WO2014050680A1 - 携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システム - Google Patents

携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システム Download PDF

Info

Publication number
WO2014050680A1
WO2014050680A1 PCT/JP2013/075246 JP2013075246W WO2014050680A1 WO 2014050680 A1 WO2014050680 A1 WO 2014050680A1 JP 2013075246 W JP2013075246 W JP 2013075246W WO 2014050680 A1 WO2014050680 A1 WO 2014050680A1
Authority
WO
WIPO (PCT)
Prior art keywords
medical information
terminal device
wireless communication
information
management server
Prior art date
Application number
PCT/JP2013/075246
Other languages
English (en)
French (fr)
Inventor
卓央 山本
Original Assignee
富士フイルム株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 富士フイルム株式会社 filed Critical 富士フイルム株式会社
Publication of WO2014050680A1 publication Critical patent/WO2014050680A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2111Location-sensitive, e.g. geographical location, GPS

Definitions

  • the present invention relates to a portable terminal device for browsing medical information in a medical information management server by wireless communication, a control method and control program thereof, and a medical information management system.
  • Medical equipment that manages medical information such as hospital information systems (HIS), medical image management systems (PACS), radiology systems (RIS), etc. in hospitals and other medical institutions Information management systems are widespread. These medical information management systems are connected to client terminals operated by medical personnel such as doctors via an in-hospital network provided in the hospital. The client terminal can communicate with these medical information management systems, read out medical information stored in each system, and display it on a monitor.
  • HIS hospital information systems
  • PACS medical image management systems
  • RIS radiology systems
  • the medical information viewed on the client terminal includes a medical image and measurement values used for diagnosis of the current medical condition in addition to the patient's name, age, address, hospital visit record, and the like. Since this medical information includes a lot of personal information of patients, it is necessary to prevent leakage of medical information from the client terminal.
  • Patent Document 1 describes a medical information concealment device that changes the range of information to be concealed by a client terminal according to a person viewing medical information.
  • the client terminal is concealed based on medical information acquisition means for acquiring medical information from the medical information management system, operator information acquisition means for acquiring information on the operator of the client terminal, and the acquired operator information.
  • Concealed medical information specifying means for specifying the type of medical information, and concealing means for performing concealment processing on the medical information acquired from the medical information management system in correspondence with the specified type of medical information.
  • the concealment process is performed according to the client terminal.
  • a medical image acquisition operation is performed.
  • the medical information acquisition means of the client terminal acquires medical information from the HIS, PACS, and RIS via the external storage unit or network of the client terminal and stores it in the main storage unit of the client terminal.
  • the operator information acquisition unit reads the operator information from the external storage unit based on the operator ID.
  • the concealed medical information specifying unit reads the concealment setting information from the external storage unit.
  • the type of medical information to be hidden is registered in the concealment setting information according to the role of the operator. For this reason, the medical information subjected to the shielding process is displayed on the monitor as a part of the medical information read from the main storage unit. Thereby, according to an operator, personal information etc. are shielded and the browsing contents are restricted.
  • Patent Document 1 The client terminal of Patent Document 1 is a workstation connected by wire, but recently, portable terminal devices such as PDAs (Personal Digital Assistants), smart phones (multifunction mobile phones), and tablet terminals are widely used.
  • portable terminal devices such as PDAs (Personal Digital Assistants), smart phones (multifunction mobile phones), and tablet terminals are widely used.
  • a portable terminal device can be applied to Patent Document 1.
  • This mobile terminal device can browse medical information at various locations in a hospital by connecting to a wireless local area network (LAN) in the hospital network.
  • LAN wireless local area network
  • the portable terminal device Since the portable terminal device is small, light and easy to carry, it is easily used in various places in the hospital. As a result, the mobile terminal device may be lost or stolen. If the mobile terminal device is lost or stolen, the medical information stored in the external storage unit is stored in the external storage device if the registered operator is a doctor or the mobile terminal used by the doctor. The stored medical information can be browsed without being concealed.
  • remote operation technology in which a mobile terminal device is remotely operated from a system management server to hide or erase data in the mobile terminal device.
  • this remote operation technique it is possible to prevent leakage of medical information from a lost mobile terminal device.
  • the portable terminal device is taken out of the communication range because the remote operation of the portable terminal device is limited to the wireless LAN communication range of the hospital network. If you can not cope.
  • the present invention provides a mobile terminal device capable of preventing leakage of medical information in the mobile terminal device even when the mobile terminal device is taken out of the communication range, a control method and control program thereof, and a medical information management system The purpose is to do.
  • a mobile terminal device of the present invention includes a wireless communication control unit, a medical information acquisition unit, an information display control unit, a communication state monitoring unit, a terminal position determination unit, and an information concealment unit. It has.
  • the wireless communication control unit performs wireless communication with a medical information management server that manages medical information.
  • the medical information acquisition unit acquires medical information from the medical information management server via the wireless communication control unit.
  • the information display control unit displays the acquired medical information on the display screen.
  • the communication state monitoring unit monitors the communication state of the wireless communication control unit and generates communication state monitoring information.
  • the terminal position determination unit determines whether the current position of the mobile terminal device is within or outside the wireless communication area of the medical information management server based on the communication state monitoring information.
  • the information concealing unit executes concealment processing of the acquired medical information when it is determined that the current position is outside the wireless communication range.
  • the information concealing unit performs a concealing process on information related to the patient's personal information among the medical information.
  • This personal information includes at least a patient name.
  • the communication state monitoring unit monitors the connection state between the wireless communication control unit and the medical information management server, and the terminal position determination unit determines that the current position is out of the wireless communication range when the connection state is offline. It is preferable to do.
  • the communication state monitoring unit monitors the communication speed between the wireless communication control unit and the medical information management server, and the terminal position determination unit determines the current position based on the communication speed.
  • the terminal position determination unit determines that the terminal is out of the wireless communication range when the communication speed is equal to or lower than a predetermined speed threshold. When the communication speed exceeds the speed threshold, it is determined that the wireless communication area is being used.
  • the communication status monitoring unit monitors the radio wave intensity of the medical information management server, and the terminal position determination unit determines the current position based on the radio wave intensity.
  • the terminal position determination unit determines that the communication speed is equal to or less than a preset strength threshold, and determines that the terminal is out of the wireless communication range, and determines that the communication speed is within the wireless communication range when the radio wave intensity exceeds the strength threshold.
  • an authentication unit that performs an authentication process for reading medical information from the medical information management server.
  • the authentication unit performs re-authentication processing for reading medical information from the medical information management server when the determination result of the terminal position determination unit changes from outside the wireless communication area to the wireless communication area.
  • the information concealment unit releases the concealment process when re-authentication is performed by the re-authentication process from the medical information management server.
  • the medical information management system of the present invention includes a medical information management server that manages medical information, and a portable terminal device that displays medical information acquired from the medical information management server on a display screen.
  • the portable terminal device includes a wireless communication control unit, a medical information acquisition unit, an information display control unit, a communication state monitoring unit, a terminal position determination unit, and an information concealment unit.
  • the control method of the present invention is used for a portable terminal device that acquires medical information by wireless communication from a medical information management server that manages medical information, and includes a communication state monitoring step, a terminal position determination step, and an information hiding Steps.
  • the communication status monitoring step monitors the status of wireless communication and generates communication status monitoring information.
  • the terminal position determination step determines whether the current position of the mobile terminal device is within or outside the wireless communication area of the medical information management server based on the communication state monitoring information.
  • the information hiding step when it is determined that the current position is out of the wireless communication range, the acquired medical information is hidden.
  • the control program of the present invention is for controlling a mobile terminal device that acquires medical information by wireless communication from a medical information management server that manages medical information, a communication state monitoring step, a terminal position determination step, An information hiding step.
  • the acquired medical information is concealed when the current position of the mobile terminal device is out of the communication range, it is possible to prevent leakage of medical information even if the mobile terminal device is illegally taken out due to theft or the like. .
  • a medical information management system 10 includes a medical information management server 11 that manages medical information, a plurality of client terminals 12 for reading and browsing medical information from the medical information management server 11, and a plurality of portable terminals.
  • the terminal device 13 is composed of a hospital network 14.
  • This medical information management system 10 is built in a medical institution such as a hospital or clinic.
  • the in-hospital network 14 connects the medical information management server 11, the client terminal 12, and the mobile terminal device 13 so that they can communicate with each other.
  • This in-hospital network 14 includes a wired LAN 16 and a wireless LAN 17 connected to the wired LAN 16.
  • a medical information management server 11 and a stationary client terminal 12 are connected to the wired LAN 16 by a LAN cable (not shown).
  • the wireless LAN 17 is constructed by a wireless LAN access point 18 connected to the wired LAN 16.
  • the mobile terminal device 13 is wirelessly connected to the wireless LAN 17. Although only one wireless LAN access point 18 is depicted in FIG. 1, a plurality of wireless LAN access points 18 are installed so as to cover communication within a predetermined area in the building of a medical institution. .
  • a HIS Hospital Information System
  • the patient information represents personal information of each patient, and includes, for example, the patient name, patient ID, address, date of birth, age, gender, and the like.
  • the medical information is information related to the medical treatment of the patient, and includes, for example, a medical treatment date, a medical department, a name of a wound, a diagnosis result, a treatment period, a kind and amount of medication, a prescription pharmacy name, and the like.
  • the accounting information includes, for example, examination costs, medication costs, examination costs, and information indicating whether insurance is applied.
  • Various medical information is stored in a medical information database 20 connected to the medical information management server 11.
  • a user information database 22 is connected to the medical information management server 11 together with the medical information database 20.
  • the user information database 22 stores information related to users who log in to the medical information management server 11 using the client terminal 12 and the mobile terminal device 13 (hereinafter collectively referred to as “terminal”).
  • the user is a medical person such as a doctor or a nurse who works at a medical institution.
  • the user information is, for example, user attribute information, a login user ID and password, and the like.
  • the attribute information includes the name of the user, medical qualifications such as doctors and nurses, affiliation (clinical department), and the like.
  • the medical information management server 11 performs an authentication process as to whether or not to allow delivery of medical information when the terminal logs in to read out medical information. This authentication process is performed by comparing the user ID and password transmitted from the terminal with the user ID and password stored in the user information database 22. If there is a user information database 22 that matches the one transmitted from the terminal, the medical information management server 11 authenticates that terminal. On the other hand, if there is no user ID and password from the terminal in the user information database 22, the client terminal 12 or the like is not authenticated because it is not legitimate.
  • the medical information management server 11 searches the medical information database 20 for medical information in response to a medical information request for the authenticated terminal, and transmits the medical information to the terminal. Further, when the medical information is input from the terminal, the medical information management server 11 receives the medical information transmitted from the terminal and stores it in the medical information database 20.
  • the client terminal 12 is, for example, a desktop or notebook personal computer in which a program for browsing medical information is installed.
  • the client terminal 12 is provided with a monitor 12a and an input device 12b composed of a mouse and a keyboard.
  • a plurality of client terminals 12 are installed for each clinic or each department and are operated by a doctor or a nurse.
  • the client terminal 12 reads the medical information from the medical information management server 11 and displays the medical information on the monitor 12a.
  • the client terminal 12 accepts input of medical information from the input device 12b.
  • the medical information input to the client terminal 12 is transmitted to the medical information management server 11 and stored in the medical information database 20 by the medical information management server 11.
  • the mobile terminal device 13 is, for example, a PDA, a smart phone, or a tablet terminal on which a program for browsing medical information is installed. Since this personal digital assistant device 13 is concealed from personal information when it is outside the communication garden of the in-hospital network 14, it is restricted to use within the medical institution and is prohibited from being taken out of the medical institution.
  • the mobile terminal device 13 is provided with a touch panel 24 used for displaying medical information, operating the mobile terminal device 13 and inputting medical information.
  • a plurality of mobile terminal devices 13 are provided for each clinic or each department.
  • one mobile terminal device 13 may be provided for each doctor or nurse.
  • the legitimate portable terminal device 13 authenticated by the medical information management server 11 reads the medical information from the medical information management server 11 and displays the medical information on the touch panel 24.
  • the mobile terminal device 13 receives an input of medical information from the touch panel 24, the mobile terminal device 13 transmits the medical information to the medical information management server 11 and stores it in the medical information database 20.
  • the mobile terminal device 13 includes a touch panel 24, a system memory 26, a CPU 27, a wireless communication control unit 28, an antenna 29, a power supply control unit 30, a battery 31, and a storage memory 32. These are connected to each other via a data bus 33.
  • the system memory 26 stores a control program for controlling the mobile terminal device 13, various programs such as an application program, and various data.
  • the system memory 26 temporarily stores various data generated in the control process.
  • the system memory 26 is a non-volatile memory such as a flash memory so that various programs are not lost even when the power of the mobile terminal device 13 is turned off.
  • the CPU 27 reads out various programs from the system memory 26 and sequentially processes them to control each part of the mobile terminal device 13 in an integrated manner.
  • the wireless communication control unit 28 and the antenna 29 perform wireless communication with the wireless LAN access point 18.
  • the wireless communication control unit 28 transmits the medical information to the medical information management server 11.
  • the power supply control unit 30 supplies the power of the battery 31 to each unit.
  • the storage memory 32 stores medical information input from the touch panel 24, medical information acquired from the medical information management server 11 that is instructed to be stored, and the like. As the storage memory 32, a nonvolatile memory is used.
  • the mobile terminal device 13 When the power is turned on, the mobile terminal device 13 is activated by the CPU 27 and displayed on the touch panel 24 on the initial screen.
  • the user can start a target application program by operating an icon or the like displayed on the initial screen.
  • the application program stored in the system memory 26 includes a medical information browsing program for browsing medical information.
  • the CPU 27 displays the browser 35, the authentication unit 36, the communication state monitoring unit 37, the terminal position determination unit 38, the medical information acquisition unit 39, and the information display control unit 40 shown in FIG.
  • the information hiding unit 41 functions.
  • the browser 35 is a well-known web browser for connecting to the Internet.
  • the medical information browsing program of this embodiment is a web application that runs on the browser 35. Therefore, when the medical information browsing program is activated, the browser 35 is also activated.
  • the authentication unit 36 performs authentication processing to the medical information management server 11 when the mobile terminal device 13 reads medical information from the medical information management server 11.
  • the authentication unit 36 displays a screen prompting the user to input a login user ID and password on the touch panel 24.
  • the authentication unit 36 transmits the user ID and password to the medical information management server 11 together with a login notification.
  • authentication processing is performed using the user ID and password.
  • the medical information management server 11 authenticates the mobile terminal device 13
  • authentication information indicating that the mobile terminal device 13 has been authenticated is transmitted from the medical information management server 11 to the mobile terminal device 13.
  • the authentication information is stored in the authentication unit 36.
  • the authentication information stored in the authentication unit 36 is used when a medical information request for medical information is transmitted from the mobile terminal device 13 to the medical information management server 11 and when a medical information input via the touch panel 24 is transmitted. And transmitted with medical information. Based on the authentication information, the medical information management server 11 confirms that it is a medical information request or medical information from the authenticated portable terminal device 13. After this confirmation, the requested medical information is transmitted to the mobile terminal device 13.
  • the authentication unit 36 deletes the stored authentication information when the mobile terminal device 13 goes out of the communication range of the wireless LAN access point 18. Thereby, since the delivery of medical information from the medical information management server 11 is rejected, the mobile terminal device 13 can prevent leakage of new medical information from the medical information management server 11. When the mobile terminal device 13 returns from the outside of the communication area of the wireless LAN access point 18 to the communication area, the medical information management server 11 is re-authenticated. The authentication unit 36 also deletes the stored authentication information even when the power of the mobile terminal device 13 is turned off.
  • the communication status monitoring unit 37 and the terminal position determination unit 38 determine whether or not the current position of the mobile terminal device 13 is within the communication range of the wireless LAN access point 18, that is, whether the mobile terminal device 13 is in a medical institution building. Detect whether or not. It is detected that the mobile terminal device 13 has been taken out of the medical institution due to loss or theft, and leakage of medical information is prevented.
  • the communication state monitoring unit 37 monitors the communication state between the wireless communication control unit 28 and the wireless LAN access point 18, that is, the communication state between the wireless communication control unit 28 and the medical information management server 11.
  • the communication state monitoring unit 37 measures the communication speed between the wireless communication control unit 28 and the wireless LAN access point 18 at a predetermined time interval, for example, and between the wireless communication control unit 28 and the wireless LAN access point 18.
  • Check the connection status In the measurement of the communication speed, for example, the number of communication bits (bps) per second is measured.
  • the connection state is confirmed by checking whether or not the wireless communication control unit 28 and the wireless LAN access point 18 are connected, that is, whether the wireless communication control unit 28 is online or offline.
  • the communication state monitoring unit 37 outputs the measured communication speed and the confirmed connection state to the terminal position determination unit 38 as communication state monitoring information.
  • the output of the communication status monitoring information is performed at the same intervals as the communication speed measurement and the connection status confirmation, for example.
  • the terminal position determination unit 38 determines that the current position of the mobile terminal device 13 is within the communication range of the wireless LAN access point 18 based on the communication state monitoring information. It is determined whether or not. Specifically, as shown in Table 43 of FIG. 4, when the communication speed of the communication state monitoring information is faster than a preset threshold (speed threshold) and the connection state is online, the mobile terminal device 13 Is within the communication range of the wireless LAN access point 18. When the communication speed of the communication status monitoring information is equal to or lower than the threshold, it is determined that the communication status is out of the communication range even if the connection status is online.
  • a preset threshold speed threshold
  • the mobile terminal device 13 is out of the communication range of the wireless LAN access point 18 even when the connection state of the communication state monitoring information is offline.
  • the current position of the mobile terminal device 13 is determined by combining the communication speed and the connection state even when there is a difference in the size of the building of the medical institution and the communication area. This is because the current position can be determined.
  • the threshold of the communication speed used for the determination by the terminal position determination unit 38 is set by actually measuring the communication speed when the mobile terminal device 13 is taken out of the building of a medical institution, for example.
  • the communication state between the wireless LAN access point 18 and the wireless communication control unit 28 is affected by the radio field intensity of the wireless LAN access point 18 received by the wireless communication control unit 28.
  • the higher the communication speed and radio wave intensity the faster the speed.
  • the radio wave intensity of the wireless LAN access point 18 is attenuated and becomes weaker as the distance from the wireless LAN access point 18 increases. Therefore, when the distance between the wireless communication control unit 28 and the wireless LAN access point 18 is close and the radio wave intensity is strong, the communication speed is increased. On the other hand, when the distance between the wireless communication control unit 28 and the wireless LAN access point 18 is long and the radio wave intensity is weak, the communication speed is slow and may go offline.
  • the wireless LAN access point 18 installed in the medical institution forms a communication area 46 within a predetermined range in the building 45 of the medical institution.
  • the inside of the communication area 46 is a communication area 46 a that can communicate with the wireless LAN access point 18, and the outside of the communication area 46 is an outside communication area 46 b that cannot communicate with the wireless LAN access point 18.
  • the portable terminal device 13 located in the communication area 46a of the wireless LAN access point 18 is located at the portable terminal ID001
  • the portable terminal device 13 located on the boundary of the communication area 46 is located outside the building 45 of the medical institution.
  • the mobile terminal device 13 to be set is assumed to be a mobile terminal ID003.
  • the threshold of the communication speed used for determining the current position of the mobile terminal device 13 is, for example, 10 Mbps.
  • a table 48 in FIG. 6 shows the communication speed and connection state of each mobile terminal device 13 measured by the communication state monitoring unit 37.
  • the communication speed of the portable terminal ID001 is 120 Mbps, and the connection state is online.
  • the communication speed (120 Mbps)> threshold value (10 Mbps) and the online state is established. Therefore, the terminal position determination unit 38 determines that the current position of the mobile terminal ID 001 is within the communication area 46 a of the wireless LAN access point 18.
  • connection state of the mobile terminal ID 002 is online, but the communication speed is reduced to 5 Mbps.
  • this communication speed and connection state are applied to Table 43 in FIG. 4, the communication speed (5 Mbps) ⁇ the threshold value (10 Mbps) and the online state are obtained. Therefore, the terminal position determination unit 38 determines that the current position of the mobile terminal ID 002 is outside the communication range 46 b of the wireless LAN access point 18.
  • the connection state of the mobile terminal ID 003 is offline.
  • the terminal position determination unit 38 determines that the current position of the mobile terminal ID 003 is outside the communication range 46b of the wireless LAN access point 18 based on the table 43 in FIG.
  • the current position of each portable terminal ID001 to ID003 is the communication area 46a of the wireless LAN access point 18. It can be determined whether or not.
  • the communication area 46 of the wireless LAN access point 18 is depicted as a circle centered on the wireless LAN access point 18, but the structure of the medical institution building 45 (wooden, reinforced concrete, etc.), examination room
  • the shape of the communication area 46 changes due to the floor plan or the like.
  • the communication speed and the connection state change according to the distance between the wireless communication control unit 28 and the wireless LAN access point 18, so the communication speed and connection Based on the state, it can be determined whether or not the current position of the mobile terminal device 13 is within the communication range.
  • the communication state monitoring unit 37 continues monitoring the communication state even after the mobile terminal device 13 has moved out of the communication area 46b of the wireless LAN access point 18, and outputs the communication state monitoring information to the terminal position determination unit 38.
  • the terminal position determination unit 38 determines the current position of the mobile terminal device 13 when receiving the communication state monitoring information from the communication state monitoring unit 37. Therefore, the terminal position determination unit 38 can also detect that the mobile terminal device 13 once goes out of the communication area 46b of the wireless LAN access point 18 and returns to the communication area 46a.
  • the medical information acquisition unit 39 acquires medical information from the medical information management server 11 via the wireless communication control unit 28.
  • the medical information acquisition unit 39 requests the medical information management server 11 to read the medical information, and the authentication information read from the authentication unit 36. Is transmitted via the wireless communication control unit 28.
  • the medical information request includes request information such as the type of medical information designated by the user, for example, patient information of a specific patient, medical information, and the like.
  • the medical information acquisition unit 39 acquires the medical information transmitted from the medical information management server 11 via the wireless communication control unit 28.
  • the information display control unit 40 displays the medical information acquired by the medical information acquisition unit 39 and temporarily stored in a buffer memory (not shown) on the touch panel 24 using the browser 35. As shown in FIG. 7, the information display control unit 40 displays a medical information display screen 50 in the browser screen 49 of the browser 35 displayed on the touch panel 24 of the mobile terminal device 13. In the upper part of the medical information display screen 50, a patient information display tab T1, a medical treatment information display tab T2, and an accounting information display tab T3 are arranged. These tabs T1 to T3 are used for switching the medical information displayed on the medical information display screen 50.
  • FIG. 7 shows a state in which the patient information display tab T1 is selected and the patient information is displayed on the medical information display screen 50.
  • Each patient information displayed on the medical information display screen 50 is composed of an information item name 52 and an information box 53 in which the information content is displayed.
  • the patient information item name 52 includes patient ID (ID) F01, patient name F02, Kana name F03, gender F04, date of birth F05, postal code F06, address F07, telephone number F08, request department F09, ward F10 and The doctor in charge F11 or the like.
  • the request department F09 is a medical department that the patient desires to undergo medical treatment, for example, internal medicine or surgery.
  • the ward F10 in the case of an inpatient, the names of wards such as a medical ward and a surgical ward are displayed in the information box 53, and in the case of an outpatient, “outpatient” is displayed in the information box 53.
  • Input of medical information on the medical information display screen 50 can be performed, for example, by touching an information box 53 of an item name 52 for which medical information is to be input on the touch panel 24. Specifically, when the information box 53 is touched with the touch panel 24, an information input window (not shown) is displayed on the medical information display screen 50. In the information input window, for example, an input box for inputting medical information, a registration button, and a cancel button are displayed. When inputting medical information, enter the medical information in the input box and operate the registration button. When the registration button is operated, the information input window disappears, and the newly input medical information is displayed in the information box 53 of the medical information display screen 50. The input medical information is transmitted to the medical information management server 11 via the wireless communication control unit 28.
  • a save button 54 for saving the medical information displayed on the medical information display screen 50 in the mobile terminal device 13 is provided.
  • the information table time control unit 40 converts the medical information displayed on the medical information display screen 50 into, for example, an HTML format medical information file holding the display format in the storage memory 32. To remember. Since this medical information file is in the HTML format, it can be opened and browsed on the browser 35, for example.
  • the medical information file 55 includes an HTML format medical information data 56 and a personal information added by the information time control unit 40 when the medical information data 56 includes personal information such as a patient's name. And an information flag 57.
  • the personal information flag 57 is used for determining whether or not to conceal the personal information of the medical information data 56.
  • the item name and information box of each medical information are displayed as in the case of the patient information described above, and the medical information is input by the same method. Will not be described in detail.
  • the information hiding unit 41 is provided in the mobile terminal device 13. This information concealment unit 41 is illegally taken out of a medical institution by theft or the like when the terminal position determination unit 38 determines that the current position of the mobile terminal device 13 is outside the communication range 46b of the wireless LAN access point 18. The personal information is concealed.
  • the information concealment unit 41 uses the medical position currently displayed when the terminal position determination unit 38 determines that the current position of the mobile terminal device 13 is outside the communication range 46 b of the wireless LAN access point 18.
  • the information with the personal information flag 57 is displayed in the information box 53 of the patient name F02, Kana name F03, date of birth F05, postal code F06, address F07, telephone number F08. Conceal content.
  • all characters in the information box 53 are replaced with symbols such as “*”.
  • the mobile terminal device 13 when the mobile terminal device 13 is taken out of a medical institution due to theft or the like while the medical information is displayed, the mobile terminal device 13 goes out of the communication range 46b of the wireless LAN access point 18.
  • the personal information is concealed from the medical information being displayed. Even if the mobile terminal device 13 is operated to read out medical information from the storage memory 32, the information concealment unit 41 conceals personal information.
  • the operation of the above configuration will be described with reference to the flowchart shown in FIG.
  • the control program is activated and various application programs are displayed on the touch panel 24.
  • the operation of the medical information browsing program is selected by operating the touch panel 24, the operation of the medical information browsing program starts.
  • the authentication unit 36 shown in FIG. 3 displays a screen for prompting the user ID and password for login on the touch panel 24.
  • a user such as a doctor or nurse operates the touch panel 24 to input a login user ID and password, and performs an operation for logging in to the medical information management server 11 (S10).
  • the authentication unit 36 transmits the user ID and password to the medical information management server 11 together with a login notification.
  • the medical information management server 11 compares the user ID and password from the mobile terminal device 13 with the user ID and password stored in the user information database 22.
  • the medical information management server 11 authenticates the mobile terminal device 13 and transmits authentication information to the mobile terminal device 13 when the user information database 22 has a user ID and password that match the transmitted one. .
  • the mobile terminal device 13 is not authenticated, and unauthenticated information is transmitted to the mobile terminal device 13.
  • the mobile terminal device 13 displays a screen for inputting the login user ID and password on the touch panel 24 to prompt the user to log in again.
  • the authentication unit 36 of the mobile terminal device 13 stores the authentication information in, for example, the system memory 26, and the login is completed (S11). This authentication information is removed when the wireless LAN access point 18 goes out of the communication range and when the power of the mobile terminal device 13 is turned off.
  • the communication state monitoring unit 37 starts monitoring the communication state between the wireless communication control unit 28 and the wireless LAN access point 18 after the login to the medical information management server 11 is completed (S3).
  • the communication state monitoring unit 37 measures the communication speed between the wireless communication control unit 28 and the wireless LAN access point 18 at a predetermined time interval, and connects between the wireless communication control unit 28 and the wireless LAN access point 18. Check the status.
  • the communication state monitoring unit 37 outputs the measured communication speed and the confirmed connection state to the terminal position determination unit 38 as communication state monitoring information.
  • the medical information acquisition unit 39 acquires medical information from the medical information management server 11 when an operation for reading medical information is performed on the browser 35 (S4).
  • a medical information request and authentication information are transmitted via the wireless communication control unit 28.
  • the medical information management server 11 searches for medical information from the medical information database 20 and transmits the medical information to the mobile terminal device 13.
  • the medical information acquisition unit 39 receives the medical information transmitted from the medical information management server 11 via the wireless communication control unit 28.
  • the information display control unit 40 displays the medical information acquired by the medical information acquisition unit 39 on the touch panel 24 using the browser 35 (S5). As shown in FIG. 7, the information display control unit 40 displays a medical information display screen 50 in the browser screen 49 of the browser 35 displayed on the touch panel 24 of the mobile terminal device 13. In addition, the information display control unit 40 displays patient information, medical care information, or accounting information on the medical information display screen 50 in accordance with operations on the tabs T1 to T3 of the medical information display screen 50. FIG. 7 shows a state in which the patient information display tab T1 is selected and the patient information is displayed on the medical information display screen 50.
  • the doctor performs a medical examination while observing medical information displayed on the touch panel 24, medical information acquired from the medical information management server 11, medical images acquired from a medical image server (not shown), and the like.
  • the medical information being displayed on the medical information display screen 50 is stored in the storage memory 32 as a medical information file by operating the save button 54 in order to present and explain the medical information to the patient later.
  • the mobile terminal device 13 Since the mobile terminal device 13 is small, it may be lost due to misplacement or the like. When the user notices that the mobile terminal device 13 has been lost, the system administrator is contacted. The system administrator operates the medical information management server 11 to instruct deletion of data in the mobile terminal device 13. When the lost mobile terminal device 13 is powered on and is in the communication area 46a, the mobile terminal device 13 erases the stored data based on an instruction from the medical information management server 11. Can do.
  • the mobile terminal device 13 when the mobile terminal device 13 is taken out of the communication area 46b with the medical information display screen 50 displayed, the medical information management server 11 cannot perform the erasure process. In this case, the mobile terminal device 13 automatically executes a concealment process. In order to execute this automatic concealment process, when the communication state monitoring information is transmitted from the communication state monitoring unit 37, the terminal position determination unit 38 is based on the communication speed and the connection state of the communication state monitoring information. Then, it is determined whether or not the current position of the mobile terminal device 13 is within the communication area 46a of the wireless LAN access point 18 (S6).
  • the communication speed of the portable terminal ID001 is 120 Mbps, and the connection state is online.
  • the terminal position determination unit 38 determines that the current position of the mobile terminal ID001 is within the communication area 46a of the wireless LAN access point 18 as shown in Table 43 of FIG.
  • the terminal position determination unit 38 determines that the current position of the mobile terminal ID002 is outside the communication range 46b of the wireless LAN access point 18, as shown in Table 43 of FIG.
  • the terminal position determination unit 38 determines that the current position of the mobile terminal ID002 is outside the communication range 46b of the wireless LAN access point 18, as shown in Table 43 of FIG.
  • the information hiding unit 41 turns on the power of the mobile terminal device 13 When is turned on, a concealing process is performed to conceal at least personal information from the medical information display screen 50 (S7). Once the concealment process is performed, the process is maintained until the re-login process (S10) is performed.
  • the information concealment unit 41 converts the characters in the information box 53 of the patient name F02, the Kana name F03, the date of birth F05, the postal code F06, the address F07, and the telephone number F08 to symbols such as “*”. Replace all with.
  • the medical information display screen 50 being displayed is displayed on the patient's personal information from the screen. Is concealed so that personal information can be protected. Further, even when the medical information is read from the storage memory 32 by operating the touch panel 4, the personal information cannot be seen because the personal information of the patient is concealed from the screen by the information concealment unit 41.
  • the information concealment unit 41 operates based on the determination of the terminal position determination unit 38. Even when medical information is read out from the storage memory 32 by operating, the personal information of the patient is concealed from the medical information.
  • the authentication unit 36 deletes the authentication information when the terminal position determination unit 38 determines that the current position of the mobile terminal device 13 is outside the communication range 46b of the wireless LAN access point 18 (YES in S6). (S8). Thereby, since the mobile terminal device 13 cannot access the medical information management server 11, it is possible to prevent leakage of new medical information from the medical information management server 11.
  • the communication state monitoring unit 37 continues monitoring the communication state even after the mobile terminal device 13 has moved out of the communication area 46b of the wireless LAN access point 18, and outputs the communication state monitoring information to the terminal position determination unit 38.
  • the terminal position determination unit 38 determines the current position of the mobile terminal device 13 (S9).
  • the terminal position determination unit 38 determines that the current position of the mobile terminal device 13 is within the communication area 46a of the wireless LAN access point 18 when the communication speed of the communication state monitoring information exceeds a threshold value or when the connection state changes to online. (YES in S9).
  • the authentication unit 36 performs re-login processing when the terminal position determination unit 38 determines that the mobile terminal device 13 has returned from the communication area 46b of the wireless LAN access point 18 to the communication area 46a (S10).
  • a login window 60 for inputting a login user ID and password is displayed on the medical information display screen 50, prompting the user to perform a re-login input operation.
  • the authentication unit 36 transmits the user ID and password together with the login notification to the medical information management server 11.
  • the medical information management server 11 authentication processing similar to that at the time of the new login described above is performed, and authentication information or non-authentication information is transmitted from the medical information management server 11 to the mobile terminal device 13.
  • the information hiding unit 41 cancels the hiding process of the medical information display screen 50 ( S12).
  • the patient's personal information is displayed again on the medical information display screen 50 as shown in FIG.
  • the user can continue browsing the medical information. For example, when the user accidentally takes the mobile terminal device 13 out of the communication range 46b of the wireless LAN access point 18, the medical information display screen 60 displayed on the touch panel 24 can be immediately viewed by re-login. User convenience is improved.
  • the mobile terminal device 13 when the mobile terminal device 13 is taken out of the communication range 46 a of the wireless LAN access point 18 to the outside of the communication range 46 b, the mobile terminal device 13 communicates with the wireless LAN access point 18. It is possible to automatically detect the out-of-service area 46b and perform a concealment process so that the acquired medical information cannot be browsed. Therefore, even when the portable terminal device 13 that is small and light and excellent in portability is used as a client terminal of the medical information management system 10, the leakage of the acquired medical information due to the loss or theft of the portable terminal device 13 is prevented. be able to.
  • the medical information is replaced with a specific symbol as the concealment process.
  • the target cannot be visually recognized by performing the shading process or the blurring process as in the medical information display screen 65 shown in FIG. It may be.
  • the medical information to be concealed is not limited to patient personal information, and may be all medical information. If there is no re-login function, the characters in the information box 53 may be erased.
  • the communication speed and the connection state between the wireless communication control unit 28 and the wireless LAN access point 18 are used for the determination of the current position of the mobile terminal device 13.
  • the radio wave intensity of the LAN access point 18 is used.
  • description is abbreviate
  • the communication area of the wireless LAN access point 18 can be specified from the radio field intensity.
  • portable terminal devices such as PDAs, smartphones, tablet terminals, and the like are typically equipped with a function that represents radio wave intensity by the number of antennas. If this function is used, the radio terminal strength of the wireless LAN access point 18 can be easily measured by the mobile terminal device 13.
  • the communication state monitoring unit 37 measures the radio wave intensity and connection state of the wireless LAN access point 18.
  • the radio wave intensity can be measured, for example, as a “dBm” value representing the radio wave in units of power, and a measured value such as “ ⁇ 50 dBm” or “ ⁇ 120 dBm” can be obtained. Note that, as the dBm value is larger, the radio wave intensity is stronger, and as the numerical value is smaller, the radio wave intensity is weaker. Therefore, the radio wave intensity of “ ⁇ 50 dBm” is higher than “ ⁇ 120 dBm”.
  • the terminal position determination unit 38 compares the radio wave intensity of the wireless LAN access point 18 with a threshold (intensity threshold), and It is determined whether or not the current position is within the communication range of the wireless LAN access point 18.
  • a threshold intensity threshold
  • the current position of the mobile terminal device 13 is the wireless LAN access point 18. Since it is possible to automatically detect that the communication area is out of the communication range 46b, it is possible to prevent information leakage by concealing the acquired medical information as in the first embodiment.
  • the determination of the current position of the mobile terminal device 13 is based on the communication speed and the connection state in the first embodiment, and based on the radio wave intensity and the connection state in the second embodiment.
  • the current position may be determined using only one of them. In this way, the determination process is simplified, so that the processing load on the mobile terminal device 13 can be reduced.
  • the concealment process is performed on the medical information read from the memory and displayed on the monitor, the concealment information may be written in the medical information in the memory.
  • the information in the memory cannot be used for medical diagnosis, but display on the monitor is simplified.
  • medical information in the memory may be erased or reading from the storage memory may be prohibited.

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer Security & Cryptography (AREA)
  • Bioethics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Telephonic Communication Services (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

 携帯端末装置が医療機関から持ち出された場合に、携帯端末装置が取得済みの医用情報の漏洩を防止することができる携帯端末装置、医用情報管理システム、携帯端末装置の制御方法及び制御プログラムを提供する。 端末位置判定部(38)は、無線通信制御部(28)と無線LANアクセスポイント(18)との間の通信速度が閾値以下のとき、あるいは接続状態がオフラインのときに、携帯端末装置(13)の現在位置が無線LANアクセスポイント(18)の通信圏外であると判定する。通信圏外では、情報隠蔽部(41)は、取得済みの医用情報を隠蔽処理する。

Description

携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システム
 本発明は、医用情報管理サーバー内の医用情報を無線通信で閲覧するための携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システムに関する。
 病院等の医療機関において、病院情報システム(HIS:Hospital Information System)、医用画像管理システム(PACS:Picture Archiving and Communication Systems)、放射線科システム(RIS:Radiology Information System)等の医用情報を管理する医用情報管理システムが普及している。これらの医用情報管理システムには、病院内に設けられた院内ネットワークを介して、医師等の医療関係者によって操作されるクライアント端末が接続されている。クライアント端末は、これらの医用情報管理システムと通信して、各システムに蓄積されている医用情報を読み出してモニタに表示することができる。
 クライアント端末で閲覧される医用情報には、患者の氏名、年齢、住所、通院記録などの他に、現在の病状の診断に用いられる医用画像や測定値等がある。この医用情報には、患者の個人情報が多く含まれているため、クライアント端末からの医用情報の漏洩防止が必要である。
 特許文献1には、医用情報を閲覧する者に応じて、クライアント端末で隠蔽する情報の範囲を変更する医用情報隠蔽装置が記載されている。このクライアント端末には、医用情報管理システムから医用情報を取得する医用情報取得手段と、クライアント端末の操作者の情報を取得する操作者情報取得手段と、取得した操作者情報に基づいて、隠蔽する医用情報の種別を特定する隠蔽医用情報特定手段と、特定された医用情報の種別に対応して、医用情報管理システムから取得した医用情報に対して隠蔽処理を行う隠蔽手段とを備えている。また、クライアント端末は、使用者が決まっているので、クライアント端末に応じて隠蔽処理をすることも記載されている。
 例えば、医師がクライアント端末で医用情報を閲覧する場合は、まず医用情報管理システムにログインしてから、医用画像の取得操作をする。クライアント端末の医用情報取得手段は、クライアント端末の外部記憶部又はネットワークを介してHIS,PACS,RISから医用情報が取得して、クライアント端末の主記憶部に記憶する。次に、操作者情報取得手段は、外部記憶部から、操作者IDに基づいて操作者情報を読み出す。この操作者情報に基づき、隠蔽医用情報特定手段が隠蔽設定情報を外部記憶部から読み出す。操作者が医療関係者である場合には、隠蔽設定情報には隠蔽すべき医用情報の種別は登録されていないため、主記憶部から読み出した医用情報は隠蔽処理されない。これにより、医療関係者は、遮蔽処理がされていない完全な医用情報をモニタで閲覧することができる。
 他方、医用情報管理システムを管理するシステムエンジニア等の場合には、操作者の役割に応じて、隠蔽設定情報に隠蔽すべき医用情報の種別が登録されている。このため、主記憶部から読み出した医用情報の一部に、遮蔽処理がされた医用情報がモニタに表示される。これにより、操作者に応じて、個人情報等が遮蔽され、その閲覧内容が制限される。
特開2006-314404号公報
 特許文献1のクライアント端末は、有線接続されるワークステーションであるが、最近はPDA(Personal Digital Assistant)やスマートフォン(多機能携帯電話)、タブレット型端末等の携帯端末装置が普及しているので、特許文献1に携帯端末装置を適用することが可能である。この携帯端末装置は、院内ネットワークの無線ローカルエリアネットワーク(LAN:Local area network)に接続することにより、病院内の様々な場所で医用情報を閲覧することができる。
 携帯端末装置は、小型、軽量で持ち運びやすいために、病院内の様々な場所で手軽に使用される。その結果、携帯端末装置を紛失したり、盗難されたりする可能性がある。もし、携帯端末装置が紛失または盗難された場合に、外部記憶部に格納されている医用情報は、登録操作者が医師の場合、又は医師が使用する携帯端末の場合には、外部記憶装置に保存されている医用情報が、隠蔽処理されることなく閲覧可能となる。
 ところで、システム管理サーバーから携帯端末装置をリモート操作して、携帯端末装置内のデータを隠蔽したり、消去したりするリモート操作技術が知られている。このリモート操作技術を利用すれば、紛失した携帯端末装置からの医用情報の漏洩を防止することが可能である。しかし、システム管理サーバーから携帯端末装置をリモート操作できる場合であっても、携帯端末装置のリモート操作は、院内ネットワークの無線LANの通信圏内に限られるため、携帯端末装置が通信圏外に持ち出された場合には、対処することができない。
 本発明は、携帯端末装置が通信圏外に持ち出された場合でも、携帯端末装置内の医用情報の漏洩を防止することができる携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システムを提供することを目的とする。
 上記目的を達成するために、本発明の携帯端末装置は、無線通信制御部と、医用情報取得部と、情報表示制御部と、通信状態監視部と、端末位置判定部と、情報隠蔽部とを備えている。無線通信制御部は、医用情報を管理する医用情報管理サーバーとの間で無線通信を行う。医用情報取得部は、無線通信制御部を介して、医用情報管理サーバーから医用情報を取得する。情報表示制御部は、取得した医用情報を表示画面に表示する。通信状態監視部は、無線通信制御部の通信状態を監視して、通信状態監視情報を生成する。端末位置判定部は、通信状態監視情報に基づいて、携帯端末装置の現在位置が医用情報管理サーバーの無線通信圏の内か外かを判定する。情報隠蔽部は、現在位置が無線通信圏外であると判定された場合に、取得済み医用情報の隠蔽処理を実行する。
 情報隠蔽部は、医用情報のうち、患者の個人情報に関する情報の隠蔽処理を実行することが好ましい。この個人情報には、少なくとも患者名が含まれている。
 通信状態監視部は、無線通信制御部と医用情報管理サーバーとの間の接続状態を監視し、端末位置判定部は、接続状態がオフラインである場合に、現在位置が無線通信圏外であると判定することが好ましい。
 通信状態監視部は、無線通信制御部と医用情報管理サーバーとの間の通信速度を監視し、そして端末位置判定部は、通信速度に基づいて現在位置を判定することが好ましい。端末位置判定部は、通信速度が予め決められた速度閾値以下となった場合に、無線通信圏外であると判定する。通信速度が速度閾値を越える場合には、無線通信圏内であると判定する。
 通信状態監視部は、医用情報管理サーバーの電波強度を監視し、そして端末位置判定部は、電波強度に基づいて現在位置を判定することが好ましい。端末位置判定部は、通信速度が予め設定した強度閾値以下となった場合に、無線通信圏外であると判定し、電波強度が強度閾値を越える場合に無線通信圏内であると判定する。
 医用情報管理サーバーから医用情報を読み出すための認証処理を行う認証部を備えることが好ましい。この認証部は、端末位置判定部の判定結果が、無線通信圏外から無線通信圏内に変化したときに、医用情報管理サーバーから医用情報を読み出すための再認証処理を行う。情報隠蔽部は、再認証処理によって、医用情報管理サーバーから再認証された場合に、隠蔽処理を解除する。
 本発明の医用情報管理システムは、医用情報を管理する医用情報管理サーバーと、この医用情報管理サーバーから取得した医用情報を表示画面に表示する携帯端末装置とを備えている。携帯端末装置は、無線通信制御部と、医用情報取得部と、情報表示制御部と、通信状態監視部と、端末位置判定部と、情報隠蔽部とを備えている。
 本発明の制御方法は、医用情報を管理する医用情報管理サーバーから、無線通信で医用情報を取得する携帯端末装置に用いられるものであり、通信状態監視ステップと、端末位置判定ステップと、情報隠蔽ステップとを有する。通信状態監視ステップは、無線通信の状態を監視して、通信状態監視情報を生成する。端末位置判定ステップは、通信状態監視情報に基づいて、携帯端末装置の現在位置が医用情報管理サーバーの無線通信圏の内か外かを判定する。情報隠蔽ステップは、現在位置が無線通信圏外であると判定された場合に、取得済み医用情報の隠蔽処理を行う。
 本発明の制御プログラムは、医用情報を管理する医用情報管理サーバーから、無線通信で医用情報を取得する携帯端末装置を制御するためのものであり、通信状態監視ステップと、端末位置判定ステップと、情報隠蔽ステップとを有する。
 本発明によれば、携帯端末装置の現在位置が通信圏外のときには、取得済の医用情報を隠蔽処理するので、盗難などによる不法な持ち出しがなされても、医用情報の漏洩を防止することができる。
医用情報管理システムの一例を示す概略図である。 携帯端末装置の電気的な構成を示すブロック図である。 医用情報閲覧プログラム起動時の携帯端末装置の機能的な構成を示すブロック図である。 端末位置判定の判定基準を示す表である。 無線LANアクセスポイントの通信圏を示す説明図である。 携帯端末装置の位置と、通信速度及び接続状態の関係を示す表である。 携帯端末装置での医用情報の表示状態を示す説明図である。 医用情報ファイルの構成を示す説明図である。 隠蔽処理された医用情報の表示例を示す説明図である。 第1実施形態による医用情報の閲覧手順を示すフローチャートである。 再ログイン処理時の携帯端末装置の画面を示す説明図である。 隠蔽処理に網掛け処理を用いた画面を示す説明図である。 携帯端末装置の位置と、電波強度及び接続状態との関係を示す表である。 第2実施形態に基づいた端末位置の判定基準を示す表である。 第2実施形態による医用情報の閲覧手順を示すフローチャートである。
[第1実施形態]
 図1において、医用情報管理システム10は、医用情報を管理する医用情報管理サーバー11と、医用情報管理サーバー11から医用情報を読み出して閲覧するための複数台のクライアント端末12と、複数台の携帯端末装置13と、院内ネットワーク14とから構成されている。この医用情報管理システム10は、病院や診療所等の医療機関内に構築されている。
 院内ネットワーク14は、医用情報管理サーバー11、クライアント端末12、及び携帯端末装置13を通信可能に接続する。この院内ネットワーク14は、有線LAN16と、有線LAN16に接続された無線LAN17とで構成されている。有線LAN16には、医用情報管理サーバー11と、据え置き型のクライアント端末12とがLANケーブル(図示せず)によって接続されている。無線LAN17は、有線LAN16に接続された無線LANアクセスポイント18により構築されている。無線LAN17には、携帯端末装置13がワイヤレスで接続されている。なお、図1では、無線LANアクセスポイント18を一つしか描いていないが、無線LANアクセスポイント18は、医療機関の建物内の所定エリア内での通信をカバーできるように複数台が設置される。
 医用情報管理サーバー11としては、例えばHIS(Hospital Information System)のサーバーが用いられ、患者情報、診療情報、会計情報等の各種の医用情報を患者毎に管理する。患者情報は、各患者の個人情報を表すものであり、例えば、患者氏名、患者ID、住所、生年月日、年齢、性別等が含まれる。診療情報は、患者の診療に関する情報であり、例えば、診療日付、診療科、傷病名、診断結果、治療期間、投薬の種類及び量、処方薬局名などが含まれる。さらに、会計情報には、例えば、診察費用、投薬費用、検査費用、及び保険適用の有無を表す情報などが含まれる。各種医用情報は、医用情報管理サーバー11に接続された医用情報データベース20に格納されている。
 医用情報管理サーバー11には、医用情報データベース20とともに、ユーザー情報データベース22が接続されている。ユーザー情報データベース22には、クライアント端末12及び携帯端末装置13(以下、「端末」と総称する)を使用して医用情報管理サーバー11にログインするユーザーに関する情報が格納されている。ここで、ユーザーとは、医療機関に勤務する医師や看護師等の医療関係者である。ユーザー情報は、例えば、ユーザーの属性情報と、ログイン用のユーザーID及びパスワード等である。属性情報としては、ユーザーの氏名、医師や看護師などの医療資格、所属先(診療科)等である。
 医用情報管理サーバー11は、端末が医用情報を読み出すためにログインしてきたときに、医用情報の配信を認めるか否かの認証処理を行う。この認証処理は、端末から送信されてきたユーザーID及びパスワードと、ユーザー情報データベース22に記憶されているユーザーID及びパスワードとの比較によって行われる。医用情報管理サーバー11は、ユーザー情報データベース22に、端末から送信されてきたものと一致するものが存在する場合には、その端末は正規のものと認証する。一方、ユーザー情報データベース22には、端末からのユーザーID及びパスワードが無い場合には、そのクライアント端末12等は正規なものではないとして認証をしない。
 医用情報管理サーバー11は、認証した端末に対しては、医用情報リクエストに応じて、医用情報データベース20から医用情報を検索し、端末に医用情報を送信する。また、医用情報管理サーバー11は、端末で医用情報が入力された際には、端末から送信されてきた医用情報を受信し、医用情報データベース20に記憶する。
 クライアント端末12は、例えば、医用情報閲覧用のプログラムがインストールされたデスクトップ型、あるいはノート型のパーソナルコンピュータである。クライアント端末12には、モニタ12aと、マウスやキーボードからなる入力機器12bとが設けられている。クライアント端末12は、例えば、診療室毎、あるいは診療科毎に複数台が設置されており、医師や看護師によって操作される。クライアント端末12は、医用情報管理サーバー11から医用情報を読み出して、モニタ12aに医用情報を表示する。また、クライアント端末12は、入力機器12bからの医用情報の入力を受け付ける。クライアント端末12に入力された医用情報は、医用情報管理サーバー11に送信されて、医用情報管理サーバー11により医用情報データベース20に格納される。
 携帯端末装置13は、例えば、医用情報閲覧用のプログラムがインストールされたPDA、スマートフォン、あるいはタブレット型端末である。この携帯端末装置13は、院内ネットワーク14の通信園外のときには、個人情報などが隠蔽されるので、医療機関内での使用に制限され、医療機関外への持出しが禁止されている。
 携帯端末装置13には、医用情報の表示と、携帯端末装置13の操作及び医用情報の入力とに用いられるタッチパネル24が設けられている。携帯端末装置13は、例えば、診療室毎、あるいは診療科毎に複数台が配備される。また、各医師や看護師毎に携帯端末装置13が1台ずつ配備される場合もある。医用情報管理サーバー11で認証された正規の携帯端末装置13は、医用情報管理サーバー11から医用情報を読み出して、タッチパネル24に医用情報を表示する。また、携帯端末装置13は、タッチパネル24からの医用情報の入力を受け付けたときに、医用情報管理サーバー11に送信し、医用情報データベース20に記憶される。
 図2に示すように、携帯端末装置13は、タッチパネル24、システムメモリ26、CPU27、無線通信制御部28、アンテナ29、電源制御部30、バッテリー31、ストレージメモリ32を備えている。これらは、データバス33を介して相互に接続されている。
 システムメモリ26は、携帯端末装置13を制御するための制御プログラムや、アプリケーションプログラム等の各種プログラムと、各種データとを記憶している。また、システムメモリ26は、制御の過程で生じた種々のデータを一時的に記憶する。このシステムメモリ26には、携帯端末装置13の電源がオフになった場合でも各種プログラムが消えないように、フラッシュメモリなどの不揮発性のメモリが用いられている。CPU27は、システムメモリ26から各種のプログラムを読み出し、これを逐次処理することによって携帯端末装置13の各部を統括的に制御する。
 無線通信制御部28及びアンテナ29は、無線LANアクセスポイント18との間で無線通信を行う。また、無線通信制御部28は、タッチパネル24で医用情報が入力された場合には、医用情報管理サーバー11に送信する。タッチパネル24で入力された認証情報も同様である。電源制御部30は、バッテリー31の電力を各部に供給する。ストレージメモリ32は、タッチパネル24から入力された医用情報や、医用情報管理サーバー11から取得された医用情報のうち保存が指示されたもの等を記憶する。ストレージメモリ32としては、不揮発性メモリが用いられる。
 携帯端末装置13は、電源がオンすると、CPU27で制御プログラムが起動され、タッチパネル24に初期画面に表示される。ユーザーは、初期画面に表示されているアイコン等を操作して、目的のアプリケーションプログラムを起動することができる。
 システムメモリ26に記憶されているアプリケーションプログラムには、医用情報を閲覧するための医用情報閲覧プログラムがある。携帯端末装置13で医用情報閲覧プログラムを起動すると、CPU27は、図3に示すブラウザ35、認証部36、通信状態監視部37、端末位置判定部38、医用情報取得部39、情報表示制御部40、情報隠蔽部41として機能する。
 ブラウザ35は、インターネットに接続するための周知のウェブブラウザである。本実施形態の医用情報閲覧プログラムは、ブラウザ35上で動作するウェブアプリケーションである。そのため、医用情報閲覧プログラムの起動時には、ブラウザ35も一緒に起動される。
 認証部36は、携帯端末装置13で医用情報管理サーバー11から医用情報を読み出す際に、医用情報管理サーバー11への認証処理を行う。この認証処理では、認証部36は、タッチパネル24に、ログイン用のユーザーID及びパスワードの入力を促す画面を表示する。認証部36は、ユーザーによってユーザーID及びパスワードが入力されると、医用情報管理サーバー11にログイン通知とともに、ユーザーID及びパスワードを送信する。医用情報管理サーバー11では、上述したように、ユーザーID及びパスワードを用いて認証処理が行われる。医用情報管理サーバー11で携帯端末装置13が認証されると、医用情報管理サーバー11から携帯端末装置13には、認証済みであることを表す認証情報が送信される。認証情報は、認証部36で記憶される。
 認証部36に記憶された認証情報は、携帯端末装置13から医用情報管理サーバー11に医用情報の医用情報リクエストを送信する際、及びタッチパネル24で入力された医用情報送信する際に、医用情報リクエスト及び医用情報と一緒に送信される。医用情報管理サーバー11は、認証情報に基づいて、認証済みの携帯端末装置13からの医用情報リクエストまたは医用情報であることを確認する。この確認後に、要求された医用情報を携帯端末装置13に送信する。
 認証部36は、携帯端末装置13が無線LANアクセスポイント18の通信圏内から外に出たときに、保存中の認証情報を削除する。これにより、携帯端末装置13は、医用情報管理サーバー11からの医用情報の配信が拒否されるので、医用情報管理サーバー11からの新しい医用情報の漏洩を防止することができる。また、携帯端末装置13が無線LANアクセスポイント18の通信圏外から通信圏内に戻ったときには、医用情報管理サーバー11に対して再認証処理を行う。また、認証部36は、携帯端末装置13の電源がオフされた時も、保存中の認証情報を削除する。
 通信状態監視部37及び端末位置判定部38は、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏内であるか否か、すなわち、携帯端末装置13が医療機関の建物内にあるか否かを検出する。携帯端末装置13が紛失または盗難によって医療機関外に持ち出されたことを検出して、医用情報の漏洩を防止する。
 通信状態監視部37は、無線通信制御部28と無線LANアクセスポイント18との通信状態、すなわち無線通信制御部28と医用情報管理サーバー11との通信状態を監視する。通信状態監視部37は、例えば所定の時間間隔で、無線通信制御部28と無線LANアクセスポイント18との間の通信速度を測定し、無線通信制御部28と無線LANアクセスポイント18との間の接続状態を確認する。通信速度の測定では、例えば、1秒当たりの通信ビット数(bps)が測定される。また、接続状態の確認は、無線通信制御部28と無線LANアクセスポイント18との間が接続されているか否か、すなわちオンライン状態であるか、あるいはオフライン状態であるかが確認される。通信状態監視部37は、測定した通信速度と、確認した接続状態とを通信状態監視情報として端末位置判定部38に出力する。通信状態監視情報の出力は、例えば、通信速度の測定及び接続状態の確認と同じ間隔で行われる。
 端末位置判定部38は、通信状態監視部37から通信状態監視情報が送信されてきたときに、通信状態監視情報に基づいて、携帯端末装置13の現在位置が、無線LANアクセスポイント18の通信圏内であるか否かを判定する。具体的には、図4の表43に示すように、通信状態監視情報の通信速度が予め設定されている閾値(速度閾値)よりも速く、かつ接続状態がオンラインであるときには、携帯端末装置13が無線LANアクセスポイント18の通信圏内にあると判定する。また、通信状態監視情報の通信速度が閾値以下の場合には、接続状態がオンラインであっても通信圏外にあると判定する。更に、通信状態監視情報の接続状態がオフラインであるときにも、携帯端末装置13が無線LANアクセスポイント18の通信圏外にあると判定する。なお、通信速度と接続状態とを組み合わせて携帯端末装置13の現在位置を判定するのは、医療機関の建物と通信圏との大きさにずれがある場合でも、より厳格に携帯端末装置13の現在位置を判定できるようにするためである。
 端末位置判定部38での判定に用いられる通信速度の閾値は、例えば、携帯端末装置13を医療機関の建物の外に持ち出した際の通信速度を実際に測定して設定するのが好ましい。
 無線LANアクセスポイント18と無線通信制御部28との通信状態は、無線通信制御部28で受信される無線LANアクセスポイント18の無線電波の電波強度に影響を受ける。通信速度、電波強度が強いほど速くなる。また、無線LANアクセスポイント18の電波強度は、無線LANアクセスポイント18から離れるにしたがって減衰して弱くなる。したがって、無線通信制御部28と無線LANアクセスポイント18の距離が近く、無線電波の電波強度が強い場合には、通信速度は速くなる。一方、無線通信制御部28と無線LANアクセスポイント18の距離が遠く、無線電波の電波強度が弱い場合には、通信速度は遅くなり、オフライン状態になる場合もある。
 図5に示すように、医療機関に設置された無線LANアクセスポイント18は、医療機関の建物45内で所定範囲の通信圏46を形成する。図5では、通信圏46の内側は、無線LANアクセスポイント18と通信可能な通信圏内46aとし、通信圏46の外側は、無線LANアクセスポイント18と通信できない通信圏外46bとする。例えば、無線LANアクセスポイント18の通信圏内46aに位置する携帯端末装置13を携帯端末ID001、通信圏46の境界上に位置する携帯端末装置13を携帯端末ID002、医療機関の建物45の外側に位置する携帯端末装置13を携帯端末ID003とする。また、携帯端末装置13の現在位置の判定に用いる通信速度の閾値は、例えば、10Mbpsとする。図6の表48は、通信状態監視部37によって測定された各携帯端末装置13の通信速度及び接続状態を示している。
 図6の表48に示すように、携帯端末ID001の通信速度は120Mbpsであり、接続状態はオンラインである。この通信速度及び接続状態を図4の表43に当てはめると、通信速度(120Mbps)>閾値(10Mbps)、かつオンライン状態となる。そのため、端末位置判定部38は、携帯端末ID001の現在位置は、無線LANアクセスポイント18の通信圏内46aであると判定する。
 また、携帯端末ID002は、接続状態はオンラインであるが、通信速度は5Mbpsまで低下している。この通信速度及び接続状態を図4の表43に当てはめると、通信速度(5Mbps)≦閾値(10Mbps)、かつオンライン状態となる。そのため、端末位置判定部38は、携帯端末ID002の現在位置は、無線LANアクセスポイント18の通信圏外46bであると判定する。
 更に、携帯端末ID003は、接続状態がオフラインである。この場合に、端末位置判定部38は、図4の表43に基づき、携帯端末ID003の現在位置は、無線LANアクセスポイント18の通信圏外46bであると判定する。このように、無線通信制御部28と無線LANアクセスポイント18との間の通信速度または接続状態に基づいて、各携帯端末ID001~ID003の現在位置が、無線LANアクセスポイント18の通信圏内46aであるか否かを判定することができる。
 なお、図5では、無線LANアクセスポイント18の通信圏46を、無線LANアクセスポイント18を中心とした円形で描いているが、医療機関の建物45の構造(木造、鉄筋コンクリート等)や、診察室の間取り等によって通信圏46の形状は変化する。しかし、通信圏46の形状が円形でなくても、無線通信制御部28と無線LANアクセスポイント18との距離に応じて通信速度及び接続状態が変化することに変わりはないので、通信速度及び接続状態に基づいて、携帯端末装置13の現在位置が通信圏内であるか否かを判定することができる。
 通信状態監視部37は、携帯端末装置13が無線LANアクセスポイント18の通信圏外46bに出た後も通信状態の監視を継続して、通信状態監視情報を端末位置判定部38に出力する。また、端末位置判定部38は、通信状態監視部37から通信状態監視情報を受信したときに、携帯端末装置13の現在位置を判定する。したがって、端末位置判定部38は、携帯端末装置13が、いったん無線LANアクセスポイント18の通信圏外46bに出て、通信圏内46aに戻ったことも検出することができる。
 医用情報取得部39は、無線通信制御部28を介して、医用情報管理サーバー11から医用情報を取得する。医用情報取得部39は、ブラウザ35上で医用情報を読み出す操作が行われた場合に、医用情報管理サーバー11に、医用情報の読み出しを求める医用情報リクエストと、認証部36から読み出した認証情報とを無線通信制御部28を介して送信する。医用情報リクエストには、ユーザーが指定した医用情報の種類、例えば特定の患者の患者情報、診療情報等のリクエスト情報が含まれている。また、医用情報取得部39は、医用情報管理サーバー11から送信された医用情報を、無線通信制御部28を介して取得する。
 情報表示制御部40は、医用情報取得部39によって取得され、バッファメモリ(図示せず)に一次的に記憶された医用情報を、ブラウザ35を利用してタッチパネル24に表示する。図7に示すように、情報表示制御部40は、携帯端末装置13のタッチパネル24に表示されたブラウザ35のブラウザ画面49内に医用情報表示画面50を表示させる。医用情報表示画面50の上部には、患者情報表示タブT1、診療情報表示タブT2、会計情報表示タブT3が配置されている。これらのタブT1~T3は、医用情報表示画面50上に表示する医用情報の切り替えに用いられる。患者情報表示タブT1が選択されると、医用情報表示画面50には患者情報が表示され、診療情報表示タブT2が選択されると、医用情報表示画面50にはその患者の過去の診療情報が日時及び診療科ごとに、例えば頁単位で区分けされて表示される。同様に、会計情報表示タブT3が選択されると、医用情報表示画面50にはその患者の過去の各診療に対する会計情報が表示される。なお、図7では、患者情報表示タブT1が選択されて、医用情報表示画面50に患者情報が表示されている状態を示している。
 医用情報表示画面50に表示されている各患者情報は、情報の項目名52と、情報の内容が表示される情報ボックス53とで構成されている。患者情報の項目名52としては、患者アイディー(ID)F01、患者氏名F02、カナ氏名F03、性別F04、生年月日F05、郵便番号F06、住所F07、電話番号F08、依頼科F09、病棟F10及び担当医師F11等である。依頼科F09とは、患者が診療を希望する診療科であり、例えば内科、外科である。また、病棟F10とは、入院患者の場合には、内科病棟、外科病棟等の病棟名が情報ボックス53に表示され、外来患者の場合には、情報ボックス53に外来と表示される。
 医用情報表示画面50での医用情報の入力は、例えば、タッチパネル24で医用情報を入力したい項目名52の情報ボックス53をタッチ操作することにより行うことができる。具体的には、タッチパネル24で情報ボックス53をタッチ操作すると、医用情報表示画面50上には、情報入力ウィンドウ(図示せず)が表示される。情報入力ウィンドウには、例えば、医用情報を入力する入力ボックスと、登録ボタン及びキャンセルボタンが表示される。医用情報を入力する場合には、入力ボックスに医用情報を入力し、登録ボタンを操作する。登録ボタンが操作されると、情報入力ウィンドウが消え、医用情報表示画面50の情報ボックス53には、新たに入力された医用情報が表示される。また、入力された医用情報は、無線通信制御部28を介して、医用情報管理サーバー11に送信される。
 医用情報表示画面50の下部には、医用情報表示画面50に表示されている医用情報を携帯端末装置13に保存するための保存ボタン54が設けられている。この保存ボタン54が操作されると、情報表時制御部40は、医用情報表示画面50に表示されている医用情報を、例えば、その表示フォーマットを保持したHTML形式の医用情報ファイルとしてストレージメモリ32に記憶する。この医用情報ファイルは、HTML形式であるため、例えばブラウザ35上で開いて閲覧することができる。
 図8に示すように、医用情報ファイル55は、HTML形式の医用情報データ56と、医用情報データ56に患者の氏名等の個人情報が含まれる場合に情報表時制御部40によって付加される個人情報フラグ57とを備えている。個人情報フラグ57は、医用情報データ56の個人情報を隠蔽処理するか否かの判断に用いられる。
 なお、医用情報表示画面50に診療情報または会計情報が表示される場合も、上述した患者情報と同様に、各医用情報の項目名と情報ボックスとが表示され、同様の手法によって医用情報の入力が行われるので、詳しい説明は省略する。
 携帯端末装置13は、小型で携帯性があるために、医療機関内の様々な場所で使用される。このために、携帯端末装置13は、紛失したり、盗難されたりすることがある。この場合には、患者の個人情報が漏洩する危険がある。そこで、携帯端末装置13には情報隠蔽部41が設けられている。この情報隠蔽部41は、端末位置判定部38により、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏外46bであると判定された場合に、盗難などによって不法に医療機関から持ち出されたものと判断し、個人情報等を隠蔽処理する。
 図9に示すように、情報隠蔽部41は、端末位置判定部38で携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏外46bであると判定された場合に、現在表示中の医用情報表示画面50の中で、個人情報フラグ57が付された情報、例えば患者氏名F02、カナ氏名F03、生年月日F05、郵便番号F06、住所F07、電話番号F08の情報ボックス53に表示されている内容を隠蔽処理する。この隠蔽処理としては、例えば、情報ボックス53内の文字を「*」等の記号に全て置き換える。なお、医用情報表示画面50に診療情報や会計情報が表示されている場合にも、患者情報の場合と同様に、個人情報フラグ57の有無をチェックして患者の個人情報を隠蔽処理する。これにより、携帯端末装置13が、医用情報を表示したままの状態で、盗難等により医療機関から持ち出された場合に、携帯端末装置13が無線LANアクセスポイント18の通信圏外46bに出たときに、表示中の医用情報から個人情報が隠蔽処理される。また、携帯端末装置13を操作して、ストレージメモリ32から医用情報中を読み出しても、情報隠蔽部41が個人情報を隠蔽処理する。
 上記構成による作用について、図10に示すフローチャートを参照しながら説明する。端末例えば携帯端末装置13を使用する場合に、電源をオンにすると、制御プログラムが作動して、タッチパネル24に各種のアプリケーションプログラムが表示される。タッチパネル24を操作して、医用情報閲覧用のプログラムの作動を選択すると、医用情報閲覧用のプログラムの作動が開始する。図3に示す認証部36は、タッチパネル24にログイン用のユーザーID及びパスワードの入力を促す画面を表示する。医師や看護師等のユーザーは、タッチパネル24を操作して、ログイン用のユーザーID及びパスワードを入力して、医用情報管理サーバー11にログインするための操作を行う(S10)。認証部36は、ユーザーID及びパスワードが入力されると、医用情報管理サーバー11にログイン通知とともに、ユーザーID及びパスワードを送信する。
 医用情報管理サーバー11は、携帯端末装置13からのユーザーID及びパスワードと、ユーザー情報データベース22に記憶されているユーザーID及びパスワードとを比較する。医用情報管理サーバー11は、ユーザー情報データベース22に、送信されてきたものと一致するユーザーID及びパスワードがある場合には、その携帯端末装置13を認証し、携帯端末装置13に認証情報を送信する。一方、ユーザー情報データベース22に、携帯端末装置13からのユーザーID及びパスワードと一致するものが無い場合には、その携帯端末装置13を認証せず、携帯端末装置13に非認証情報を送信する。携帯端末装置13は非認証情報を受け取ったときには、タッチパネル24に、ログイン用のユーザーID及びパスワードの入力する画面を表示して再ログインを促す。
 携帯端末装置13の認証部36は、医用情報管理サーバー11から認証情報が送信された場合には、その認証情報を例えばシステムメモリ26に保存され、ログインが完了する(S11)。この認証情報は、無線LANアクセスポイント18の通信圏内から外に出た時、及び携帯端末装置13の電源がオフされた時に除去される。
 通信状態監視部37は、医用情報管理サーバー11へのログイン完了後、無線通信制御部28と無線LANアクセスポイント18との間の通信状態の監視を開始する(S3)。通信状態監視部37は、所定の時間間隔で、無線通信制御部28と無線LANアクセスポイント18との間の通信速度を測定し、無線通信制御部28と無線LANアクセスポイント18との間の接続状態を確認する。通信状態監視部37は、測定した通信速度と、確認した接続状態とを通信状態監視情報として端末位置判定部38に出力する。
 医用情報取得部39は、ブラウザ35上で医用情報を読み出す操作が行われた場合に、医用情報管理サーバー11から医用情報を取得する(S4)。医用情報取得部39による医用情報の取得は、まず医用情報リクエストと認証情報とを無線通信制御部28を介して送信する。医用情報管理サーバー11は、携帯端末装置13から受信した医用情報リクエストに応じて、医用情報データベース20から医用情報を検索し、携帯端末装置13に医用情報を送信する。医用情報取得部39は、医用情報管理サーバー11から送信された医用情報を、無線通信制御部28を介して受信する。
 情報表示制御部40は、医用情報取得部39によって取得された医用情報を、ブラウザ35を利用してタッチパネル24に表示する(S5)。図7に示すように、情報表示制御部40は、携帯端末装置13のタッチパネル24に表示されたブラウザ35のブラウザ画面49内に医用情報表示画面50を表示させる。また、情報表示制御部40は、医用情報表示画面50のタブT1~T3の操作に応じて、医用情報表示画面50に、患者情報、診療情報あるいは会計情報を表示する。なお、図7は、患者情報表示タブT1が選択されて、医用情報表示画面50に患者情報が表示されている状態を示している。
 医師は、タッチパネル24に表示された医用情報や、医用情報管理サーバー11から取得した医用情報や、医療画像サーバー(図示せず)から取得した医療画像等を観察しながら診察を行う。この際に、後で医用情報を患者に提示して説明をするために、保存ボタン54を操作して、医用情報表示画面50に表示中の医用情報を医用情報ファイルとしてストレージメモリ32に記憶したりする。
 携帯端末装置13は、小型であるため、置き忘れなどによって紛失することがある。ユーザーが携帯端末装置13の紛失したことに気がついたときは、システム管理者に連絡する。シテスム管理者は、医用情報管理サーバー11を操作して、携帯端末装置13内のデータ消去を指示する。紛失した携帯端末装置13が、電源がオン状態であって、通信圏内46aに存在するときには、医用情報管理サーバー11からの指示に基づいて、携帯端末装置13は保存しているデータを消去することができる。
 しかし、携帯端末装置13が、医用情報表示画面50を表示したままの状態で、通信圏外46bに持ち出された場合には、医用情報管理サーバー11によって消去処理をすることができない。この場合には、携帯端末装置13が自動的に隠蔽処理を実行する。この自動的な隠蔽処理を実行するために、端末位置判定部38は、通信状態監視部37から通信状態監視情報が送信されてきたときに、通信状態監視情報の通信速度及び接続状態に基づいて、携帯端末装置13の現在位置が、無線LANアクセスポイント18の通信圏内46aであるか否かを判定する(S6)。
 図5に示すように、例えば携帯端末ID001の場合には、図6の表48に示すように、携帯端末ID001の通信速度は120Mbpsであり、接続状態はオンラインとなる。この場合、端末位置判定部38は、図4の表43に示すように、携帯端末ID001の現在位置は、無線LANアクセスポイント18の通信圏内46aであると判定する。
 また、携帯端末ID002の場合には、図6の表48に示すように、携帯端末ID002は、接続状態はオンラインであるが、通信速度は5Mbpsと低速になる。この場合、端末位置判定部38は、図4の表43に示すように、携帯端末ID002の現在位置は、無線LANアクセスポイント18の通信圏外46bであると判定する。
 更に、携帯端末ID003の場合には、図6の表48に示すように、携帯端末ID003は、接続状態がオフラインとなる。この場合、端末位置判定部38は、図4の表43に示すように、携帯端末ID002の現在位置は、無線LANアクセスポイント18の通信圏外46bであると判定する。
 情報隠蔽部41は、端末位置判定部38により、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏外46bであると判定された場合に(S6でYES)、携帯端末装置13の電源がオン状態のときは、医用情報表示画面50中から、少なくとも個人情報が見えなくなるように隠蔽する隠蔽処理を行う(S7)。いったん隠蔽処理が行われると、再ログイン処理(S10)が行われるまで維持される。
 図9に示すように、情報隠蔽部41は、患者氏名F02、カナ氏名F03、生年月日F05、郵便番号F06、住所F07、電話番号F08の情報ボックス53内の文字を「*」等の記号に全て置き換える。これにより、盗難等により医療機関から持ち出されても、携帯端末装置13が無線LANアクセスポイント18の通信圏外46bに出たときには、表示中の医用情報表示画面50は、画面上から患者の個人情報が隠蔽処理されるので、個人情報を保護することができる。また、タッチパネル4を操作して、ストレージメモリ32から医用情報を読み出しても、情報隠蔽部41によって、画面上から患者の個人情報が隠蔽処理されるので、個人情報を見ることができない。
 なお、携帯端末装置13の電源をオフ状態にして持ち出し、通信圏外46bで電源をオンにした場合には、端末位置判定部38の判定に基づいて情報隠蔽部41が作動するから、タッチパネル24を操作して、ストレージメモリ32から医用情報を読み出した場合でも、この医用情報に対しては、患者の個人情報が隠蔽処理される。
 また、認証部36は、端末位置判定部38により、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏外46bであると判定された場合に(S6でYES)、認証情報を削除する(S8)。これにより、携帯端末装置13は、医用情報管理サーバー11にアクセスすることができないので、医用情報管理サーバー11からの新たな医用情報の漏洩を防止することができる。
 通信状態監視部37は、携帯端末装置13が無線LANアクセスポイント18の通信圏外46bに出た後も通信状態の監視を継続して、通信状態監視情報を端末位置判定部38に出力する。端末位置判定部38は、通信状態監視部37から通信状態監視情報を受信したときに、携帯端末装置13の現在位置を判定する(S9)。端末位置判定部38は、通信状態監視情報の通信速度が閾値以上となったとき、あるいは接続状態がオンラインに変化したときに、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏内46aであると判定する(S9でYES)。
 認証部36は、端末位置判定部38により、携帯端末装置13が無線LANアクセスポイント18の通信圏外46bから通信圏内46aに戻ったと判定されたときには、再ログイン処理を行う(S10)。この再ログイン処理では、図11に示すように、医用情報表示画面50の上に、ログイン用のユーザーID及びパスワードを入力するためのログインウィンドウ60が表示され、ユーザーに再ログインの入力操作を促す。認証部36は、ログインウィンドウ60にユーザーID及びパスワードが入力されると、医用情報管理サーバー11にログイン通知とともに、ユーザーID及びパスワードを送信する。医用情報管理サーバー11では、上述した新規のログイン時と同様の認証処理が行われ、医用情報管理サーバー11から携帯端末装置13に、認証情報あるいは非認証情報が送信される。
 情報隠蔽部41は、医用情報管理サーバー11から携帯端末装置13に認証情報が送信されて、再ログインが確認された場合に(S11でYES)、医用情報表示画面50の隠蔽処理を解除する(S12)。これにより、医用情報表示画面50には、図7に示すように、再び患者の個人情報が表示される。また、再ログインにより、認証部36には認証情報が記憶されているので、ユーザーは医用情報の閲覧を継続することができる。例えば、ユーザーが携帯端末装置13を無線LANアクセスポイント18の通信圏外46bに誤って持ち出した場合に、再ログインにより、タッチパネル24に表示中の医用情報表示画面60を直ちに閲覧することができるので、ユーザーの利便性が向上する。
 携帯端末装置13が医用情報管理サーバー11に再ログインできなかった場合には(S11でNO)、隠蔽処理と、医用情報管理サーバー11からの医用情報の読み出し禁止とが継続される。
 このように、携帯端末装置13は、携帯端末装置13が無線LANアクセスポイント18の通信圏内46aから通信圏外46bに持ち出された場合に、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏外46bであることを自動的に検出して、取得済みの医用情報が閲覧できないように隠蔽処理することができる。したがって、小型軽量で携帯性に優れる携帯端末装置13を医用情報管理システム10のクライアント端末として使用した場合であっても、携帯端末装置13の紛失や盗難による取得済の医用情報の漏洩を防止することができる。
 上記実施形態では、隠蔽処理として、医用情報を特定の記号に置き換える処理をしているが、図12に示す医用情報表示画面65のような網掛け処理や、ぼかし処理を施して対象を視認不能にしてもよい。また、隠蔽処理する医用情報は、患者の個人情報に限定されず、医用情報の全てでもよい。なお、再ログイン機能がない場合には、情報ボックス53内の文字を消去処理してもよい。
[第2の実施形態]
 第1実施形態では、携帯端末装置13の現在位置の判定に、無線通信制御部28と無線LANアクセスポイント18との間の通信速度及び接続状態を用いているが、第2実施形態では、無線LANアクセスポイント18の電波強度を用いている。なお、第1実施形態と共通部分については説明を省略し、相違点を中心に説明する。
 無線LANアクセスポイント18の電波強度は、無線LANアクセスポイント18から離れるにしたがって減衰して弱くなるので、電波強度から無線LANアクセスポイント18の通信圏内を特定することができる。なお、PDA、スマートフォン、タブレット端末等の携帯端末装置には、アンテナの本数等で電波強度を表す機能が標準的に装備されているのが一般的である。この機能を利用すれば、携帯端末装置13で無線LANアクセスポイント18の電波強度を簡単に測定することができる。
 図13の表70に示すように、通信状態監視部37は、無線LANアクセスポイント18の電波強度と接続状態とを測定する。電波強度は、例えば電波を電力の単位で表した「dBm」値として測定することができ、「-50dBm」、「-120dBm」等の測定値を得ることができる。なお、dBm値は、数値が大きいほど電波強度が強く、数値が小さいほど電波強度が弱くなるため、「-50dBm」の電波強度は、「-120dBm」よりも高いことになる。
 端末位置判定部38は、図14の表72、及び図15のS6a及びS9aに示すように、無線LANアクセスポイント18の電波強度と閾値(強度閾値)とを比較して、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏内であるか否かを判定する。
 携帯端末装置13は、紛失や盗難によって、携帯端末装置13が無線LANアクセスポイント18の通信圏内46aから通信圏外46bに持ち出された場合に、携帯端末装置13の現在位置が無線LANアクセスポイント18の通信圏外46bであることを自動的に検出することができるので、第1実施形態と同様に取得済の医用情報を隠蔽処理して、情報漏洩を防ぐことができる。
 携帯端末装置13の現在位置の判定は、第1実施形態では通信速度及び接続状態に基づき、第2実施形態では電波強度及び接続状態に基づいているが、通信速度、接続状態、あるいは電波強度のいずれか一つのみで現在位置を判定してもよい。こうすると、判定処理が簡易化されるので、携帯端末装置13の処理負荷を軽減することができる。
 隠蔽処理は、メモリから読み出して、モニタに表示する医用情報に対して行っているが、メモリ内の医用情報に隠蔽情報を書き込んでもよい。この場合には、メモリの情報は、医療診断に利用することができなくなるが、モニタへの表示が簡単となる。また、隠蔽処理の一例として、メモリ内の医用情報を消去したり、ストレージメモリからの読み出しを禁止したりしてもよい。
 10 医用情報管理システム
 11 医用情報管理サーバー
 12 クライアント端末
 13 携帯端末装置
 14 院内ネットワーク
 45 医療機関の建物
 46 通信圏
 50 医用情報表示画面

Claims (13)

  1.  医用情報を管理する医用情報管理サーバーとの間で無線通信を行う無線通信制御部と、
     前記無線通信制御部を介して、前記医用情報管理サーバーから前記医用情報を取得する医用情報取得部と、
     前記取得済医用情報を表示画面に表示する情報表示制御部と、
     前記無線通信制御部の通信状態を監視して通信状態監視情報を生成する通信状態監視部と、
     前記通信状態監視情報に基づいて、現在位置が前記医用情報管理サーバーの無線通信圏の内か外かを判定する端末位置判定部と、
     前記現在位置が前記無線通信圏外であると判定された場合に、前記取得済み医用情報の隠蔽処理を実行する情報隠蔽部と、
     を備える携帯端末装置。
  2.  前記情報隠蔽部は、前記医用情報のうち、患者の個人情報に関する情報の隠蔽処理を実行する請求項1に記載の携帯端末装置。
  3.  前記個人情報には、少なくとも患者名が含まれている請求項2に記載の携帯端末装置。
  4.  前記通信状態監視部は、前記無線通信制御部と前記医用情報管理サーバーとの間の接続状態を監視し、前記端末位置判定部は、前記接続状態がオフラインである場合に、前記現在位置が前記無線通信圏外であると判定する請求項1ないし3のいずれか1項に記載の携帯端末装置。
  5.  前記通信状態監視部は、前記無線通信制御部と前記医用情報管理サーバーとの間の通信速度を監視し、前記端末位置判定部は、前記通信速度に基づいて前記現在位置を判定する請求項1ないし3のいずれか1項に記載の携帯端末装置。
  6.  前記端末位置判定部は、前記通信速度が予め決められた速度閾値以下となった場合に、前記無線通信圏外であると判定し、前記通信速度が前記速度閾値を越える場合に、前記無線通信圏内であると判定する請求項5に記載の携帯端末装置。
  7.  前記通信状態監視部は、前記医用情報管理サーバーの電波強度を監視し、前記端末位置判定部は、前記電波強度に基づいて前記現在位置を判定する請求項1ないし3のいずれか1項に記載の携帯端末装置。
  8.  前記端末位置判定部は、前記通信速度が予め設定した強度閾値以下となった場合に、前記無線通信圏外であると判定し、前記電波強度が前記強度閾値を越える場合に前記無線通信圏内であると判定する請求項7に記載の携帯端末装置。
  9.  前記医用情報管理サーバーから医用情報を読み出すための認証処理を行う認証部を備えており、この認証部は、前記端末位置判定部の判定結果が、前記無線通信圏外から前記無線通信圏内に変化したときに、前記医用情報管理サーバーから医用情報を読み出すための再認証処理を行う請求項1ないし3のいずれか1項に記載の携帯端末装置。
  10.  前記情報隠蔽部は、前記再認証処理によって、前記医用情報管理サーバーから再認証された場合に、前記隠蔽処理を解除する請求項9に記載の携帯端末装置。
  11.  医用情報を管理する医用情報管理サーバーと、この医用情報管理サーバーから取得した前記医用情報を表示画面に表示する携帯端末装置とを備える医用情報管理システムにおいて、
     前記携帯端末装置は、
     前記医用情報管理サーバーとの間で無線通信を行う無線通信制御部と、
     前記無線通信制御部を介して、前記医用情報管理サーバーから医用情報を取得する医用情報取得部と、
     前記取得済み医用情報を表示画面に表示する情報表示制御部と、
     前記無線通信制御部の通信状態を監視して通信状態監視情報を生成する通信状態監視部と、
     前記通信状態監視情報に基づいて、前記携帯端末装置の現在地が前記医用情報管理サーバーの無線通信圏の内か外かを判定する端末位置判定部と、
     前記現在位置が前記無線通信圏外であると判定された場合に、前記取得済み医用情報の隠蔽処理を実行する情報隠蔽部と、
     を備えている医用情報管理システム。
  12.  医用情報を管理する医用情報管理サーバーから、無線通信で前記医用情報を取得する携帯端末装置の制御方法において、
     前記無線通信の状態を監視して、通信状態監視情報を生成する通信状態監視ステップと、
     前記通信状態監視情報に基づいて、前記携帯端末装置の現在位置が前記医用情報管理サーバーの無線通信圏内の内か外かを判定する端末位置判定ステップと、
     前記現在位置が前記無線通信圏外であると判定された場合に、前記取得済み医用情報の隠蔽処理を行う情報隠蔽ステップと、
     を有する携帯端末装置の制御方法。
  13.  医用情報を管理する医用情報管理サーバーから、無線通信で前記医用情報を取得する携帯端末装置に、
     前記無線通信の状態を監視して、通信状態監視情報を生成する通信状態監視ステップと、
     前記通信状態監視情報に基づいて、前記携帯端末装置の現在位置が前記医用情報管理サーバーの無線通信圏の内か外かを判定する端末位置判定ステップと、
     前記現在位置が前記無線通信圏外であると判定された場合に、前記取得済み医用情報の隠蔽処理を行う情報隠蔽ステップと、
     を実行させるための制御プログラム。
PCT/JP2013/075246 2012-09-28 2013-09-19 携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システム WO2014050680A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2012216104A JP2016001352A (ja) 2012-09-28 2012-09-28 携帯端末装置及びその制御方法、並びに制御プログラム、医用情報管理システム
JP2012-216104 2012-09-28

Publications (1)

Publication Number Publication Date
WO2014050680A1 true WO2014050680A1 (ja) 2014-04-03

Family

ID=50388085

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2013/075246 WO2014050680A1 (ja) 2012-09-28 2013-09-19 携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システム

Country Status (2)

Country Link
JP (1) JP2016001352A (ja)
WO (1) WO2014050680A1 (ja)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016192031A (ja) * 2015-03-31 2016-11-10 ブラザー工業株式会社 情報保護装置
JP2017102698A (ja) * 2015-12-02 2017-06-08 株式会社新来島どっく ジャイロセンサを用いたセキュリティシステム
CN109152689A (zh) * 2016-04-14 2019-01-04 柯尼卡美能达株式会社 看守系统及管理服务器
EP3445027A4 (en) * 2016-04-14 2019-04-10 Konica Minolta, Inc. MONITORING SYSTEM AND ADMINISTRATIVE SERVERS

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020057197A (ja) * 2018-10-02 2020-04-09 シャープ株式会社 情報処理装置、情報処理方法、及びプログラム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006314404A (ja) * 2005-05-10 2006-11-24 Toshiba Corp 医用情報隠蔽装置
JP2007006106A (ja) * 2005-06-23 2007-01-11 Toshiba Corp 情報処理装置および同装置の接続制御方法
JP2010286980A (ja) * 2009-06-10 2010-12-24 Fuji Xerox Co Ltd 情報処理装置、情報処理システム及びプログラム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006314404A (ja) * 2005-05-10 2006-11-24 Toshiba Corp 医用情報隠蔽装置
JP2007006106A (ja) * 2005-06-23 2007-01-11 Toshiba Corp 情報処理装置および同装置の接続制御方法
JP2010286980A (ja) * 2009-06-10 2010-12-24 Fuji Xerox Co Ltd 情報処理装置、情報処理システム及びプログラム

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016192031A (ja) * 2015-03-31 2016-11-10 ブラザー工業株式会社 情報保護装置
JP2017102698A (ja) * 2015-12-02 2017-06-08 株式会社新来島どっく ジャイロセンサを用いたセキュリティシステム
CN109152689A (zh) * 2016-04-14 2019-01-04 柯尼卡美能达株式会社 看守系统及管理服务器
EP3443944A4 (en) * 2016-04-14 2019-04-10 Konica Minolta, Inc. MONITORING SYSTEM AND ADMINISTRATIVE SERVERS
EP3445027A4 (en) * 2016-04-14 2019-04-10 Konica Minolta, Inc. MONITORING SYSTEM AND ADMINISTRATIVE SERVERS
US10446007B2 (en) 2016-04-14 2019-10-15 Konica Minolta, Inc. Watching system and management server

Also Published As

Publication number Publication date
JP2016001352A (ja) 2016-01-07

Similar Documents

Publication Publication Date Title
US10768736B2 (en) Method of processing fingerprint and electronic device thereof
WO2015130852A2 (en) Apparatus for digital signage alerts
KR102216653B1 (ko) 지문 인증을 통하여 통신을 수행하는 전자 장치 및 방법
WO2014050680A1 (ja) 携帯端末装置とその制御方法及び制御プログラム、並びに医用情報管理システム
EP3337209B1 (en) Method, apparatus and computer readable storage medium for secure context-aware password management
US8135956B2 (en) Systems and methods for lightweight authentication
EP3089020A1 (en) Electronic device for providing short-cut user interface and method therefor
US20190267134A1 (en) System and Method for the Specialized Delivery of Telemedicine Services
KR20160112469A (ko) 개인 의료정보를 관리하는 방법 및 장치
US20230402162A1 (en) Systems and methods for dispensing medications based on proximity to an electronic medication storage cabinet
CN108460261A (zh) 用于管理内容的方法及其电子设备
JP2016164770A (ja) ネットワークシステム、情報処理システムおよび方法
WO2015046198A1 (ja) クリニカルパス管理装置
CN107798223A (zh) 电子装置及其操作方法
US20160162675A1 (en) Biometric Receipt
JP2010039872A (ja) 情報記録媒体
US20160283669A1 (en) Clinical path management server
KR20180055572A (ko) 전자 장치 및 전자 장치의 송금 방법
KR102209072B1 (ko) 개인 의료정보를 관리하는 방법 및 장치
CN105550491A (zh) 管理医疗信息的方法、执行该方法的设备及其存储介质
JP2009122912A (ja) 携帯情報端末権限管理システム及び該システムを具備した医用診断装置
CN110993048A (zh) 一种基于医院信息平台的移动查房系统
JP5891147B2 (ja) 医療支援装置
JP6886155B1 (ja) プログラム、情報処理システム、情報処理方法及びカート
JP2005165987A (ja) 医療情報提供システム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13841283

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13841283

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: JP