JP6238540B2 - 携帯情報端末、その制御方法及びプログラム - Google Patents

携帯情報端末、その制御方法及びプログラム Download PDF

Info

Publication number
JP6238540B2
JP6238540B2 JP2013062499A JP2013062499A JP6238540B2 JP 6238540 B2 JP6238540 B2 JP 6238540B2 JP 2013062499 A JP2013062499 A JP 2013062499A JP 2013062499 A JP2013062499 A JP 2013062499A JP 6238540 B2 JP6238540 B2 JP 6238540B2
Authority
JP
Japan
Prior art keywords
information
type
medical treatment
patient
downloaded
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2013062499A
Other languages
English (en)
Other versions
JP2014186660A (ja
Inventor
孝知 川合
孝知 川合
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP2013062499A priority Critical patent/JP6238540B2/ja
Priority to US14/222,408 priority patent/US9867158B2/en
Publication of JP2014186660A publication Critical patent/JP2014186660A/ja
Application granted granted Critical
Publication of JP6238540B2 publication Critical patent/JP6238540B2/ja
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W64/00Locating users or terminals or network equipment for network management purposes, e.g. mobility management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/023Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • G16H10/65ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records stored on portable record carriers, e.g. on smartcards, RFID tags or CD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Description

本発明は、例えば患者情報を閲覧できるようにする携帯情報端末、その制御方法及びプログラムに係り、病院外で患者情報を閲覧する場合の情報セキュリティ技術に関する。
病院等の医療現場で、患者の容態や治療過程を記録するためのカルテは、電子化が進み、患者情報の一元管理、共有が実現されている。
電子化されたカルテ内の患者情報は、その電子データを携帯情報端末にコピーし持ち出すことが可能となり、往診時に患者宅での患者情報の閲覧に利用されている。
一方で、電子化されたカルテは、コンピュータでの処理が可能であり、複製、改竄、ネットワーク上での交換等による情報漏洩のリスクは、紙カルテより高くなっている。診療時に医師が必要とするカルテ内の患者情報には、病状等の高度な個人情報が含まれており、カルテの電子化に伴って、患者情報のより強固な保護が必要となっている。
そこで、セキュリティの低い病院外等へ電子化された患者情報の持ち出しを制限する手法の提案がなされている(特許文献1)。この手法によれば、医療情報を端末に転送するための許可情報を設定し、許可された情報のみが携帯情報端末に転送できるようにすることで不用意な持ち出しを抑制する。
特開2011−136054号公報
特許文献1の技術では、携帯情報端末への転送段階において転送可能な情報を制限することにより、情報漏洩のリスクを軽減している。
しかしながら、携帯情報端末へ転送された後の情報セキュリティに関しては考慮されていない。病院において携帯情報端末に患者情報を転送し、その携帯情報端末を持って往診に出る場合、端末の紛失や覗き見等、往診先への移動中の端末使用者のミスによる患者情報の漏洩を防ぐことができない。
本発明は、上記事情に鑑みなされたものであり、個人情報をダウンロード可能な場所においてダウンロードする情報を制限し、情報漏えいのリスクを軽減することを目的とする。
本発明の携帯情報端末は、携帯情報端末であって、前記携帯情報端末の位置を特定する位置特定手段と、患者に関する複数の情報を含む個人情報を管理する外部機器と通信する通信手段と、前記個人情報毎に設定された、個人情報を閲覧可能な位置情報を保持する保持手段と、前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記通信手段を介して前記外部機器から前記個人情報をダウンロードするダウンロード制御手段とを備え、前記保持手段は、前記個人情報毎に設定された診療種別情報を更に保持しており、前記ダウンロード制御手段は、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択し、該選択された情報をダウンロードすることを特徴とする。
本発明によれば、個人情報をダウンロード可能な場所においてダウンロードする情報を制限し、情報漏えいのリスクを軽減することができる。
第1の実施形態に係る携帯情報端末の構成の一例を示すブロック図である。 位置情報テーブルの一例を示す図である。 第1の実施形態に係る携帯情報端末が患者情報を取得する処理の手順の一例を示すフローチャートである。 患者情報をダウンロードするときの処理の手順の一例を示すフローチャートである。 第1の実施形態に係る携帯情報端末が患者情報を消去する処理の手順の一例を示すフローチャートである。 第2の実施形態に係る携帯情報端末の構成の一例を示すブロック図である。 第2の実施形態に係る携帯情報端末が患者情報をアップロードした後に消去する処理の手順の一例を示すフローチャートである。 第3の実施形態に係る携帯情報端末の構成の一例を示すブロック図である。 第3の実施形態に係る携帯情報端末が患者情報を復号化し、表示する処理の手順の一例を示すフローチャートである。 第3の実施形態に係る携帯情報端末が復号化された患者情報を消去する処理の手順の一例を示すフローチャートである。 第4の実施形態に係る携帯情報端末の構成の一例を示すブロック図である。 位置・診療種別情報テーブルの一例を示す図である。 第4の実施形態に係る携帯情報端末が診療種別情報を変更する処理の手順の一例を示すフローチャートである。
以下、添付図面を参照して、本発明の好適な実施形態について説明する。
(第1の実施形態)
図1は、第1の実施形態に係る携帯情報端末100の構成を示すブロック図である。
入力部101は、タッチパネル、ボタン等で構成され、携帯情報端末100の使用者からの各種操作の入力を受け付ける。
表示部102は、液晶ディスプレイ等の表示装置であり、患者情報等を表示する。
通信部103は、携帯情報端末100と外部機器との通信機能を担い、例えば病院のサーバーから患者情報をダウンロードするための通信を行う。
端末位置特定部104は、携帯情報端末100の位置を特定する。具体的には、人工衛星による現在地の測位技術であるGPSシステムを利用し、携帯情報端末100の位置を特定する。
設定部105は、個人情報である患者情報毎(すなわち患者毎)に、患者情報を閲覧可能な位置情報(以下、閲覧可能位置情報という場合がある)を設定する。往診する患者に対してその患者情報を閲覧可能な位置を限定するために、閲覧可能位置情報を該患者の患者IDに関連付けて設定する。患者情報を閲覧可能な位置としては、その患者宅、病院内、医師自宅等が考えられる。設定部105で設定する閲覧可能位置情報は、設定部105が保持する後述する位置情報テーブルで保持される。
比較部106は、端末位置特定部104からの携帯情報端末100の位置情報(以下、端末位置情報という場合がある)と位置情報テーブルで保持する閲覧可能位置情報とを比較し、両者の位置情報の差異を示す位置差異情報を出力する。
データダウンロード制御部107は、携帯情報端末100への患者情報のダウンロードを制御する。比較部106からの位置差異情報に応じて、患者情報をダウンロードできるか否かを判定し、ダウンロード可能な場合は、通信部103を介して患者情報をダウンロードし、データ保存部109に保存する。
データ消去制御部108は、データ保存部109に保存されている患者情報の消去を制御する。比較部106からの位置差異情報に応じて、患者情報を消去するか否かを判定し、消去が必要な場合は、データ保存部109に保存されている患者情報を消去する。
データ保存部109は、患者情報を保存する。通信部103を介してダウンロードした患者情報を保存し、データ消去制御部108からの指示により、保存した患者情報を消去する。データ保存部109に保存されている患者情報は、必要に応じて表示部102で表示される。また、入力部101からの指示により、患者情報の内容が変更可能であり、変更された患者情報が保存される。
図2に、位置情報テーブルの一例を示す。位置情報テーブルは、患者ID201と、設定部105で設定された閲覧可能位置情報202とを保持する。
患者ID201は患者を識別するためのIDであり、患者毎に固有のIDが割り振られる。この患者ID201は、従来の電子カルテにも存在する情報で、それを利用すればよい。
閲覧可能位置情報202は、患者ID201で識別される患者の患者情報を閲覧可能な位置情報である。各行が、患者毎の患者情報を閲覧可能な位置情報である。この例では、患者IDが00123の患者情報は、E139:46:27(東経)、N35:40:23(北緯)の位置で閲覧可能であることを示している。
図3は、携帯情報端末100が患者情報を取得する処理の手順を示すフローチャートである。
ステップS301で、端末位置特定部104は、GPSシステム機能を用いて、現在の端末位置情報を取得する。
ステップS302で、比較部106は、ステップS301において取得した端末位置情報と、位置情報テーブルで保持する閲覧可能位置情報202とを比較する。その結果、位置情報が一致する患者IDがない場合、本処理を終了する。位置情報が一致する患者IDがある場合、ステップS303に進む。ここで、「位置情報が一致する」とは、位置の差異が特定の範囲内という条件でも良い。
ステップS303で、データダウンロード制御部107は、ステップS302において位置情報が一致した患者IDの患者情報を通信部103を介してダウンロードし、データ保存部109に保存する。このデータダウンロードの手順については後述する。
この処理手順を行う契機は、往診先において携帯情報端末100でカルテ表示アプリケーションを立ち上げたときが考えられる。このとき、GPSからの端末位置情報と位置情報テーブルで保持する閲覧可能位置情報とを比較して、位置情報が一致すれば、その患者IDの患者情報がダウンロードされることになる。また、常に携帯情報端末100の位置を監視することで、閲覧可能位置情報として登録されている往診先位置から特定の距離内に携帯情報端末100が入った場合に、自動で携帯情報端末100が患者情報をダウンロードするようにしても良い。
図4は、ステップS303において患者情報をダウンロードするときの処理の手順を示すフローチャートである。
ステップS401で、データダウンロード制御部107は、通信部103を介して、患者情報を保有、管理するサーバーとの間で端末の認証処理を行う。このステップは、不明な端末からサーバーへのアクセスを無効化するための処理であり、既存の認証技術を用いて端末を認証する。
ステップS402で、データダウンロード制御部107は、通信部103を介して、位置情報が一致した患者IDをサーバーに送付する。位置情報テーブルで保持する閲覧可能位置情報202が、現在の端末位置情報と一致する行の患者IDをサーバーに送付する。
ステップS403で、データダウンロード制御部107は、通信部103を介して、サーバーから送られた患者情報を受信し、データ保存部109に保存する。
図5は、携帯情報端末100が患者情報を消去する処理の手順を示すフローチャートである。
ステップS501で、端末位置特定部104は、GPSシステム機能を用いて、現在の端末位置情報を取得する。
ステップS502で、比較部106は、ステップS501において取得した端末位置情報と、位置情報テーブルの中で、データ保存部109に患者情報が保存された患者IDに関連付けられている閲覧可能位置情報とを比較する。その結果、位置情報が一致する場合、ステップS501に戻る。位置情報が一致しない場合、ステップS503に進む。ここで、「位置情報が一致する」とは、位置の差異が特定の範囲内という条件でも良い。
ステップS503で、データ消去制御部108は、ステップS502において位置情報が一致しなかった患者IDの患者情報をデータ保存部109から消去する。
ステップS504で、データ消去制御部108は、データ保存部109に取得済みの患者情報があるか否かを判定し、患者情報がある場合、ステップS501に戻り、取得済みの患者情報がない場合、本処理を終了する。
図3に示した処理の手順で患者情報を取得した携帯情報端末100は、図5で示した処理の手順で患者情報を消去し、携帯情報端末100で保持している患者情報が無くなるまでその処理を続ける。
図3、図5の一連の手順により、携帯情報端末100が、位置情報テーブルに設定された患者に関連付けられた特定の位置においてのみ、その患者情報を該端末100にダウンロードすることができる。また、携帯情報端末100の位置が、位置情報テーブルに設定された患者に関連付けられた特定の位置と一致しなくなった場合、その患者情報が該端末100から消去される。
閲覧可能位置情報202を往診先の患者宅に設定した場合、医師等の端末使用者が患者宅に往診に向かい、患者宅に着くと位置情報が一致し、その患者情報をダウンロードし、診療時に閲覧することができる。また、医師が診療を終え、患者宅から離れると、位置情報が一致しなくなるので、患者情報が端末100から消去される。
以上のように、往診先への移動中の端末使用者のミスによる患者情報の漏洩を防ぐことができる。
(第2の実施形態)
次に、本発明の第2の実施形態について説明する。本実施形態では、ダウンロードした患者情報を携帯情報端末100において更新可能とした例である。この場合に、患者宅で携帯情報端末100に患者情報をダウンロードした後、診療時に医師等の端末使用者が診療情報を追記する等、患者情報を更新した場合に、患者宅から離れるときに、更新された患者情報を自動でアップロードする例を説明する。
図6は、第2の実施形態に係る携帯情報端末100の構成を示すブロック図である。なお、以下では、第1の実施形態と同様の構成要素には同一の符号を付して、第1の実施形態との差異を中心に説明する。
入力部101では、データ保存部109に保存されている患者情報に診療情報を追記する等、患者情報を更新することができる。
通信部103は、携帯情報端末100と外部機器との通信機能を担い、例えば病院のサーバーに対して患者情報をダウンロードしたり、アップロードしたりするための通信を行う。
データアップロード制御部610は、データ保存部109に保存されている患者情報のサーバーへのアップロードを制御する。比較部106からの位置差異情報に応じて、患者情報をアップロードするか否かを判定し、アップロードが必要な場合は、通信部103を介してデータ保存部109の患者情報をサーバーにアップロードした後、データ保存部109から消去する。
図7は、携帯情報端末100が患者情報をアップロードする処理の手順を示すフローチャートである。
ステップS501〜S504は、図5の同符号のステップと同様である。
ステップS502で、ステップS501において取得した端末位置情報と、位置情報テーブルの中で、データ保存部109に患者情報が保存された患者IDに関連付けられている閲覧可能位置情報とが一致しない場合、ステップS705に進む。
ステップS705で、データアップロード制御部610は、ステップS502において位置情報が一致しなかった患者IDの患者情報が更新されているか否かを判定する。更新されていない場合、ステップS503に進み、更新されている場合、ステップS706に進む。
ステップS706で、データアップロード制御部610は、ステップS705において更新されていた患者情報を通信部103を介してサーバーにアップロードした後、ステップS503に進む。
ステップS503で、データアップロード制御部610は、ステップS502において位置情報が一致しなかった患者IDの患者情報をデータ保存部109から消去する。
ステップS504で、データアップロード制御部610は、データ保存部109に取得済みの患者情報があるか否かを判定し、患者情報がある場合、ステップS501に戻り、取得済みの患者情報がない場合、本処理を終了する。
図3に示した処理の手順で患者情報を取得した携帯情報端末100は、図7で示した処理の手順で患者情報を消去するが、そのとき必要に応じて患者情報をアップロードし、携帯情報端末100で保持している患者情報が無くなるまでその処理を続ける。
図3、図7の一連の手順により、携帯情報端末100が、位置情報テーブルに設定された患者に関連付けられた特定の位置においてのみ、その患者情報を該端末100にダウンロードすることができる。また、携帯情報端末100の位置が、位置情報テーブルに設定された患者に関連付けられた特定の位置と一致しなくなった場合、その患者情報が更新されていればアップロードして、該端末100から消去される。
閲覧可能位置情報202を往診先の患者宅に設定した場合、医師等の端末使用者が患者宅に往診に向かい、患者宅に着くと位置情報が一致し、その患者情報をダウンロードし、診療時に閲覧することができる。また、医師が診療を終え、患者宅から離れると、位置情報が一致しなくなるので、更新された患者情報が自動的にアップロードされ、同時に患者情報が端末100から消去される。
以上のように、往診先への移動中の端末使用者のミスによる患者情報の漏洩を防ぐと同時に、往診先で更新された患者情報をサーバーに確実に書き戻すことができ、端末使用者の利便性を向上することができる。
(第3の実施形態)
次に、本発明の第3の実施形態について説明する。本実施形態では、携帯情報端末100に患者情報を予め暗号化して格納しておき、端末位置情報と閲覧可能位置情報とを比較し、位置情報が一致する場合に患者情報の暗号を解き、閲覧できるようにする例を説明する。
図8は、第3の実施形態に係る携帯情報端末100の構成を示すブロック図である。なお、以下では、第1の実施形態と同様の構成要素には同一の符号を付して、第1の実施形態との差異を中心に説明する。
データ保存部109は、暗号化された患者情報を保存する。往診に出る前に、往診先の患者情報を暗号化し、暗号化された状態でデータ保存部109に保存されている。
データ復号制御部811は、データ保存部109に保存されている暗号化された患者情報を表示部102で表示するときに、その患者情報の暗号を解除する復号処理を制御する。また、データ復号制御部811は、複号化済みの患者情報をデータ保存部109に保存する。比較部106からの位置差異情報に応じて、患者情報を閲覧できるか否かを判定し、閲覧可能な条件の場合は、復号処理部812を介して患者情報を復号化し、閲覧可能なデータにして表示部102で表示できるようにする。また、患者情報が閲覧可能なように復号化された状態のときに、比較部106からの位置差異情報に応じて、閲覧可能な状態を維持できるか否かを判定し、閲覧不可能な条件の場合は、復号化された患者情報を消去し、表示部102で表示できないようにする。
図9は、携帯情報端末100が患者情報を復号化し、表示する処理の手順を示すフローチャートである。
ステップS301、S302は、図3の同符号のステップと同様である。
ステップS903で、データ復号制御部811は、ステップS302において位置情報が一致した患者IDの患者情報を復号処理部812で復号処理して暗号を解き、表示部102で表示する。
図10は、携帯情報端末100が復号化された患者情報を消去する処理の手順を示すフローチャートである。
ステップS501は、図5の同符号のステップと同様である。
ステップS1002で、比較部106は、ステップS501において取得した端末位置情報と、位置情報テーブルの中で、データ保存部109に復号化済みの患者情報が保存された患者IDに関連付けられている閲覧可能位置情報とを比較する。その結果、位置情報が一致する場合、ステップS501に戻る。位置情報が一致しない場合、ステップS1003に進む。ここで、「位置情報が一致する」とは、位置の差異が特定の範囲内という条件でも良い。
ステップS1003で、データ復号制御部811は、ステップS1002において位置情報が一致しなかった患者IDの復号済みの患者情報をデータ保存部109から消去し、表示部102で表示できないようにする。
ステップS1004で、データ復号制御部811は、データ保存部109に復号済みの患者情報があるか否かを判定し、復号済みの患者情報がある場合、ステップS501に戻り、復号済みの患者情報がない場合、本処理を終了する。
図9示した処理の手順で患者情報を復号化し、閲覧可能な状態にした携帯情報端末100は、図10で示した処理の手順で復号済みの患者情報を消去し、携帯情報端末100で保持している復号済みの患者情報が無くなるまでその処理を続ける。
図9、図10の一連の手順により、携帯情報端末100が、位置情報テーブルに設定された患者に関連付けられた特定の位置においてのみ、その患者情報を該端末100で閲覧するができる。また、携帯情報端末100の位置が、位置情報テーブルに設定された患者に関連付けられた特定の位置と一致しなくなった場合には、その患者情報が該端末100で閲覧できなくなる。
往診に出る前に、病院等セキュリティが確保されている場所で、往診先の患者の閲覧可能位置情報202を往診先の患者宅に設定するとともに、患者情報を暗号化して端末100に保存する。医師等の端末使用者が患者宅に往診に向かい、患者宅に着くと位置情報が一致し、その患者情報が復号化され、診療時に閲覧することができる。また、医師が診療を終え、患者宅から離れると、位置情報が一致しなくなるので、患者情報が端末100で閲覧できなくなる。
以上のように、往診先への移動中の端末使用者のミスによる患者情報の漏洩を防ぐことができる。
(第4の実施形態)
次に、本発明の第4の実施形態について説明する。本実施形態では、閲覧可能位置情報に加えて、患者情報の中で往診先での診療に必要な情報を選別するための診療種別情報を設定することにより、往診先でダウンロードする情報を制限し、患者情報漏洩のリスクを軽減する例を説明する。また、登録された閲覧可能位置においてのみ診療種別を変更できるようにして、往診先での患者情報閲覧時の利便性を高める例を説明する。
図11は、第4の実施形態に係る携帯情報端末100の構成を示すブロック図である。なお、以下では、第1の実施形態と同様の構成要素には同一の符号を付して、第1の実施形態との差異を中心に説明する。
入力部101では、後述する診療種別の変更を指示することができる。
設定部1105は、患者情報毎(すなわち患者毎)に、閲覧可能位置情報と、診療種別情報とを設定する。往診する患者に対してその患者情報を閲覧可能な位置を限定するために、閲覧可能位置情報を該患者の患者IDに関連付けて設定する。患者情報を閲覧可能な位置としては、その患者宅、病院内、医師自宅等が考えられる。また、診療種別情報は、各患者の患者情報の中で往診先での診療に必要な情報を選別するための情報である。設定部1105で設定する閲覧可能位置情報及び診療種別情報は、設定部1105が保持する後述する位置・診療種別情報テーブルで保持される。
データ選択ダウンロード制御部1107は、患者情報の携帯情報端末100へのダウンロードを制御する。比較部106からの位置差異情報に応じて、患者情報をダウンロードできるか否かを判定し、ダウンロード可能な場合は、通信部103を介して患者情報をダウンロードし、データ保存部109に保存する。患者情報をダウンロードする際には、位置・診療種別情報テーブルで保持する診療種別情報に基づいて、患者情報の中から必要な情報を選択的にダウンロードする。
図12に、位置・診療種別情報テーブルの一例を示す。位置・診療種別情報テーブルは、患者ID201と、設定部1105で設定された閲覧可能位置情報202と、設定部1105で設定された診療種別情報1203とを保持する。
診療種別情報1203は、患者ID201で識別される患者の患者情報の中から必要な情報を選択的にダウンロードするための設定情報である。診療種別情報としては、例えば「継続」と「新規」の2種類の種別情報を設定可能にする。「継続」は、前回の往診から継続する病気の定期的な診療を行うことを意図する種別で、その患者の現在の病名に関連する患者情報のみをダウンロードする。例えば現在糖尿病の患者なら、その病気に関する患者情報のみをダウンロードし、以前かかった結核の情報はダウンロードしない。「新規」は、新規症状が出た場合の往診を意図する種別で、その場合には、過去の病歴等も診断に必要となるので、その患者の全ての情報をダウンロードする。なお、例えばサーバーには患者情報として過去から現在に至るまでの病名が病歴情報として記録されており、この病歴情報に含まれる病名のうち最も新しい病名を参照することで現在の病名をデータ選択ダウンロード制御部1107は把握可能である。
携帯情報端末100が患者情報を取得する処理の手順は図3、図4と同様であるが、ダウンロードされる情報量が異なる。すなわち、位置情報が一致した患者IDの患者情報を取得する際に、その患者の診療種別情報に基づき、必要な患者情報のみがダウンロードされる。
次に、往診先において診療種別の変更が必要になる場合について説明する。往診前に、診療種別を適切に判断することができない場合や、往診してはじめて新規の病気であることが判明する場合もありうる。よって、往診先で患者を診療しているときに、診療種別を変更して、全ての患者情報をダウンロードすることも可能にする。この場合においても、端末100が指定された位置に存在する場合に限り、診療種別を変更できるように制御することにより、患者情報漏洩のリスクを軽減する。
図13は、携帯情報端末100が診療種別情報を変更する処理の手順を示すフローチャートである。
ステップS1301で、端末使用者からの診療種別情報の変更要求を入力部101を介して受け付ける。
ステップS1302で、端末位置特定部104は、GPSシステム機能を用いて、現在の端末位置情報を取得する。
ステップS1303で、比較部106は、ステップS1302において取得した端末位置情報と、位置・診療種別情報テーブルで保持する閲覧可能位置情報202とを比較する。その結果、位置情報が一致しない場合、ステップS1306に進む。位置情報が一致する場合、ステップS1304に進む。ここで、「位置情報が一致する」とは、位置の差異が特定の範囲内という条件でも良い。
ステップS1304で、設定部1105は、端末使用者からの入力部101を介しての入力に応じて、ステップS1303において位置情報が一致した患者IDの診療種別を変更する。
ステップS1305で、データ選択ダウンロード制御部1107は、ステップS1304において変更した診療種別情報に基づいて、ステップS1303において位置情報が一致した患者IDの患者情報を通信部103を介してダウンロードし、データ保存部109に保存する。
ステップS1306で、設定部1105は、診療種別が変更不可である旨を端末使用者に提示し、本処理を終了する。
図13に示した処理の手順により、携帯情報端末100が、位置・診療種別情報テーブルに設定された患者に関連付けられた特定の位置においてのみ、診療種別情報を変更することが可能となる。よって、往診先での患者の状態に応じて患者情報を追加でダウンロードすることができるという利便性を維持しながら、患者情報漏洩のリスクを軽減することができる。
以上のように、診療種別情報に基づいて往診先でダウンロードする情報を制限しながら、往診先において診療種別情報を変更できるようにして、患者情報漏洩のリスクの軽減と患者情報閲覧時の利便性を両立させることができる。
(その他の実施形態)
また、本発明は、以下の処理を実行することによっても実現される。すなわち、上述した実施形態の機能を実現するソフトウェア(プログラム)を、ネットワーク又は各種記憶媒体を介してシステム或いは装置に供給し、そのシステム或いは装置のコンピュータ(又はCPUやMPU等)がプログラムを読み出して実行する処理である。
101:入力部、102:表示部、103:通信部、104:端末位置特定部、105:設定部、106:比較部、107:データダウンロード制御部、108:データ消去制御部、109:データ保存部、610:データアップロード制御部、811:データ復号制御部、812:復号処理部、1105:設定部、1107:データ選択ダウンロード制御部

Claims (19)

  1. 携帯情報端末であって、
    前記携帯情報端末の位置を特定する位置特定手段と、
    患者に関する複数の情報を含む個人情報を管理する外部機器と通信する通信手段と、
    前記個人情報毎に設定された、個人情報を閲覧可能な位置情報を保持する保持手段と、
    前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記通信手段を介して前記外部機器から前記個人情報をダウンロードするダウンロード制御手段と
    を備え
    前記保持手段は、前記個人情報毎に設定された診療種別情報を更に保持しており、
    前記ダウンロード制御手段は、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択し、該選択された情報をダウンロードすることを特徴とする携帯情報端末。
  2. 前記診療種別情報は、第一の種別または第二の種別に関する情報であり、
    前記ダウンロード制御手段は、前記診療種別情報が前記第一の種別を示す場合に、ダウンロードする前記個人情報に含まれる一部の前記情報を選択し、前記診療種別情報が前記第二の種別を示す場合に、ダウンロードする前記個人情報に含まれる全ての前記情報を選択することを特徴とする請求項1に記載の携帯情報端末。
  3. 前記第一の種別は、継続中の診療に関する種別であり、前記第二の種別は、新規の診療に関する種別であり、
    前記ダウンロード制御手段は、前記診療種別情報が前記第一の種別を示す場合に、前記継続中の診療において必要な前記一部の情報を選択し、前記診療種別情報が前記第二の種別を示す場合に、前記新規の診療において必要な前記全ての情報を選択することを特徴とする請求項2に記載の携帯情報端末。
  4. 前記ダウンロード制御手段は、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、少なくとも前記患者の現在の病名に関する情報を選択することを特徴とする請求項1乃至3のいずれか1項に記載の携帯情報端末。
  5. 前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記携帯情報端末において前記診療種別情報の設定を変更可能とする設定手段
    を更に備え、
    前記ダウンロード制御手段は、前記診療種別情報の設定が変更された場合に、該変更された診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択することを特徴とする請求項1乃至4のいずれか1項に記載の携帯情報端末。
  6. 前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記ダウンロードした個人情報を前記携帯情報端末から消去する消去制御手段
    を更に備えることを特徴とする請求項1乃至5のいずれか1項に記載の携帯情報端末。
  7. 前記ダウンロードした個人情報は前記携帯情報端末において更新可能であり、
    前記消去制御手段は、前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記ダウンロードした個人情報であって更新されたものを、前記通信手段を介して前記外部機器にアップロードした後、前記携帯情報端末から消去することを特徴とする請求項に記載の携帯情報端末。
  8. 前記個人情報は、患者情報であることを特徴とする請求項1乃至のいずれか1項に記載の携帯情報端末。
  9. 前記位置特定手段は、GPSシステムによって該携帯情報端末の位置を特定することを特徴とする請求項1乃至のいずれか1項に記載の携帯情報端末。
  10. 患者に関する複数の個人情報を管理する外部機器と通信する通信手段と、前記個人情報毎に設定された、個人情報を閲覧可能な位置情報を保持する保持手段とを備えた携帯情報端末の制御方法であって、
    前記携帯情報端末の位置を特定する位置特定ステップと、
    前記特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記通信手段を介して前記外部機器から前記個人情報をダウンロードするダウンロード制御ステップと
    を有し、
    前記保持手段は、前記個人情報毎に設定された診療種別情報を更に保持しており、
    前記ダウンロード制御ステップは、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択し、該選択された情報をダウンロードすることを特徴とする携帯情報端末の制御方法。
  11. 前記診療種別情報は、第一の種別または第二の種別に関する情報であり、
    前記ダウンロード制御ステップは、前記診療種別情報が前記第一の種別を示す場合に、ダウンロードする前記個人情報に含まれる一部の前記情報を選択し、前記診療種別情報が前記第二の種別を示す場合に、ダウンロードする前記個人情報に含まれる全ての前記情報を選択することを特徴とする請求項10に記載の携帯情報端末の制御方法。
  12. 前記第一の種別は、継続中の診療に関する種別であり、前記第二の種別は、新規の診療に関する種別であり、
    前記ダウンロード制御ステップは、前記診療種別情報が前記第一の種別を示す場合に、前記継続中の診療において必要な前記一部の情報を選択し、前記診療種別情報が前記第二の種別を示す場合に、前記新規の診療において必要な前記全ての情報を選択することを特徴とする請求項11に記載の携帯情報端末の制御方法。
  13. 前記ダウンロード制御ステップは、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、少なくとも前記患者の現在の病名に関する情報を選択することを特徴とする請求項10乃至12のいずれか1項に記載の携帯情報端末の制御方法。
  14. 前記位置特定ステップにより特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記携帯情報端末において前記診療種別情報の設定を変更可能とする設定ステップ
    を更に有し、
    前記ダウンロード制御ステップは、前記診療種別情報の設定が変更された場合に、該変更された診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択することを特徴とする請求項10乃至13のいずれか1項に記載の携帯情報端末の制御方法。
  15. 携帯情報端末を制御するためのプログラムであって、
    前記携帯情報端末の位置を特定する位置特定手段と、
    患者に関する複数の情報を含む個人情報を管理する外部機器と通信する通信手段と、
    前記個人情報毎に設定された、個人情報を閲覧可能な位置情報を保持する保持手段と、
    前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記通信手段を介して前記外部機器から前記個人情報をダウンロードするダウンロード制御手段
    としてコンピュータを機能させ、
    前記保持手段は、前記個人情報毎に設定された診療種別情報を更に保持しており、
    前記ダウンロード制御手段は、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択し、該選択された情報をダウンロードすることを特徴とするプログラム。
  16. 前記診療種別情報は、第一の種別または第二の種別に関する情報であり、
    前記ダウンロード制御手段は、前記診療種別情報が前記第一の種別を示す場合に、ダウンロードする前記個人情報に含まれる一部の前記情報を選択し、前記診療種別情報が前記第二の種別を示す場合に、ダウンロードする前記個人情報に含まれる全ての前記情報を選択することを特徴とする請求項15に記載のプログラム。
  17. 前記第一の種別は、継続中の診療に関する種別であり、前記第二の種別は、新規の診療に関する種別であり、
    前記ダウンロード制御手段は、前記診療種別情報が前記第一の種別を示す場合に、前記継続中の診療において必要な前記一部の情報を選択し、前記診療種別情報が前記第二の種別を示す場合に、前記新規の診療において必要な前記全ての情報を選択することを特徴とする請求項16に記載のプログラム。
  18. 前記ダウンロード制御手段は、ダウンロードする前記個人情報に設定された前記診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、少なくとも前記患者の現在の病名に関する情報を選択することを特徴とする請求項15乃至17のいずれか1項に記載のプログラム。
  19. 前記位置特定手段により特定した位置情報と、前記保持手段で保持する位置情報との比較の結果に応じて、前記携帯情報端末において前記診療種別情報の設定を変更可能とする設定手段
    として更に機能させ、
    前記ダウンロード制御手段は、前記診療種別情報の設定が変更された場合に、該変更された診療種別情報に基づいて、該個人情報に含まれる前記複数の情報のうち、ダウンロードする前記情報を選択することを特徴とする請求項15乃至18のいずれか1項に記載のプログラム。
JP2013062499A 2013-03-25 2013-03-25 携帯情報端末、その制御方法及びプログラム Expired - Fee Related JP6238540B2 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2013062499A JP6238540B2 (ja) 2013-03-25 2013-03-25 携帯情報端末、その制御方法及びプログラム
US14/222,408 US9867158B2 (en) 2013-03-25 2014-03-21 Mobile information terminal, control method thereof, and storage medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013062499A JP6238540B2 (ja) 2013-03-25 2013-03-25 携帯情報端末、その制御方法及びプログラム

Publications (2)

Publication Number Publication Date
JP2014186660A JP2014186660A (ja) 2014-10-02
JP6238540B2 true JP6238540B2 (ja) 2017-11-29

Family

ID=51569511

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013062499A Expired - Fee Related JP6238540B2 (ja) 2013-03-25 2013-03-25 携帯情報端末、その制御方法及びプログラム

Country Status (2)

Country Link
US (1) US9867158B2 (ja)
JP (1) JP6238540B2 (ja)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6699115B2 (ja) * 2015-09-15 2020-05-27 コニカミノルタ株式会社 診療支援システム
JP6917678B2 (ja) * 2016-03-30 2021-08-11 株式会社東芝 情報漏洩防止システム、情報漏洩防止方法、携帯端末
JP2017194807A (ja) * 2016-04-20 2017-10-26 コニカミノルタ株式会社 往診端末装置及びプログラム
WO2018125704A1 (en) 2016-12-27 2018-07-05 Bandwidthx Inc. Radio management based on user intervention
WO2018125682A1 (en) * 2016-12-27 2018-07-05 Bandwidthx Inc. Auto-discovery of amenities
JP7472593B2 (ja) 2020-03-27 2024-04-23 横河電機株式会社 情報処理装置、及びそのデータ保護方法

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004538078A (ja) * 2001-08-20 2004-12-24 インバネス・メディカル・リミテッド 無線糖尿病管理装置および無線糖尿病管理装置の使用方法
US10580519B2 (en) * 2003-06-30 2020-03-03 At&T Intellectual Property I, L.P. System and method of automatically displaying patient information
US7627334B2 (en) * 2003-07-21 2009-12-01 Contextual Information, Inc. Systems and methods for context relevant information management and display
JP2005071071A (ja) * 2003-08-25 2005-03-17 Hitachi Software Eng Co Ltd 情報アクセス管理システム
JP2005293034A (ja) * 2004-03-31 2005-10-20 Fuji Photo Film Co Ltd 医療情報管理方法及びサーバ及びプログラム
JP2006191540A (ja) * 2004-12-09 2006-07-20 Ntt Docomo Inc サービス提供システム、携帯型端末及び携帯型端末の制御プログラム
EP1860863A1 (en) * 2005-04-25 2007-11-28 Matsushita Electric Industrial Co., Ltd. Information processing device having security function
US20110093278A1 (en) * 2009-10-16 2011-04-21 Golden Hour Data Systems, Inc System And Method Of Using A Portable Touch Screen Device
JP2011136054A (ja) 2009-12-28 2011-07-14 Toshiba Corp 医用支援装置、及び医用支援システム
JP5631322B2 (ja) * 2010-03-15 2014-11-26 パナソニック株式会社 情報処理端末、機密情報アクセス制御方法、プログラム、記録媒体、及び集積回路
US8910246B2 (en) * 2010-11-18 2014-12-09 The Boeing Company Contextual-based virtual data boundaries
JP5770533B2 (ja) * 2011-05-27 2015-08-26 株式会社コンピュータシステム研究所 個人情報管理サーバ、プログラムおよびその方法

Also Published As

Publication number Publication date
JP2014186660A (ja) 2014-10-02
US9867158B2 (en) 2018-01-09
US20140287775A1 (en) 2014-09-25

Similar Documents

Publication Publication Date Title
JP6238540B2 (ja) 携帯情報端末、その制御方法及びプログラム
JP4717509B2 (ja) 文書管理装置及びその制御方法、コンピュータプログラム、記憶媒体
US20100174689A1 (en) Document management apparatus, document management system, document management method, and computer program
JP6048372B2 (ja) 産業機器管理システム、産業機器管理サーバ、産業機器管理方法、プログラム、及び情報記憶媒体
JP2007328400A (ja) ポリシー管理装置、ポリシー管理方法、及び、コンピュータプログラム
JP2010021970A (ja) 情報処理装置、コンテンツ管理方法及び記憶媒体
JP4885892B2 (ja) 端末装置、情報提供システム、ファイルアクセス方法およびデータ構造
JP4498012B2 (ja) 電子機器
JP4940031B2 (ja) 情報処理装置およびファームウェア更新方法
JP6167541B2 (ja) コンテンツデータ処理装置、及びコンテンツデータ処理方法
JPWO2007049654A1 (ja) データ処理装置
JP4539240B2 (ja) ファイル管理システム、およびファイル管理サーバ
JP2011138209A (ja) 文書管理システム、文書管理方法、及びそのプログラム
JP6799775B2 (ja) サーバ装置、通信システム、情報処理方法、および、情報処理プログラム
JP7337661B2 (ja) データ処理装置、データ管理システムおよびデータ処理用プログラム
US20120136963A1 (en) Content transmission method, connection-target storage, and content transmission program
KR101583009B1 (ko) Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템
ES2368347T3 (es) Dispositivo de almacenamiento de medios digitales sensible a contenido y métodos de usarlo.
JP5522163B2 (ja) 画像管理システム、画像管理装置、制御方法およびプログラム
JP2019128867A (ja) 設計情報管理システム、設計情報管理方法およびプログラム
WO2003083678A1 (fr) Appareil de controle d'acces et appareil de gestion de donnees
JP5374986B2 (ja) 携帯端末、サーバおよび保存データ管理方法ならびに通信システム
JP2006339732A (ja) 電子情報暗号化システム、その電子情報暗号化方法、その記憶媒体及びそのプログラム
JP2007172021A (ja) ファイル操作装置、ファイル操作方法、およびプログラム
JP4832934B2 (ja) 個人情報解析装置及びハードウエアキー装置

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160324

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20170228

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170314

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170428

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20171003

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20171031

R151 Written notification of patent or utility model registration

Ref document number: 6238540

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

LAPS Cancellation because of no payment of annual fees