電子病歷系統(tǒng)(EMR)一直以來存在一個(gè)問題:不能管理多個(gè)機(jī)構(gòu)的醫(yī)療記錄?;颊邔?shù)據(jù)分散在不同的組織中,他們不能從一個(gè)機(jī)構(gòu)的數(shù)據(jù)倉庫中轉(zhuǎn)移到另一個(gè)機(jī)構(gòu)的數(shù)據(jù)倉庫中。在這樣做的過程中,他們失去了對(duì)過去數(shù)據(jù)獲取的便利性,因?yàn)樘峁┱撸ǘ皇腔颊撸┩ǔ1A糁饕墓芾?。不同供?yīng)商和醫(yī)院系統(tǒng)之間的互操作性挑戰(zhàn)為有效數(shù)據(jù)共享設(shè)置了額外的障礙。缺乏協(xié)調(diào)的數(shù)據(jù)管理和交換意味著健康記錄是支離破碎的。
生物醫(yī)學(xué)和公共衛(wèi)生研究人員需要有能力分析不同來源的信息,以確定公共健康風(fēng)險(xiǎn),開發(fā)新的治療方法和治療方法,并啟用精準(zhǔn)醫(yī)療。盡管一些數(shù)據(jù)從臨床研究、調(diào)查和教學(xué)醫(yī)院中得到了研究,但注意到患者、護(hù)理提供者和監(jiān)管機(jī)構(gòu)對(duì)分享更多數(shù)據(jù)的興趣越來越大,從而使人們更好地照顧他人。
在這一研究中,探索了一種適用于EMR的區(qū)塊鏈結(jié)構(gòu)。建立在這個(gè)分布式賬本協(xié)議上,最初與比特幣相關(guān)。區(qū)塊鏈?zhǔn)褂霉€加密技術(shù)來創(chuàng)建一個(gè)附加的、不變的、時(shí)間戳的內(nèi)容鏈。區(qū)塊鏈的副本分布在網(wǎng)絡(luò)的每個(gè)參與節(jié)點(diǎn)上。用于確保內(nèi)容不受篡改的工作算法的證明依賴于一個(gè)“無信任”模型,在該模型中,每個(gè)節(jié)點(diǎn)必須在下一個(gè)內(nèi)容塊被追加到鏈之前進(jìn)行競(jìng)爭,以解決計(jì)算密集型的“難題”(散列練習(xí))。這些工人節(jié)點(diǎn)被稱為“礦工”,而礦工需要追加區(qū)塊的工作確保了在區(qū)塊鏈上改寫歷史是很困難的。
系統(tǒng)實(shí)現(xiàn)
概述 區(qū)塊內(nèi)容表示私有的對(duì)等網(wǎng)絡(luò)成員共享的數(shù)據(jù)所有權(quán)和視圖權(quán)限。區(qū)塊鏈技術(shù)支持“智能合約”的使用,它允許自動(dòng)化和跟蹤某些狀態(tài)的轉(zhuǎn)換(比如用戶權(quán)利的變化,或者系統(tǒng)中新記錄的誕生)。通過在以太坊區(qū)塊鏈上的智能合約,記錄患者與提供者的關(guān)系,將醫(yī)療記錄與查看權(quán)限和數(shù)據(jù)檢索指令(本質(zhì)上是數(shù)據(jù)指針)關(guān)聯(lián)起來,以便在外部數(shù)據(jù)庫上執(zhí)行。在區(qū)塊鏈中包含了一個(gè)記錄的加密哈希,以確保不受篡改,從而保證數(shù)據(jù)的完整性。提供者可以添加與特定患者相關(guān)的新記錄,患者可以授權(quán)在提供者之間共享記錄。在這兩種情況下,接收新信息的一方接收到自動(dòng)通知,并在接受或拒絕數(shù)據(jù)之前驗(yàn)證所提議的記錄。這使參與者能夠了解并參與他們記錄的演變過程。
智能合約結(jié)構(gòu) 利用以太坊的智能合約來創(chuàng)建現(xiàn)有醫(yī)療記錄的智能表示,這些記錄存儲(chǔ)在網(wǎng)絡(luò)的單個(gè)節(jié)點(diǎn)中。構(gòu)建合約來包含關(guān)于記錄所有權(quán)、權(quán)限和數(shù)據(jù)完整性的元數(shù)據(jù)。系統(tǒng)中的區(qū)塊鏈?zhǔn)聞?wù)帶有密碼簽名的指令來管理這些屬性。
為了導(dǎo)航潛在的大量記錄表示,系統(tǒng)通過實(shí)現(xiàn)三種類型的合約用來在區(qū)塊鏈上構(gòu)建它們。
注冊(cè)合約(Register Contract) 這個(gè)全局合約將參與者標(biāo)識(shí)字符串映射到它們的以太坊地址標(biāo)識(shí)(相當(dāng)于一個(gè)公鑰)。這里使用字符串,而不是直接使用加密的公鑰身份,從而允許使用已經(jīng)存在的ID形式。因此,身份登記只能限于認(rèn)證機(jī)構(gòu)。RC還將身份字符串映射到區(qū)塊鏈上的一個(gè)地址,在這里可以找到一個(gè)稱為 “總結(jié)合約” 的特殊合約。
醫(yī)患關(guān)系合約(PPRC) 當(dāng)一個(gè)節(jié)點(diǎn)存儲(chǔ)并管理另一個(gè)節(jié)點(diǎn)的醫(yī)療記錄時(shí),系統(tǒng)將在系統(tǒng)的兩個(gè)節(jié)點(diǎn)之間發(fā)出患者提供者關(guān)系合約。當(dāng)使用護(hù)理提供者和病人的情況時(shí),這個(gè)概念擴(kuò)展到任何成對(duì)的數(shù)據(jù)管理交互。PPRC定義了各種數(shù)據(jù)指針和相關(guān)的訪問權(quán)限,它們可以識(shí)別由服務(wù)提供者所持有的記錄。每個(gè)指針都包含一個(gè)查詢字符串,當(dāng)在提供者的數(shù)據(jù)庫上執(zhí)行時(shí),返回患者數(shù)據(jù)的一個(gè)子集。查詢字符串與此數(shù)據(jù)子集的散列相連接,以保證數(shù)據(jù)在源文件中沒有被修改。附加信息表明在網(wǎng)絡(luò)中可以訪問提供者的數(shù)據(jù)庫,即標(biāo)準(zhǔn)網(wǎng)絡(luò)拓?fù)渲械闹鳈C(jī)名和端口。數(shù)據(jù)查詢及其相關(guān)信息由服務(wù)提供者制定,并在添加新記錄時(shí)進(jìn)行修改。為了使患者能夠與他人共享記錄,字典(哈希表)將查看者的地址映射到額外的查詢字符串列表。每個(gè)字符串都可以指定患者數(shù)據(jù)的一部分,第三方查看器可以訪問這些數(shù)據(jù)。
總結(jié)合約(SC) 這個(gè)合約讓參與者在系統(tǒng)中找到他們的病歷記錄。它包含了對(duì)患者提供者關(guān)系合約(PPRC)的引用列表,表示所有參與者之前和當(dāng)前與系統(tǒng)中其他節(jié)點(diǎn)的約定。舉例來說,病人會(huì)把他們的SC給所有他們已經(jīng)接觸過的醫(yī)療服務(wù)提供者提及。另一方面,提供者可能會(huì)提到他們服務(wù)的病人和他們的病人授權(quán)數(shù)據(jù)共享的第三方。SC堅(jiān)持分布式網(wǎng)絡(luò),添加關(guān)鍵的備份和恢復(fù)功能?;颊呖梢远啻坞x開并重新加入系統(tǒng),并通過從網(wǎng)絡(luò)下載最新的區(qū)塊鏈來重新獲得他們的歷史。只要有節(jié)點(diǎn)參與到網(wǎng)絡(luò)中,就可以維護(hù)區(qū)塊鏈日志。
SC還實(shí)現(xiàn)了啟用用戶通知的功能。每個(gè)關(guān)系存儲(chǔ)一個(gè)狀態(tài)變量。這表明關(guān)系是新建立的,等待未決的更新,是否有或沒有得到病人的批準(zhǔn)。在系統(tǒng)中,無論何時(shí)更新記錄或作為創(chuàng)建新關(guān)系的一部分,系統(tǒng)中的提供者都會(huì)設(shè)置患者的SC中的關(guān)系狀態(tài)。因此,患者可以輪詢他們的SC,并在建議新的關(guān)系或更新可用時(shí)通知他們?;颊呖梢越邮?、拒絕或刪除關(guān)系,決定他們承認(rèn)的歷史記錄。
我們的原型確保了接受或拒絕關(guān)系只由患者來完成。為了避免向惡意參與者發(fā)送垃圾信息,只有提供者才能更新狀態(tài)變量。這些管理原則可以被擴(kuò)展,添加額外的驗(yàn)證以確認(rèn)合適的參與者行為。
原型的評(píng)估
EMR給病人的病歷記錄是不可變的,這不僅是全面的,而且是可訪問和可信的。區(qū)塊鏈分類賬記錄了患者與醫(yī)生之間的醫(yī)療互動(dòng)史,這可能與未來的監(jiān)管機(jī)構(gòu)和支付人(如保險(xiǎn))有關(guān)??紤]這個(gè)項(xiàng)目的安全性、隱私和互操作性。
首先,關(guān)于健壯性和安全性:區(qū)塊鏈實(shí)現(xiàn)具有一些分散的關(guān)鍵屬性。EMR擁有強(qiáng)大的故障轉(zhuǎn)移模型,依賴于系統(tǒng)中的許多參與實(shí)體,以避免單點(diǎn)故障。醫(yī)療記錄保存在本地的供應(yīng)商和病人數(shù)據(jù)庫中;授權(quán)數(shù)據(jù)的副本存儲(chǔ)在網(wǎng)絡(luò)的每個(gè)節(jié)點(diǎn)上。由于原始醫(yī)療數(shù)據(jù)和全球授權(quán)日志都是分布式的,所以系統(tǒng)并沒有創(chuàng)建內(nèi)容攻擊的中心目標(biāo)——這是在一個(gè)網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄漏的時(shí)代中至關(guān)重要的考慮因素。雖然一些區(qū)塊鏈在 “塊大小” 或存儲(chǔ)容量的限制上遇到了健壯性的挑戰(zhàn),但是這些參數(shù)可以被修改,以在一個(gè)私有區(qū)塊鏈網(wǎng)絡(luò)中對(duì)其他性能需求進(jìn)行優(yōu)化。值得注意的是,EMR并沒有解決單個(gè)提供者數(shù)據(jù)庫的安全性——這仍然必須由本地IT系統(tǒng)管理員來管理。EMR也沒有解決數(shù)字版權(quán)管理的問題,即不需要的數(shù)據(jù)復(fù)制,因?yàn)榧俣ㄌ峁┱吖?jié)點(diǎn)受外部規(guī)則約束,用于控制在醫(yī)療用例中的數(shù)據(jù)復(fù)制。
關(guān)于隱私,使用區(qū)塊鏈技術(shù)引入了幾個(gè)限制。當(dāng)前交易的筆名屬性允許進(jìn)行數(shù)據(jù)取證,或從頻率分析推斷出治療模式。如果不披露名稱,就可以推斷某個(gè)實(shí)體通過分析網(wǎng)絡(luò)流量與另一個(gè)網(wǎng)絡(luò)實(shí)體進(jìn)行了多次交互。一個(gè)潛在的解決方案是使區(qū)塊鏈成為一個(gè)“許可的”結(jié)構(gòu),只有預(yù)先批準(zhǔn)的、經(jīng)過了白名單的節(jié)點(diǎn)才能讀到分類賬。這將防止流氓角色從區(qū)塊鏈記錄中提取基于頻率的洞見。此外,可以將加密引入到數(shù)據(jù)同步步驟中,以防止意外或惡意的內(nèi)容訪問。雖然在最初原型的范圍之外(但對(duì)于未來的開發(fā)來說是至關(guān)重要的),需要嚴(yán)格的匿名分析保護(hù)隱私的查詢構(gòu)建,以便將聚合的研究數(shù)據(jù)發(fā)布到醫(yī)學(xué)研究的“礦工”中。
關(guān)于互操作性:通過與提供者的現(xiàn)有數(shù)據(jù)存儲(chǔ)基礎(chǔ)結(jié)構(gòu)集成,促進(jìn)了他們現(xiàn)有系統(tǒng)的繼續(xù)使用。一套開放的API來促進(jìn)EMR的審查和交換。EMR是一個(gè)可以添加到現(xiàn)有提供者后臺(tái)的層。
第三十四屆CIO班招生
國際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:content
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),請(qǐng)及時(shí)通知本站,予以刪除。