使用Direct Sender在医疗IT系统中通过电子邮件安全地发送医疗记录

在几乎所有其他行业中,云计算已是推广系统可互操作性和减少 IT 成本过程中的一股革命性力量,但很难为医疗 IT 采用云计算模式。如今,云中的医疗 IT 主要仅限于托管的电子医疗记录 (EHR) 提供商的小规模应用,比如 eClinicalWorks 和 PracticeFusion。这些提供商专注于托管数据和服务(采用软件即服务或 SaaS 模型),而不是专注于数据交换。大型医院系统目前还未以任何有意义的方式采用云计算。

云计算的潜在成本节省可能对医疗提供商是一种巨大的诱惑,使他们能够转向一种更加高效且开放的数据基础架构。能够跨医疗系统安全地共享医疗数据,这改善了患者的医疗可靠性。而且对于软件开发人员,医疗 IT 代表着一个新的创新和发现领域。

在本文中,我将介绍一个具有广阔前景的敏感数据交换协议 Direct Project,该协议由美国联邦政府开发和推广。首先概述医疗 IT 中对开放数据交换的需求和常用协议的局限性。然后介绍 Direct Project 如何填补目前为止阻碍医疗系统采用更开放的数据交换协议的安全性和基础架构空白。最后,我将提供一个使用 Direct Sender 的简单编程示例,Direct Sender 是一个实现 Direct 协议的开源、基于 Java 的客户端。

医疗 IT 与开放数据交换

医院和医生在提供对患者数据的在线访问能力上声名狼藉。甚至在 2012 年的今天,当您进入美国一家典型的医院索取您的医疗记录时,医院的工作人员也只是将它们打印出来并向您收取一定的复印费。当您的医生需要将您推荐给另一个医疗提供商时,他(或她)很可能会发送一份传真或电话联系这个提供商。这类不可靠的数据管理导致了巨大的浪费,甚至会导致医疗错误。

出于许多原因,医疗 IT 对互联网技术的采用非常缓慢。部分原因包括偏离正轨的经济刺激、高度零散的电子医疗记录 (EHR) 市场、EHR 供应商创建的供应商锁定、隐私制度,以及松散且零碎的数据交换标准。由于这些阻碍,云计算目前为止在医疗 IT 领域的收效甚微。甚至在拥有 EHR 实现的医疗提供商中,也常常是在内部托管数据,并尽量避免外部访问。

Direct Project 的发展历史

美国联邦政府最初开发医疗信息交换网络的目的是连接 DoD(国防部)和 VA(退伍军人事务部)医院,使受伤的士兵可跨医院接受更有效的治疗。该系统称为美国国家卫生信息网 (National Health Information Network, NHIN)。该系统随后由 Office of National Coordinator of Health IT (ONC) 接管并转变成一个开源项目,以用作整个美国的医疗信息交换模板。ONC 将该项目重命名为 Nationwide Health Information Network (NwHIN),随后又更名为 eHealth Exchange。

联邦 HIE 网络的核心是一个名为 CONNECT 的面向服务的架构 (SOA) 系统,该系统以 Java ESB为基础。该网络中的医疗提供商可将他们的系统插入总线中。CONNECT 网络可以一种分层方式进行组织。但是在实际中,这样一个系统的维护和扩展非常复杂。

认识到 CONNECT 的局限性后,ONC 接下来开发了一个名为 Direct 的缩小版的 HIE 基础架构。不同于 CONNECT,Direct 设计为对等结构。习惯于通过传真来回传送信息的医疗提供商对 Direct 的开放、对等的数据交换模型很熟悉,因此 Direct 更可能得到广泛采用。

电子邮件安全和医疗 IT

存储在医疗 IT 系统中的患者数据必须遵守严格的隐私和安全法规,比如健康保险流通与责任法案 (HIPAA) 和医疗信息技术促进经济和临床健康法案 (HITECH)。这些法规相结合,定义了数据应该如何存储和传输,以及谁应对数据泄露负责。

电子邮件是通过互联网交换文档过程中最广泛使用的工具。尽管电子邮件无处不在,但它对发送医疗记录和转诊信息等敏感数据而言还不够安全。电子邮件地址可能被仿冒,电子邮件内容在到达收件人的收件箱之前会以明文形式通过互联网上的多个第三方邮件服务器。这些事实与 HIPAA 和 HITECH 安全规则相抵触。

但自在金融行业中首次发现以来,事实证明电子邮件的普遍性具有很大的吸引力。在医疗 IT 诞生以前很久,金融行业就抢先开发了安全电子邮件来与在线银行用户共享敏感的财务信息。IETF RFC 3851(安全/多用途的互联网邮件扩展 (S/MIME) 消息规范)定义了一种使用公钥基础架构 (PKI) 协议加密电子邮件附件的方式。根据 RFC 3851 的规定,S/MIME 附件可包含一封完整的电子邮件,该邮件然后通过公共互联网发送。

尽管 PKI 是一个广泛接受的互联网安全标准,但使用基于 PKI 的安全电子邮件还是具有一些重大的阻碍:

PKI 需要邮件发件人和收件人都拥有一个既定的颁发机构颁发的数字证书。该数字证书为一封共享电子邮件提供了加密和解密密钥。更重要的是,它建立了发件人和收件人的身份,以便没有任何人能仿冒该邮件。
获取一个人的证书常常是一个漫长且代价很高的过程。 一旦发件人和收件人收到了他们的数字证书,他们就需要将这些证书公布在互联网上,因为发件人和收件人必须在可彼此发送电子邮件之前交换证书。这个问题已通过创建一个将电子邮件证书存储在 DNS 服务器上的新 DNS 标准而得到了部分解决,DNS 服务器是可公开发现的。但互联网上的大部分 DNS 服务都没有实现此功能。 发件人和收件人都必须使用一个支持 S/MIME 加密和 DNS 证书发现的电子邮件客户端。

这些阻碍结合在一起,极大地阻碍了用户对安全电子邮件的采用。尽管如此,在医疗提供商与患者之间的安全文档交换的具体用例方面,Direct 协议还是一项不错的解决方案。

时间: 2024-08-01 20:30:22

使用Direct Sender在医疗IT系统中通过电子邮件安全地发送医疗记录的相关文章

Direct Project:通过云发送医疗信息

在几乎所有其他行业中,云计算已是推广系统可互操作性和减少 IT 成本过程中的一股革命性力量,但很 难为医疗 IT 采用云计算模式.如今,云中的医疗 IT 主要仅限于托管的电子医疗记录 (EHR) 提供商的小规 模应用,比如 eClinicalWorks 和 PracticeFusion.这些提供商专注于托管数据和服务(采用软件即服务或 SaaS 模型),而不是专注于数据交换.大型医院系统目前还未以任何有意义的方式采用云计算. 云计 算的潜在成本节省可能对医疗提供商是一种巨大的诱惑,使他们能够转向

在系统中生成Excel流并传给用户

excel|生成excel 在系统中经常出现这样的情况就是生成excel流 并将生成的Excel 流传给用户 一般的来讲可以利用 Response 来向客户端发送一个HTTP头 ,并将Excel流发送出去就可以了,但会出现一个问题就是点击打开的时候会出现两次 文件下载 对话框,主要的原因:(现在的猜测,还没有找到准确的原因). 第一次打开 时 ,在系统中已经存在了excel流的临时文件(就是文件,没有文件的后缀名的存在) ,但没有原来的(真实文件的存在),要求用户是否将临时文件保存到计算机其他的

从系统中取得指定资源图像

在Winuser.h中定义了一些系统常用的资源,比如对话框的图标,某些按钮上的图像等. 以下是部分OEM资源序号和一些标准ICON的ID: //---------------------------------------------------------------------------// OEM Resource Ordinal Numbers#define OBM_OLD_CLOSE  32767#define OBM_SIZE 32766#define OBM_OLD_UPARRO

用快照枚举当前系统中所有进程

如何用快照枚举当前系统中所有进程,近来问这个问题的朋友比较多,所以干脆贴上来算了.呵呵.:D 在窗体上添加一个ListView,设置其ViewStyle为vsReport,在ListView上添加三个Column,再添加一个Button. #include <tlhelp32.h>#include "stdio.h"void __fastcall TMainForm::Button1Click(TObject *Sender){ // Find each process a

rfid母婴腕带标签-母婴监控系统中的RFID设备对婴儿有辐射影响吗?

问题描述 母婴监控系统中的RFID设备对婴儿有辐射影响吗? 我是医疗系统的,要做个母婴监控,最主要的是防止婴儿被盗,这个我查看了了RFID是射频技术,这个不是对人体有辐射吗?婴儿这么小,各方面抵抗力都不如成人,这个对婴儿影响大不大啊?而且这个说是用2.4G的RFID设备做的是否辐射更大了啊? 解决方案 频率太大有影响,小了安全性能不高,很容易被破.

aix 系统中的aioserver进程解释

For both AIX 5 and AIX 6, increase the number of aioserver processes from the default value. The recommended value for aio_maxreqs is 64k (65536). Confirm this value for both AIX 5 and AIX 6. Confirm the aio_maxreqs value using the procedure for your

高清NVR在中小规模视频监控系统中的应用特点

在网络化.高清化趋势推动下,网络化安防产品市场欣欣向荣,而作为网络监控系统中与网络摄像机配套使用的NVR更是大放异彩,近年来实现了近倍速的增长,越来越多的领域开始安装NVR系统以加强其视频监控网络化进程.NVR产品主要作为中小型的中心存储设备和分布式存储设备使用,是构建高效益纯IP数字平台的理想选择,可满足现有模拟系统升级到IP视频监控系统的要求. 一.NVR的技术发展 在网络化.高清化趋势推动下,网络化安防产品市场欣欣向荣,而作为网络监控系统中与网络摄像机配套使用的NVR更是大放异彩,近年来实

使用iOS系统中的编辑联系人界面,其中的思路值得借鉴(继承的思想)

使用iOS系统中的编辑联系人界面 On 2012/12/04, in Objective-C, iOS控件, by willonboy   http://willonboy.tk/ //ContactInfoCell.h ABPersonViewController  *personViewVC; @property(nonatomic, assign) UINavigationController *globalNav;     - (void)handleEditBtnClicked:(id

远程医疗会诊系统艰难问世,填补医疗物联网空白

远程医疗会诊系统艰难问世,电子伤票系统走进战场,野战单兵搜救系统改写战救保障模式--近年来,这些在推进我军卫勤保障模式转变中发挥重要作用的科研成果,都与南京军区第85医院副院长连平紧密联系在了一起. 连平也是全军远程医学信息技术研究所所长.在灿若星辰的军队医学专家方阵里,他凭借过硬的成果,占有重要的一席之地:从事军队医学信息化研究16年来,共获得国家科技进步奖2项.军队科技进步奖7项.国防发明专利20项,3项重大科研成果填补了我军空白. 丢下手术刀,走进实验室 "听说了吗?骨科的老连要转行了!&