WO2024177329A1 - 일회성 코드를 활용한 디지털 치료제 app 인증/연동 시스템 및 방법 - Google Patents

일회성 코드를 활용한 디지털 치료제 app 인증/연동 시스템 및 방법 Download PDF

Info

Publication number
WO2024177329A1
WO2024177329A1 PCT/KR2024/001986 KR2024001986W WO2024177329A1 WO 2024177329 A1 WO2024177329 A1 WO 2024177329A1 KR 2024001986 W KR2024001986 W KR 2024001986W WO 2024177329 A1 WO2024177329 A1 WO 2024177329A1
Authority
WO
WIPO (PCT)
Prior art keywords
dtx
information
authentication
digital
patient
Prior art date
Application number
PCT/KR2024/001986
Other languages
English (en)
French (fr)
Inventor
서정철
김건형
채화성
유승찬
김경원
Original Assignee
주식회사 파이디지털헬스케어
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 파이디지털헬스케어 filed Critical 주식회사 파이디지털헬스케어
Publication of WO2024177329A1 publication Critical patent/WO2024177329A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H20/00ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance
    • G16H20/70ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance relating to mental therapies, e.g. psychological therapy or autogenous training
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Definitions

  • the present invention provides an environment in which digital therapeutic prescription linkage and data exchange are possible between medical institutions and medical service providers according to various regulations, in order to facilitate smooth prescription and medical data linkage, and securely exchange digital therapeutic prescription and treatment data between medical institutions and digital therapeutic providers using a minimum amount of patient information with the patient's consent, and relates to a digital therapeutic App authentication/linkage system and method utilizing a one-time code for identifying the patient and authenticating the digital therapeutic delivered to the patient, and exchanging prescription data.
  • Digital therapeutics are software or digital devices that have the same clinical efficacy as drugs for the prevention and treatment of medical disorders or diseases.
  • Interest in non-face-to-face treatment has significantly increased due to the COVID-19 pandemic, and as difficulties arise in treating patients with chronic diseases and the number of patients with mental health problems such as depression rapidly increases, interest in digital therapeutics to solve these problems is also increasing.
  • patient personal information management must be accompanied by data security devices or systems such as access control, encryption, and access record management of patient personal information and prescription data in accordance with the Personal Information Protection Act/Information and Communications Network Act, it requires a lot of cost and management resources for companies providing various digital therapeutics to install such data security devices or systems.
  • a system is required that provides a standardized data model and linkage method between medical institutions and medical service providers to link prescription information and deliver digital therapeutics by identifying patients and prescription information using minimal personal information.
  • the purpose of the present invention is to provide an environment in which digital therapeutic prescription linkage and data exchange are possible between medical institutions and medical service providers in accordance with standard protocols for smooth prescription and medical data linkage between medical institutions and medical service providers in order to solve the above problems, and to provide a digital therapeutic App authentication/linkage system and method using a one-time code that safely mutually identifies a patient and prescription information prescribed to said patient using a minimum amount of patient information with the patient's consent and exchanges digital therapeutic prescription and treatment data between medical institutions and digital therapeutic providers.
  • a digital therapeutic App authentication/linkage system utilizing a one-time code comprises: an interface module providing an interface for providing at least one service among digital therapeutic prescription information exchange, digital therapeutic information exchange, digital therapeutic use result information exchange and authentication to a medical institution system and a digital therapeutic server; an authentication module performing at least one service among authentication of the medical institution system and the digital therapeutic server, self-authentication for patient consent to provide information, and digital therapeutic user authentication; and a data management module processing patient information, digital therapeutic prescription information, and prescribed digital therapeutic use result information received from the medical institution system and the digital therapeutic server and storing them as digital therapeutic prescription data, and providing the digital therapeutic prescription data in response to the service request; wherein the data management module may be characterized in that it exchanges the digital therapeutic prescription data with the digital therapeutic server using a DTx one-time code capable of identifying digital therapeutic prescription information prescribed to the patient.
  • the DTx one-time code may be characterized by including a medical institution identifier, a prescription identifier, a patient name, and a patient mobile phone number, and generating a non-duplicated identification code by one-way encryption.
  • the data management module may include an information provision consent processing module that requests consent to provide information to a patient terminal for the management of patient personal information/prescription information and provision of third-party information, and receives and stores the result; a prescription data processing module that verifies and processes digital therapeutic prescription information received from the medical institution system and stores it as digital therapeutic prescription data, requests the DTx one-time code, maps it with the digital therapeutic prescription data, and activates the digital therapeutic prescription data based on whether or not consent to provide information obtained from the patient terminal; and a prescription history module that provides prescription history data for previously prescribed digital therapeutics.
  • an information provision consent processing module that requests consent to provide information to a patient terminal for the management of patient personal information/prescription information and provision of third-party information, and receives and stores the result
  • a prescription data processing module that verifies and processes digital therapeutic prescription information received from the medical institution system and stores it as digital therapeutic prescription data, requests the DTx one-time code, maps it with the digital therapeutic prescription data, and activates the digital therapeutic prescription data based on whether or not consent to provide
  • the authentication module may include an institution authentication module that performs credential authentication for linkage with the medical institution system and the digital therapeutic server; a user authentication module that requests user authentication by linking with a user authentication system for management of patient personal information and prescription information and collection of consent for provision of information, and receives the result; and a DTx user authentication module that performs patient authentication when using a digital therapeutic transmitted to a patient terminal.
  • an institution authentication module that performs credential authentication for linkage with the medical institution system and the digital therapeutic server
  • a user authentication module that requests user authentication by linking with a user authentication system for management of patient personal information and prescription information and collection of consent for provision of information, and receives the result
  • a DTx user authentication module that performs patient authentication when using a digital therapeutic transmitted to a patient terminal.
  • the DTx user authentication module may be characterized by managing a DTx one-time code that identifies DTx prescription data, a DTx authentication code that is transmitted to a patient terminal and used as an authentication means for a digital therapeutic prescribed to a patient, and patient information, and managing a mapping relationship among the DTx one-time code, the DTx authentication code, and the patient information as connection relationship information, and using the connection relationship information to identify and authenticate the patient and DTx prescription data when exchanging DTx prescription data between the patient terminal, the digital therapeutic server, and the medical institution system.
  • the DTx user authentication module may be characterized by managing CI (Connecting Information) and DI (Duplication Information) transmitted as a result of a user authentication request as patient information.
  • CI Connecting Information
  • DI Duplication Information
  • the interface module may include an exchange API module that provides a linkage interface for providing at least one function among a search for prescription history information for digital therapeutics, a search for prescription information, a transmission of prescription and treatment information, and a search for prescription result information; and an authentication API module that provides a linkage interface for issuing an authentication key, renewing an authentication key, and deleting an authentication key for authentication of the medical institution system and the digital therapeutic server.
  • patient information and digital therapeutic prescription information received from the medical institution system may be characterized in that they do not include the patient's unique identification information, and digital therapeutic prescription data transmitted to the digital therapeutic server does not include the patient's personal information.
  • a digital therapeutic App authentication/linkage method utilizing a one-time code may include a prescription data processing step in which the digital therapeutic App authentication/linkage system processes patient information and digital therapeutic prescription information received from a medical institution system and stores them as digital therapeutic prescription data, and generates a DTx one-time code; an information provision consent collection step in which the digital therapeutic App authentication/linkage system requests consent to provide information to a patient terminal, and receives and stores a result of the request; an activation step in which the digital therapeutic App authentication/linkage system activates the digital therapeutic prescription data if the result collected in the information provision consent collection step is consent; and a DTx authentication code transmission step in which the digital therapeutic App authentication/linkage system transmits digital therapeutic access information and a DTx authentication code to the patient terminal.
  • the information provision consent collection step may be characterized by verifying the mobile phone number included in the patient information by sending a message to the mobile phone number.
  • the above information provision consent collection step may be characterized by performing identity verification to confirm the subject of information provision and collecting CI (Connecting Information) and DI (Duplication Information) transmitted as a result of performing the identity verification.
  • the activation step may be characterized by linking the DTx one-time code with the digital therapeutic prescription data, activating the digital therapeutic prescription data, generating a DTx authentication code corresponding 1:1 to the DTx one-time code and used for authenticating the digital therapeutic, and reflecting the self-authentication result collected in the information provision consent collection step into the patient information.
  • the digital therapeutic App authentication/linkage system may further include a DTx one-time code transmission step of receiving a DTx authentication code from the digital therapeutic server and transmitting a DTx one-time code corresponding to the DTx authentication code.
  • the digital therapeutic App authentication/linking system may further include a DTx prescription data provision step of receiving a digital therapeutic prescription data request from a digital therapeutic server, retrieving digital therapeutic prescription data corresponding to a DTx authentication code included in the request, and providing the digital therapeutic prescription data only when consent to provision of information on the retrieved prescription data is consent.
  • Digital therapeutics providers can access prescription information and provide digital therapeutics to patients through a one-time code provided by the digital therapeutics App authentication/linkage system without having to manage the patient's personal information.
  • Digital therapeutics providers can receive prescription information from multiple medical institutions through linkage with the digital therapeutics App authentication/linkage system, without having to link individually with each medical institution.
  • Medical institutions can receive digital therapeutic information provided by various digital therapeutic companies and prescribe it to patients through the digital therapeutic App authentication/linkage system.
  • Figure 1 is a schematic diagram showing the entire configuration including a digital therapeutics App authentication/linkage system utilizing a one-time code.
  • FIG. 2 is a main function configuration diagram of a digital therapeutic App authentication/linkage system utilizing a one-time code according to one embodiment of the present invention.
  • FIG. 3 is a schematic flow diagram of the mutual exchange of prescription data between linkage targets in a digital therapeutic app authentication/linkage method using a one-time code according to one embodiment of the present invention.
  • Figure 4 is a flowchart showing a digital therapeutics app authentication/linking method using a one-time code.
  • Figure 5 is a detailed flow chart showing the data flow between linked targets in a digital therapeutic app authentication/linking method using a one-time code.
  • DTx App authentication/linkage system a digital therapeutic App authentication/linkage system (100, hereinafter referred to as DTx App authentication/linkage system) utilizing a one-time code according to one embodiment of the present invention
  • the patient information and prescription information mentioned in the present invention refer to medical information received from a medical institution system (200).
  • the prescription data referred to in the present invention refers to data that is processed and managed by the DTx App authentication/linkage system (100) from patient information and prescription information received from a medical institution system (200).
  • Figure 1 is a schematic diagram showing the entire configuration including a digital therapeutic app authentication/linkage system (100) utilizing a one-time code.
  • a DTx App authentication/linkage system (100) is connected to a medical institution system (200), a digital therapeutic server (300, hereinafter, DTx server), and a patient terminal (400) through an online network and can communicate with each other.
  • a medical institution system 200
  • a digital therapeutic server 300, hereinafter, DTx server
  • a patient terminal 400
  • the online network referred to in the present invention may be a core network integrated with a wired public network, a wireless mobile communication network, or a portable Internet, or may mean a worldwide open computer network structure that provides various services existing in the TCP/IP protocol and its upper layer, such as HTTP (Hyper Text Transfer Protocol), HTTPS (Hyper Text Transfer Protocol Secure), Telnet, FTP (File Transfer Protocol), DNS (Domain Name System), SMTP (Simple Mail Transfer Protocol), and the like, and is not limited to these examples, but comprehensively means a data communication network capable of transmitting and receiving data in various forms.
  • HTTP Hyper Text Transfer Protocol
  • HTTPS Hyper Text Transfer Protocol Secure
  • Telnet Telnet
  • FTP File Transfer Protocol
  • DNS Domain Name System
  • SMTP Simple Mail Transfer Protocol
  • the server referred to in the present invention can be constructed as a server that plays at least one of the roles of a web server, a database server, and a mobile server, for example, it can display a processed result on a web page through an online network or receive necessary input data through a web page, and here, the web page should be interpreted as including software for performing specific tasks such as web applications in addition to simple text, images, sounds, videos, etc., and can also be constructed to provide an interface with an application installed on a desktop, laptop, smartphone, tablet PC, etc.
  • the present invention is not limited thereto, and the type of the server can be variously changed at a level obvious to those skilled in the art.
  • the system mentioned in the present invention can be configured to include various communication devices such as the server and a desktop, tablet, netbook, PDA (personal digital assistant), PMP (portable multimedia player), smartphone, and wearable smart device.
  • various communication devices such as the server and a desktop, tablet, netbook, PDA (personal digital assistant), PMP (portable multimedia player), smartphone, and wearable smart device.
  • the medical institution system (200) in the present invention may be a prescription system (OCS, Order Communication System) or an electronic medical record (EMR, Electronic Medical Record) system used in medical institutions such as general/comprehensive hospitals, oriental medicine hospitals, and nursing hospitals, or a hospital information system (HIS, Hospital Information System) including at least one of them.
  • OCS Order Communication System
  • EMR Electronic Medical Record
  • HIS Hospital Information System
  • the medical institution system (200) converts the patient's prescription information into a standardized linkage specification and transmits it to the DTx App authentication/linkage system (100), after which the results of the use of the digital therapeutic (DTx) used by the patient can be checked.
  • the DTx server (300) in the present invention may be a system including at least one server or server providing a digital therapeutic (DTx) and a hardware device and an application (App) operating on the hardware device to provide the digital therapeutic.
  • DTx digital therapeutic
  • App application
  • DTx digital therapeutics
  • VR virtual reality
  • AR augmented reality
  • digital content digital content
  • computer games computer games
  • metaverse metaverse
  • mobile digital content
  • technologies such as big data or artificial intelligence may be applied to maximize the therapeutic effect.
  • the DTx server (300) can provide DTx information to the DTx App authentication/linkage system (100).
  • the DTx server (300) can register DTx information in the DTx App authentication/linkage system (100) so that the DTx can be used for prescription.
  • information necessary for prescription and reference information such as DTx code, DTx connection information, usage information, and precautions can be provided.
  • the DTx server (300) can provide DTx in the form of an application (App) so that patients can download and use it through access information.
  • App application
  • the DTx server (300) communicates with the application (App) installed in the patient terminal (400) to transmit the prescribed DTx, receives the usage result of the DTx, and transmits it to the DTx App authentication/linkage system (100), thereby enabling the medical institution system (200) to check the usage result for the prescription.
  • the patient terminal (400) in the present invention should be interpreted as including various communication means such as a desktop, tablet, netbook, PDA (personal digital assistant), PMP (portable multimedia player), smartphone, wearable smart device, etc., and can execute various functions provided by the server by installing web-based or separate software/application provided by the DTx App authentication/linkage system (100) and the DTx server (300).
  • various communication means such as a desktop, tablet, netbook, PDA (personal digital assistant), PMP (portable multimedia player), smartphone, wearable smart device, etc.
  • the DTx App authentication/linkage system (100) of the present invention provides a standardized interface for providing DTx prescription information exchange, DTx information exchange, DTx usage information exchange and authentication services to a medical institution system (200) and a DTx server (300), and can perform authentication for the medical institution system (200) and the DTx server (300), self-authentication for patient consent to provide information, and DTx user authentication.
  • patient information and DTx prescription information received from a medical institution system (200) can be processed and stored/managed as DTx prescription data, and the corresponding prescription data can be transmitted upon request from a DTx server (300).
  • results of the use of DTx prescription data used by the patient can be received, linked to the DTx prescription data, stored/managed, and the DTx use result data can be transmitted to the medical institution system (200).
  • Figure 2 is a main function configuration diagram of a digital therapeutic App authentication/linkage system (100) utilizing a one-time code according to one embodiment of the present invention.
  • the DTx App authentication/linkage system (100) may include an interface module (110), a data management module (120), an authentication module (130), an FHIR module (140), and a database (DB, 150).
  • each module can be composed of multiple servers such as an application server, a database server, a web server, and a web application server depending on the architectural design.
  • the interface module (110) can provide an interface defined according to a predefined network protocol to exchange data between a medical institution system (200) and a DTx server (300).
  • a predefined network protocol could be a RESTful API or a Health Level 7 (HL7)-based RESTful API.
  • HL7 Health Level 7
  • HL7 is a standard certified by the American National Standards Institute (ANSI) for the exchange of information between various healthcare information systems. It standardizes the format of messages sent and received between healthcare information systems to enable direct exchange of information, thereby unifying the interface.
  • ANSI American National Standards Institute
  • the interface module (110) may include an exchange API module (111) provided for transmitting and receiving medical information such as patient information, prescription information, and prescription use result information, and an authentication API module (112) provided for authentication of a medical institution system (200) or a DTx server (300) and patient authentication.
  • an exchange API module 111
  • an authentication API module (112) provided for authentication of a medical institution system (200) or a DTx server (300) and patient authentication.
  • the interchange API module (111) can provide an interchange API for DTx prescription information inquiry, DTx prescription history information inquiry, DTx prescription information transmission, and DTx prescription result information inquiry.
  • the authentication API module (112) can provide an authentication API for performing an authentication process for a medical institution system (200) and a DTx server (300) that use an interchange API.
  • the authentication API may include APIs for requesting authentication key issuance, renewing authentication keys, and deleting authentication keys.
  • APIs for interoperability may be defined and provided depending on the authentication process.
  • the authentication module (130) may include an institution authentication module (121) that performs authentication for a medical institution system (200) and a DTx server (300) that exchange data with the DTx App authentication/linkage system (100), a user authentication module (122) that requests user authentication for patient consent to provide information and receives the result, and a DTx user authentication module (123) that performs authentication for a prescribed DTx and a patient using the same.
  • an institution authentication module (121) that performs authentication for a medical institution system (200) and a DTx server (300) that exchange data with the DTx App authentication/linkage system (100)
  • a user authentication module (122) that requests user authentication for patient consent to provide information and receives the result
  • a DTx user authentication module (123) that performs authentication for a prescribed DTx and a patient using the same.
  • the institution authentication module (121) can provide a Client Credentials-based authentication process that proves the qualification of an external system, such as a medical institution system (200) and a DTx server (300), to use a service provided by the DTx App authentication/linkage system (100).
  • an external system such as a medical institution system (200) and a DTx server (300)
  • DTx App authentication/linkage system 100
  • the institution authentication module (121) can perform the OAuth2 authentication method.
  • the medical institution system (200) and the DTx server (300) can request credential authentication through a web service or web portal site interface provided by the DTx App authentication/linkage system (100).
  • the authentication module (120) registers the credential and institution information (medical institution, digital therapeutics company) and then issues a Secret Key to store authentication information and authority information.
  • the medical institution system (200) and the DTx server (300) can use the issued Secret Key to receive an authentication key (Access Token) and request a service provided by the DTx App authentication/linkage system (100).
  • an authentication key Access Token
  • the DTx App authentication/linkage system (100) must be performed before requesting a service because it determines whether a service request is permissible for the relevant institution through institution authentication and identifies institution information through an Access Token.
  • the identity verification module (122) can be linked with an external system, the identity verification service system, to provide an identity verification screen to the patient terminal (400) and receive the identity verification performance results.
  • the identity verification service system may be a mobile phone identity verification system that verifies the identity of the mobile phone owner from the telecommunications company.
  • the DTx user authentication module (123) can generate and manage a DTx one-time code to identify DTx prescription data prescribed to a patient in order to exchange prescription data with the DTx server (300) without transmitting patient personal information to the DTx server (300).
  • the DTx one-time code includes a medical institution identifier, prescription identifier, patient name, and patient mobile phone number, and can be generated as a non-duplicated identification code through one-way encryption.
  • the DTx user authentication module (123) manages minimum patient information, and patient information can be included in prescription information transmitted by the medical institution system (200).
  • the patient information included in the above prescription information does not include unique identification information that can directly identify the patient, such as resident registration number, passport number, driver's license number, or alien registration number, and only uses the minimum amount of patient personal information necessary to provide the service.
  • the DTx one-time code can be used to identify a single prescription.
  • auxiliary authentication key for requesting or transmitting patient-related information from the DTx server (300) to the DTx App authentication/linkage system (100).
  • the DTx one-time code is not used immediately after generation, but can be used after activation.
  • the DTx one-time code is managed by being linked to the patient's name and mobile phone number before activation, and after the patient's consent to provide information through identity verification is obtained, it is activated and linked to prescription data so that it can be used as an identifier.
  • the CI Connecting Information
  • DI Duplication Information
  • the DTx user authentication module (123) can generate, map, and manage a DTx authentication code corresponding to a DTx one-time code.
  • the DTx authentication code can be transmitted to the patient terminal (400) after the patient agrees to provide information and used as a means for authenticating the user and the prescribed DTx when the patient uses the prescribed DTx.
  • a patient can use DTx by entering a DTx authentication code transmitted to the patient terminal (400) after executing the DTx application (App) to go through the user authentication process of the DTx App authentication/linkage system (100).
  • App DTx application
  • the DTx application (App) installed on the patient terminal (400) can receive the authentication procedure and DTx prescription data through the DTx server (300) without directly communicating with the DTx App authentication/linkage system (100).
  • the data management module (130) processes patient information, DTx prescription information, and prescribed DTx usage result information received from the medical institution system (200) and the DTx server (300), stores them as DTx prescription data, and provides DTx prescription data according to a service request.
  • the data management module (130) may include an information provision consent processing module (131), a prescription data processing module (132), and a prescription history module (133).
  • the information provision consent processing module (131) can request consent for the provision of information to a third party through the patient terminal (400) for the mutual exchange of DTx prescription data and receive the result.
  • the information provision consent processing module (131) can transmit a URL for performing information provision consent using the patient's mobile phone number to the patient terminal (400).
  • the method of transmitting the information provision consent URL may be a mobile text message, SNS message, notification of an application installed on the patient terminal (400), etc.
  • the information provision consent processing module (131) transmits the information provision consent URL, it can first verify whether the patient's mobile phone number is valid.
  • the verification method can verify validity by transmitting an arbitrary URL for verifying the patient's mobile phone number to the patient terminal (400) before providing the information provision consent screen, and comparing the mobile phone number of the patient terminal (400) included and transmitted when the patient terminal (400) clicks on the URL and accesses it with the mobile phone number of the patient information stored in the DTx App authentication/linkage system (100).
  • the URL for consent to provide information is transmitted to the patient terminal (400), and a DTx one-time code can be transmitted together at this time.
  • the prescription data processing module (132) can verify DTx prescription information received from a medical institution system (200), process the information, and store it as DTx prescription data.
  • the prescription data processing module (132) can perform expression and data verification on prescription information received through the FHIR module (140) described below.
  • the prescription data processing module (132) can process DTx prescription information for which verification work has been completed according to the data structure of the DTx App authentication/linkage system (100) and store it as DTx prescription data.
  • a DTx one-time code can be requested through the DTx user authentication module (123) and a process of mapping the DTx one-time code and DTx prescription data can be performed.
  • the consent to provide information can be collected and stored from the patient through the information provision consent processing module (131), and data activation can be performed on DTx prescription data for which consent to provide information has been given.
  • data activation means a state in which data use and provision to a third party is permitted, and may mean that transmission of prescription data to the DTx server (300) is possible.
  • the prescription data processing module (132) can perform data verification through the FHIR module (140) on the DTx usage result information received from the DTx server (300), process the data, and then store the prescription usage result by including it in the corresponding DTx prescription data.
  • the prescription history module (133) can provide DTx prescription history data in response to a request for previous prescription history from the medical institution system (200) and the DTx server (300).
  • a medical institution system (200) may request a prescription history for a specific DTx prescribed to a specific patient from a DTx App authentication/linkage system (100).
  • the prescription history module (133) can search for the corresponding DTx prescription data in response to the above DTx prescription history request, check whether or not consent has been given to providing information, and provide a list of DTx prescription data for which consent has been given to providing information.
  • the medical institution system (200) can proceed with the next prescription by referring to the DTx prescription history data, and the DTx server (300) can transmit the DTx usage results, including the results of previous prescriptions and usage for the same DTx.
  • the DTx App authentication/linkage system (100) may further include an FHIR module (140) that processes data exchanged based on FHIR (Fast Healthcare Interoperability Resources).
  • FHIR Fast Healthcare Interoperability Resources
  • the FHIR module (140) can perform verification of expressions and essential data for FHIR (Fast Healthcare Interoperability Resource) data.
  • FHIR data refers to a text-based data model that defines medical information according to the HL7 standard specifications, and data verification work can be performed on the premise that DTx prescription information is linked to FHIR data.
  • FHIR must be predefined according to the type of data being linked.
  • the FHIR module (140) can perform the task of configuring or parsing medical information such as prescription information and patient information to be exchanged according to the defined FHIR standard.
  • FIG. 3 is a schematic flow diagram of the mutual exchange of prescription data between linkage targets in a digital therapeutic app authentication/linkage method using a one-time code according to one embodiment of the present invention.
  • the medical institution system (200) can transmit DTx prescription information to the DTx App authentication/linkage system (100).
  • the DTx App authentication/linkage system (100) processes the received DTx prescription information, stores it as DTx prescription data, requests consent to provide third-party information to the patient terminal (400) to provide the DTx prescription data to the DTx server (300), and collects consent.
  • the DTx App authentication/linkage system (100) transmits DTx App installation information and an authentication code to the patient terminal (400), and the patient downloads and installs the DTx App on the patient terminal (400), runs it, and then enters the received authentication code.
  • the DTx App communicates with the DTx server (300) and transmits the received authentication code to the DTx server (300), and the DTx server (300) transmits the authentication code and patient information received from the patient to the DTx App authentication/linkage system (100) to receive the patient's DTx prescription data.
  • the DTx server (300) can check the received Dtx prescription data and provide DTx to the patient terminal (400).
  • the patient uses the DTx provided through the patient terminal (400), and when the DTx use is completed, the DTx server (300) can transmit the DTx use result information to the DTx App authentication/linkage system (100), and the DTx App authentication/linkage system (100) can include the received use result in the DTx prescription data and manage it.
  • results of DTx usage can be transmitted to a medical institution system (200).
  • FIG. 4 is a flowchart illustrating a digital therapeutic App authentication/linking method using a one-time code according to one embodiment of the present invention
  • FIG. 5 is a detailed flowchart illustrating in detail the data flow between linking targets in a digital therapeutic App authentication/linking method using a one-time code.
  • FIGS. 4 to 5 a detailed description is given of a procedure for transmitting DTx prescription data prescribed in a medical institution system (200) to a DTx server (300) using a one-time code and authenticating a DTx App installed in a patient terminal (400).
  • the DTx App authentication/linkage system processes patient information and DTx prescription information received from the medical institution system (200), stores them as DTx prescription data, and performs a prescription data processing step of generating a DTx one-time code.
  • the received DTx prescription information can be transmitted in a data model format based on a standardized specification (FHIR), it is possible to determine whether data can be extracted (parsed) according to the specification and proceed to the next task.
  • FHIR standardized specification
  • the extracted data can be processed and stored in the data structure of the DTx App authentication/linkage system (100).
  • the DTx App authentication/linkage system (100) generates and manages a DTx one-time code to exchange DTx prescription data and prescription usage results without transmitting patient personal information to the DTx server (300).
  • DTx one-time code can be used to identify a single prescription, and the DTx one-time code is linked to the patient name and mobile phone number after generation, and can be activated after completing the patient medical information provision consent procedure and used as an identifier of DTx prescription data.
  • the DTx App authentication/linkage system requests consent to provide information to the patient terminal (400) and performs an information provision consent collection step of receiving and storing the result of the request. (S320)
  • the DTx App authentication/linkage system (100) can transmit a URL that can perform information provision consent to the patient terminal (400).
  • URLs can be delivered via text messages, SNS notifications, and notifications from dedicated applications.
  • the DTx App authentication/linkage system (100) stores the consent status by mapping it to each DTx prescription data.
  • the consent process for providing information can be performed each time a prescription is issued.
  • a process can be performed to verify the validity of the patient's mobile phone number by sending a message to the mobile phone number included in the patient information.
  • a pre-guidance URL that provides guidance information on the information provision consent process can be sent to the patient's mobile phone number transmitted from the medical institution system (200), and the patient's mobile phone number can be confirmed through the patient's response result.
  • the patient accesses the information provision consent URL transmitted to the patient terminal (400), performs identity verification, and completes the medical information provision consent process.
  • the DTx App authentication/linking system (100) connects the DTx one-time code and the DTx prescription data for which the patient agrees to provide medical information, and performs an activation step for activating the DTx one-time code and the DTx prescription data. (S330)
  • DTx prescription data corresponding to the DTx one-time code is linked, the DTx prescription data is activated, a DTx authentication code corresponding 1:1 to the DTx one-time code is generated to be used for authentication of the digital therapeutic delivered to the patient, and the self-authentication result collected in the information provision consent collection step (S320) is reflected in the patient information.
  • the identity verification result may include CI (Connecting Information) and DI (Duplication Information) information, and the CI and DI can be added and managed as patient information and used as information to identify the patient when the patient's mobile phone number changes in the future.
  • CI Connecting Information
  • DI Duplication Information
  • the DTx prescription data linked through the DTx one-time code can be searched and used.
  • the DTx App authentication/linkage system (100) can perform the DTx authentication code transmission step of transmitting DTx connection information and DTx authentication code to the patient terminal (400). (S340)
  • the DTx provided to the patient is provided in the form of an application and can be installed and used on the patient terminal (400).
  • the DTx App authentication/linkage system (100) can transmit the installation URL of the DTx App and the DTx authentication code for DTx use to the patient terminal (400).
  • the patient can use DTx by installing and executing the DTx App through the DTx connection information transmitted to the patient terminal (400) and entering the DTx authentication code.
  • the DTx App is installed on the patient terminal (400) and communicates with the DTx server (300) to request DTx prescribed to the patient or transmit the results of the use of the used DTx.
  • the DTx App transmits the entered DTx authentication code to the DTx server (300).
  • the DTx server (300) that receives this transmits the DTx authentication code and patient information (name, mobile phone number) received from the DTx App to the DTx App authentication/linkage system (100).
  • the DTx App authentication/linkage system (100) receives a DTx authentication code from the DTx server (300) and transmits a corresponding DTx one-time code to the DTx server (300). (S350)
  • the DTx server (300) can request the patient's prescription data using the DTx one-time code.
  • the DTx server (300) may request and obtain a DTx one-time code only once.
  • the DTx server (300) that has obtained a DTx one-time code can request DTx prescription data corresponding to the DTx authentication code from the DTx App authentication/linkage system (100).
  • the DTx App authentication/linkage system (100) receives a DTx prescription data request from the DTx server (300), searches for DTx prescription data corresponding to the DTx authentication code included in the request, and performs a DTx prescription data provision step of providing the corresponding prescription information to the DTx server (300) only when the consent to provision of information on the searched prescription data is given. (S360)
  • the DTx authentication code corresponds 1:1 with the DTx one-time code, and prescription data can be searched using the DTx one-time code, and prescription information can be transmitted without transmitting patient information to the DTx server (300).
  • the DTx server (300) can check the received DTx prescription data and provide the prescribed DTx to the patient terminal (400) through the DTx App.
  • Digital therapeutics providers can access prescription information and provide digital therapeutics to patients through a one-time code provided by the digital therapeutics App authentication/linkage system without having to manage the patient's personal information.
  • Digital therapeutics providers can receive prescription information from multiple medical institutions through linkage with the digital therapeutics App authentication/linkage system, without having to link individually with each medical institution.
  • Medical institutions can receive digital therapeutic information provided by various digital therapeutic companies and prescribe it to patients through the digital therapeutic App authentication/linkage system.

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Epidemiology (AREA)
  • Computer Security & Cryptography (AREA)
  • Public Health (AREA)
  • Primary Health Care (AREA)
  • Medical Informatics (AREA)
  • General Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Social Psychology (AREA)
  • Psychology (AREA)
  • Psychiatry (AREA)
  • Hospice & Palliative Care (AREA)
  • Developmental Disabilities (AREA)
  • Child & Adolescent Psychology (AREA)
  • Medical Treatment And Welfare Office Work (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)

Abstract

본 발명은 다양한 규약에 따르는 의료기관과 의료서비스 업체들간 원활한 처방 및 의료 데이터 연동을 위하여 표준 규약에 따른 디지털 치료제 처방 연동 및 상호 간 데이터 교환이 가능한 환경을 제공하고, 의료기관과 디지털 치료제 업체 간의 디지털 치료제 처방 및 진료 데이터를 환자 동의 하에 최소한의 환자 정보를 사용하여 안전하게 상호교환을 하고, 디지털 치료제를 환자에게 제공하는데 있어서, 환자를 식별하고, 해당 환자에게 전달된 디지털 치료제를 인증하기 위한 일회성 코드를 생성하여, 처방 데이터를 교환하는 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템 및 방법에 관한 것이다.

Description

일회성 코드를 활용한 디지털 치료제 APP 인증/연동 시스템 및 방법
본 발명은 다양한 규약에 따르는 의료기관과 의료서비스 업체들간 원활한 처방 및 의료 데이터 연동을 위하여 표준 규약에 따른 디지털 치료제 처방 연동 및 상호 간 데이터 교환이 가능한 환경을 제공하고, 의료기관과 디지털 치료제 업체 간의 디지털 치료제 처방 및 진료 데이터를 환자 동의 하에 최소한의 환자 정보를 사용하여 안전하게 상호교환을 하고, 디지털 치료제를 환자에게 제공하는데 있어서, 환자를 식별하고, 해당 환자에게 전달된 디지털 치료제를 인증하기 위한 일회성 코드를 생성하여, 처방 데이터를 교환하는 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템 및 방법에 관한 것이다.
디지털 치료제는 의학적 장애나 질병의 예방, 치료를 위해 약물과 동일한 임상적 유효성을 가지는 소프트웨어 또는 디지털기기로 기술의 발전에 따라 효율적인 새로운 의료서비스가 가능해지고 디지털 헬스케어가 부각되면서 단순한 건강관리를 넘어 질병을 예방하고 관리하며 치료하는 근거 기반의 디지털 치료제가 주목을 받고 있다. 코로나19 팬데믹에 따라 비대면 진료에 대한 관심이 크게 증가하고 있고, 만성질환자의 치료에 어려움이 발생하고, 우울증 등 정신건강에 문제가 생긴 환자가 급증하면서, 이를 해결하기 위한 디지털 치료제에 대한 관심도 증가하고 있다.
이와 같은 요구에 따라 현재 다양한 디지털 치료제를 개발하는 업체들이 늘어나고 있으나, 다양한 규약에 따르는 의료기관 및 의료서비스 업체들 간에 디지털 치료제의 처방 정보 및 처방에 대한 사용 결과 정보의 상호 교환이 어렵고, 처방된 디지털 치료제 사용을 위해 디지털 치료제 업체에게 환자 개인 정보를 전달하고, 각 디지털 치료제 업체는 환자 개인 정보를 관리해야 하는 문제점이 있다.
또한, 환자 개인 정보 관리는 개인정보보호법/정보통신망법의 규정에 맞는 환자의 개인 정보와 처방 데이터의 접근통제, 암호화, 접속 기록 관리 등의 데이터 보안 장치 또는 시스템이 수반되어야 하므로, 다양한 디지털 치료제를 제공하는 업체들이 이러한 데이터 보안 장치 또는 시스템을 구비하기에는 많은 비용과 관리 자원이 필요하다.
따라서, 의료기관과 의료서비스 업체 간의 표준화된 데이터 모델 및 연동 방식을 제공하여 처방 정보를 연계하고, 최소 개인정보를 사용하여 환자와 처방 정보를 식별하여 디지털 치료제를 전달하는 시스템이 요구되고 있다.
본 발명은 상기 문제점을 해결하기 위해 의료기관과 의료서비스 업체들간 원활한 처방 및 의료 데이터 연동을 위하여 표준 규약에 따른 디지털 치료제 처방 연동 및 상호 간 데이터 교환이 가능한 환경을 제공하고, 의료기관과 디지털 치료제 업체 간의 디지털 치료제 처방 및 진료 데이터를 환자 동의 하에 최소한의 환자 정보를 사용하여 환자 및 상기 환자에게 처방된 처방 정보를 식별하여 안전하게 상호교환을 하는 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템 및 방법을 제공하는데 그 목적이 있다.
본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템은, 의료기관 시스템 및 디지털 치료제 서버에게 디지털 치료제의 처방 정보 교환, 디지털 치료제 정보 교환, 디지털 치료제 사용 결과 정보 교환 및 인증 중 적어도 하나 이상의 서비스를 제공하기 위한 인터페이스를 제공하는 인터페이스모듈; 상기 의료기관 시스템 및 상기 디지털 치료제 서버에 대한 인증, 환자의 정보 제공 동의를 위한 본인인증 및 디지털 치료제 사용자 인증 중 적어도 하나 이상을 수행하는 인증모듈; 및 상기 의료기관 시스템 및 상기 디지털 치료제 서버로부터 수신한 환자 정보, 디지털 치료제 처방 정보 및 처방된 디지털 치료제 사용 결과 정보를 가공하여 디지털 치료제 처방 데이터로 저장하고, 상기 서비스 요청에 따라 상기 디지털 치료제 처방 데이터를 제공하는 데이터 관리모듈;을 구비하고, 상기 데이터 관리모듈은 환자에게 처방된 디지털 치료제 처방 정보를 식별할 수 있는 DTx일회성 코드를 사용하여 상기 디지털 치료제 서버와 상기 디지털 치료제 처방 데이터를 교환하는 것을 특징으로 할 수 있다.
또한, 상기 DTx일회성 코드는, 의료기관 식별자, 처방 식별자, 환자이름 및 환자 휴대전화 번호를 포함하고, 단방향 암호화하여 중복되지 않는 식별코드를 생성하는 것을 특징으로 할 수 있다.
또한, 상기 데이터 관리모듈은, 환자 개인 정보/처방 정보의 관리 및 제 3자 정보 제공을 위해 환자 단말기로 정보제공동의를 요청하고, 그 결과를 수신하여 저장하는 정보제공동의처리모듈; 상기 의료기관 시스템으로부터 수신한 디지털 치료제 처방 정보를 검증하고, 가공하여 디지털 치료제 처방 데이터로 저장하며, 상기 DTx일회성 코드를 요청하여, 상기 디지털 치료제 처방 데이터와 매핑하고, 상기 환자 단말기로부터 획득한 정보제공동의 여부에 따라 상기 디지털 치료제 처방 데이터를 활성화시키는 처방데이터처리모듈; 및 이전에 처방된 디지털 치료제에 대한 처방 이력 데이터를 제공하는 처방이력모듈;을 포함할 수 있다.
또한, 상기 인증모듈은, 상기 의료기관 시스템 및 상기 디지털 치료제 서버와의 연동을 위해 자격증명(Credential) 인증을 수행하는 기관인증모듈; 환자 개인 정보 및 처방 정보 관리 및 정보제공동의 수집을 위해 본인인증시스템과 연동하여 본인인증을 요청하고, 그 결과를 수신하는 본인인증모듈; 및 환자 단말기로 전달된 디지털 치료제 사용 시 환자 인증을 수행하는 DTx사용자인증모듈;을 포함할 수 있다.
또한, 상기 DTx사용자인증모듈은, DTx 처방 데이터를 식별하는 DTx일회성 코드, 환자 단말기로 전달되어 환자에게 처방된 디지털 치료제의 인증 수단으로 사용되는 DTx인증코드 및 환자 정보를 관리하고, 상기 DTx일회성 코드, DTx 인증코드 및 환자 정보 간의 매핑 관계를 연결 관계 정보로 관리하며, 상기 연결 관계 정보를 사용하여 상기 환자 단말기, 상기 디지털 치료제 서버 및 상기 의료기관 시스템 간의 DTx 처방 데이터 교환 시 환자 및 DTx 처방 데이터를 식별하고 인증하는 것을 특징으로 할 수 있다.
또한, 상기 DTx사용자인증모듈은, 본인인증 요청에 대한 결과로 전달되는 CI(Connecting Information) 및 DI(Duplication Information)를 환자 정보로 관리하는 것을 특징으로 할 수 있다.
또한, 상기 인터페이스모듈은, 디지털 치료제에 대한 처방 이력 정보 조회, 처방 정보 조회, 처방 및 진료정보 전달 및 처방 결과 정보 조회 중 적어도 하나 이상의 기능 제공을 위한 연동 인터페이스를 제공하는 상호교환API모듈; 및 상기 의료기관 시스템 및 상기 디지털 치료제 서버에 대한 인증을 위해 인증키 발급, 인증키 갱신 및 인증키 폐기를 위한 연동 인터페이스를 제공하는 인증API모듈;을 포함할 수 있다.
또한, 상기 의료기관 시스템으로부터 수신한 환자 정보 및 디지털 치료제 처방 정보는 환자의 고유식별정보를 포함하지 않고, 상기 디지털 치료제 서버로 전달하는 디지털 치료제 처방 데이터는 환자 개인 정보를 포함하지 않는 것을 특징으로 할 수 있다.
한편, 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법은, 디지털 치료제 App 인증/연동 시스템이, 의료기관 시스템으로부터 수신한 환자 정보 및 디지털 치료제 처방 정보를 가공하여 디지털 치료제 처방 데이터로 저장하고, DTx일회성 코드를 생성하는 처방데이터처리단계; 상기 디지털 치료제 App 인증/연동 시스템이, 환자 단말기로 정보제공동의를 요청하고, 상기 요청에 대한 결과를 수신하여 저장하는 정보제공동의수집단계; 상기 정보제공동의수집단계에서 수집한 결과가 동의인 경우, 상기 디지털 치료제 App 인증/연동 시스템이, 상기 디지털 치료제 처방 데이터를 활성화하는 활성화단계; 및 상기 디지털 치료제 App 인증/연동 시스템이, 상기 환자 단말기로 디지털 치료제 접속 정보 및 DTx인증코드를 전송하는 DTx인증코드전송단계;를 포함할 수 있다.
또한, 상기 정보제공동의수집단계는, 상기 환자 정보에 포함된 휴대전화 번호로 메시지를 전송하여 상기 휴대전화 번호를 검증하는 것을 특징으로 할 수 있다.
또한, 상기 정보제공동의수집단계는, 정보제공 주체에 대한 확인을 위해 본인인증을 수행하고, 상기 본인인증의 수행 결과로 전달되는 CI(Connecting Information) 및 DI(Duplication Information)를 수집하는 것을 특징으로 할 수 있다.
또한, 상기 활성화단계는, 상기 DTx일회성 코드와 상기 디지털 치료제 처방 데이터를 연결하고, 상기 디지털 치료제 처방 데이터를 활성화하며, 상기 DTx일회성 코드에 1:1로 대응되어 디지털 치료제의 인증을 위해 사용되는 DTx인증코드를 생성하고, 상기 정보제공동의수집단계에서 수집된 본인인증결과를 환자 정보에 반영하는 것을 특징으로 할 수 있다.
또한, 상기 디지털 치료제 App 인증/연동 시스템이, 상기 디지털 치료제 서버로부터 DTx인증코드를 수신하여, 상기 DTx인증코드에 대응하는 DTx일회성 코드를 전달하는 DTx일회성코드전송단계;를 더 포함할 수 있다.
또한, 상기 디지털 치료제 App 인증/연동 시스템이, 디지털 치료제 서버로부터 디지털 치료제 처방 데이터 요청을 수신하여, 상기 요청에 포함된 DTx인증코드에 대응하는 디지털 치료제 처방 데이터를 조회하고, 조회된 처방 데이터에 대한 정보제공동의 여부가 동의인 경우에만 상기 디지털 치료제 처방 데이터를 제공하는 DTx처방데이터제공단계;를 더 포함할 수 있다.
디지털 치료제 제공 업체는 환자의 개인 정보를 관리할 필요없이 디지털 치료제 App 인증/연동 시스템이 제공한 일회성 코드를 통해 처방 정보를 조회할 수 있고, 해당 환자에게 디지털 치료제를 제공할 수 있다.
디지털 치료제 제공 업체는 의료기관과 개별 연동을 수행하지 않고, 디지털 치료제 App 인증/연동 시스템과의 연동을 통해 여러 의료기관에서 처방한 처방 정보를 전달받을 수 있다.
의료기관은 다양한 디지털 치료제 업체가 제공하는 디지털 치료제 정보를 디지털 치료제 App 인증/연동 시스템을 통해 제공받아 환자에게 처방할 수 있다.
의료기관 및 디지털 치료제 업체는 표준화된 서비스 연동 방식을 통해 의료 데이터를 교환할 수 있다.
도 1은 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템을 포함한 전체 구성을 나타낸 개략도이다.
도 2는 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템의 주요 기능 구성도이다.
도 3은 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법에서 연동 대상 간 처방 데이터의 상호 교환에 대한 개략적인 흐름도이다.
도 4는 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법을 나타낸 순서도이다.
도 5는 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법에서 연동 대상 간 데이터 흐름을 상세하게 나타낸 상세 흐름도이다.
이하에서는 도면을 참조하여 본 발명의 구체적인 실시예를 상세하게 설명한다. 다만, 본 발명의 사상은 제시되는 실시예에 제한되지 아니하고, 본 발명의 사상을 이해하는 당업자는 동일한 사상의 범위 내에서 다른 구성요소를 추가, 변경, 삭제 등을 통하여, 퇴보적인 다른 발명이나 본 발명 사상의 범위 내에 포함되는 다른 실시예를 용이하게 제안할 수 있을 것이나, 이 또한 본원 발명 사상 범위 내에 포함된다고 할 것이다.
그리고, 후술되는 용어들은 본 발명에서의 기능을 고려하여 설정된 용어들로써 이는 발명자의 의도 또는 관례에 따라 달라질 수 있으므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이고, 본 명세서에서 본 발명에 관련된 공지의 구성 또는 기능에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우에 이에 관한 자세한 설명은 생략하기로 한다.
이하, 도면을 참조로 하여 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템(100, 이하 DTx App인증/연동 시스템)을 설명한다.
본 발명에서 언급하는 환자 정보 및 처방 정보는 의료기관 시스템(200)으로부터 수신하는 의료 정보를 의미한다.
즉, DTx App인증/연동 시스템(100)에서 가공되기 전의 데이터를 의미한다.
본 발명에서 언급하는 처방 데이터는 의료기관 시스템(200)으로부터 수신하는 환자 정보 및 처방 정보를 DTx App인증/연동 시스템(100)에서 가공하여 관리하는 데이터를 의미한다.
도 1은 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템(100)을 포함한 전체 구성을 나타낸 개략도이다.
본 발명의 일 실시예에 따른 DTx App인증/연동 시스템(100)은 의료기관 시스템(200), 디지털 치료제 서버(300, 이하, DTx서버) 및 환자 단말기(400)와 온라인 네트워크로 연결되어 서로 통신할 수 있다.
본 발명에서 언급하는 온라인 네트워크라 함은 유선 공중망, 무선 이동 통신망, 또는 휴대 인터넷 등과 통합된 코어 망일 수도 있고, TCP/IP 프로토콜 및 그 상위 계층에 존재하는 여러 서비스, 즉 HTTP(Hyper Text Transfer Protocol), HTTPS(Hyper Text Transfer Protocol Secure), Telnet, FTP(File Transfer Protocol), DNS(Domain Name System), SMTP(Simple Mail Transfer Protocol) 등을 제공하는 전 세계적인 개방형 컴퓨터 네트워크 구조를 의미할 수 있으며, 이러한 예에 한정하지 않고 다양한 형태로 데이터를 송수신할 수 있는 데이터 통신망을 포괄적으로 의미하는 것이다.
본 발명에서 언급하는 서버는 일종의 웹 서버, 데이터베이스 서버 및 모바일 서버 중 적어도 하나 이상의 역할을 하는 서버로 구축될 수 있는데, 예를 들어 처리된 결과를 온라인 네트워크를 통해 웹페이지 상에서 보여주거나 필요한 입력 데이터를 웹 페이지를 통해 전송 받을 수 있고, 여기서 웹페이지는 단순한 텍스트, 이미지, 사운드, 동영상 등 이외에도 웹 어플리케이션과 같은 특정 작업을 수행하기 위한 소프트웨어를 포함하는 것으로 해석되어야 하며, 또한 데스크탑, 노트북, 스마트폰, 태블릿 PC 등에 설치되는 어플리케이션과 인터페이스를 제공하도록 구축될 수도 있다. 다만, 이에 한정하지 않고, 서버의 종류는 통상의 기술자에게 자명한 수준에서 다양하게 변경 가능하다.
본 발명에서 언급하는 시스템은 상기 서버와 데스크탑, 태블릿, 넷북, PDA(personal digital assistant), PMP(portable multimedia player), 스마트폰, 웨어러블 스마트 기기 등의 다양한 통신 장치를 포함하여 구성될 수 있다.
본 발명에서의 의료기관 시스템(200)은 일반/종합병원, 한방병원, 요양병원 등의 의료 기관에서 사용하는 처방 시스템(OCS, Order Communication System) 또는 전자 의무 기록(EMR, Electronic Medical Record) 시스템이거나, 적어도 하나 이상을 포함하는 병원정보시스템(HIS, Hospital Information System) 일 수 있다.
의료기관 시스템(200)은 환자의 처방 정보를 표준화된 연동 규격에 맞게 변환하여 DTx App인증/연동 시스템(100)으로 전송하고, 이후 환자가 사용한 디지털 치료제(DTx)의 사용 결과를 조회할 수 있다.
본 발명에서의 DTx서버(300)는 디지털 치료제(DTx)를 제공하는 적어도 하나 이상의 서버 또는 서버와 하드웨어 장치 및 하드웨어 장치에서 동작하여 디지털 치료제를 제공하는 어플리케이션(App)을 포함하는 시스템 일 수 있다.
여기서, 디지털 치료제(이하, DTx)는 의학적 장애나 질병의 예방, 치료를 위해 약물과 동일한 임상적 유효성을 가지는 소프트웨어 또는 디지털기기로, 가상현실(VR)/증강현실(AR), 디지털 콘텐츠, 컴퓨터 게임, 메타버스, 모바일 등의 기술이 적용되거나, 치료효과를 극대화하기 위해 빅데이터 또는 인공지능 등의 기술이 적용될 수 있다.
DTx서버(300)는 DTx App인증/연동 시스템(100)으로 DTx 정보를 제공할 수 있다.
예를 들어, DTx서버(300)는 DTx가 처방에 사용되기 위해 DTx 정보를 DTx App인증/연동 시스템(100)에 등록할 수 있다.
이때, DTx코드, DTx접속 정보, 사용 정보, 주의점 등 처방 시 필요한 정보 및 참조 정보를 제공할 수 있다.
또한, DTx서버(300)는 DTx를 어플리케이션(App) 형태로 제공하여, 환자가 접속 정보를 통해 다운로드하여 사용할 수 있도록 지원할 수 있다.
이때, DTx서버(300)는 환자 단말기(400)에 설치된 어플리케이션(App)과 통신하여 처방된 DTx를 전달하고, DTx의 사용 결과를 수신하여 DTx App인증/연동 시스템(100)으로 전달함으로서 의료기관 시스템(200)이 처방에 대한 사용 결과를 조회할 수 있도록 한다.
본 발명에서의 환자 단말기(400)는 데스크탑, 태블릿, 넷북, PDA(personal digital assistant), PMP(portable multimedia player), 스마트폰, 웨어러블 스마트 기기 등의 다양한 통신 수단을 포함하는 것으로 해석되어야 하며, DTx App인증/연동 시스템(100) 및 DTx서버(300)에서 제공하는 웹 기반 또는 별도의 소프트웨어/애플리케이션을 설치하여 상기 서버에서 제공하는 각종 기능을 실행할 수 있다.
본 발명에서의 DTx App인증/연동 시스템(100)은 의료기관 시스템(200) 및 DTx 서버(300)에게 DTx의 처방 정보 교환, DTx 정보 교환, DTx 사용 정보 교환 및 인증 서비스를 제공하기 위한 표준화된 인터페이스를 제공하고, 의료기관 시스템(200) 및 DTx 서버(300)에 대한 인증, 환자의 정보 제공 동의를 위한 본인인증 및 DTx 사용자 인증을 수행할 수 있다.
또한, 의료기관 시스템(200)으로부터 수신한 환자 정보, DTx 처방 정보를 가공하여 DTx 처방 데이터로 저장/관리하고, DTx 서버(300)의 요청에 따라 해당 처방 데이터를 전달할 수 있다.
또한, 환자가 사용한 DTx 처방 데이터의 사용 결과를 수신하여 DTx 처방 데이터에 연결하여 저장/관리하고, DTx 사용 결과 데이터를 의료기관 시스템(200)으로 전달할 수 있다.
도 2는 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App인증/연동 시스템(100)의 주요 기능 구성도이다.
이하에서는 DTx App인증/연동 시스템(100)에 관련된 구체적인 사항에 대해 살펴보기로 한다.
DTx App인증/연동 시스템(100)은 인터페이스모듈(110), 데이터 관리모듈(120), 인증모듈(130), FHIR모듈(140) 및 데이터베이스(DB, 150)을 포함할 수 있다.
*상기 모듈은 기능 구성 요소이며, 각 모듈은 아키텍처 설계에 따라 어플리케이션 서버, 데이터베이스 서버, 웹서버, 웹 어플리케이션 서버 등의 복수개의 서버로 구성될 수 있다.
인터페이스모듈(110)은 의료기관 시스템(200), DTx 서버(300)간의 데이터를 상호교환하기 위해 사전에 정의된 네트워크 규약에 따라 정의된 인터페이스를 제공할 수 있다.
예를 들어, 사전에 정의된 네트워크 규약은 RESTful API 또는 HL7(Health Level 7)기반 RESTful API일 수 있다.
여기서 HL7은 다양한 보건의료정보시스템간 정보의 교환을 위하여 미국국립표준연구소(ANSI)가 인증한 표준으로서, 의료정보시스템간 직접적인 정보교환이 가능하도록 주고 받는 메시지 형식을 표준화하여 인터페이스를 단일화할 수 있다.
RESTful API 및 HL7 표준은 기 공지된 기술이므로 자세한 내용은 생략한다.
인터페이스모듈(110)은 환자 정보, 처방 정보, 처방 사용 결과 정보 등의 의료 정보를 송수신하기 위해 제공되는 상호교환API모듈(111)과 의료기관 시스템(200) 또는 DTx서버(300)의 인증, 환자의 본인 인증을 위해 제공되는 인증API모듈(112)을 포함할 수 있다.
보다 구체적으로, 상호교환API모듈(111)은 DTx처방 정보 조회, DTx 처방 이력 정보 조회, DTx 처방 정보 전달, DTx 처방 결과 정보 조회를 위한 상호교환 API를 제공할 수 있다.
인증API모듈(112)은 상호교환API를 사용하는 의료기관 시스템(200) 및 DTx서버(300)에 대한 인증 과정을 수행하기 위한 인증API를 제공할 수 있다.
예를 들어, 인증API에는 인증키 발급 요청, 인증키 갱신, 인증키 삭제를 위한 API가 포함될 수 있다.
다만, 이에 한정하지 않고 인증 프로세스에 따라 상호 연동을 위한 다양한 API가 정의되어 제공될 수 있다.
인증모듈(130)은 DTx App인증/연동 시스템(100)과 데이터를 교환하는 의료기관 시스템(200) 및 DTx서버(300)에 대한 인증을 수행하는 기관인증모듈(121), 환자의 정보 제공 동의를 위한 본인인증을 요청하고, 그 결과를 수신하는 본인인증모듈(122) 및 처방된 DTx와 이를 사용하는 환자에 대한 인증을 수행하는 DTx사용자인증모듈(123)을 포함할 수 있다.
기관인증모듈(121)은 의료기관 시스템(200) 및 DTx서버(300)와 같은 외부 시스템이 DTx App인증/연동 시스템(100)에서 제공하는 서비스를 사용하기 위해 자격을 증명하는 Client Credentials 방식의 인증 프로세스를 제공할 수 있다.
예를 들어, 기관인증모듈(121)은 OAuth2 인증 방식을 수행할 수 있다.
보다 구체적으로, 의료기관 시스템(200)과 DTx서버(300)는 DTx App인증/연동 시스템(100)에서 제공하는 웹 서비스 또는 웹 포털 사이트 인터페이스를 통해 자격증명(Credential) 인증을 요청할 수 있는데, 이때, 인증모듈(120)은 자격 증명과 기관 정보(의료기관, 디지털 치료제 업체)를 등록한 후 Secret Key를 발급하여 인증 정보 및 권한 정보를 저장한다.
이후, 의료기관 시스템(200)과 DTx서버(300)는 발급받은 Secret Key를 사용하여 인증키(Access Token)를 발급받아 DTx App인증/연동 시스템(100)에서 제공하는 서비스를 요청할 수 있다.
DTx App인증/연동 시스템(100)은 기관 인증 통해 해당 기관에게 허용 가능한 서비스 요청인지를 판단하고, Access Token을 통해 기관 정보를 식별하기 때문에 서비스 요청 전 필수적으로 수행되어야 한다.
본인인증모듈(122)은 외부 시스템인 본인인증서비스 시스템과 연동하여, 환자 단말기(400)로 본인인증화면을 제공하고 본인인증 수행 결과를 수신할 수 있다.
예를 들어, 본인인증서비스 시스템은 휴대전화 명의자에 대한 신원을 통신사로부터 확인하는 휴대전화 본인인증 시스템 일 수 있다.
DTx사용자인증모듈(123)은 환자 개인 정보를 DTx서버(300)에 전달하지 않고, DTx서버(300)와 처방 데이터를 교환하기 위해, 환자에게 처방된 DTx 처방 데이터를 식별하기 위한 DTx일회성 코드를 생성하여 관리할 수 있다.
이때, DTx일회성 코드는 의료기관 식별자, 처방 식별자, 환자이름 및 환자 휴대전화 번호를 포함하고, 단방향 암호화하여 중복되지 않는 식별코드로 생성될 수 있다.
DTx사용자인증모듈(123)에서는 최소한의 환자 정보를 관리하며, 환자 정보는 의료기관 시스템(200)이 전달하는 처방 정보에 포함될 수 있다.
이때, 상기 처방 정보에 포함되는 환자 정보는 주민등록번호, 여권번호, 운전면허의 면허번호, 외국인등록번호 등 환자와 1:1로 대응되어 본인을 직접적으로 특정할 수 있는 고유식별정보를 포함하지 않고, 서비스 제공에 필요한 최소한의 환자 개인 정보만을 사용한다.
이는, DTx App인증/연동 시스템(100)은 환자를 식별하기 위한 필요 최소한의 개인 정보만을 관리하여 개인정보 유출을 사전에 방지하기 위함이다.
한편, DTx일회성 코드는 처방전 하나에 대한 식별을 위해 사용될 수 있다.
또한, DTx서버(300)에서 DTx App 인증/연동 시스템(100)으로 환자와 관련된 정보를 요청하거나, 전달하기 위한 보조적인 인증키로 사용될 수 있다.
여기서, DTx일회성 코드는 생성 후 바로 사용되지 않고, 활성화 이후 사용 가능하다.
DTx일회성 코드는 활성화 이전에는 환자의 이름, 휴대전화 번호와 연결되어 관리되다가, 환자에게 본인인증을 통한 정보제공동의를 요청하여 동의를 획득한 후에 활성화되어 처방 데이터와 연결되어 식별자로 사용될 수 있게 된다.
또한, 상기 본인인증 요청에 대한 결과로 전달되는 CI(Connecting Information) 및 DI(Duplication Information)를 환자 정보로 포함하여 관리할 수 있다.
이로서, 환자의 전화번호 변경으로 인해 처방 데이터 또는 이전에 처방된 처방 이력 데이터의 식별이 불가능한 단점을 보완할 수 있다.
한편, DTx사용자인증모듈(123)은 DTx일회성 코드와 대응하는 DTx인증코드를 생성하고, 매핑하여 관리할 수 있다.
여기서 DTx인증코드는, 환자가 정보제공에 동의한 이후, 환자 단말기(400)로 전달되어 환자가 처방된 DTx를 사용할 때 사용자 및 처방된 DTx에 대한 인증을 위한 수단으로 사용될 수 있다.
예를 들어, 환자는 DTx 사용을 위해 DTx 어플리케이션(App) 실행 후 환자 단말기(400)로 전송된 DTx인증코드를 입력하여 DTx App 인증/연동 시스템(100) 의 사용자 인증 과정을 거친 후 DTx를 사용할 수 있다.
이때, 환자 단말기(400)에 설치된 DTx 어플리케이션(App)은 DTx App 인증/연동 시스템(100)과 직접적으로 통신하지 않고 DTx서버(300)를 통해 상기 인증 절차 및 DTx처방 데이터를 전달받을 수 있다.
데이터 관리모듈(130)은 의료기관 시스템(200) 및 상기 DTx서버(300)로부터 수신한 환자 정보, DTx 처방 정보 및 처방된 DTx 사용 결과 정보를 가공하여, DTx 처방 데이터로 저장하고, 서비스 요청에 따라 DTx 처방 데이터를 제공할 수 있다.
데이터 관리모듈(130)은 정보제공동의처리모듈(131), 처방데이터처리모듈(132), 처방이력모듈(133)을 포함할 수 있다.
정보제공동의처리모듈(131)은 DTx 처방 데이터의 상호교환을 위해 환자 단말기(400)로 제 3자에게 정보 제공을 위한 정보제공동의를 요청하고, 그 결과를 수신할 수 있다.
보다 구체적으로, 정보제공동의처리모듈(131)은 환자의 휴대전화 번호를 사용하여 정보제공동의를 수행할 수 있는 URL을 환자 단말기(400)로 전송할 수 있다.
예를 들어, 정보제공동의URL을 전달하는 방법은 환자 단말기(400)로 모바일 문자, SNS 메시지, 환자 단말기(400)에 설치된 어플리케이션의 알림 등 일 수 있다.
한편, 정보제공동의처리모듈(131)이 정보제공동의URL을 전달할 때, 환자의 휴대전화 번호가 유효한지를 먼저 검증할 수 있다.
예를 들어, 검증 방법은 정보제공동의 화면 제공 전에 환자의 휴대전화 번호 검증을 위한 임의의 URL을 환자 단말기(400)로 전송하고, 환자 단말기(400)가 해당 URL을 클릭하여 접속 시 포함되어 전달되는 환자 단말기(400)의 휴대전화 번호와 DTx App 인증/연동 시스템(100)에 저장된 환자 정보의 휴대전화 번호를 비교하여 유효성을 검증할 수 있다.
휴대전화 번호의 유효성이 검증되면, 정보제공동의 URL을 환자 단말기(400)로 전송하며, 이때, DTx일회성 코드를 함께 전달할 수 있다.
처방데이터처리모듈(132)은 의료기관 시스템(200)으로부터 수신한 DTx 처방 정보를 검증하고, 해당 정보를 가공하여 DTx 처방 데이터로 저장할 수 있다.
보다 구체적으로, 처방데이터처리모듈(132)은 후술할 FHIR모듈(140)을 통해 수신한 처방 정보에 대한 표현식 및 데이터 검증을 수행할 수 있다.
또한, 처방데이터처리모듈(132)은 검증 작업이 완료된 DTx처방 정보를 DTx App 인증/연동 시스템(100)의 데이터 구조에 따라 가공하여 DTx 처방 데이터로 저장할 수 있다.
이때, DTx사용자인증모듈(123)을 통해 DTx일회성 코드를 요청하여, DTx일회성 코드와 DTx 처방 데이터를 매핑하는 과정을 수행할 수 있다.
이후, 정보제공동의처리모듈(131)을 통해 환자로부터 정보제공동의 여부를 수집하여 저장하고, 정보제공에 동의한 DTx 처방 데이터에 대해 데이터 활성화를 수행할 수 있다.
여기서, 데이터 활성화는 데이터의 제 3자에게 데이터 사용 및 제공이 허가된 상태를 의미하며, DTx서버(300)로 처방 데이터 전달이 가능해 짐을 의미할 수 있다.
한편, 처방데이터처리모듈(132)은 DTx서버(300)로부터 수신한 DTx 사용 결과 정보에 대해 FHIR모듈(140)을 통해 데이터에 대한 검증을 수행하고, 가공한 후 대응되는 DTx 처방 데이터에 포함하여 처방 사용 결과를 저장할 수 있다.
처방이력모듈(133)은 의료기관 시스템(200) 및 DTx서버(300)의 이전 처방 이력에 대한 요청에 대해 DTx 처방 이력 데이터를 제공할 수 있다.
예를 들어, 의료기관 시스템(200)은 특정 환자에게 처방된 특정 DTx에 대한 처방 이력을 DTx App인증/연동 시스템(100)으로 요청할 수 있다.
처방이력모듈(133)은 상기 DTx 처방 이력 요청에 대해 해당 DTx 처방 데이터를 조회하고, 정보제공동의여부를 확인하여 정보 제공에 동의한 DTx 처방 데이터 목록을 제공할 수 있다.
이로서, 의료기관 시스템(200)은 DTx처방 이력 데이터를 참고하여 다음 처방을 진행할 수 있고, DTx서버(300)는 동일한 DTx에 대해 이전에 처방되어 사용된 결과를 포함하여, DTx 사용 결과를 전달할 수 있다.
DTx App인증/연동 시스템(100)은 FHIR(Fast Healthcare Interoperability Resources) 기반으로 교환되는 데이터를 처리하는 FHIR모듈(140)를 더 포함할 수 있다.
FHIR모듈(140)은 FHIR(Fast Healthcare Interoperability Resource) 데이터에 대한 표현식 및 필수 데이터에 대한 검증을 수행할 수 있다.
여기서, FHIR 데이터는 HL7표준 규격에 맞춰 의료 정보를 정의한 텍스트 기반 데이터 모델을 의미하며, DTx 처방 정보가 FHIR 데이터로 연동되는 것을 전제로 하여 데이터 검증작업이 수행될 수 있다.
FHIR은 연동되는 데이터의 종류에 따라 사전에 정의되어야 한다.
FHIR모듈(140)은 상호교환 할 처방 정보 및 환자 정보 등의 의료정보를 정의된 FHIR 규격에 따라 구성하거나 또는 파싱(Parsing)하는 작업을 수행할 수 있다.
도 3은 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법에서 연동 대상 간 처방 데이터의 상호 교환에 대한 개략적인 흐름도이다.
도 3을 참조하여, 처방 데이터를 상호 교환하는 전체 흐름을 설명한다.
의료인이 환자에게 DTx를 처방하면, 의료기관 시스템(200)은 DTx App 인증/연동 시스템(100)으로 DTx 처방 정보를 전달할 수 있다.
DTx App 인증/연동 시스템(100)은 수신한 DTx 처방 정보를 가공하여, DTx 처방 데이터로 저장하고, DTx 처방 데이터를 DTx서버(300)로 제공하기 위해 환자 단말기(400)로 제 3자 정보제공동의를 요청하고, 동의여부를 수집할 수 있다.
환자가 정보제공에 동의하면, DTx App 인증/연동 시스템(100)은 환자 단말기(400)로 DTx App 설치 정보 및 인증코드를 전달하고, 환자는 환자 단말기(400)에 DTx App을 다운로드 받아 설치하고, 실행한 후 전달받은 인증코드를 입력한다.
이때, DTx App은 DTx서버(300)와 통신하여 입력받은 인증코드를 DTx서버(300)로 전달하고, DTx서버(300)는 인증코드와 환자로부터 입력받은 환자 정보를 DTx App인증/연동 시스템(100)으로 전달하여 환자의 DTx 처방 데이터를 수신할 수 있다.
DTx서버(300)는 수신한 Dtx 처방 데이터를 확인하여 환자 단말기(400)로 DTx를 제공할 수 있다.
이후, 환자는 환자 단말기(400)를 통해 제공된 DTx를 사용하고, DTx 사용이 완료되면, DTx서버(300)는 DTx 사용 결과 정보를 DTx App인증/연동 시스템(100)으로 전송할 수 있고, DTx App인증/연동 시스템(100)은 수신한 사용 결과를 DTx 처방 데이터에 포함하여 관리할 수 있다.
또한, DTx 사용 결과를 의료기관 시스템(200)으로 전달할 수 있다.
도 4는 본 발명의 일 실시예에 따른 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법을 나타낸 순서도이고, 도 5는 일회성 코드를 활용한 디지털 치료제 App 인증/연동 방법에서 연동 대상 간 데이터 흐름을 상세하게 나타낸 상세 흐름도이다.
도 4 은 내지 도 5를 참조하여, 일회성 코드를 활용하여 의료기관 시스템(200)에서 처방된 DTx 처방 데이터를 DTx 서버(300)로 전달하고, 환자 단말기(400)에 설치된 DTx App을 인증하는 절차에 대해 자세히 설명한다.
DTx App인증/연동 시스템(100)은 의료기관 시스템(200)으로부터 수신한 환자 정보 및 DTx 처방 정보를 가공하여 DTx 처방 데이터로 저장하고, DTx일회성 코드를 생성하는 처방데이터처리단계를 수행한다. (S310)
수신한 DTx 처방 정보는 표준화된 규격(FHIR) 기반의 데이터 모델 형식으로 전달될 수 있으므로, 해당 규격에 따라 데이터를 추출(Parsing)이 가능한지 판단하고, 다음 작업을 진행할 수 있다.
검증 작업 이후, 추출된 데이터를 DTx App인증/연동 시스템(100)의 데이터 구조로 가공하여 저장할 수 있다.
여기서, DTx App인증/연동 시스템(100)은 환자 개인 정보를 DTx서버(300)에 전달하지 않고, DTx 처방 데이터 및 처방 사용 결과를 교환하기 위해, DTx일회성 코드를 생성하여 관리한다.
DTx일회성 코드는 처방전 하나에 대한 식별을 위해 사용될 수 있고, DTx일회성 코드는 생성 후 환자 이름 및 휴대전화 번호와 연결되어 있으며, 환자 의료 정보 제공 동의 절차를 거친 후 활성화되어 DTx 처방 데이터의 식별자로 사용될 수 있다.
다음으로, DTx App 인증/연동 시스템(100)이 환자 단말기(400)로 정보제공동의를 요청하고, 상기 요청에 대한 결과를 수신하여 저장하는 정보제공동의수집단계를 수행한다. (S320)
여기서, DTx App인증/연동 시스템(100)은 환자 단말기(400)로 정보제공동의를 수행할 수 있는 URL을 전송할 수 있다.
URL은 문자 메시지, SNS 알림톡, 전용 어플리케이션의 알림 등을 통해 전달할 수 있다.
환자가 전달받은 URL에 접속하여 정보제공동의 과정을 수행하면, DTx App인증/연동 시스템(100)은 동의여부를 각각의 DTx 처방 데이터와 매핑하여 저장한다.
정보제공동의 과정은 처방 시 마다 수행될 수 있다.
정보제공동의수집단계(S320)에서 정보제공동의 URL를 전송하기 전에 환자 정보에 포함된 휴대전화 번호로 메시지를 전송하여 환자의 휴대전화 번호의 유효성을 검증하는 과정을 수행할 수 있다.
예를 들어, 의료기관 시스템(200)에서 전달한 환자의 휴대전화 번호로 정보제공동의 과정에 대한 안내 정보를 전달하는 사전 안내 URL을 전송하여 환자의 응답 결과를 통해 환자의 휴대전화 번호를 확인할 수 있다.
환자는 환자 단말기(400)로 전달받은 정보제공동의 URL에 접속하여 본인 인증을 수행하고, 의료정보 제공 동의 과정을 수행한다.
환자가 의료정보 제공에 동의한 경우, DTx App 인증/연동 시스템(100)은 DTx일회성 코드 및 환자가 의료정보 제공에 동의한 DTx 처방 데이터를 연결하고, DTx일회성 코드 및 DTx 처방 데이터를 활성화하는 활성화단계를 수행한다. (S330)
활성화단계(S330)에서는 DTx일회성 코드에 대응하는 DTx처방 데이터를 연결하고, DTx 처방 데이터를 활성화하며, 상기 DTx일회성 코드에 1:1로 대응되어 환자에게 전달된 디지털 치료제의 인증을 위해 사용되는 DTx인증코드를 생성하고, 정보제공동의수집단계(S320)에서 수집된 본인인증결과를 환자 정보에 반영한다.
여기서, 본인인증결과에는 CI(Connecting Information) 및 DI(Duplication Information) 정보가 포함될 수 있으며, 상기 CI 및 DI를 환자 정보로 추가하여 관리하고, 향후 환자의 휴대전화 번호 변경 시 환자를 식별하는 정보로 사용할 수 있다.
이와 같이 환자 정보와 연결되어 있고, 상기 환자에게 처방된 처방 정보를 식별할 수 있는 DTx일회성 코드와 DTx 처방 데이터를 연결함으로서, DTx일회성 코드를 통해 연결된 DTx 처방 데이터를 조회하여 사용할 수 있게 된다.
활성화단계(S330)를 수행한 후, DTx App인증/연동 시스템(100)은 환자 단말기(400)로 DTx 접속 정보 및 DTx인증코드를 전송하는 DTx인증코드전송단계를 수행할 수 있다. (S340)
환자에게 제공되는 DTx는 어플리케이션 형태로 제공되어 환자 단말기(400)에 설치하여 사용할 수 있는데, 이를 위해 DTx App인증/연동 시스템(100)은 DTx App의 설치 URL 및 DTx 사용을 위한 DTx인증코드를 환자 단말기(400)로 전송할 수 있다.
환자는 환자 단말기(400)로 전달된 DTx 접속 정보를 통해 DTx App을 설치하고 실행하여 DTx인증코드를 입력함으로서, DTx를 사용할 수 있게 된다.
여기서, DTx App은 환자 단말기(400)에 설치되어 DTx서버(300)와 통신하며 환자에게 처방된 DTx를 요청하거나, 사용된 DTx의 사용 결과를 전송할 수 있다.
보다 구체적으로, 환자가 DTx App에 DTx인증코드를 입력하면, DTx App은DTx서버(300)에게 입력된 DTx인증코드를 전달한다.
이를 수신한 DTx서버(300)는 DTx App인증/연동 시스템(100)으로 DTx App으로부터 전달받은 DTx인증코드와 환자 정보(이름, 휴대전화 번호)를 전달한다.
DTx App인증/연동 시스템(100)은 DTx서버(300)로부터 DTx인증코드를 수신하여 이에 대응하는 DTx일회성 코드를 DTx서버(300)로 전달한다. (S350)
이로서, DTx서버(300)는 DTx일회성 코드를 사용하여 환자의 처방 데이터를 요청할 수 있다.
DTx서버(300)가 DTx일회성 코드를 요청하여 획득하는 것은 보안을 위해 1회만 가능할 수 있다.
DTx일회성 코드를 획득한 DTx서버(300)는 DTx App인증/연동 시스템(100)으로 DTx인증코드에 대응하는 DTx 처방 데이터를 요청할 수 있다.
DTx App인증/연동 시스템(100)은 DTx서버(300)로부터 DTx 처방 데이터 요청을 수신하여, 요청에 포함된 DTx인증코드에 대응하는 DTx 처방 데이터를 조회하여 조회된 처방 데이터에 대한 정보제공동의 여부가 동의인 경우에만 해당 처방 정보를 DTx서버(300)에게 제공하는 DTx처방데이터제공단계를 수행한다. (S360)
DTx인증코드는 DTx일회성 코드와 1:1 대응되며, DTx일회성 코드로 처방 데이터를 조회할 수 있으며, DTx서버(300)로 환자 정보를 전달하지 않고, 처방 정보를 전달할 수 있게 된다.
DTx서버(300)는 수신한 DTx 처방 데이터를 확인하여 처방된 DTx를 DTx App을 통해 환자 단말기(400)에 제공할 수 있다.
상기에서는 본 발명에 따른 실시예를 기준으로 본 발명의 구성과 특징을 설명하였으나 본 발명은 이에 한정되지 않으며, 본 발명의 사상과 범위 내에서 다양하게 변경 또는 변형할 수 있음은 본 발명이 속하는 기술분야의 당업자에게 명한 것이며, 따라서 이와 같은 변경 또는 변형은 첨부된 특허청구범위에 속함을 밝혀둔다.
디지털 치료제 제공 업체는 환자의 개인 정보를 관리할 필요없이 디지털 치료제 App 인증/연동 시스템이 제공한 일회성 코드를 통해 처방 정보를 조회할 수 있고, 해당 환자에게 디지털 치료제를 제공할 수 있다.
디지털 치료제 제공 업체는 의료기관과 개별 연동을 수행하지 않고, 디지털 치료제 App 인증/연동 시스템과의 연동을 통해 여러 의료기관에서 처방한 처방 정보를 전달받을 수 있다.
의료기관은 다양한 디지털 치료제 업체가 제공하는 디지털 치료제 정보를 디지털 치료제 App 인증/연동 시스템을 통해 제공받아 환자에게 처방할 수 있다.
의료기관 및 디지털 치료제 업체는 표준화된 서비스 연동 방식을 통해 의료 데이터를 교환할 수 있다.

Claims (14)

  1. 의료기관 시스템 및 디지털 치료제 서버에게 디지털 치료제의 처방 정보 교환, 디지털 치료제 정보 교환, 디지털 치료제 사용 결과 정보 교환 및 인증 중 적어도 하나 이상의 서비스를 제공하기 위한 인터페이스를 제공하는 인터페이스모듈;
    상기 의료기관 시스템 및 상기 디지털 치료제 서버에 대한 인증, 환자의 정보 제공 동의를 위한 본인인증 및 디지털 치료제 사용자 인증 중 적어도 하나 이상을 수행하는 인증모듈; 및
    상기 의료기관 시스템 및 상기 디지털 치료제 서버로부터 수신한 환자 정보, 디지털 치료제 처방 정보 및 처방된 디지털 치료제 사용 결과 정보를 가공하여 디지털 치료제 처방 데이터로 저장하고, 서비스 요청에 따라 상기 디지털 치료제 처방 데이터를 제공하는 데이터 관리모듈;을 구비하고,
    상기 데이터 관리모듈은 환자에게 처방된 디지털 치료제 처방 정보를 식별할 수 있는 DTx일회성 코드를 사용하여 상기 디지털 치료제 서버와 상기 디지털 치료제 처방 데이터를 교환하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 시스템.
  2. 제 1항에 있어서,
    상기 DTx일회성 코드는,
    의료기관 식별자, 처방 식별자, 환자이름 및 환자 휴대전화 번호를 포함하고, 단방향 암호화하여 중복되지 않는 식별코드를 생성하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 시스템.
  3. 제 1항에 있어서,
    상기 데이터 관리모듈은,
    환자 개인 정보/처방 정보의 관리 및 제 3자 정보 제공을 위해 환자 단말기로 정보제공동의를 요청하고, 그 결과를 수신하여 저장하는 정보제공동의처리모듈;
    상기 의료기관 시스템으로부터 수신한 디지털 치료제 처방 정보를 검증하고, 가공하여 디지털 치료제 처방 데이터로 저장하며, 상기 DTx일회성 코드를 요청하여, 상기 디지털 치료제 처방 데이터와 매핑하고, 상기 환자 단말기로부터 획득한 정보제공동의 여부에 따라 상기 디지털 치료제 처방 데이터를 활성화시키는 처방데이터처리모듈; 및
    이전에 처방된 디지털 치료제에 대한 처방 이력 데이터를 제공하는 처방이력모듈;을 포함하는,
    디지털 치료제 App 인증/연동 시스템.
  4. 제 1항에 있어서,
    상기 인증모듈은,
    상기 의료기관 시스템 및 상기 디지털 치료제 서버와의 연동을 위해 자격증명(Credential) 인증을 수행하는 기관인증모듈;
    환자 개인 정보 및 처방 정보 관리 및 정보제공동의 수집을 위해 본인인증시스템과 연동하여 본인인증을 요청하고, 그 결과를 수신하는 본인인증모듈; 및
    환자 단말기로 전달된 디지털 치료제 사용 시 환자 인증을 수행하는 DTx사용자인증모듈;을 포함하는,
    디지털 치료제 App 인증/연동 시스템.
  5. 제 4항에 있어서,
    상기 DTx사용자인증모듈은,
    DTx 처방 데이터를 식별하는 DTx일회성 코드, 환자 단말기로 전달되어 환자에게 처방된 디지털 치료제의 인증 수단으로 사용되는 DTx인증코드 및 환자 정보를 관리하고, 상기 DTx일회성 코드, DTx 인증코드 및 환자 정보 간의 매핑 관계를 연결 관계 정보로 관리하며, 상기 연결 관계 정보를 사용하여 상기 환자 단말기, 상기 디지털 치료제 서버 및 상기 의료기관 시스템 간의 DTx 처방 데이터 교환 시 환자 및 DTx 처방 데이터를 식별하고 인증하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 시스템.
  6. 제 5항에 있어서,
    상기 DTx사용자인증모듈은,
    본인인증 요청에 대한 결과로 전달되는 CI(Connecting Information) 및DI(Duplication Information)를 환자 정보로 관리하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 시스템.
  7. 제 1항에 있어서,
    상기 인터페이스모듈은,
    디지털 치료제에 대한 처방 이력 정보 조회, 처방 정보 조회, 처방 및 진료정보 전달 및 처방 결과 정보 조회 중 적어도 하나 이상의 기능 제공을 위한 연동 인터페이스를 제공하는 상호교환API모듈; 및
    상기 의료기관 시스템 및 상기 디지털 치료제 서버에 대한 인증을 위해 인증키 발급, 인증키 갱신 및 인증키 폐기를 위한 연동 인터페이스를 제공하는 인증API모듈;을 포함하는,
    디지털 치료제 App 인증/연동 시스템.
  8. 제 1항에 있어서,
    상기 의료기관 시스템으로부터 수신한 환자 정보 및 디지털 치료제 처방 정보는 환자의 고유식별정보를 포함하지 않고, 상기 디지털 치료제 서버로 전달하는 디지털 치료제 처방 데이터는 환자 개인 정보를 포함하지 않는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 시스템.
  9. 디지털 치료제 App 인증/연동 시스템이, 의료기관 시스템으로부터 수신한 환자 정보 및 디지털 치료제 처방 정보를 가공하여 디지털 치료제 처방 데이터로 저장하고, DTx일회성 코드를 생성하는 처방데이터처리단계;
    상기 디지털 치료제 App 인증/연동 시스템이, 환자 단말기로 정보제공동의를 요청하고, 상기 요청에 대한 결과를 수신하여 저장하는 정보제공동의수집단계;
    상기 정보제공동의수집단계에서 수집한 결과가 동의인 경우, 상기 디지털 치료제 App 인증/연동 시스템이, 상기 디지털 치료제 처방 데이터를 활성화하는 활성화단계; 및
    상기 디지털 치료제 App 인증/연동 시스템이, 상기 환자 단말기로 디지털 치료제 접속 정보 및 DTx인증코드를 전송하는 DTx인증코드전송단계;를 포함하는,
    디지털 치료제 App 인증/연동 방법.
  10. 제 9항에 있어서,
    상기 정보제공동의수집단계는,
    상기 환자 정보에 포함된 휴대전화 번호로 메시지를 전송하여 상기 휴대전화 번호를 검증하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 방법.
  11. 제 9항에 있어서,
    상기 정보제공동의수집단계는,
    정보제공 주체에 대한 확인을 위해 본인인증을 수행하고, 상기 본인인증의 수행 결과로 전달되는 CI(Connecting Information) 및 DI(Duplication Information)를 수집하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 방법.
  12. 제 9항에 있어서,
    상기 활성화단계는,
    상기 처방데이터처리단계에서 생성된 DTx일회성 코드와 디지털 치료제 처방 데이터를 연결하고, 상기 디지털 치료제 처방 데이터를 활성화하며, 상기 DTx일회성 코드에 1:1로 대응되어 디지털 치료제의 인증을 위해 사용되는 DTx인증코드를 생성하고, 상기 정보제공동의수집단계에서 수집된 본인인증결과를 환자 정보에 반영하는 것을 특징으로 하는,
    디지털 치료제 App 인증/연동 방법.
  13. 제 9항에 있어서,
    상기 디지털 치료제 App 인증/연동 시스템이, 디지털 치료제 서버로부터 DTx인증코드를 수신하여, 상기 DTx인증코드에 대응하는 DTx일회성 코드를 전달하는 DTx일회성코드전송단계;를 더 포함하는,
    디지털 치료제 App인증/연동 방법.
  14. 제 9항에 있어서,
    상기 디지털 치료제 App 인증/연동 시스템이, 디지털 치료제 서버로부터 디지털 치료제 처방 데이터 요청을 수신하여, 상기 요청에 포함된 DTx인증코드에 대응하는 디지털 치료제 처방 데이터를 조회하고, 조회된 처방 데이터에 대한 정보제공동의 여부가 동의인 경우에만 상기 디지털 치료제 처방 데이터를 제공하는 DTx처방데이터제공단계;를 더 포함하는,
    디지털 치료제 App 인증/연동 방법.
PCT/KR2024/001986 2023-02-20 2024-02-13 일회성 코드를 활용한 디지털 치료제 app 인증/연동 시스템 및 방법 WO2024177329A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2023-0021995 2023-02-20
KR1020230021995A KR102636860B1 (ko) 2023-02-20 2023-02-20 일회성 코드를 활용한 디지털 치료제 App 인증/연동 시스템 및 방법

Publications (1)

Publication Number Publication Date
WO2024177329A1 true WO2024177329A1 (ko) 2024-08-29

Family

ID=90056064

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2024/001986 WO2024177329A1 (ko) 2023-02-20 2024-02-13 일회성 코드를 활용한 디지털 치료제 app 인증/연동 시스템 및 방법

Country Status (2)

Country Link
KR (1) KR102636860B1 (ko)
WO (1) WO2024177329A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101708774B1 (ko) * 2016-05-27 2017-03-08 주식회사 라이프시맨틱스 제3자 중심의 공개인증 기반 의료기록 전송 시스템 및 방법
KR20180076911A (ko) * 2016-12-28 2018-07-06 (주)메디컬로직 일회용 비밀번호 기반 제3자의 의료정보 열람 시스템
JP2020537462A (ja) * 2017-10-11 2020-12-17 ペア セラピューティクス インコーポレイテッド デジタル療法を用いた疾患及び障害の治療においてデータセキュリティを確保するためのシステム及び方法
KR20220020625A (ko) * 2020-08-12 2022-02-21 김성국 지능형 전자 처방전 서비스 제공 방법 및 장치
KR102495345B1 (ko) * 2021-08-27 2023-02-06 주식회사 심바트 디지털 치료제 관련 정보를 제공하는 온라인 상의 디지털 약국 서버의 동작 방법

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102626457B1 (ko) 2022-02-16 2024-01-18 주식회사 레몬헬스케어 디지털 치료제 포털서비스 제공 방법 및 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101708774B1 (ko) * 2016-05-27 2017-03-08 주식회사 라이프시맨틱스 제3자 중심의 공개인증 기반 의료기록 전송 시스템 및 방법
KR20180076911A (ko) * 2016-12-28 2018-07-06 (주)메디컬로직 일회용 비밀번호 기반 제3자의 의료정보 열람 시스템
JP2020537462A (ja) * 2017-10-11 2020-12-17 ペア セラピューティクス インコーポレイテッド デジタル療法を用いた疾患及び障害の治療においてデータセキュリティを確保するためのシステム及び方法
KR20220020625A (ko) * 2020-08-12 2022-02-21 김성국 지능형 전자 처방전 서비스 제공 방법 및 장치
KR102495345B1 (ko) * 2021-08-27 2023-02-06 주식회사 심바트 디지털 치료제 관련 정보를 제공하는 온라인 상의 디지털 약국 서버의 동작 방법

Also Published As

Publication number Publication date
KR102636860B1 (ko) 2024-02-16

Similar Documents

Publication Publication Date Title
WO2021002692A1 (en) Method for providing virtual asset service based on decentralized identifier and virtual asset service providing server using them
WO2022102930A1 (ko) 브라우저 기반 보안 pin 인증을 이용한 did 시스템 및 그것의 제어방법
WO2014069777A1 (en) Transit control for data
WO2018030707A1 (ko) 인증 시스템 및 방법과 이를 수행하기 위한 사용자 단말, 인증 서버 및 서비스 서버
WO2020189926A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2018192472A1 (zh) 访问认证的方法及服务器、智能终端和存储装置
WO2013062352A1 (ko) 클라우드 컴퓨팅 서비스에서의 접근제어 방법 및 시스템
WO2013191325A1 (ko) 트러스티드 플랫폼 기반의 개방형 아이디 인증 방법, 이를 위한 장치 및 시스템
WO2020189927A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2014069787A1 (en) Security through metadata orchestrators
WO2020130331A1 (ko) 블록체인에서 노드들간 블록 및 전자 문서를 공유 및 검증하는 방법
WO2020147384A1 (zh) 基于区块链的安全交易方法、装置、设备及存储介质
WO2020042464A1 (zh) 数据交互方法、装置、设备及可读存储介质
WO2022196851A1 (ko) 백신 접종의 인증 및 접종 후 사후 관리를 제공하기 위한 방법 및 그 시스템
WO2020141782A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2020253120A1 (zh) 网页注册方法、系统、设备和计算机存储介质
WO2020032351A1 (ko) 익명 디지털 아이덴티티 수립 방법
WO2012141514A2 (ko) 의료 정보 중계 시스템, 제공 장치 및 중계 방법
WO2023128341A1 (ko) 동형 암호화된 데이터를 이용한 부정 거래 탐지 방법 및 시스템
WO2015069028A1 (ko) 이동통신단말기를 이용한 다채널 인증과 금융 이체 방법 및 시스템
WO2020141783A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2013039304A1 (ko) 전자 결제를 위한 회원 등록 방법과 그를 위한 시스템, 장치 및 단말기
WO2024177329A1 (ko) 일회성 코드를 활용한 디지털 치료제 app 인증/연동 시스템 및 방법
WO2023128340A1 (ko) 동형 암호화된 데이터 처리 방법 및 시스템
EP3915119A1 (en) Electronic device and method for sharing medical information by electronic device