저는 수년간 헬스 케어 솔루션을 설계 해 왔습니다. 나는 당신의 아버지가 이것을하지 않아야하는 다른 모든 이유에 들어 가지 않을 것입니다. 학문적 인 이유의 대부분 : 의미, 만약 당신이 오랫동안 산업에 종사했다면, 이런 것들이 어떻게 눈싸움을하고 자신의 삶을 발전시키는 지 알 것입니다.
대신에 의사로서 당신의 아버지는 직업적인 이유와 비 학계적인 이유, 그가하고있는 일이 위험하고 생명을 위협하는 이유를 이해해야합니다. 동료에게 위험하고, 환자 개인 정보 보호 및 신원에 위험하며, 법적 관점에서 그의 연습에 위험합니다.
위험은 다면적입니다.
- 환자 개인 정보 보호 (HIPAA, ARRA, 의미있는 사용, HITECH 준수)
- 환자 식별 필드로 간주되는 필드는 무엇입니까? (업계의 많은 전문가들은 이것을 이해하지 못합니다. 성, 주소, 우편 번호와 같은 명백한 필드를 제거했기 때문에 여전히 다른 필드가 있습니다. 임상 데이터를 특정 환자와 쉽게 연관시킬 수 있습니다.이 자체로는 어렵습니다. 임상 데이터를 비 식별 처리하는 데 많은 돈을 버는 회사가 있습니다.
- HIPAA, HITECH 및 최신 법안에서
- 감사를 수행해야합니다
- 보안이 이루어져야한다
- 비밀번호 요구 사항
- 유휴 데이터가 암호화되어야하는 경우
- 전송 된 데이터를 암호화해야하는 방법
- 모든 종류의 호스팅 서비스 (IaaS, PaaS)를 사용하는 경우 제어를 고려해야합니다
- 적절한 BAA 및 DSA가 있습니까?
- 서버를 호스팅하는 사람들이 액세스를 어떻게 제어합니까
- 다중 테넌시를 처리하는 방법 (이러한 대규모 엔터티 중 일부가이를 적절하게 처리하지 않는 방법에 놀랄 것입니다)
- 인프라를 호스팅하는 사람들과 계약을 해지하면 데이터를 영구적으로 삭제하는 방법 (NIST 규정)
- 귀하의 개발을위한 지배 통제는 무엇입니까
- 당신은 sdlc를 제자리에 있습니까
- 요구 사항에서 코드, QA에 이르기까지 추적 성이 있습니까?
- 의료 응용 프로그램 / 장치의 '의도 된'사용을 확인합니까?
- 귀하의 소프트웨어가 품질 보증을 받았으며 UAT (User Acceptance Test) 환경이 있습니까?
- 실제 환자 데이터를 사용하므로이 환경을 어떻게 보호합니까?
- 메디 케어 환자를 치료할 예정입니까? 그렇다면 데이터베이스를 사용하여보고 할 계획입니까?
- 정부는이 데이터를 HIE (Health Information Exchange)로 교환하기 위해 엄격한 통제를하고 있습니다.
- 임상 데이터 저장소 (CDR)를 이용하려는 경우 어떻게 자신의 교환을 구현하게됩니까?
- 데이터 보안을 위해 준수해야 할 특정 NIST 규정을 이해하고 있습니까?
- 데이터의 영구 삭제 (호스트 인프라를 사용하는 경우)
- 당신은 그가 의료 기기에서 데이터를 가져올 것이라고 언급했습니다
- 그는 새로운 FDA 의료 기기 표준을 이해합니까?
- 2013 년부터 의료 기기의 데이터를 표시하는 모든 디지털 시스템을 의료 기기로 분류 할 수 있습니다. 이는 의료 기기에 대한 FDA 규제 요구 사항을 충족해야 함을 의미합니다.
- 팀과 직원이 데이터베이스의 데이터를 기반으로 의료 결정을 내립니까?
- 그는 끊임없이 변화하는 요구 사항 (즉, ICD-9에서 ICD-10에서 ICD-11 코딩 표준)을 처리 할 수있을 정도로 유연한 임상 데이터 모델을 개발 했습니까?
- 데이터 모델의 버전을 어떻게 지정하고 데이터와 동기화 상태를 유지합니까 (예 : 임상 데이터 모델을 변경하는 경우 오래된 데이터는 어떻게 표시됩니까?)
- 그의 시스템은 임상 결정이 내려진 날에 보았을 때 임상 데이터의 정확한 스냅 샷을 생성 할 수 있습니까? 그가 할 수 없다면 법적인 영향이있다
- 실제 삭제와 논리적 삭제의 차이점과 데이터 모델에 미치는 영향을 알고 있습니다. 그의 저장 요구 사항; 그의 연습 정책에?
- 그가 사용해야 할 모든 다양한 서비스를 처리 할 수있는 어휘 솔루션이 있습니까? ICD-9 호환 보고서를 생성하기 위해 CDR을 활용하기를 원하기 때문에 많은 데이터를 자유 텍스트와 달리 코딩해야합니다. 그리고 그는 이러한 표준의 변화를 고려해야합니다. 예를 들어, ICD-9 내지 ICD-10.
- 어휘, 용어 또는 건강 데이터 사전 (모두 기본 동의어)의 경우, 오래된 용어가 여전히 오래된 임상 결정을 위해 어떻게 구현되고 보장 될 수 있습니까?
- 그는 알레르기 데이터를 저장할 것인가?
- 그의 '의료 용어'또는 '어휘'정의는 어떻게 저장됩니까?
- LOINC 및 First Data Bank와 같은 다른 용어 시스템과 통합됩니까?
- 용어 서비스 (즉, Health Data Dictionary)에 대한 이해가 있습니까?
- 시스템에 데이터를 인터페이스하고 건강 정보 교환 (HIE)을 원하십니까?
- 그렇다면 HL7과 데이터베이스에 미치는 영향을 이해합니까?
- 그는 인터페이스 엔진과 그와 관련된 모든 것을 이해합니까?
- 그는 정보를 비 식별 화하는 방법을 이해합니까?
- 이것은 개발 단계와 버그 수정 단계에서 중요합니다
이것들은 몇 가지 질문에 불과하며, 포괄적 인 목록으로 간주되어서는 안됩니다. 그리고 각 답변에 대해 더 많은 질문이 있습니다.
Healthcare 데이터베이스에는 이전 데이터를 삭제하거나 덮어 쓰면 안됩니다. 즉, 'where from delete ...'또는 'update set ...'이 절대로 존재하지 않습니다. 대신 인서트 만 있습니다. 이것이 어떻게 데이터 모델과 쿼리를 변경하는지 상상할 수 있습니다. 이제는이 목표를 달성하기 위해 창의력을 발휘하고 다양한 솔루션을 제시 할 수 있지만 이것이 헬스 케어 클리닉 데이터 리포지토리에 고유 한 요구 사항이라는 사실은 여전히 남아 있습니다.
이 문제의 생명을 위협하는 측면에 대해 한 가지 더 생각해보십시오.
예를 들어 알레르기 정보를 보자. 수년간 디지털 방식으로이 일을해온 기관은 알레르기 데이터를 캡처해야한다는 기술과 데이터베이스에서 기술이 데이터를 캡처했기 때문에 본질적으로 영구적으로 정확하다고 가정 할 수 없다는 사실을 알게 되었기 때문에이 문제를 제기합니다. . 그렇기 때문에 환자는 같은 병원 내에서도 한 부서에서 다른 부서로 이동할 때마다 매번 알레르기를 요구합니다. 환자의 알레르기는 삭제할 수 없습니다 (행을 업데이트하면 기존 정보가 삭제됨). 디지털 데이터에 기초한 임상 결정은 결정 시점에 임상의에게 제시된 것을 포착해야합니다.
나는 이것의 대부분이 큰 기관에 맞춰져있는 것처럼 보인다는 것을 안다. 그러나 규제 부분은 아닙니다. 어쨌든 건강 관리 정보 시스템은 본질적으로 복잡합니다. 의료 시스템 엔지니어링은 훌륭한 임상의의 전문 지식과 경험에 의존하고 인식합니다. 그러나 Healthcare IT 도메인에는 평균 임피던스 불일치 (ORM 기술에서 용어를 빌리기 위해)보다 큰 것이 있습니다. 모든 도메인에 불일치가 있기 때문에 더 크게 말하려고합니다.
행운을 빕니다!