JP2006172056A - Medical information management system and medical information management server - Google Patents

Medical information management system and medical information management server Download PDF

Info

Publication number
JP2006172056A
JP2006172056A JP2004362504A JP2004362504A JP2006172056A JP 2006172056 A JP2006172056 A JP 2006172056A JP 2004362504 A JP2004362504 A JP 2004362504A JP 2004362504 A JP2004362504 A JP 2004362504A JP 2006172056 A JP2006172056 A JP 2006172056A
Authority
JP
Japan
Prior art keywords
medical data
access
terminal device
medical
information management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2004362504A
Other languages
Japanese (ja)
Inventor
Masaya Sugiyama
真哉 杉山
Toshiaki Nakazato
俊章 中里
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Canon Medical Systems Corp
Original Assignee
Toshiba Corp
Toshiba Medical Systems Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp, Toshiba Medical Systems Corp filed Critical Toshiba Corp
Priority to JP2004362504A priority Critical patent/JP2006172056A/en
Publication of JP2006172056A publication Critical patent/JP2006172056A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Medical Treatment And Welfare Office Work (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To improve securities in medical data management by providing a system capable of collectively managing access logs and restricting an access to the medical data. <P>SOLUTION: Medical data and a user list are transmitted to a medical information management server 2 from a client terminal 9a. The medical data are recorded in a medical data recording part 4, and the user list is recorded in a user list recording part 5. When there is an access from the client terminal 9b to the medical information management server 2, user information is transmitted to the medical information management server 2 from the client terminal 9b. A judgement part 8 judges whether there is an access right based on the user information and the user list. When there is an access right, a control part 3 transmits the medical data recorded in the medical data recording part 4 to the client terminal 9b. A write part 7 records the access from the client terminal 9b in an access log recording part 6. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

この発明は、患者情報や診断画像データ等の医療データが記録されているサーバや記録媒体へのアクセスの履歴(アクセスログ)を保存及び管理し、更にアクセス権限の有無を判断する技術に関する。   The present invention relates to a technique for storing and managing a history (access log) of access to a server or a recording medium in which medical data such as patient information and diagnostic image data is recorded, and further determining whether there is access authority.

従来から病院では、医事会計業務、処方オーダ業務、診断支援業務等を自動化して効率的な経営を目指すため、病院内の各部門間でHIS(Hospital Information System)と呼ばれる病院情報システムが構築されている。また、各部門間でも、例えば放射線部門ではRIS(Radiology information System:放射線部門情報管理システム)やPACS(Picture Archibing and Communication System:医用画像保管通信システム)が構築され、検体検査部門ではLIS等が構築され、各部門に合わせた情報システムが構築され、情報伝達のオンライン化が進められている(例えば、特許文献1)。   Conventionally, hospitals have established a hospital information system called HIS (Hospital Information System) between departments in hospitals in order to automate medical accounting, prescription ordering, diagnosis support, etc. ing. Also, among the departments, for example, in the radiology department, an RIS (Radiology Information System) or PACS (Picture Archiving and Communication System) is established, and in the examination department, an LIS, etc. is established. Thus, an information system tailored to each department has been constructed, and online information transmission is being promoted (for example, Patent Document 1).

このような医療情報管理システムにおいては、検査結果をHIS、RIS、及びPACSのサーバに保存し、病院内で情報を共有することができる。   In such a medical information management system, test results can be stored in HIS, RIS, and PACS servers, and information can be shared within the hospital.

HISには、サーバと、会計部門、薬剤部門、診察部門(内科部門、外科部門、整形外科部門等)等の端末装置とが備えられている。サーバには、患者情報(ID、氏名、生年月日等の情報)、会計情報、処方情報等のデータが保存される。   The HIS includes a server and terminal devices such as an accounting department, a medicine department, a medical examination department (an internal medicine department, a surgical department, an orthopedic department, etc.). The server stores data such as patient information (information such as ID, name, date of birth, etc.), accounting information, and prescription information.

RISには、サーバと、放射線部門の端末装置と、検査室の検査システムとが備えられている。検査システムには、例えばX線撮影装置等の診断装置が備えられている。サーバには、検査システムで検査を行うための検査パラメータ及び過去の実施済み情報のデータベースが含まれている。   The RIS includes a server, a radiation department terminal device, and an examination system in an examination room. The inspection system is provided with a diagnostic apparatus such as an X-ray imaging apparatus. The server includes a database of inspection parameters for performing inspections with the inspection system and information on past performance.

画像診断システムPACSには、サーバと端末装置とが備えられている。サーバには、検査システムで取得された診断画像データが保存される。   The diagnostic imaging system PACS includes a server and a terminal device. The server stores diagnostic image data acquired by the inspection system.

このような医療情報管理システムにおいては、例えば、放射線技師はRISの端末装置を用いてHISのサーバから検査を行う患者情報を取得し、得られた患者情報と撮影条件等を設定して、検査に関する情報である検査依頼情報を検査システムに送信する。   In such a medical information management system, for example, a radiologist acquires patient information to be examined from a HIS server using a RIS terminal device, sets the obtained patient information, imaging conditions, etc. Inspection request information, which is information on the information, is transmitted to the inspection system.

検査システムは得られた撮影条件に従って、患者の診断画像を取得し、検査終了時に撮影枚数、撮影条件等を検査実施情報としてRISのサーバに送信するとともに、得られた診断画像データをPACSのサーバに送信する。   The examination system acquires a diagnostic image of the patient according to the obtained imaging conditions, and transmits the number of imaging images, imaging conditions, etc. to the RIS server as examination execution information at the end of the examination, and the obtained diagnostic image data to the PACS server Send to.

RISのサーバは検査実施情報を受信すると、その検査実施情報を保存するとともに、撮影枚数等の会計情報をHISのサーバに送信する。また、RISのサーバは検査実施情報をストレージに記録し、HISのサーバは会計情報をストレージに記録し、PACSのサーバは画像情報をストレージに記録する。   Upon receiving the examination execution information, the RIS server stores the examination execution information and transmits accounting information such as the number of shots to the HIS server. The RIS server records the examination execution information in the storage, the HIS server records the accounting information in the storage, and the PACS server records the image information in the storage.

患者情報や画像情報等の医療データはセキュリティ情報を含んでいるため、その医療データへアクセスした履歴(アクセスログ)は記録及び保存される必要がある。従来においては、検査依頼情報や検査実施情報や画像情報等の医療データを記録するサーバや記録装置へのアクセスの履歴(アクセスログ)の管理やアクセス権限の確認は、サーバや記録装置に記録されている医療データを参照するための端末装置にて行われていた。上記のRIS、HIS、PACS等においては、各端末装置にてアクセスの履歴(アクセスログ)を記録して管理していた。   Since medical data such as patient information and image information includes security information, a history of accessing the medical data (access log) needs to be recorded and stored. Conventionally, management of access history (access log) to a server or recording device that records medical data such as examination request information, examination execution information, and image information and confirmation of access authority are recorded in the server or recording device. It is performed by a terminal device for referring to medical data. In the above RIS, HIS, PACS, etc., an access history (access log) is recorded and managed in each terminal device.

例えばPACSのサーバに保存されている診断画像データを端末装置で参照する場合、その端末装置にてアクセスの権限を確認し、更に、アクセスした履歴を記録して管理していた。   For example, when referring to diagnostic image data stored in a PACS server on a terminal device, the access authority is confirmed on the terminal device, and the access history is recorded and managed.

特開2004−171386号公報JP 2004-171386 A

しかしながら、サーバや記録媒体に保存されている医療データへのアクセス権限の確認とアクセスの履歴(アクセスログ)の管理とを、医療データを参照するための端末装置にて行うと、複数の端末装置によりサーバや記録媒体に記録されている医療データを参照した場合、それぞれの端末装置にてアクセスのログ(履歴)が管理されるため、アクセスの履歴(アクセスログ)を一括して管理できない問題がある。   However, when confirmation of access authority to medical data stored in a server or recording medium and management of access history (access log) are performed by a terminal device for referring to medical data, a plurality of terminal devices When the medical data recorded on the server or the recording medium is referred to, the access log (history) is managed in each terminal device, so that the access history (access log) cannot be managed collectively. is there.

また、アクセスの履歴(アクセスログ)の管理が医療データを参照するための端末装置に依存するため、端末装置によっては、サーバや記録媒体に保存されている医療データへのアクセスの履歴(アクセスログ)が記録されない場合がある。   In addition, since management of access history (access log) depends on a terminal device for referring to medical data, depending on the terminal device, access history (access log) to medical data stored in a server or a recording medium. ) May not be recorded.

さらに、各端末装置にてアクセスの権限の有無を確認しているため、その端末装置にて認証されれば、サーバや記録媒体に保存されている医療データにアクセスすることが可能となる。サーバや記録媒体に保存されている医療データにアクセスできるユーザを限定したい場合、各端末装置にて認証されてその医療データにアクセスできてしまうと、アクセスできるユーザを限定することが不可能となってしまう。つまり、各端末装置の認証さえ得られれば、サーバや記録媒体に保存されている医療データにアクセス可能となるため、セキュリティにおいて問題があった。   Furthermore, since each terminal device confirms whether or not there is an access authority, if it is authenticated by the terminal device, it becomes possible to access medical data stored in a server or a recording medium. When it is desired to limit the users who can access the medical data stored in the server or the recording medium, if it is authenticated by each terminal device and the medical data can be accessed, it becomes impossible to limit the accessible users. End up. That is, as long as authentication of each terminal device is obtained, it is possible to access medical data stored in a server or a recording medium.

以上のように、従来においてはサーバや記録媒体に保存されている医療データへのアクセスの管理やアクセス権限の認証に関して、セキュリティに関して問題があった。   As described above, conventionally, there has been a problem regarding security with respect to management of access to medical data stored in a server or a recording medium and authentication of access authority.

この発明は上記の問題を解決するものであり、アクセスの履歴(アクセスログ)の保存を各端末装置にて行わず、医療データが保存される記録媒体やサーバにてアクセスの履歴(アクセスログ)の保存を行うことで、アクセスの履歴(アクセスログ)の一括管理が可能なシステムを提供することを目的とする。   The present invention solves the above problem, and does not store the access history (access log) in each terminal device, and does not store the access history (access log) in a recording medium or server in which medical data is stored. It is an object of the present invention to provide a system that can collectively manage access histories (access logs) by storing data.

さらに、各端末装置にてアクセス権限の確認を行わず、医療データが保存される記録媒体やサーバにてアクセス権限の確認を行うことで、医療データにアクセスできるユーザを限定することが可能なシステムを提供することを目的とする。   Further, a system capable of limiting the users who can access the medical data by confirming the access authority on the recording medium or server on which the medical data is stored without confirming the access authority on each terminal device The purpose is to provide.

このようにアクセスの履歴(アクセスログ)の一括管理又はアクセス権限の確認を行うことにより、医療データ管理のセキュリティを高めることが可能なシステムを提供することを目的とする。   An object of the present invention is to provide a system capable of enhancing the security of medical data management by collectively managing access histories (access logs) or confirming access authority.

請求項1に記載の発明は、サーバと、第1の端末装置と、第2の端末装置とがネットワークを介して接続された医療情報管理システムであって、前記サーバは、前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記アクセスの履歴を記録するアクセスログ記録手段と、を有することを特徴とする医療情報管理システムである。請求項2に記載の発明は、サーバと、第1の端末装置と、第2の端末装置とがネットワークを介して接続された医療情報管理システムであって、前記第1の端末装置は、前記医療データを前記サーバに送信する際に、前記医療データとともに前記医療データにアクセス可能なユーザを示すユーザリストデータを前記サーバに送信する手段を有し、前記サーバは、前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、前記第1の端末装置から送信された前記ユーザリストデータを記録するユーザリスト記録手段と、前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記ユーザリスト記録手段に記録されているユーザリストデータに基づいて前記アクセスの権限の有無を判断するアクセス権限判断手段と、前記アクセス権限判断手段によりアクセスの権限があると判断された場合に、前記医療データ記録手段に記録されている医療データを前記第2の端末装置に送信する送信手段と、を有することを特徴とする医療情報管理システムである。請求項3に記載の発明は、ネットワークを介して第1の端末装置と第2の端末装置とに接続された医療情報管理サーバであって、前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記アクセスの履歴を記録するアクセスログ記録手段と、を有することを特徴とする医療情報管理サーバである。請求項4に記載の発明は、ネットワークを介して第1の端末装置と第2の端末装置とに接続された医療情報管理サーバであって、前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、前記医療データとともに前記第1の端末装置から送信された前記医療データにアクセス可能なユーザを示すユーザリストデータを記録するユーザリスト記録手段と、前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記ユーザリスト記録手段に記録されているユーザリストデータに基づいて前記アクセスの権限の有無を判断するアクセス権限判断手段と、前記アクセス権限判断手段によりアクセスの権限があると判断された場合に、前記医療データ記録手段に記録されている医療データを前記第2の端末装置に送信する送信手段と、を有することを特徴とする医療情報管理サーバである。   The invention according to claim 1 is a medical information management system in which a server, a first terminal device, and a second terminal device are connected via a network, wherein the server is the first terminal. When there is an access for acquiring medical data recorded in the medical data recording means from the second terminal device and medical data recording means for recording medical data transmitted from the apparatus, the access history is recorded. And an access log recording means for recording. The invention according to claim 2 is a medical information management system in which a server, a first terminal device, and a second terminal device are connected via a network, wherein the first terminal device When transmitting the medical data to the server, the server has means for transmitting to the server user list data indicating users who can access the medical data together with the medical data, and the server receives the data from the first terminal device. Medical data recording means for recording the transmitted medical data, user list recording means for recording the user list data transmitted from the first terminal device, and medical data recording means from the second terminal device When there is an access to obtain the recorded medical data, the access is made based on the user list data recorded in the user list recording means. Access authority determining means for determining whether or not there is a right to access the medical data recorded in the medical data recording means when the access authority determining means determines that there is an access authority. A medical information management system comprising: a transmission unit configured to transmit to the apparatus. The invention according to claim 3 is a medical information management server connected to the first terminal device and the second terminal device via a network, wherein the medical data transmitted from the first terminal device is received. Medical data recording means for recording, and access log recording means for recording the access history when there is access for acquiring medical data recorded in the medical data recording means from the second terminal device; It is a medical information management server characterized by having. The invention according to claim 4 is a medical information management server connected to the first terminal device and the second terminal device via a network, wherein the medical data transmitted from the first terminal device is received. Medical data recording means for recording, user list recording means for recording user list data indicating users who can access the medical data transmitted from the first terminal device together with the medical data, and the second terminal device When there is an access for acquiring medical data recorded in the medical data recording means from the access authority to determine the presence or absence of the access authority based on the user list data recorded in the user list recording means When it is determined that the access authority is determined by the determination means and the access authority determination means, it is recorded in the medical data recording means. And transmitting means for transmitting the medical data to the second terminal device is a medical-information management server characterized in that it comprises a.

この発明によると、アクセスの履歴(アクセスログ)を医療データとともに同一のサーバや同一の記録媒体に記録することで、医療データを参照するための端末装置に依存せずに、アクセスの履歴を一括して管理することが可能となる。また、医療データとともにその医療データにアクセス可能なユーザを示すユーザリストを同一のサーバや同一の記録媒体に記録し、そのユーザリストを参照することによりアクセス権限の有無を判断するため、端末装置に依存せずに医療データにアクセスできるユーザを限定することが容易となる。このようにアクセスの履歴(アクセスログ)を管理し、アクセス権限の確認を行うことにより、従来のシステムに比べて医療データ管理のセキュリティを向上させることが可能となる。   According to the present invention, the access history (access log) is recorded on the same server or the same recording medium together with the medical data, so that the access history can be collectively collected without depending on the terminal device for referring to the medical data. And can be managed. In addition, the user list indicating the users who can access the medical data together with the medical data is recorded on the same server or the same recording medium, and the terminal device is used to determine whether the user has access authority by referring to the user list. It becomes easy to limit the users who can access the medical data without depending on it. By managing the access history (access log) and confirming the access authority in this manner, it is possible to improve the security of medical data management as compared with the conventional system.

この発明の実施形態に係る医療情報管理システムは、医療データを記録及び保存する記録媒体やサーバに、医療データに対するアクセスの履歴(アクセスログ)を記録するものである。また、医療データを記録及び保存する記録媒体やサーバに、医療データにアクセス可能なユーザを示すユーザリストを記録し、そのユーザリストを参照することによりアクセス権限の有無を判断するものである。つまり、医療データとその医療データに対するアクセスの履歴(アクセスログ)とを同一の記録媒体又は同一のサーバに記録するものである。また、医療データとその医療データにアクセス可能なユーザを示すユーザリストとを同一の記録媒体又は同一のサーバに記録するものである。   The medical information management system according to the embodiment of the present invention records a history of access to medical data (access log) on a recording medium or server for recording and storing medical data. In addition, a user list indicating users who can access medical data is recorded on a recording medium or server for recording and storing medical data, and the presence or absence of access authority is determined by referring to the user list. That is, the medical data and the access history (access log) for the medical data are recorded on the same recording medium or the same server. Further, medical data and a user list indicating users who can access the medical data are recorded on the same recording medium or the same server.

この実施形態に係る医療情報管理システムにおいて、医療データには、患者情報、会計情報、検査実施情報、診断画像データ等が該当する。記録媒体は書き込み可能な記録媒体であり、例えば、CD、DVD、HDD等が該当する。また、記録媒体やサーバには医療データを送信する端末装置や医療データを参照する端末装置が接続される。特に、サーバについては、それらの端末装置はネットワークを介して接続されている。ネットワークを介して接続されている場合は、例えばRIS、HIS、PACS等の情報管理システムが構築されていることになる。   In the medical information management system according to this embodiment, the medical data corresponds to patient information, accounting information, examination execution information, diagnostic image data, and the like. The recording medium is a writable recording medium, for example, a CD, a DVD, an HDD, or the like. In addition, a terminal device that transmits medical data and a terminal device that refers to medical data are connected to the recording medium and the server. In particular, for the servers, these terminal devices are connected via a network. When connected via a network, an information management system such as RIS, HIS, and PACS is established.

この実施形態に係る医療情報管理システムのように、医療データが保存されている同一の記録媒体や同一のサーバにアクセスの履歴(アクセスログ)を記録することで、アクセスの履歴(アクセスログ)の一括管理が可能となる。また、医療データが保存されている同一の記録媒体や同一のサーバにユーザリストを記録し、そのユーザリストを参照して医療データへのアクセス権限の有無を判断することで、記録媒体やサーバに接続される端末装置に依存せずに、医療データにアクセスできるユーザを限定することが可能となる。このように、アクセスの履歴(アクセスログ)を管理したり、アクセス権限の有無を判断したりすることで、医療データ管理のセキュリティを向上させることが可能となる。   As in the medical information management system according to this embodiment, the access history (access log) is recorded by recording the access history (access log) on the same recording medium or the same server where medical data is stored. Batch management is possible. In addition, the user list is recorded on the same recording medium or the same server in which the medical data is stored, and the user list is referred to and the presence / absence of the authority to access the medical data is determined. It is possible to limit users who can access medical data without depending on the connected terminal device. As described above, it is possible to improve the security of medical data management by managing the access history (access log) and determining the presence or absence of access authority.

以下、この発明の実施形態に係る医療情報管理システム、及び医療情報管理サーバについて、図1及び図2を参照しつつ説明する。   Hereinafter, a medical information management system and a medical information management server according to an embodiment of the present invention will be described with reference to FIGS. 1 and 2.

(構成)
この発明の実施形態に係る医療情報管理システム及び医療情報管理サーバの構成について、図1を参照しつつ説明する。図1は、この発明の実施形態に係る医療情報管理システムの概略構成を示すブロック図である。
(Constitution)
The configuration of the medical information management system and the medical information management server according to the embodiment of the present invention will be described with reference to FIG. FIG. 1 is a block diagram showing a schematic configuration of a medical information management system according to an embodiment of the present invention.

医療情報管理システム1は、医療情報管理サーバ2と、端末装置9a、9bとがネットワークを介して接続されている。医療情報管理サーバ2には、制御部3、医療データ記録部4、ユーザリスト記録部5、アクセスログ記録部6、書き込み部7、及び判断部8が備えられている。この医療情報管理システム1は、例えばHIS、RIS、PACS等のシステムとして機能する。   In the medical information management system 1, a medical information management server 2 and terminal devices 9a and 9b are connected via a network. The medical information management server 2 includes a control unit 3, a medical data recording unit 4, a user list recording unit 5, an access log recording unit 6, a writing unit 7, and a determination unit 8. The medical information management system 1 functions as a system such as HIS, RIS, or PACS.

医療情報管理サーバ2は、例えばHISに設置されているサーバや、RISに設置されているサーバや、PACSに設置されている診断画像サーバに相当する。   The medical information management server 2 corresponds to, for example, a server installed in the HIS, a server installed in the RIS, or a diagnostic image server installed in the PACS.

医療データ記録部4には医療データが記録され、ユーザリスト記録部5には医療データにアクセス可能なユーザを示すユーザリストのデータが記録され、アクセスログ記録部7には外部から医療データへアクセスした履歴(アクセスログ)が記録される。   Medical data is recorded in the medical data recording unit 4, user list data indicating users who can access the medical data is recorded in the user list recording unit 5, and medical data is accessed from the outside in the access log recording unit 7. History (access log) is recorded.

医療データ記録部4に記録される医療データは、例えばHIS、RIS、PACS等で管理される情報に相当する。医療情報管理サーバ2が例えばPACSに設置されている診断画像サーバに相当する場合は、医療データ記録部4には医療データとして診断画像データが記録される。また、医療情報管理サーバ2が例えばHISに設置されているサーバに相当する場合は、医療データ記録部4には医療データとしての患者情報(ID、氏名、生年月日等の情報)、会計情報、処方情報等(以下、患者情報等と称する)が記録される。また、医療情報管理サーバ2がRISに設置されているサーバに相当する場合は、医療データ記録部4には医療データとしての検査実施情報が記録される。   The medical data recorded in the medical data recording unit 4 corresponds to information managed by HIS, RIS, PACS or the like, for example. When the medical information management server 2 corresponds to, for example, a diagnostic image server installed in the PACS, diagnostic image data is recorded as medical data in the medical data recording unit 4. Further, when the medical information management server 2 corresponds to, for example, a server installed in the HIS, patient information (information such as ID, name, date of birth, etc.), accounting information as medical data is stored in the medical data recording unit 4. Prescription information or the like (hereinafter referred to as patient information or the like) is recorded. When the medical information management server 2 corresponds to a server installed in the RIS, examination execution information as medical data is recorded in the medical data recording unit 4.

医療情報管理サーバ2内の書き込み部7は、端末装置9aから医療情報管理サーバ2に送信された医療データを医療データ記録部4に書き込む。また、書き込み部7は、医療データとともに送信された医療データにアクセス可能なユーザを示すユーザリストのデータをユーザリスト記録部5に書き込む。さらに、書き込み部7は、端末装置9bから医療データを取得するためのアクセスがあると、そのアクセスの履歴(アクセスログ)をアクセスログ記録部6に書き込む。   The writing unit 7 in the medical information management server 2 writes the medical data transmitted from the terminal device 9 a to the medical information management server 2 in the medical data recording unit 4. The writing unit 7 writes data of a user list indicating users who can access the medical data transmitted together with the medical data to the user list recording unit 5. Furthermore, when there is an access for acquiring medical data from the terminal device 9b, the writing unit 7 writes the access history (access log) in the access log recording unit 6.

また、医療情報管理サーバ2内の判断部8は、端末装置9bから医療データを取得するためのアクセスがあると、医療データへのアクセスの権限があるか否かの判断を行い、その判断結果を制御部3に出力する。そして、判断部8によりアクセス権限があると判断された場合は、制御部3は医療データ記録部4から目的の医療データを取得し、端末装置9bに送信する。つまり、判断部8は医療データへのアクセスの許可の判断を行うものである。判断部8がこの発明の「アクセス権限判断手段」に相当する。   Further, when there is an access for acquiring medical data from the terminal device 9b, the determination unit 8 in the medical information management server 2 determines whether or not there is an authority to access the medical data, and the determination result Is output to the control unit 3. If the determination unit 8 determines that there is an access right, the control unit 3 acquires the target medical data from the medical data recording unit 4 and transmits it to the terminal device 9b. That is, the determination unit 8 determines whether to permit access to medical data. The determination unit 8 corresponds to “access authority determination means” of the present invention.

端末装置9aは、医療情報管理サーバ2に医療データとその医療データにアクセス可能なユーザを示すユーザリストを送信するための端末装置である。また、端末装置9bは、医療情報管理サーバ2にアクセスして医療情報管理サーバ2から医療データを取得するための端末装置である。端末装置9aがこの発明の「第1の端末装置」に相当し、端末装置9bがこの発明の「第2の端末装置」に相当する。   The terminal device 9 a is a terminal device for transmitting medical data and a user list indicating users who can access the medical data to the medical information management server 2. The terminal device 9 b is a terminal device for accessing the medical information management server 2 and acquiring medical data from the medical information management server 2. The terminal device 9a corresponds to the “first terminal device” of the present invention, and the terminal device 9b corresponds to the “second terminal device” of the present invention.

端末装置9aの一例として、X線診断装置、X線CT装置、超音波診断装置等の診断装置が該当する。また、端末装置9bとしては、HIS、RIS、PACS等に設置されて各システムのサーバから医療データを取得する端末装置が該当する。診断装置としての端末装置9aで取得された診断画像データ(医療データ)は、端末装置9aから医療情報管理サーバ2に送信されて医療データ記録部4に記録及び保存される。そして、例えば読影室に設置されている端末装置9bにより医療情報管理サーバ2にアクセスして、医療データ記録部4に記録されている診断画像データ(医療データ)を取得する。   As an example of the terminal device 9a, a diagnostic apparatus such as an X-ray diagnostic apparatus, an X-ray CT apparatus, or an ultrasonic diagnostic apparatus is applicable. The terminal device 9b corresponds to a terminal device that is installed in HIS, RIS, PACS or the like and acquires medical data from a server of each system. Diagnostic image data (medical data) acquired by the terminal device 9a as the diagnostic device is transmitted from the terminal device 9a to the medical information management server 2 and recorded and stored in the medical data recording unit 4. For example, the medical information management server 2 is accessed by the terminal device 9b installed in the interpretation room, and diagnostic image data (medical data) recorded in the medical data recording unit 4 is acquired.

(動作)
次に、この発明の実施形態に係る医療情報管理システム及び医療情報管理サーバの動作について図2を参照しつつ説明する。図2は、この発明の実施形態に係る医療情報管理システムの動作を順番に説明するためのフローチャートである。
(Operation)
Next, operations of the medical information management system and the medical information management server according to the embodiment of the present invention will be described with reference to FIG. FIG. 2 is a flowchart for sequentially explaining the operation of the medical information management system according to the embodiment of the present invention.

まず、医療データとその医療データにアクセス可能なユーザを示すユーザリストのデータが、端末装置9aから医療情報管理サーバ2に送信される(ステップS01)。例えば、端末装置9aをRISに設置されている診断装置とし、医療情報管理サーバ2をPACSの診断画像サーバとし、端末装置9bをHIS又はPACSに設置されている読影装置とする。この場合、診断装置としての端末装置9aから医療データとしての診断画像データとこの診断画像データにアクセス可能なユーザを示すユーザリストのデータとがPACSの診断画像サーバとしての医療情報管理サーバ2に送信される。   First, medical data and user list data indicating users who can access the medical data are transmitted from the terminal device 9a to the medical information management server 2 (step S01). For example, the terminal device 9a is a diagnostic device installed in the RIS, the medical information management server 2 is a PACS diagnostic image server, and the terminal device 9b is a radiogram interpretation device installed in the HIS or PACS. In this case, diagnostic image data as medical data and user list data indicating users who can access the diagnostic image data are transmitted from the terminal device 9a as a diagnostic device to the medical information management server 2 as a diagnostic image server of PACS. Is done.

医療データとユーザリストのデータは医療情報管理サーバ2の制御部3を介して、書き込み部7に出力される。そして、書き込み部7は医療データとユーザリストのデータとを受けて、医療データを医療データ記録部4に書き込み、ユーザリストのデータをユーザリスト記録部5に書き込む。このようにして医療データとユーザリストのデータとが、医療情報管理サーバ2内に記録及び保存されることになる(ステップS02)。   The medical data and user list data are output to the writing unit 7 via the control unit 3 of the medical information management server 2. The writing unit 7 receives the medical data and the user list data, writes the medical data to the medical data recording unit 4, and writes the user list data to the user list recording unit 5. In this way, medical data and user list data are recorded and stored in the medical information management server 2 (step S02).

そして、例えばHISやPACS等に設置されている端末装置9bにて、医療データ記録部4に記録されている医療データ(例えば診断画像データ)を参照する場合は、端末装置9bから医療データが保存されている医療情報管理サーバ2にアクセスして医療データ(例えば診断画像データ)の要求を行う(ステップS03)。   For example, when referring to medical data (for example, diagnostic image data) recorded in the medical data recording unit 4 in the terminal device 9b installed in the HIS or PACS, the medical data is stored from the terminal device 9b. The medical information management server 2 is accessed and a request for medical data (for example, diagnostic image data) is made (step S03).

制御部3は端末装置9bからアクセスを受けると、書き込み部7にアクセスの履歴(アクセスログ)の書き込み命令の信号を出力し、書き込み部7はその信号を受けてアクセスログ記録部6に端末装置9bからのアクセスの履歴(アクセスログ)を書き込む(ステップS04)。例えば、アクセスした者の氏名やアクセスに用いた端末の番号やアクセスした日時等がアクセスログとしてアクセスログ記録部6に記録される。   When the control unit 3 receives an access from the terminal device 9b, the control unit 3 outputs a write command signal of an access history (access log) to the writing unit 7, and the writing unit 7 receives the signal to the access log recording unit 6 to the terminal device. The access history (access log) from 9b is written (step S04). For example, the name of the person who accessed, the number of the terminal used for access, the date and time of access, etc. are recorded in the access log recording unit 6 as an access log.

このアクセスと同時に、端末装置9bからユーザ情報(例えば、ID、氏名、パスワード等)が医療情報管理サーバ2に送信される。制御部3はそのアクセスを受けると、端末装置9bから送信されたユーザ情報を判断部8に出力する。判断部8はユーザ情報を受けると、ユーザリスト記録部5に記録されているユーザリストを参照し、ユーザ情報とユーザリストとに基づいてアクセスの権限があるか否かの判断を行う(ステップS05)。さらに判断部8は判断結果を制御部8に出力する。例えば、ユーザ情報がIDや氏名からなる場合、ユーザリストの中にそのIDや氏名があればアクセス権限があると判断され、医療データへのアクセスが許可される。一方、そのユーザリストの中にIDや氏名がなければアクセス権限がないと判断され、医療データへのアクセスは許可されない。   Simultaneously with this access, user information (for example, ID, name, password, etc.) is transmitted from the terminal device 9b to the medical information management server 2. When receiving the access, the control unit 3 outputs the user information transmitted from the terminal device 9b to the determination unit 8. When receiving the user information, the determination unit 8 refers to the user list recorded in the user list recording unit 5 and determines whether or not there is an access right based on the user information and the user list (step S05). ). Further, the determination unit 8 outputs the determination result to the control unit 8. For example, when the user information consists of an ID or name, if the ID or name exists in the user list, it is determined that the user has access authority, and access to medical data is permitted. On the other hand, if there is no ID or name in the user list, it is determined that there is no access authority, and access to medical data is not permitted.

そして、判断部8によりアクセス権限があると判断された場合は(ステップS06、Yes)、制御部3はその判断結果を受けて、医療データ記録部4に記録されている医療データ(例えば診断画像データ)を取得し、その医療データ(例えば診断画像データ)を要求元である端末装置9bに送信する(ステップ07)。   If the determination unit 8 determines that the user has access authority (step S06, Yes), the control unit 3 receives the determination result and receives medical data (for example, a diagnostic image) recorded in the medical data recording unit 4. Data) is acquired, and the medical data (for example, diagnostic image data) is transmitted to the requesting terminal device 9b (step 07).

一方、判断部8によりアクセス権限がないと判断された場合は(ステップS06、No)、そのユーザ情報(例えばIDや氏名等)では医療データを取得できず、処理は終了する。   On the other hand, when it is determined by the determination unit 8 that there is no access authority (No in step S06), medical data cannot be acquired with the user information (for example, ID or name), and the process ends.

以上のように、アクセスの履歴(アクセスログ)を医療データ(例えば診断画像データ)とともに同一の医療情報管理サーバ2に記録することで、医療データ(例えば診断画像データ)を参照するための端末装置9b等に依存せずに、アクセスの履歴(アクセスログ)の一括管理が可能となる。   As described above, a terminal device for referring to medical data (for example, diagnostic image data) by recording an access history (access log) in the same medical information management server 2 together with medical data (for example, diagnostic image data). Access history (access log) can be collectively managed without depending on 9b or the like.

また、医療データ(例えば診断画像データ)とともにその医療データにアクセス可能なユーザを示すユーザリストを同一の医療情報管理サーバ2に記録し、そのユーザリストを参照することによりアクセス権限の有無を判断するため、アクセス権限の判断が個々の端末装置9b等に依存せずに医療データにアクセスできるユーザを限定することが可能となる。   Further, a user list indicating users who can access the medical data together with the medical data (for example, diagnostic image data) is recorded in the same medical information management server 2, and the presence or absence of access authority is determined by referring to the user list. Therefore, it becomes possible to limit the users who can access the medical data without determining the access authority depending on the individual terminal device 9b or the like.

このように、アクセスログの管理及びアクセス権限の判断を医療情報管理サーバ2で一括して行うことで、医療データ管理のセキュリティを向上させることが可能となる。   As described above, it is possible to improve the security of medical data management by collectively managing the access log and determining the access authority in the medical information management server 2.

また、上記の実施形態においては、同一の医療情報管理サーバ2に医療データ、アクセスログ、及びユーザリストを記録及び保存する場合について説明したが、この発明はそれに限られない。例えば、医療情報管理サーバ2の代わりに書き込み可能なCD、DVD、HDD等の記録媒体を用いても良い。この場合、書き込み部7は例えば端末装置9aに設けられ、その端末装置9aに設けられた書き込み部7によって記録媒体に医療データ及びユーザリストが書き込まれて記録及び保存されることになる。さらに、医療データを参照するための端末装置9bから医療データが記録されている記録媒体にアクセスすると、記録媒体に記録されているユーザリストを参照してアクセス権限の有無を判断し、アクセス権限がある場合は、医療データへのアクセスが許可され、端末装置9bは記録媒体に記録されている医療データを取得することになる。そして、端末装置9bによって記録媒体にアクセスの履歴(アクセスログ)が書き込まれる。   In the above embodiment, the case where medical data, access logs, and user lists are recorded and stored in the same medical information management server 2 has been described. However, the present invention is not limited thereto. For example, a writable recording medium such as a CD, DVD, or HDD may be used instead of the medical information management server 2. In this case, the writing unit 7 is provided in the terminal device 9a, for example, and medical data and a user list are written and recorded on the recording medium by the writing unit 7 provided in the terminal device 9a. Further, when the terminal device 9b for referring to the medical data accesses the recording medium on which the medical data is recorded, the user list recorded on the recording medium is referred to determine whether there is an access authority, and the access authority is In some cases, access to the medical data is permitted, and the terminal device 9b acquires the medical data recorded on the recording medium. Then, an access history (access log) is written to the recording medium by the terminal device 9b.

以上のように、医療データとともにアクセスの履歴(アクセスログ)を同一の記録媒体に記録することにより、その医療データへのアクセスの履歴(アクセスログ)を一括して管理することが可能となる。さらに医療データとともにその医療データにアクセス可能なユーザを示すユーザリストを同一の記録媒体に記録して、そのユーザリストを参照してアクセス権限の有無を判断するため、アクセス権限の判断が個々の端末装置に依存せず、そのことにより医療データにアクセスできるユーザを限定することが可能となる。このように記録媒体を用いた場合も、医療データ管理のセキュリティを向上させることが可能となる。   As described above, by recording the access history (access log) together with the medical data on the same recording medium, it becomes possible to collectively manage the access history (access log) to the medical data. Furthermore, since the user list indicating the users who can access the medical data together with the medical data is recorded on the same recording medium and the presence or absence of the access authority is determined with reference to the user list, the access authority is determined for each terminal. It is possible to limit users who can access medical data without depending on the device. Thus, even when the recording medium is used, it is possible to improve the security of medical data management.

この発明の実施形態に係る医療情報管理システムの概略構成を示すブロック図である。It is a block diagram which shows schematic structure of the medical information management system which concerns on embodiment of this invention. この発明の実施形態に係る医療情報管理システムの動作を順番に説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the medical information management system which concerns on embodiment of this invention in order.

符号の説明Explanation of symbols

1 医療情報管理システム
2 医療情報管理サーバ
3 制御部
4 医療データ記録部
5 ユーザリスト記録部
6 アクセスログ記録部
7 書き込み部
8 判断部
9a、9b 端末装置
DESCRIPTION OF SYMBOLS 1 Medical information management system 2 Medical information management server 3 Control part 4 Medical data recording part 5 User list recording part 6 Access log recording part 7 Writing part 8 Judgment part 9a, 9b Terminal device

Claims (4)

サーバと、第1の端末装置と、第2の端末装置とがネットワークを介して接続された医療情報管理システムであって、
前記サーバは、
前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、
前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記アクセスの履歴を記録するアクセスログ記録手段と、
を有することを特徴とする医療情報管理システム。
A medical information management system in which a server, a first terminal device, and a second terminal device are connected via a network,
The server
Medical data recording means for recording medical data transmitted from the first terminal device;
An access log recording means for recording the access history when there is an access for acquiring the medical data recorded in the medical data recording means from the second terminal device;
A medical information management system comprising:
サーバと、第1の端末装置と、第2の端末装置とがネットワークを介して接続された医療情報管理システムであって、
前記第1の端末装置は、前記医療データを前記サーバに送信する際に、前記医療データとともに前記医療データにアクセス可能なユーザを示すユーザリストデータを前記サーバに送信する手段を有し、
前記サーバは、前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、
前記第1の端末装置から送信された前記ユーザリストデータを記録するユーザリスト記録手段と、
前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記ユーザリスト記録手段に記録されているユーザリストデータに基づいて前記アクセスの権限の有無を判断するアクセス権限判断手段と、
前記アクセス権限判断手段によりアクセスの権限があると判断された場合に、前記医療データ記録手段に記録されている医療データを前記第2の端末装置に送信する送信手段と、を有することを特徴とする医療情報管理システム。
A medical information management system in which a server, a first terminal device, and a second terminal device are connected via a network,
The first terminal device includes means for transmitting, to the server, user list data indicating users who can access the medical data together with the medical data when transmitting the medical data to the server.
The server includes medical data recording means for recording medical data transmitted from the first terminal device;
User list recording means for recording the user list data transmitted from the first terminal device;
When there is an access for acquiring medical data recorded in the medical data recording means from the second terminal device, the access authority is determined based on the user list data recorded in the user list recording means. Access authority determination means for determining presence or absence;
Transmission means for transmitting medical data recorded in the medical data recording means to the second terminal device when it is determined that the access authority is determined by the access authority determining means. Medical information management system.
ネットワークを介して第1の端末装置と第2の端末装置とに接続された医療情報管理サーバであって、
前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、
前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記アクセスの履歴を記録するアクセスログ記録手段と、
を有することを特徴とする医療情報管理サーバ。
A medical information management server connected to the first terminal device and the second terminal device via a network,
Medical data recording means for recording medical data transmitted from the first terminal device;
An access log recording means for recording the access history when there is an access for acquiring the medical data recorded in the medical data recording means from the second terminal device;
A medical information management server characterized by comprising:
ネットワークを介して第1の端末装置と第2の端末装置とに接続された医療情報管理サーバであって、
前記第1の端末装置から送信された医療データを記録する医療データ記録手段と、
前記医療データとともに前記第1の端末装置から送信された前記医療データにアクセス可能なユーザを示すユーザリストデータを記録するユーザリスト記録手段と、
前記第2の端末装置から前記医療データ記録手段に記録されている医療データを取得するためのアクセスがあると、前記ユーザリスト記録手段に記録されているユーザリストデータに基づいて前記アクセスの権限の有無を判断するアクセス権限判断手段と、
前記アクセス権限判断手段によりアクセスの権限があると判断された場合に、前記医療データ記録手段に記録されている医療データを前記第2の端末装置に送信する送信手段と、を有することを特徴とする医療情報管理サーバ。
A medical information management server connected to the first terminal device and the second terminal device via a network,
Medical data recording means for recording medical data transmitted from the first terminal device;
User list recording means for recording user list data indicating users who can access the medical data transmitted from the first terminal device together with the medical data;
When there is an access for acquiring medical data recorded in the medical data recording means from the second terminal device, the access authority is determined based on the user list data recorded in the user list recording means. Access authority determination means for determining presence or absence;
Transmission means for transmitting medical data recorded in the medical data recording means to the second terminal device when it is determined that the access authority is determined by the access authority determining means. Medical information management server.
JP2004362504A 2004-12-15 2004-12-15 Medical information management system and medical information management server Withdrawn JP2006172056A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004362504A JP2006172056A (en) 2004-12-15 2004-12-15 Medical information management system and medical information management server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004362504A JP2006172056A (en) 2004-12-15 2004-12-15 Medical information management system and medical information management server

Publications (1)

Publication Number Publication Date
JP2006172056A true JP2006172056A (en) 2006-06-29

Family

ID=36672754

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004362504A Withdrawn JP2006172056A (en) 2004-12-15 2004-12-15 Medical information management system and medical information management server

Country Status (1)

Country Link
JP (1) JP2006172056A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012016060A2 (en) * 2010-07-28 2012-02-02 Carl Kesselman Health care information systems

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012016060A2 (en) * 2010-07-28 2012-02-02 Carl Kesselman Health care information systems
WO2012016060A3 (en) * 2010-07-28 2012-05-03 Carl Kesselman Health care information systems

Similar Documents

Publication Publication Date Title
US8280129B2 (en) Medical image management device and medical image system correlating images from past and present examinations
US20050197860A1 (en) Data management system
US20170091464A1 (en) Systems and methods for linking medical records with images for distribution
US20050209889A1 (en) Medical data storing method and terminal and server used for the same
JP2006202009A (en) Medical equipment and access control program
JP5640841B2 (en) Medical information management system and program
JP2006280717A (en) Medical imaging system
KR100844543B1 (en) Method and apparatus for implementing a web-based remote diagnosis
JP5809015B2 (en) System for medical imaging work capable of registering re-shooting instruction information and re-shooting instruction registration method
JP2002140685A (en) Image management system and its method
JP2006223465A (en) Medical image system and acquisition method of medical image
JP2018173937A (en) Precise retrieval and extraction of medical image and data in cloud storage
US20190095583A1 (en) Method and system for electronic medical record processing in presence of conflicts
JP2006149659A (en) Medical equipment and medical data access control method
JP4468050B2 (en) Medical data management method and system, and terminal used therefor
JP2006172056A (en) Medical information management system and medical information management server
JP2006279407A (en) Medical image managing system
CN104217383A (en) Status notification method for medical reports of patients
JP5111811B2 (en) Image operation history management system, modality, and server device
JP2005267551A (en) Medical data preserving method and terminal and server to be used for same
JP4921819B2 (en) Medical image interpretation system
JP2010152624A (en) Medical image management system
JP2009195257A (en) Medical image management device and program
JP2010131034A (en) Medical image system
JP6881628B2 (en) Medical cooperation system and control program

Legal Events

Date Code Title Description
A300 Withdrawal of application because of no request for examination

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20080304