができる。
In transmitting a plurality of item data from the server 3 or the terminal 4 to the Internet 2,
Since the arrangement order of each item data is converted into the arrangement order determined in advance between the server 3 and the terminal 4, it is difficult to decipher the item data in the arrangement order, and the confidentiality of the item data can be enhanced.

【0029】また、サーバ3もしくは端末4からキー情
報をインターネット2上に送出するにあたり、キー情報
を、予めサーバ3と端末4との間で取決めしたアルゴリ
ズムで暗号化するため、キー情報に基づいて復号もしく
は検索されるデータの秘匿性を高めることができる。
In transmitting the key information from the server 3 or the terminal 4 to the Internet 2, the key information is encrypted by an algorithm determined in advance between the server 3 and the terminal 4. The confidentiality of the decrypted or searched data can be improved.

【0030】また、介護保険業務処理を行う本実施形態
においては、介護サービス計画(ケアプラン)を作成す
る介護支援事業者用の業務処理メニューと、介護支援事
業者が作成した介護サービス計画に基づいて介護サービ
スを実施する介護サービス事業者用の業務処理メニュー
とを用意すると共に、各事業者が処理した情報をメイン
データベース6に蓄積するにあたり、該蓄積データを各
事業者が相互に利用することができるようにしたため、
重複入力や重複処理を避けて業務処理の効率を高めるこ
とができる。
Further, in the present embodiment for performing a care insurance business process, a business process menu for a care support business operator for preparing a care service plan (care plan) and a care service plan prepared by the care support business company are provided. In addition to providing a business process menu for a nursing care service provider that provides nursing care services, and in storing information processed by each service provider in the main database 6, the stored data can be used mutually by each service provider. Was made possible,
Duplicate input and duplication processing can be avoided to increase the efficiency of business processing.

【0031】また、本実施形態では、介護サービス事業
者の介護サービス実績情報(サービス提供票等)を作成
する際、上記の情報共有により、介護支援事業者が作成
した介護サービス計画情報を利用することができるた
め、入力項目を減らして業務処理の効率を高めることが
できる許りでなく、介護サービス計画情報との整合性を
保つことができる。
Further, in the present embodiment, when creating care service result information (service provision slips, etc.) of a care service provider, the information sharing described above uses the care service plan information created by the care support provider. Therefore, the number of input items can be reduced and the efficiency of business processing can be increased, and consistency with care service plan information can be maintained.

【0032】また、本実施形態では、介護支援事業者が
給付管理票データを作成する際、メインデータベース6
に蓄積されている介護サービス計画情報に基づいて作成
するため、入力項目を減らして業務処理の効率を高める
ことができる許りでなく、介護サービス計画情報との整
合性を保つことができる。
Further, in this embodiment, when the care support company creates the payment management slip data, the main database 6
Since it is created based on the nursing care service plan information accumulated in the nursing care service planning information, the number of input items can be reduced and the efficiency of business processing can be increased, and consistency with the nursing care service plan information can be maintained.

【0033】また、本実施形態では、介護サービス事業
者が報酬請求書データを作成する際、メインデータベー
ス6に蓄積されている介護サービス実績情報に基づいて
作成するため、入力項目を減らして業務処理の効率を高
めることができる許りでなく、介護サービス実績情報と
の整合性を保つことができる。
Further, in this embodiment, when the care service provider creates the remuneration claim data, it is created based on the nursing care service result information accumulated in the main database 6, so that the number of input items is reduced and the business process is performed. It is possible to increase the efficiency of the nursing care service and maintain the consistency with the nursing care service result information.

【0034】尚、本発明は、前記実施形態に限定されな
いことは勿論であり、要は個人情報を扱う業務処理全般
に適用可能であるので、例えば第二実施形態に示すもの
の様に、自治体の資格認定業務に適用してもよく、以
下、第二実施形態について説明する。但し、第一実施形
態と共通する構成については、第一実施形態の説明およ
び符号を援用する。
The present invention is, of course, not limited to the above-described embodiment, and is applicable to all business processes dealing with personal information. Therefore, for example, as shown in the second embodiment, The present invention may be applied to qualification work, and a second embodiment will be described below. However, for the configuration common to the first embodiment, the description and reference numerals of the first embodiment are used.

【0035】さて、第二実施形態においては、インター
ネット2等のネットワークを介して接続されるサーバ3
および端末4を用い、該端末4側からの要求に応じてサ
ーバ3側で自治体資格認定の業務処理を実行すると共
に、サーバ3側から返送された処理結果を端末4側で表
示または印刷する自治体資格認定用の業務処理システム
1を構成しているが、前記サーバ3側に、自治体資格認
定業務に必要な情報が蓄積されるメインデータベース6
を設ける一方、端末側4に、資格認定申請者の個人情報
が蓄積されるローカルデータベース8を設け、さらに端
末4側では、サーバ3側から返送された処理結果と、ロ
ーカルデータベース8内の対応する個人情報とを合成し
て表示または印刷するようになっている。従って、イン
ターネット2等の外部ネットワークを介して接続したサ
ーバ3・端末4間でも個人情報の漏洩を危惧することな
く自治体資格認定業務処理を行うことができ、その結
果、保護条例で個人情報を外部に出すことを禁止してい
る自治体でもASPによる自治体資格認定業務処理サー
ビスを提供することが可能になる。
In the second embodiment, the server 3 connected via a network such as the Internet 2
And a local government that uses the terminal 4 to execute the business process of local government qualification on the server 3 in response to a request from the terminal 4 and displays or prints the processing result returned from the server 3 on the terminal 4 side The business processing system 1 for qualification is configured, and the server 3 side stores a main database 6 in which information necessary for local government qualification business is stored.
On the terminal side 4, a local database 8 in which personal information of the qualification applicant is stored is provided. Further, on the terminal 4 side, the processing result returned from the server 3 side corresponds to the processing result in the local database 8. The information is combined with personal information and displayed or printed. Therefore, the municipal qualification certification process can be performed between the server 3 and the terminal 4 connected via an external network such as the Internet 2 without fear of leakage of personal information. Local governments that are prohibited from submitting to a local government can also provide local government qualification business processing services by ASP.

【0036】また、第二実施形態においては、端末4側
に、ローカルデータベース8で管理しない個人情報や、
ローカルデータベース8を補完する個人情報をICカー
ドアクセス装置11を介してICカード12より取得
し、サーバ3側から返送された処理結果と合成して表示
または印刷することができるように構成されている。従
って、合成する個人情報を適宜ICカード12から補完
することが可能になり、その結果、予めローカルデータ
ベース8に蓄積する場合に比してローカルデータベース
8のコンパクト化を図ることができるようになってい
る。
Further, in the second embodiment, personal information not managed by the local database 8,
It is configured so that personal information that complements the local database 8 can be obtained from the IC card 12 via the IC card access device 11 and combined with the processing result returned from the server 3 to be displayed or printed. . Therefore, the personal information to be synthesized can be supplemented from the IC card 12 as appropriate, and as a result, the local database 8 can be made more compact than when it is stored in the local database 8 in advance. I have.

【図面の簡単な説明】[Brief description of the drawings]

【図1】業務処理システムの概略を示すブロック図であ
る。
FIG. 1 is a block diagram schematically illustrating a business processing system.

【図2】介護保険用業務処理システムを示すブロック図
である。
FIG. 2 is a block diagram showing a care insurance business processing system.

【図3】業務処理手順を示す説明図である。FIG. 3 is an explanatory diagram showing a business processing procedure.

【図4】漢字コードの変換処理を示す説明図である。FIG. 4 is an explanatory diagram showing a kanji code conversion process.

【図5】項目データの桁数変換処理を示す説明図であ
る。
FIG. 5 is an explanatory diagram showing a digit number conversion process of item data.

【図6】項目データの順序変換処理を示す説明図であ
る。
FIG. 6 is an explanatory diagram showing an order conversion process of item data.

【図7】キー情報の桁位置変換処理を示す説明図であ
る。
FIG. 7 is an explanatory diagram showing a digit position conversion process of key information.

【図8】個人情報管理画面を示す図である。FIG. 8 is a diagram showing a personal information management screen.

【図9】サービス利用票作成画面を示す図である。FIG. 9 is a diagram showing a service usage form creation screen.

【図10】サービス利用票別表作成画面を示す図であ
る。
FIG. 10 is a diagram showing a service usage form-specific table creation screen.

【図11】第二実施形態の概略を示すブロック図であ
る。
FIG. 11 is a block diagram schematically showing a second embodiment.

【符号の説明】[Explanation of symbols]

1 業務処理システム 2 インターネット 3 サーバ 4 端末 5 業務処理アプリケーション 6 メインデータベース 7 ブラウザソフト 8 ローカルデータベース 9 個人情報管理ソフト 10 個人情報検索ソフト 11 カードアクセス装置 12 ICカード DESCRIPTION OF SYMBOLS 1 Business processing system 2 Internet 3 Server 4 Terminal 5 Business processing application 6 Main database 7 Browser software 8 Local database 9 Personal information management software 10 Personal information search software 11 Card access device 12 IC card

Claims (14)

【特許請求の範囲】[Claims] 【請求項1】 ネットワークを介して接続されるサーバ
および端末を用い、該端末側からの要求に応じてサーバ
側で所定の業務処理を実行すると共に、サーバ側から返
送された処理結果を端末側で表示または印刷する業務処
理システムにおいて、前記サーバ側に、業務処理に必要
な情報が蓄積されるメインデータベースを設ける一方、
端末側に、個人情報が蓄積されるローカルデータベース
を設け、さらに端末側には、サーバ側から返送された処
理結果と、ローカルデータベース内の対応する個人情報
とを合成して表示または印刷する個人情報合成手段を設
けたことを特徴とする業務処理システムにおける個人情
報の漏洩防止方式。
1. A server and a terminal connected via a network. The server executes predetermined business processing in response to a request from the terminal, and transmits a processing result returned from the server to a terminal. In the business processing system for displaying or printing in the above, while providing a main database in which information necessary for business processing is stored on the server side,
On the terminal side, a local database for storing personal information is provided, and on the terminal side, personal information for displaying or printing by combining the processing result returned from the server side and the corresponding personal information in the local database. A personal information leakage prevention method in a business processing system, comprising a combining means.
【請求項2】 請求項1において、個人情報合成手段
は、処理結果を表示または印刷するブラウザソフトから
個人特定キーを受け取ると共に、該個人特定キーに基づ
いてローカルデータベース内を検索し、該検索結果を合
成用データとしてブラウザソフトに返すことを特徴とす
る業務処理システムにおける個人情報の漏洩防止方式。
2. The personal information synthesizing means according to claim 1, wherein the personal information synthesizing means receives a personal identification key from browser software for displaying or printing a processing result, and searches a local database based on the personal identification key. A method for preventing personal information from leaking in a business processing system, which returns to a browser software as data for synthesis.
【請求項3】 請求項1乃至2において、個人情報合成
手段は、暗号化されたローカルデータベース内の個人情
報を復号化する個人情報復号化手段を備えることを特徴
とする業務処理システムにおける個人情報の漏洩防止方
式。
3. A personal information processing system according to claim 1, wherein said personal information synthesizing means includes personal information decoding means for decoding personal information in an encrypted local database. Leak prevention system.
【請求項4】 請求項1乃至3において、ブラウザ画面
を用いてローカルデータベース内の個人情報管理を行う
個人情報管理手段を設けたことを特徴とする業務処理シ
ステムにおける個人情報の漏洩防止方式。
4. A method for preventing personal information from leaking in a business processing system according to claim 1, further comprising a personal information managing means for managing personal information in a local database using a browser screen.
【請求項5】 請求項1乃至4において、サーバもしく
は端末から複数の項目データをネットワーク上に送出す
るにあたり、各項目データの桁数を、予めサーバと端末
との間で取決めした桁数に変換することを特徴とする業
務処理システムにおける個人情報の漏洩防止方式。
5. The method according to claim 1, wherein when transmitting a plurality of item data from the server or the terminal to the network, the number of digits of each item data is converted into the number of digits previously determined between the server and the terminal. A method for preventing personal information from leaking in business processing systems.
【請求項6】 請求項1乃至5において、サーバもしく
は端末から複数の項目データをネットワーク上に送出す
るにあたり、各項目データの並び順を、予めサーバと端
末との間で取決めした並び順に変換することを特徴とす
る業務処理システムにおける個人情報の漏洩防止方式。
6. The method according to claim 1, wherein when transmitting a plurality of item data from the server or the terminal to the network, the arrangement order of each item data is converted into the arrangement order determined in advance between the server and the terminal. A personal information leakage prevention method for a business processing system.
【請求項7】 請求項1乃至6において、サーバもしく
は端末からキー情報をネットワーク上に送出するにあた
り、キー情報を、予めサーバと端末との間で取決めした
アルゴリズムで暗号化することを特徴とする業務処理シ
ステムにおける個人情報の漏洩防止方式。
7. The method according to claim 1, wherein when transmitting the key information from the server or the terminal to the network, the key information is encrypted by an algorithm determined in advance between the server and the terminal. A method for preventing personal information from leaking in business processing systems.
【請求項8】 ネットワークを介して接続されるサーバ
および端末を用い、該端末側からの要求に応じてサーバ
側で介護保険の業務処理を実行すると共に、サーバ側か
ら返送された処理結果を端末側で表示または印刷する介
護保険用の業務処理システムにおいて、前記サーバ側
に、介護保険の業務処理に必要な情報が蓄積されるメイ
ンデータベースを設ける一方、端末側に、要介護者の個
人情報が蓄積されるローカルデータベースを設け、さら
に端末側には、サーバ側から返送された処理結果と、ロ
ーカルデータベース内の対応する要介護者の個人情報と
を合成して表示または印刷する個人情報合成手段を設け
たことを特徴とする介護保険用の業務処理システムにお
ける個人情報の漏洩防止方式。
8. Using a server and a terminal connected via a network, the server executes a care insurance business process in response to a request from the terminal, and transmits a processing result returned from the server to the terminal. In the business processing system for care insurance that is displayed or printed on the side, a main database in which information necessary for business processing of care insurance is provided on the server side, while personal information of a care recipient in need is provided on the terminal side. A local database to be stored is provided, and the terminal further includes personal information combining means for combining and displaying or printing the processing result returned from the server and the personal information of the corresponding care recipient in the local database. A method for preventing leakage of personal information in a business processing system for long-term care insurance.
【請求項9】 請求項8において、サーバ側に、介護サ
ービス計画を作成する介護支援事業者用の業務処理手段
と、介護支援事業者が作成した介護サービス計画に基づ
いて介護サービスを実施する介護サービス事業者用の業
務処理手段とを設けるにあたり、各事業者が処理した情
報をメインデータベースに蓄積すると共に、該蓄積デー
タを各事業者が相互に利用可能にしたことを特徴とする
介護保険用の業務処理システムにおける個人情報の漏洩
防止方式。
9. The nursing care service according to claim 8, wherein on the server side, a business processing means for a care support business operator that creates a care service plan, and a care service that implements a care service based on the care service plan created by the care support business company. In providing service processing means for a service provider, information processed by each provider is stored in a main database, and the stored data is made mutually available to each provider. Prevention system for personal information in business processing systems.
【請求項10】 請求項8乃至9において、サーバ側
に、介護支援事業者が作成した介護サービス計画情報を
利用して介護サービス事業者の介護サービス実績情報を
作成する実績情報作成手段を設けたことを特徴とする介
護保険用の業務処理システムにおける個人情報の漏洩防
止方式。
10. The server according to claim 8, wherein the server is provided with a result information creating means for creating the care service result information of the care service company using the care service plan information created by the care support company. A method for preventing leakage of personal information in a business processing system for long-term care insurance.
【請求項11】 請求項8乃至10において、サーバ側
に、介護サービス計画情報に基づいて介護支援事業者用
の給付管理票データを作成する給付管理票作成手段を設
けたことを特徴とする介護保険用の業務処理システムに
おける個人情報の漏洩防止方式。
11. The nursing care system according to claim 8, wherein the server is provided with a payment management form creating means for creating payment management form data for a care support company based on care service plan information. A method for preventing personal information from being leaked in an insurance business processing system.
【請求項12】 請求項8乃至11において、サーバ側
に、介護サービス実績情報に基づいて介護サービス事業
者用の報酬請求書データを作成する報酬請求書作成手段
を設けたことを特徴とする介護保険用の業務処理システ
ムにおける個人情報の漏洩防止方式。
12. The nursing care system according to claim 8, further comprising a remuneration bill creating means for creating remuneration bill data for the nursing care service provider based on the nursing care service result information on the server side. A method for preventing personal information from being leaked in an insurance business processing system.
【請求項13】 ネットワークを介して接続されるサー
バおよび端末を用い、該端末側からの要求に応じてサー
バ側で自治体資格認定の業務処理を実行すると共に、サ
ーバ側から返送された処理結果を端末側で表示または印
刷する自治体資格認定用の業務処理システムにおいて、
前記サーバ側に、自治体資格認定業務に必要な情報が蓄
積されるメインデータベースを設ける一方、端末側に、
資格認定申請者の個人情報が蓄積されるローカルデータ
ベースを設け、さらに端末側には、サーバ側から返送さ
れた処理結果と、ローカルデータベース内の対応する個
人情報とを合成して表示または印刷する個人情報合成手
段を設けたことを特徴とする自治体資格認定用の業務処
理システムにおける個人情報の漏洩防止方式。
13. Using a server and a terminal connected via a network, the server executes a local government qualification business process in response to a request from the terminal, and receives a processing result returned from the server. In a business processing system for local government qualification that is displayed or printed on the terminal side,
On the server side, while providing a main database in which information necessary for local government qualification work is stored, on the terminal side,
There is a local database where the personal information of the qualification applicant is stored, and on the terminal side, the individual who combines and displays or prints the processing result returned from the server side and the corresponding personal information in the local database A method for preventing leakage of personal information in a business processing system for qualifying local governments, characterized by having an information synthesizing means.
【請求項14】 請求項13において、端末側に、ロー
カルデータベースで管理しない個人情報や、ローカルデ
ータベースを補完する個人情報をICカードアクセス装
置を介してICカードより取得し、サーバ側から返送さ
れた処理結果と合成して表示または印刷する個人情報合
成手段を設けたことを特徴とする自治体資格認定用の業
務処理システムにおける個人情報の漏洩防止方式。
14. The terminal according to claim 13, wherein personal information not managed by the local database or personal information supplementing the local database is obtained from the IC card via the IC card access device and returned to the terminal from the server. A personal information leak prevention method in a business processing system for local government qualification, comprising a personal information synthesizing means for synthesizing and displaying or printing the processing result.
JP2000289096A 2000-09-22 2000-09-22 Private information leakage preventive system in business processing system Pending JP2002099511A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000289096A JP2002099511A (en) 2000-09-22 2000-09-22 Private information leakage preventive system in business processing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000289096A JP2002099511A (en) 2000-09-22 2000-09-22 Private information leakage preventive system in business processing system

Publications (1)

Publication Number Publication Date
JP2002099511A true JP2002099511A (en) 2002-04-05

Family

ID=18772560

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000289096A Pending JP2002099511A (en) 2000-09-22 2000-09-22 Private information leakage preventive system in business processing system

Country Status (1)

Country Link
JP (1) JP2002099511A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006185096A (en) * 2004-12-27 2006-07-13 Fujitsu Ltd Data protection program and data protection method
JP2006221566A (en) * 2005-02-14 2006-08-24 Dainippon Printing Co Ltd Caring service support system using network
JP2006285524A (en) * 2005-03-31 2006-10-19 Ntt Docomo Inc Service providing server device, terminal device, bind server device, and control method thereof
JP2008065485A (en) * 2006-09-05 2008-03-21 Nippon Hoso Kyokai <Nhk> Database management device and database browsing terminal, and database management program and database browsing program
JP2009015816A (en) * 2007-06-05 2009-01-22 Hitachi Ltd Web application configuration method and system thereof
JP2010157062A (en) * 2008-12-26 2010-07-15 Nippon Telegr & Teleph Corp <Ntt> Data processing system, each device of the same, and program of the same
JP2010262322A (en) * 2009-04-29 2010-11-18 Toshio Kato Database system enhancing security by separating data such as customer information requiring secrecy, from public area-wide area network and external remote server, to be arranged in user-local side
WO2017135083A1 (en) * 2016-02-01 2017-08-10 聡 稲毛 Web application system and database usage method therefor
JP2018147327A (en) * 2017-03-07 2018-09-20 ヤフー株式会社 Generation device, generation method, and generation program

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006185096A (en) * 2004-12-27 2006-07-13 Fujitsu Ltd Data protection program and data protection method
JP4687101B2 (en) * 2004-12-27 2011-05-25 富士通株式会社 Data protection program and data protection method
JP2006221566A (en) * 2005-02-14 2006-08-24 Dainippon Printing Co Ltd Caring service support system using network
JP2006285524A (en) * 2005-03-31 2006-10-19 Ntt Docomo Inc Service providing server device, terminal device, bind server device, and control method thereof
JP4652869B2 (en) * 2005-03-31 2011-03-16 株式会社エヌ・ティ・ティ・ドコモ Service providing server device, terminal device, and control method thereof
JP2008065485A (en) * 2006-09-05 2008-03-21 Nippon Hoso Kyokai <Nhk> Database management device and database browsing terminal, and database management program and database browsing program
JP2009015816A (en) * 2007-06-05 2009-01-22 Hitachi Ltd Web application configuration method and system thereof
JP2010157062A (en) * 2008-12-26 2010-07-15 Nippon Telegr & Teleph Corp <Ntt> Data processing system, each device of the same, and program of the same
JP2010262322A (en) * 2009-04-29 2010-11-18 Toshio Kato Database system enhancing security by separating data such as customer information requiring secrecy, from public area-wide area network and external remote server, to be arranged in user-local side
WO2017135083A1 (en) * 2016-02-01 2017-08-10 聡 稲毛 Web application system and database usage method therefor
JP2017138649A (en) * 2016-02-01 2017-08-10 聡 稲毛 Web application system and database utilization method therefor
JP2018147327A (en) * 2017-03-07 2018-09-20 ヤフー株式会社 Generation device, generation method, and generation program

Similar Documents

Publication Publication Date Title
US9514330B2 (en) Meta-complete data storage
US11341464B2 (en) Purchase transaction system with encrypted payment card data
CN1318985C (en) Information processing device and method for working coodinated with processer
CN108009440A (en) Date storage method, querying method, device, storage medium and computer equipment
CN107408135A (en) For carrying out the database server and client of query processing to encryption data
CN107209787A (en) Improve the search capability of dedicated encrypted data
WO2004084483A1 (en) Information management system
CN101571900A (en) Software copyright protection method, device and system
JP2007073040A (en) Information management method and information management system
JP2002278970A (en) Document managing system
JP2002099511A (en) Private information leakage preventive system in business processing system
US20040128524A1 (en) Delivery system for delivery items, delivery agency server apparatus, cryptogram reader, delivery method for delivery items, program, and recording medium
WO2020004139A1 (en) Personal information analysis system and personal information analysis method
JP2004234344A (en) Database access system
JP5396890B2 (en) Information provision system
JP2005284353A (en) Personal information use system, method for controlling the same system, map file generating device and access control policy file generating device
KR101003131B1 (en) System for searching index according to a pattern encrypted database
JP4011383B2 (en) Data search method, data search system, search keyword generation device, and computer program
JP2003264540A (en) Method and system for distributing information
US20210133345A1 (en) Risk management support device
JP3818795B2 (en) Electronic form processing method
JP5167795B2 (en) Database maintenance method and system
JP7250390B1 (en) Data sharing system, data sharing method, and data sharing program
JP2006215761A (en) Apparatus for managing identification data, and system, method and program for inquiring identity using the apparatus
JP2020067883A (en) System, method, and program for managing user attribute information