JP2011039710A - Information management system - Google Patents

Information management system Download PDF

Info

Publication number
JP2011039710A
JP2011039710A JP2009185180A JP2009185180A JP2011039710A JP 2011039710 A JP2011039710 A JP 2011039710A JP 2009185180 A JP2009185180 A JP 2009185180A JP 2009185180 A JP2009185180 A JP 2009185180A JP 2011039710 A JP2011039710 A JP 2011039710A
Authority
JP
Japan
Prior art keywords
information
user
identification information
service
anonymous
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2009185180A
Other languages
Japanese (ja)
Inventor
Keiichi Sato
恵一 佐藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Solutions Ltd
Original Assignee
Hitachi Solutions Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Solutions Ltd filed Critical Hitachi Solutions Ltd
Priority to JP2009185180A priority Critical patent/JP2011039710A/en
Publication of JP2011039710A publication Critical patent/JP2011039710A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To perform management without directly joining quasi-subtle information (anonymous information) and information allowing specification of an individual (non-anonymous information) when providing various services based on the quasi-subtle information. <P>SOLUTION: An information management system includes: a first means generating peculiar user identification information to the non-anonymous information received from a user, and registering it into a first storage means; a second means registering a set of the user identification information and service identification information corresponding to a service kind into a second storage means; and a third means registering a set of the service identification information and the anonymous information corresponding to the service identification information into a third storage means. The information management system further includes: a fourth means registering a set of the user identification information and peculiar identification information generated by performing identification of the user into the second storage means; and a means receiving the peculiar identification information from the user oneself, acquiring the user identification information from the second storage means, acquiring the service identification information by the user identification information, acquiring the anonymous information based on the service identification information, and providing it to the user. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、健康管理や検査などを実施する際に、個人別の検査結果などの機微情報(匿名情報)に対し、氏名、住所などの個人情報である非匿名情報を分離した状態で管理することができる情報管理システムに関するものである。   The present invention manages non-anonymous information such as name, address, etc. separated from sensitive information (anonymous information) such as individual test results when performing health care or inspection. It relates to an information management system that can be used.

身長、体重、血圧、血糖値などの健康管理情報や遺伝子の配列やタイプなどの遺伝情報などの生体情報は、自己の状態を知るうえで非常に価値の高い情報となる。しかしながら、これらが個人を識別できるような氏名、住所、電話番号、電子メールアドレスなどの生体情報以外の個人情報と結びついてしまうと、機微情報として取り扱われることとなる。
個人情報の保護に関する法律では、「この法律において「個人情報」とは、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。)をいう。」と規定されている。
Biological information such as health management information such as height, weight, blood pressure, blood glucose level, and genetic information such as gene sequence and type, is very valuable information for knowing one's own state. However, if they are combined with personal information other than biometric information such as name, address, telephone number, and e-mail address that can identify an individual, it will be treated as sensitive information.
According to the Act on the Protection of Personal Information, “In this law,“ Personal information ”refers to information about a living individual, and identifies a specific individual based on the name, date of birth, and other descriptions contained in the information. (Including those that can be easily collated with other information, thereby identifying a specific individual). ".

一方、機微情報については、JIS Q 15001によると、(1)思想、信条及び宗教に関する事項、(2)人種、民族、門地、本籍地(所在都道府県に関する情報を除く。)、身体・精神障害、犯罪歴その他社会的差別の原因となる事項。(3)勤労者の団結権、団体交渉及びその他団体行動の行為に関する事項。(4)集団示威行為への参加、請願権の行使、及びその他の政治的権利の行使に関する事項。(5)保健医療及び性生活といった幾つかの項目が挙げられている。これ以外にも機微情報(センシティブ情報)になり得るものは存在し、遺伝情報や容姿、趣味趣向などについても該当する可能性もあるが、明確な定義が存在しないのが現状である。   On the other hand, for sensitive information, according to JIS Q 15001, (1) Matters related to thought, creed, and religion, (2) Race, ethnicity, gate, permanent address (excluding information about the prefecture where it is located), body and spirit Disability, criminal record and other matters that cause social discrimination. (3) Matters concerning workers' right to organize, collective bargaining and other acts of collective action. (4) Matters concerning participation in group demonstrations, exercise of petition rights, and exercise of other political rights. (5) Some items such as health care and sex life are listed. There are other things that can be sensitive information (sensitive information), and genetic information, appearance, and hobbies may also be applicable, but there is currently no clear definition.

しかし、機微情報が漏洩することは、当該情報に基づく本人の社会生活上、重大な損害をもたらす恐れがある。さらに、個人情報が遺伝情報のような一生変化することのない情報と共に取得された場合は、個人にとって甚大なリスクを伴う情報を事業者に提供することにつながりかねず、こういった情報を扱うに当たっては特に気を使う必要がある。   However, leakage of sensitive information may cause serious damage to the person's social life based on the information. In addition, when personal information is acquired together with information that does not change throughout the life, such as genetic information, it may lead to providing information with a tremendous risk for individuals to businesses, and such information is handled. In particular, you need to be careful.

こういった観点から、「経済産業分野のうち個人遺伝情報を用いた事業分野における個人情報保護ガイドライン」では、事業に用いる個人遺伝情報と法令に基づく場合を除き、機微情報の取得又は利用を禁じているし、個人情報保護条例を持つ地方自治体の多くが機微情報に関する規定を整備している。また、「個人データの処理に係る個人の保護及びその自由な流通に関する欧州議会及びEU理事会指令(EU指令)」においては、「加盟国は、人種、民族、政治的見解、宗教、思想、心情、労働組合への加盟に関する情報を漏えいする個人データの処理、もしくは健康または性生活に関するデータ処理を禁止するものとする」と規定されている。このように、機微情報の取扱いについては様々な制約が存在するため、これらに対応することは大きな負担となるばかりでなく、機微情報を活用したサービスの提供が困難な場合もある。
本発明に関する文献としては、下記の特許文献1がある。
From this point of view, the “Guidelines for the Protection of Personal Information in the Business Fields Using Personal Genetic Information in the Economic and Industrial Fields” prohibits the acquisition or use of sensitive information, unless it is based on personal genetic information used in the business and laws. However, many local governments with personal information protection regulations have established regulations on sensitive information. The “European Parliament and EU Council Directive (EU Directive) on the protection and free distribution of individuals related to the processing of personal data” also states that “Member States are racial, ethnic, political views, religions, thoughts. , Processing of personal data that leaks information about the feelings and membership of the labor union, or data processing of health or sex life is prohibited. " As described above, since there are various restrictions on handling of sensitive information, it is not only a big burden to deal with these, but it may be difficult to provide a service using sensitive information.
As a document related to the present invention, there is the following Patent Document 1.

特開2003−216740JP 2003-216740 A

上記のように、機微情報を活用した秘匿性のある安全なサービスを提供するためには、「個人情報」と「個人情報と連結したときに機微情報となる情報(準機微情報)」を分離し、連結しないようにデータを管理することが重要となる。実際の運用に当たっては、個人情報を蓄積する第1のデータベースと準機微情報を蓄積する第2のデータベースを分離することが好ましい。その上で、閲覧者ごとに閲覧できる情報を制御し、個人情報と準機微情報が連結しないようにすることで、個人を特定可能な機微情報の取扱いをすることなく、必要なサービスを提供することができるようにすることが必要である。   As described above, in order to provide a confidential and secure service using sensitive information, “personal information” and “information that becomes sensitive information when combined with personal information (quasi-sensitive information)” are separated. However, it is important to manage the data so that it is not connected. In actual operation, it is preferable to separate the first database for storing personal information from the second database for storing semi-sensitive information. In addition, by controlling the information that can be viewed for each viewer, and by preventing the connection of personal information and semi-sensitive information, it provides the necessary services without handling sensitive information that can identify individuals. It is necessary to be able to do that.

しかし、実際に個人情報と準機微情報を分離した場合、対面業務等において準機微情報に関する個人が当該個人であるかどうかの確認が困難であることや、特に、サービスに伴う実体(検査キットなど)を、個人情報を基に当該個人に配布や販売等する際に、個人情報と準機微情報を間接的に連携させることなく当該個人に送達させることが困難である等の問題があった。   However, when personal information and semi-sensitive information are actually separated, it may be difficult to confirm whether the individual related to semi-sensitive information is the person concerned in the face-to-face operation, etc. ) Is distributed or sold to the individual based on the personal information, there is a problem that it is difficult to deliver the personal information and the semi-sensitive information to the individual without indirectly linking them.

本発明の目的は、準機微情報に基づいた各種のサービスを提供する際に、個人を特定可能な情報(非匿名情報)と準機微情報(匿名情報)と直接的に結び付けることなく管理することができる情報管理システムを提供することにある。   The purpose of the present invention is to manage personally identifiable information (non-anonymous information) and quasi-sensitive information (anonymous information) without directly linking them when providing various services based on quasi-sensitive information It is to provide an information management system capable of

上記目的を達成するために本発明に係る情報管理システムは、サービスの提供を受ける利用者の非匿名情報を受け付けた後、この受け付けた非匿名情報に対し固有の利用者識別情報を生成し、前記利用者に通知すると共に前記非匿名情報と前記利用者識別情報の組を第1の記憶手段に登録する第1の手段と、
利用者に提供するサービス種別に応じたサービス識別情報と前記利用者識別情報との組を第2の記憶手段に登録する第2の手段と、
前記サービス識別情報と当該サービス識別情報に対応した匿名情報の組を第3の記憶手段に登録する第3の手段とを備え、
前記匿名情報にアクセスするために利用者の本人確認を行って生成された固有の識別情報と前記利用者識別情報の組を前記第2の記憶手段に登録すると共に利用者本人に通知する第4の手段と、
前記固有の識別情報を利用者本人から受付け、その固有の識別情報によって前記第2の記憶手段から利用者識別情報を取得し、その利用者識別情報によって第3の記憶手段から前記サービス識別情報を取得し、そのサービス識別情報に対応して前記第3の記憶手段に登録された匿名情報を取得して利用者に提供する手段とを備えることを特徴とする。
また、前記匿名情報が健康診断結果等の機微情報であり、前記非匿名情報が利用者を特定可能な個人情報であることを特徴とする。
また、前記第2の記憶手段に登録する前記固有の識別情報と利用者識別情報の組は所定の暗号化手段によって暗号化されていることを特徴とする。
また、サービスの提供を受ける利用者の非匿名情報を受け付けた後、この受け付けた非匿名情報に対し固有の利用者識別情報を生成し、前記利用者に通知すると共に前記非匿名情報と前記利用者識別情報の組を第1の記憶手段に登録する第1の手段と、
利用者に提供するサービス種別に応じたサービス識別情報と前記利用者識別情報との組を第2の記憶手段に登録する第2の手段と、
前記サービス識別情報と当該サービス識別情報に対応した匿名情報の組を第3の記憶手段に登録する第3の手段とを備え、
前記匿名情報の元になった物体に対応した固有の識別情報を生成し、その固有の識別情報と前記利用者識別情報の組を第4の記憶手段に登録する第4の手段と、
前記固有の識別情報が付加された前記物体を受付け、その受け付けた物体に付加されたに前記固有の識別情報により前記前記第4の記憶手段から前記利用者識別情報を取得する第5の手段と、
取得した前記利用者識別情報により前記第1の記憶手段から前記非匿名情報を取得する第6の手段と、
前記物体を前記第1の記憶手段から取得した非匿名情報で特定される利用者に送付する第7の手段とを備えることを特徴とする。
また、前記匿名情報が健康診断結果等の機微情報であり、前記非匿名情報が利用者を特定可能な個人情報であることを特徴とする。
また、前記第2の記憶手段に登録する前記固有の識別情報と利用者識別情報の組は所定の暗号化手段によって暗号化されていることを特徴とする。
In order to achieve the above object, the information management system according to the present invention receives non-anonymous information of a user who receives a service, and then generates unique user identification information for the received non-anonymous information, First means for notifying the user and registering the set of the non-anonymous information and the user identification information in a first storage means;
Second means for registering a set of service identification information corresponding to a service type provided to a user and the user identification information in a second storage means;
A third means for registering a set of the service identification information and anonymous information corresponding to the service identification information in a third storage means;
A set of unique identification information generated by confirming the identity of the user to access the anonymous information and the user identification information is registered in the second storage means and is notified to the user. Means of
The unique identification information is received from the user himself / herself, the user identification information is obtained from the second storage means by the unique identification information, and the service identification information is obtained from the third storage means by the user identification information. Means for acquiring, anonymizing information registered in the third storage means corresponding to the service identification information, and providing it to the user.
Further, the anonymous information is sensitive information such as a health check result, and the non-anonymous information is personal information that can identify a user.
Further, the set of the unique identification information and user identification information registered in the second storage means is encrypted by a predetermined encryption means.
In addition, after receiving the non-anonymous information of the user who receives the service provision, unique user identification information is generated for the received non-anonymous information, and the user is notified and the non-anonymous information and the use First means for registering a set of person identification information in the first storage means;
Second means for registering a set of service identification information corresponding to a service type provided to a user and the user identification information in a second storage means;
A third means for registering a set of the service identification information and anonymous information corresponding to the service identification information in a third storage means;
A fourth means for generating unique identification information corresponding to the object that is the basis of the anonymous information, and registering the set of the unique identification information and the user identification information in a fourth storage means;
Fifth means for receiving the object to which the unique identification information is added and acquiring the user identification information from the fourth storage means by the unique identification information added to the received object; ,
Sixth means for acquiring the non-anonymous information from the first storage means by the acquired user identification information;
And a seventh means for sending the object to the user specified by the non-anonymous information acquired from the first storage means.
Further, the anonymous information is sensitive information such as a health check result, and the non-anonymous information is personal information that can identify a user.
Further, the set of the unique identification information and user identification information registered in the second storage means is encrypted by a predetermined encryption means.

本発明によれば、準機微情報に基づいた各種のサービスを提供する際に、個人を特定可能な非匿名情報と準機微情報などの匿名情報と直接に結び付けることなく管理することができる
なお、本発明におけるサービスとは、利用者から検体などの物、あるいは健康診断結果などのデータを受付け、この受け付けた物あるいはデータについて検査、分析、鑑定、評価などを行い、その結果を利用者に対するサービスとして提供するものである。具体的には、遺伝子や身体計測情報を検査するサービスや、機器等を介し身体計測情報等を取得し、蓄積するサービスなどがあり、アクセスする形態としては、一度のみの場合や、登録時ごとに利用される形態が考えられる。
また、サービス識別情報は、システム側でその都度生成する、あるいは予め生成されたものを用いるといった形態が考えられるが、本発明ではいずれであってもよい。
According to the present invention, when providing various services based on semi-sensitive information, it can be managed without directly linking non-anonymous information that can identify an individual and anonymous information such as semi-sensitive information. The service in the present invention is a service for a user that receives data such as an object such as a specimen or health check result from a user, performs inspection, analysis, appraisal, evaluation, etc. on the received object or data. As provided. Specifically, there are services that examine genes and body measurement information, and services that acquire and store body measurement information via devices, etc., and access forms include one-time access and registration The form used for is considered.
In addition, the service identification information may be generated each time on the system side, or may be generated in advance, but any form may be used in the present invention.

以下、本発明を実施するための最良の形態について図面を用いて詳細に説明する。
図1は、本発明に係る情報管理システムの一実施の形態の全体構成を示すシステム構成図である。
本システムは、身体情報計測などのサービスを受ける被験者(サービスの提供を受ける利用者)101が使用するパーソナルコンピュータで構成された被験者端末102、サービス依頼(検査依頼)を受け付ける窓口機関103、検査を実施し、検査結果のデータを被験者の氏名などの個人情報とは隔離して格納するサービス提供機関104とから構成されている。
窓口機関103は、窓口端末1031、被験者101の個人情報を登録する第1のデータベース1032とから構成されている。
The best mode for carrying out the present invention will be described below in detail with reference to the drawings.
FIG. 1 is a system configuration diagram showing the overall configuration of an embodiment of an information management system according to the present invention.
This system includes a subject terminal 102 composed of a personal computer used by a subject who receives a service such as physical information measurement (a user who receives a service) 101, a window organization 103 that accepts a service request (inspection request), and a test. The service providing organization 104 stores the test result data separately from the personal information such as the name of the subject.
The window organization 103 includes a window terminal 1031 and a first database 1032 for registering personal information of the subject 101.

サービス提供機関104は、検体1052を検査する検査装置1041、検査結果とサービスID1051の組を第2のデータベース1045に登録する情報読み書き装置1042、被験者端末102から指定されたユーザIDに対応したサービスIDの検査結果(匿名情報)を第2データベース1045から検索し、被験者端末102に返信する情報提供装置1043とから構成されている。
被験者端末102は、各種のデータを入力する入力装置(図示せず)を備えるほか、窓口機関104から受信したデータを表示する表示装置1021を備えている。
The service providing organization 104 includes an inspection device 1041 for inspecting the specimen 1052, an information read / write device 1042 for registering a set of the inspection result and the service ID 1051 in the second database 1045, and a service ID corresponding to the user ID specified from the subject terminal 102. The information providing apparatus 1043 that retrieves the test result (anonymous information) from the second database 1045 and sends it back to the test subject terminal 102.
The subject terminal 102 includes an input device (not shown) for inputting various data, and a display device 1021 for displaying data received from the window organization 104.

ここで、被験者101が身体情報計測などのサービスを受けようとする場合、被験者101は窓口端末1031の係員に検査依頼を申し出る。すると、係員は被験者101自身に窓口端末1031を操作させ、被験者の住所、氏名などの個人情報を入力させる。
窓口端末103は、個人情報の入力が終わったならば、利用者毎に固有の識別情報(以下、ユーザID)を自動生成し、画面に表示して被験者101に通知すると共に、ユーザIDと個人情報と窓口IDとを対応付けて第1のデータベース1032に登録する。
ユーザ登録が終了したならば、窓口端末1031の係員は身体情報計測のための検体採取器具105を被験者101に渡す。この検体採取器具105には、サービス種別を示す識別情報(以下、サービスID)1051が予め印字されている。
被験者は、検体採取器具105に検体1052を収納し、サービス提供機関104に提出する。サービス提供機関104では、検体1052を収納した検体採取器具105を検査装置1041に転送し、検査を実施する。
なお、被験者端末102とサービス提供機関104とはインターネットなどの通信網を介して接続されている。
Here, when the subject 101 wants to receive a service such as physical information measurement, the subject 101 offers an examination request to the staff of the window terminal 1031. Then, the attendant causes the subject 101 to operate the window terminal 1031 to input personal information such as the subject's address and name.
When the input of the personal information is completed, the window terminal 103 automatically generates unique identification information (hereinafter referred to as a user ID) for each user, displays it on the screen and notifies the subject 101, as well as the user ID and the individual. The information and the window ID are associated with each other and registered in the first database 1032.
When the user registration is completed, the attendant at the window terminal 1031 passes the sample collection instrument 105 for measuring physical information to the subject 101. Identification information (hereinafter referred to as service ID) 1051 indicating the service type is printed in advance on the sample collection device 105.
The subject stores the specimen 1052 in the specimen collection device 105 and submits it to the service providing organization 104. In the service providing organization 104, the sample collection device 105 containing the sample 1052 is transferred to the inspection apparatus 1041, and the inspection is performed.
The subject terminal 102 and the service providing organization 104 are connected via a communication network such as the Internet.

以上の構成において、被験者101がサービスの提供依頼(検査依頼)を行ってから検査結果を被験者端末102で閲覧するまでの過程を図2のシーケンス図を参照しつつ説明する。
まず、被験者101は自身の遺伝子などの身体計測情報の検査依頼を窓口機関103に対して行う。
検査依頼を受けた窓口端末1031の係員は、被験者101自身に窓口端末1031を操作させ、被験者の住所、氏名などの個人情報を入力させる(ステップ201)。
窓口端末1031は、個人情報の入力が終わったならば、ユーザIDを自動生成し、画面に表示して被験者101に通知すると共に、ユーザIDと個人情報とを対応付けて第1のデータベース1032に登録する(ステップ202)。
個人情報とは、氏名、住所、電話番号などで構成され、個人を特定可能な情報である。
In the above configuration, the process from when the subject 101 makes a service provision request (inspection request) to when the test result is viewed on the subject terminal 102 will be described with reference to the sequence diagram of FIG.
First, the subject 101 makes an examination request for body measurement information such as his / her own gene to the window organization 103.
The staff member of the window terminal 1031 having received the inspection request causes the subject 101 to operate the window terminal 1031 and input personal information such as the address and name of the subject (step 201).
When the input of the personal information is finished, the window terminal 1031 automatically generates a user ID, displays it on the screen, notifies the subject 101, and associates the user ID with the personal information in the first database 1032. Register (step 202).
Personal information includes information such as name, address, telephone number, etc. that can identify an individual.

ユーザ登録が終了したならば、窓口端末1031の係員は身体情報計測のための検体採取器具105を被験者101に渡す(ステップ203)。この検体採取器具105には、サービス種別を識別するためのサービスID1051が予め印字されている。
被験者は、検体採取器具105に検体1052を収納し、サービス提供機関104に提出する(ステップ204)。
サービス提供機関104では、検体採取器具105を受け付けると共に、サービスIDを受け付ける。
サービス提供機関104では、検体1052を収納した検体採取器具105を検査装置1041に転送し、検査を実施する(ステップ205)。
検査装置1041は、検査結果のデータにサービスIDを付加して情報読み書き装置1042に転送する(ステップ206)。
情報読み書き装置1042は、検査結果とサービスIDの組を第2データベース1045に登録する(ステップ207)。
When the user registration is completed, the attendant at the window terminal 1031 passes the sample collection device 105 for measuring physical information to the subject 101 (step 203). A service ID 1051 for identifying the service type is printed in advance on the sample collection device 105.
The subject stores the sample 1052 in the sample collection device 105 and submits it to the service providing organization 104 (step 204).
The service providing organization 104 receives the sample collection instrument 105 and the service ID.
In the service providing organization 104, the sample collection instrument 105 containing the sample 1052 is transferred to the inspection apparatus 1041, and the inspection is performed (step 205).
The inspection device 1041 adds the service ID to the inspection result data and transfers it to the information read / write device 1042 (step 206).
The information read / write device 1042 registers the set of the inspection result and service ID in the second database 1045 (step 207).

次に、被験者端末101における閲覧操作(結果確認操作)によりユーザIDとサービスIDが入力され、これが情報読み書き装置1042に送信されたならば、入力されたサービスIDを入力されたユーザIDと同じユーザIDのグループに追加登録する(ステップ209)。
この場合、入力されたユーザIDと同じユーザIDのサービスIDグループが存在しない場合には、新規グループを作成する。
Next, if a user ID and a service ID are input by a browsing operation (result confirmation operation) on the subject terminal 101 and transmitted to the information read / write device 1042, the same user as the input user ID is input to the input service ID. It is additionally registered in the ID group (step 209).
In this case, if a service ID group having the same user ID as the input user ID does not exist, a new group is created.

その後、同じユーザIDの他の検査結果データを登録する際には、その検査結果データのサービスIDが同じユーザIDのサービスIDグループに追加登録される。
図1の第2データベース1044には、1つのユーザIDに対し、3つのサービスIDが登録された例を示している。
情報読み書き装置1041は、サービスIDの登録が終了したならば、そのサービスIDを情報提供装置1043に転送する(ステップ210)。
情報提供装置1043は、受信したサービスIDと同じサービスIDに対応付けて第2データベース1044に登録されている検査結果のデータを検索し(ステップ211)、被験者端末102に送信する(ステップ212)。
被験者端末102は受信した検査結果データを表示画面に表示する(ステップ213)。
Thereafter, when registering other inspection result data of the same user ID, the service ID of the inspection result data is additionally registered in the service ID group of the same user ID.
The second database 1044 in FIG. 1 shows an example in which three service IDs are registered for one user ID.
When the registration of the service ID is completed, the information read / write device 1041 transfers the service ID to the information providing device 1043 (step 210).
The information providing apparatus 1043 searches the test result data registered in the second database 1044 in association with the same service ID as the received service ID (step 211), and transmits it to the subject terminal 102 (step 212).
The subject terminal 102 displays the received test result data on the display screen (step 213).

以上により、被験者は複数種類の検査結果データを最初に登録した検査結果データに順次追加して登録することができる。
なお、閲覧する場合、ユーザIDのみを指定した場合には、そのユーザIDに対応付けて登録されている全てのサービスIDに対応する検査結果データが検索されて表示される。
サービスIDのみを指定した場合、そのサービスIDのみに対応する検査結果データが検索されて表示される。
以上により、被験者端末102において利用者自身の検査結果のデータを閲覧することができる。
As described above, the test subject can sequentially add and register a plurality of types of test result data to the test result data registered first.
When browsing, if only a user ID is specified, inspection result data corresponding to all service IDs registered in association with the user ID are retrieved and displayed.
When only the service ID is designated, the inspection result data corresponding to only the service ID is retrieved and displayed.
As described above, the test result data of the user can be viewed on the subject terminal 102.

次に、検査結果データを基に健康指導を依頼した場合について説明する。
図3は、被験者101が医療機関に出向き、医者から健康指導を受ける場合のシステム構成を示す図であり、図1の構成に対し、新たに医者端末105が付加されている。なお、図3では健康指導を受けるために必要な部分のみを図示し、その他の部分は省略している。
図4は、健康指導を受ける際の各部の処理を示すシーケンス図である。
まず、被験者101は窓口機関103に健康指導依頼と本人確認資料(運転免許証、健康保険証など)を提出する(ステップ401)。
すると、窓口機関103の係員は提出された本人確認資料により本人かどうかを確認し(ステップ402)、本人であることが確認できたならばそのことを示すIDを生成し(ステップ403)、これを印刷して被験者101に渡す。
ここで、本人であることを確認済みのIDは、本人確認をするたびに生成され、同一人物であってもその都度ランダムに異なるIDであることが望ましいが、暗証番号のように同一人物ならば同じIDとするようにしてもよい。以下では、本人確認を行う都度ランダムに異なるID(ランダムID)を用いる場合について説明する。
被験者101はランダクIDの印刷物と予め通知されている自身のユーザIDとを医者端末105の担当医に渡す(ステップ404)。
Next, a case where health guidance is requested based on test result data will be described.
FIG. 3 is a diagram showing a system configuration when the subject 101 goes to a medical institution and receives health guidance from a doctor. A doctor terminal 105 is newly added to the configuration of FIG. In FIG. 3, only the portions necessary for receiving health guidance are shown, and the other portions are omitted.
FIG. 4 is a sequence diagram showing processing of each unit when receiving health guidance.
First, the subject 101 submits a health guidance request and identification information (driver's license, health insurance card, etc.) to the window organization 103 (step 401).
Then, the person in charge at the window organization 103 confirms whether or not the person is the person based on the submitted identity confirmation data (step 402). If the person is confirmed, the ID is generated (step 403). Is printed and handed to the subject 101.
Here, the ID that has been confirmed to be the identity is generated each time the identity is confirmed, and even if it is the same person, it is desirable that the ID is randomly different each time. For example, the same ID may be used. Below, the case where different ID (random ID) is used at random every time identity verification is performed will be described.
The subject 101 gives the printed matter of the random ID and his / her user ID notified in advance to the doctor in charge of the doctor terminal 105 (step 404).

一方、窓口端末1031はユーザIDとランダムIDとを情報読み書き装置1402に転送し、第2データベース1044にユーザIDとランダムIDの組を登録する(ステップ405)。
担当医は、医者端末105で検査結果データの閲覧画面を開き(ステップ406)、印刷物に印刷されたランダクIDとユーザIDとを入力し、閲覧指示を行う。
すると、医者端末105は入力されたランダクIDとユーザIDとを情報提供装置1043に転送する(ステップ407)。
情報提供装置1043は、入力されたランダムIDに対応して第2データベース1044に登録されているユーザIDを検索し(ステップ408)、その検索結果のユーザIDにより医者端末105から入力されたユーザIDを検証する(ステップ409)。
On the other hand, the window terminal 1031 transfers the user ID and random ID to the information read / write device 1402, and registers the set of user ID and random ID in the second database 1044 (step 405).
The doctor in charge opens the inspection result data browsing screen on the doctor terminal 105 (step 406), inputs the random ID printed on the printed matter and the user ID, and issues a browsing instruction.
Then, the doctor terminal 105 transfers the input random ID and user ID to the information providing apparatus 1043 (step 407).
The information providing apparatus 1043 searches the user ID registered in the second database 1044 corresponding to the input random ID (step 408), and the user ID input from the doctor terminal 105 based on the user ID of the search result. Is verified (step 409).

医者端末105から入力されたユーザIDが第2データベース1044に登録されているユーザIDと同一であれば検証OKとするが、異なる場合には検証NGとする。
検証NGとなるのはランダムIDの印刷物を他人のものと取り違えた場合である。その場合はエラー情報が医者端末105に送信され、医者端末105でエラーメッセージが表示される(ステップ411)。
検証OKであった場合、情報提供装置1043は検証済みのユーザIDに対応して第2データベース1044に登録されているサービスIDを取得し、そのサービスIDに(対応する検索結果を第2データベース1044の内部から検索し(ステップ413)、その検査結果のデータを医者端末105に転送し(ステップ414)、表示させる(ステップ415)。
If the user ID input from the doctor terminal 105 is the same as the user ID registered in the second database 1044, the verification is OK, but if the user ID is different, the verification is NG.
The verification NG is a case where a printed matter with a random ID is mistaken for another person's. In that case, error information is transmitted to the doctor terminal 105, and an error message is displayed on the doctor terminal 105 (step 411).
If the verification is OK, the information providing apparatus 1043 acquires the service ID registered in the second database 1044 corresponding to the verified user ID, and the service ID (corresponding search result is displayed in the second database 1044). (Step 413), the test result data is transferred to the doctor terminal 105 (step 414) and displayed (step 415).

このように健康指導依頼をした被験者101が本人であるかどうかを確認し、その確認結果に応じて生成されるランダムIDを医者端末105に提示し、利用者本人の検査結果データを第2データベース1044から検索するように構成したことにより、利用者本人の立会いのもとで自身の検査結果データが表示され、利用者本人が不在の環境では例え健康指導医であったとしても利用者本人の検査結果データを閲覧することはできない。
これにより、利用者本人が不在の環境で自身の検査結果データが第三者に見られているのではといった不安感を解消することができ、第2データベース1044に登録された準機微情報への信頼感が向上する。
In this way, it is confirmed whether or not the subject 101 who requested the health instruction is the person himself / herself, a random ID generated according to the confirmation result is presented to the doctor terminal 105, and the test result data of the user himself / herself is stored in the second database. Since the search result data is displayed in the presence of the user himself / herself, the test result data is displayed in the presence of the user, and even if the user himself / herself is absent, Inspection result data cannot be viewed.
As a result, it is possible to eliminate anxiety that the inspection result data is seen by a third party in an environment where the user is not present, and to the sub-sensitive information registered in the second database 1044. Improves trust.

ところで、窓口端末1031で生成したランダムIDはユーザIDと共にそのまま第2データベース1044に登録しているが、図5の他の実施形態に示すように、暗号化・復号化装置106で暗号化して第3データベース107に登録し、これを読み出した場合は暗号化・復号化装置106で復号し、情報提供装置1043に返すようにすることができる。
この場合の暗号化・復号化処理に用いる鍵は暗号化・復号化装置106から外部に漏れないようにしてある。これにより、例え医者端末102からであっても被験者101のランダムIDが入力されない限り検査結果データにアクセスすることはできず、情報漏洩対策が一層堅固なものとなる。
By the way, although the random ID generated by the window terminal 1031 is directly registered in the second database 1044 together with the user ID, it is encrypted by the encryption / decryption device 106 as shown in another embodiment of FIG. 3 When it is registered in the database 107 and read out, it can be decrypted by the encryption / decryption device 106 and returned to the information providing device 1043.
The key used for the encryption / decryption process in this case is not leaked from the encryption / decryption device 106 to the outside. As a result, even from the doctor terminal 102, the test result data cannot be accessed unless the random ID of the subject 101 is input, and the information leakage countermeasure becomes more robust.

ところで、サービス提供機関104で被験者101が提出した検体1052の量が不十分であるなどの理由で検体1052を被験者101に一旦返し、改めて新たな検体1052を提供してもらうといったことが必要になる場合がある。   By the way, it is necessary to temporarily return the sample 1052 to the subject 101 for the reason that the amount of the sample 1052 submitted by the subject 101 at the service providing organization 104 is insufficient, and to provide a new sample 1052 again. There is a case.

図6は、検体1052を被験者101に一旦返し、改めて新たな検体1052を提供してもらうといった場合の再検査時の処理を示すシーケンス図である
検体1052を被験者101に一旦返す場合、その検体1052が収納袋に貼り付けられていたサービスIDを剥がした後、検体対応のランダムIDを生成し(ステップ601)、ユーザIDと検体対応のランダムIDの組を第3のデータベースに登録する(ステップ602)。
FIG. 6 is a sequence diagram showing processing at the time of re-examination when the sample 1052 is once returned to the subject 101 and a new sample 1052 is provided again. When the sample 1052 is returned to the subject 101 once, the sample 1052 After removing the service ID attached to the storage bag, a random ID corresponding to the sample is generated (step 601), and a set of the user ID and the random ID corresponding to the sample is registered in the third database (step 602). ).

この後、ランダムIDと検体の収納袋とを窓口機関103に転送する(ステップ603)。
窓口機関103では、ランダムIDと検体の収納袋とを受領したならば、ランダクIDにより第3データベース107を検索し、ユーザIDを取得する(ステップ604)。
次に、ユーザIDにより第1データベース1032を検索し、個人情報を取得し、その個人情報の中の住所、氏名を印刷した印刷物を作成する(ステップ605)。
そして、検体の収納袋に住所、氏名を印刷した印刷物を貼り付け、郵送する(ステップ606)。
Thereafter, the random ID and the sample storage bag are transferred to the window organization 103 (step 603).
When receiving the random ID and the sample storage bag, the counter organization 103 searches the third database 107 by the random ID and acquires the user ID (step 604).
Next, the first database 1032 is searched by the user ID, personal information is acquired, and a printed matter in which the address and name in the personal information are printed is created (step 605).
Then, a printed matter on which the address and name are printed is pasted on the sample storage bag and mailed (step 606).

被験者本人は新たな検体1052を採取し、窓口機関103にユーザIDを付加して提出する(ステップ607)。
窓口機関103では、ユーザIDにより第3データベースを検索し、ランダムIDを取得する(ステップ608)。そして、再検査用の検体にランダムIDを付加してサービス提供機関104に送付する(ステップ609)。
サービス提供機関104では、送付されてきたランダムIDにより第3データベース107を検索し、ユーザIDを取得する(ステップ610)。
次に、ユーザIDにより第2データベース1044を検索し、サービスIDを取得する(ステップ611)。
そして、検査結果のデータが未登録のサービスIDを検索し、そのサービスIDに対応付けて検査結果データを第2データベース1044に登録する(ステップ612)。
The subject himself / herself collects a new specimen 1052 and submits it with the user ID added to the window organization 103 (step 607).
The window organization 103 searches the third database by the user ID and acquires a random ID (step 608). Then, a random ID is added to the sample for retesting and sent to the service providing organization 104 (step 609).
The service providing organization 104 searches the third database 107 using the sent random ID and obtains the user ID (step 610).
Next, the second database 1044 is searched with the user ID, and the service ID is acquired (step 611).
Then, a service ID whose test result data is not registered is searched, and the test result data is registered in the second database 1044 in association with the service ID (step 612).

このように構成することにより、サービス提供機関104内で使用しているサービスID及びユーザIDが第三者に知られることなく、再提出用の検体1052を被験者本人に返し、また被験者本人から返された検体1052の検査結果データを登録することができる。
なお、ランダムIDは検査依頼毎に生成されたIDではなく、暗証番号のように個人に静的に割当てられたIDで構成されていてもよい。
また、第3データベース107に登録するユーザIDとランダムIDは暗号化して書き込み、読み出した際には復号して窓口機関103の各部に渡すように構成することができる。
With this configuration, the service ID and user ID used in the service providing organization 104 are returned to the subject himself / herself without the knowledge of the service ID and user ID being used by a third party, and the subject himself / herself is returned to the subject. The test result data of the sample 1052 thus registered can be registered.
The random ID may not be an ID generated for each inspection request, but may be an ID that is statically assigned to an individual such as a personal identification number.
Further, the user ID and random ID registered in the third database 107 can be encrypted and written, and when read, the user ID and the random ID can be decrypted and passed to each part of the window organization 103.

ところで、上記実施形態では、検査結果データをインターネット経由で被験者端末102に公開しているが、検査結果データを表形式で印刷し、検査機関の窓口に掲示しておき、各被験者は自分自身のみが知るサービスIDに対応する検査結果データを閲覧するように構成することができる。   By the way, in the above embodiment, the test result data is disclosed to the subject terminal 102 via the Internet. However, the test result data is printed in a tabular form and posted at the testing organization's window. The inspection result data corresponding to the service ID known by can be viewed.

また、検査結果を閲覧する場合やサービスIDを用いる場合、被験者が予めユーザ登録をした正規のユーザであるかといったユーザ認証を必要に応じて実施するように構成することができる。ユーザ認証の技術についてはIDやパスワードを用いるものに限定されるものではなく、電子割符、指静脈認証などの技術を用いるものであってもよい。   Moreover, when browsing a test result or using service ID, it can comprise so that a user authentication may be implemented as needed whether a test subject is the regular user who registered as a user beforehand. The technique of user authentication is not limited to that using IDs or passwords, and techniques such as electronic tally and finger vein authentication may be used.

また、検体を検査する場合の例について説明したが、健康診断の検査結果データを受付け、これに対する医師の健康指導データ、食生活改善データなどのサービスを提供する場合についても適用することができる。
また、検体採取器具および機器の利用者への提供方法は、サービス提供機関に直接申し込む形式でもよく、販売店等で購入する形式でもよい。
Moreover, although the example in the case of test | inspecting a sample was demonstrated, it can apply also when accepting the test result data of a medical examination and providing services, such as a doctor's health guidance data and dietary life improvement data with respect to this.
In addition, the method of providing the sample collection device and device to the user may be a method of directly applying to a service providing organization or a method of purchasing at a store or the like.

本発明に係る情報管理システムの実施の形態を示すシステム構成図である。1 is a system configuration diagram showing an embodiment of an information management system according to the present invention. 図1におけるシステムの各部の動作をシーケンス図である。FIG. 2 is a sequence diagram showing the operation of each part of the system in FIG. 1. 医者端末から検査結果データを閲覧する場合の主要部の構成図である。It is a block diagram of the principal part in the case of browsing test result data from a doctor terminal. 医者端末から検査結果データを閲覧する場合の各部の動作をシーケンス図である。It is a sequence diagram of operation of each part when browsing examination result data from a doctor terminal. 図1においてランダムIDとユーザIDの組を暗号化して独立のデータベースに登録するように構成した本発明の他の実施形態を示すシステム構成図である。It is a system block diagram which shows other embodiment of this invention comprised so that the group of random ID and user ID might be encrypted and registered in an independent database in FIG. 検体の再提出が必要になった場合の処理例を示すシーケンス図である。It is a sequence diagram which shows the example of a process when the resubmission of a sample becomes necessary.

101 被験者
102 被験者端末
103 窓口機関
104 サービス提供機関
105 検体採取器具
106 暗号化・復号化装置
107 第3データベース
108 医者端末
1031 窓口端末
1041 検査装置
1032 第1データベース
1044 第2データベース
DESCRIPTION OF SYMBOLS 101 Test subject 102 Test subject terminal 103 Counter organization 104 Service providing organization 105 Sample collection instrument 106 Encryption / decryption device 107 Third database 108 Doctor terminal 1031 Counter terminal 1041 Inspection device 1032 First database 1044 Second database

Claims (6)

サービスの提供を受ける利用者の非匿名情報を受け付けた後、この受け付けた非匿名情報に対し固有の利用者識別情報を生成し、前記利用者に通知すると共に前記非匿名情報と前記利用者識別情報の組を第1の記憶手段に登録する第1の手段と、
利用者に提供するサービス種別に応じたサービス識別情報と前記利用者識別情報との組を第2の記憶手段に登録する第2の手段と、
前記サービス識別情報と当該サービス識別情報に対応した匿名情報の組を第3の記憶手段に登録する第3の手段とを備え、
前記匿名情報にアクセスするために利用者の本人確認を行って生成された固有の識別情報と前記利用者識別情報の組を前記第2の記憶手段に登録すると共に利用者本人に通知する第4の手段と、
前記固有の識別情報を利用者本人から受付け、その固有の識別情報によって前記第2の記憶手段から利用者識別情報を取得し、その利用者識別情報によって第3の記憶手段から前記サービス識別情報を取得し、そのサービス識別情報に対応して前記第3の記憶手段に登録された匿名情報を取得して利用者に提供する手段とを備えることを特徴とする情報管理システム。
After receiving the non-anonymous information of the user who receives the service, the user-specific identification information is generated for the received non-anonymous information, and the non-anonymous information and the user identification are notified to the user. First means for registering a set of information in a first storage means;
Second means for registering a set of service identification information corresponding to a service type provided to a user and the user identification information in a second storage means;
A third means for registering a set of the service identification information and anonymous information corresponding to the service identification information in a third storage means;
A set of unique identification information generated by confirming the identity of the user to access the anonymous information and the user identification information is registered in the second storage means and is notified to the user. Means of
The unique identification information is received from the user himself / herself, the user identification information is obtained from the second storage means by the unique identification information, and the service identification information is obtained from the third storage means by the user identification information. An information management system comprising: means for obtaining, and obtaining anonymous information registered in the third storage means corresponding to the service identification information and providing it to a user.
前記匿名情報が健康診断結果等の機微情報であり、前記非匿名情報が利用者を特定可能な個人情報であることを特徴とする請求項1に記載の情報管理システム。   The information management system according to claim 1, wherein the anonymous information is sensitive information such as a health check result, and the non-anonymous information is personal information that can identify a user. 前記第2の記憶手段に登録する前記固有の識別情報と利用者識別情報の組は所定の暗号化手段によって暗号化されていることを特徴とする情報管理システム。   The information management system characterized in that a set of the unique identification information and user identification information registered in the second storage means is encrypted by a predetermined encryption means. サービスの提供を受ける利用者の非匿名情報を受け付けた後、この受け付けた非匿名情報に対し固有の利用者識別情報を生成し、前記利用者に通知すると共に前記非匿名情報と前記利用者識別情報の組を第1の記憶手段に登録する第1の手段と、
利用者に提供するサービス種別に応じたサービス識別情報と前記利用者識別情報との組を第2の記憶手段に登録する第2の手段と、
前記サービス識別情報と当該サービス識別情報に対応した匿名情報の組を第3の記憶手段に登録する第3の手段とを備え、
前記匿名情報の元になった物体に対応した固有の識別情報を生成し、その固有の識別情報と前記利用者識別情報の組を第4の記憶手段に登録する第4の手段と、
前記固有の識別情報が付加された前記物体を受付け、その受け付けた物体に付加されたに前記固有の識別情報により前記前記第4の記憶手段から前記利用者識別情報を取得する第5の手段と、
取得した前記利用者識別情報により前記第1の記憶手段から前記非匿名情報を取得する第6の手段と、
前記物体を前記第1の記憶手段から取得した非匿名情報で特定される利用者に送付する第7の手段とを備えることを特徴とする情報管理システム。
After receiving the non-anonymous information of the user who receives the service, the user-specific identification information is generated for the received non-anonymous information, and the non-anonymous information and the user identification are notified to the user. First means for registering a set of information in a first storage means;
Second means for registering a set of service identification information corresponding to a service type provided to a user and the user identification information in a second storage means;
A third means for registering a set of the service identification information and anonymous information corresponding to the service identification information in a third storage means;
A fourth means for generating unique identification information corresponding to the object that is the basis of the anonymous information, and registering the set of the unique identification information and the user identification information in a fourth storage means;
Fifth means for receiving the object to which the unique identification information is added and acquiring the user identification information from the fourth storage means by the unique identification information added to the received object; ,
Sixth means for acquiring the non-anonymous information from the first storage means by the acquired user identification information;
And a seventh means for sending the object to a user specified by the non-anonymous information acquired from the first storage means.
前記匿名情報が健康診断結果等の機微情報であり、前記非匿名情報が利用者を特定可能な個人情報であることを特徴とする請求項4に記載の情報管理システム。   5. The information management system according to claim 4, wherein the anonymous information is sensitive information such as a health check result, and the non-anonymous information is personal information that can identify a user. 前記第2の記憶手段に登録する前記固有の識別情報と利用者識別情報の組は所定の暗号化手段によって暗号化されていることを特徴とする請求項4に記載の情報管理システム。   5. The information management system according to claim 4, wherein a set of the unique identification information and user identification information registered in the second storage means is encrypted by a predetermined encryption means.
JP2009185180A 2009-08-07 2009-08-07 Information management system Pending JP2011039710A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009185180A JP2011039710A (en) 2009-08-07 2009-08-07 Information management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009185180A JP2011039710A (en) 2009-08-07 2009-08-07 Information management system

Publications (1)

Publication Number Publication Date
JP2011039710A true JP2011039710A (en) 2011-02-24

Family

ID=43767426

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009185180A Pending JP2011039710A (en) 2009-08-07 2009-08-07 Information management system

Country Status (1)

Country Link
JP (1) JP2011039710A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013109577A (en) * 2011-11-21 2013-06-06 Hitachi Solutions Ltd Information management system
JP2014056549A (en) * 2012-09-14 2014-03-27 Fujitsu Ltd Communication system, communication device, communication method, and communication program
JP2014097223A (en) * 2012-11-15 2014-05-29 Yoshida Dental Mfg Co Ltd Eating habit management device
JP2015032077A (en) * 2013-08-01 2015-02-16 株式会社日立ソリューションズ Anonymization management method and system and program for specimen sample
CN105160231A (en) * 2015-10-15 2015-12-16 上海楚腾信息技术有限公司 Wireless radio-frequency and fingerprint identification technology based sperm receiving system
JP2016184198A (en) * 2015-03-25 2016-10-20 Kddi株式会社 Inspection result management device, inspection result management method, and inspection result management system
CN106503521A (en) * 2016-10-20 2017-03-15 北京小米移动软件有限公司 Personal identification method and device
JP2017188135A (en) * 2017-06-06 2017-10-12 Kddi株式会社 Inspection result management device and inspection result management method
JP2018125018A (en) * 2018-03-23 2018-08-09 Kddi株式会社 Inspection result management device and inspection result management method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001357130A (en) * 2000-06-13 2001-12-26 Hitachi Ltd Clinical information management system
JP2002157332A (en) * 2000-11-16 2002-05-31 Nec Corp Remote examination method and data processing method and its device and information storage medium
JP2003323496A (en) * 2002-05-08 2003-11-14 Canon Inc Coordinated diagnosis system
WO2004109551A1 (en) * 2003-06-05 2004-12-16 Hitachi High-Technologies Corporation Information providing system and program using base sequence related information
JP2005084723A (en) * 2003-09-04 2005-03-31 Toshiba Corp Information sharing service providing device and method and program therefor
JP2005258853A (en) * 2004-03-12 2005-09-22 Hitachi Medical Corp Method and system for medical information management
JP2008117365A (en) * 2006-10-13 2008-05-22 Hitachi Software Eng Co Ltd Health consulting system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001357130A (en) * 2000-06-13 2001-12-26 Hitachi Ltd Clinical information management system
JP2002157332A (en) * 2000-11-16 2002-05-31 Nec Corp Remote examination method and data processing method and its device and information storage medium
JP2003323496A (en) * 2002-05-08 2003-11-14 Canon Inc Coordinated diagnosis system
WO2004109551A1 (en) * 2003-06-05 2004-12-16 Hitachi High-Technologies Corporation Information providing system and program using base sequence related information
JP2005084723A (en) * 2003-09-04 2005-03-31 Toshiba Corp Information sharing service providing device and method and program therefor
JP2005258853A (en) * 2004-03-12 2005-09-22 Hitachi Medical Corp Method and system for medical information management
JP2008117365A (en) * 2006-10-13 2008-05-22 Hitachi Software Eng Co Ltd Health consulting system

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013109577A (en) * 2011-11-21 2013-06-06 Hitachi Solutions Ltd Information management system
JP2014056549A (en) * 2012-09-14 2014-03-27 Fujitsu Ltd Communication system, communication device, communication method, and communication program
JP2014097223A (en) * 2012-11-15 2014-05-29 Yoshida Dental Mfg Co Ltd Eating habit management device
JP2015032077A (en) * 2013-08-01 2015-02-16 株式会社日立ソリューションズ Anonymization management method and system and program for specimen sample
JP2016184198A (en) * 2015-03-25 2016-10-20 Kddi株式会社 Inspection result management device, inspection result management method, and inspection result management system
CN105160231A (en) * 2015-10-15 2015-12-16 上海楚腾信息技术有限公司 Wireless radio-frequency and fingerprint identification technology based sperm receiving system
CN106503521A (en) * 2016-10-20 2017-03-15 北京小米移动软件有限公司 Personal identification method and device
JP2017188135A (en) * 2017-06-06 2017-10-12 Kddi株式会社 Inspection result management device and inspection result management method
JP2018125018A (en) * 2018-03-23 2018-08-09 Kddi株式会社 Inspection result management device and inspection result management method

Similar Documents

Publication Publication Date Title
Pai et al. Standard electronic health record (EHR) framework for Indian healthcare system
JP2011039710A (en) Information management system
Tariq et al. Patient confidentiality
Choudhry et al. Patients' preferences for biopsy result notification in an era of electronic messaging methods
JP2008117365A (en) Health consulting system
CN111192674A (en) Method and apparatus for exchanging health data
WO2015015321A1 (en) Digital and computerized information system to access contact and medical history data of individuals in an emergency situation
JP5848960B2 (en) Information management system
JP5682939B2 (en) Information management system
JP2005346248A (en) Information mediation method and device
Wexler et al. Ethical considerations for researchers developing and testing minimal-risk devices
WO2003063048A2 (en) Method and system for the analysis of medical and personal data
Harnett et al. Research ethics for clinical researchers
McRae et al. Cluster-randomized trials: a closer look
JP4284986B2 (en) Personal information management system and personal information management method
JP2009245367A (en) Information management system
Ondiege et al. Health care professionals’ perception of security of personal health devices
JP2015225356A (en) Gene information providing method, gene information providing program, and gene information providing system
JP2022142732A (en) Information processing device, information processing method, and program
JP5015712B2 (en) Inspection system
JP5347580B2 (en) Authentication system, user authentication medium and social insurance management system
JP2005049961A (en) Personal information control system
JP2010250756A (en) Medical information management system
Grünberg et al. Ethical and privacy aspects of using medical image data
Keikha et al. Development of hospital-based data sets as a vehicle for implementation of a national electronic health record

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120106

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130329

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130416

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20130807