Анализ базовой структуры стандарта
ISO/TS 22691:2021 определяет техническую спецификацию обмена медицинской информацией на основе токенов (HI-TOKEN), которая включает три основных модуля:
| Модуль | Элемент | Техническая спецификация |
| Элемент данных | Обязательные/необязательные поля | 12 типов элементов данных, таких как идентификатор сообщества (CMID) и идентификатор документа (DMID) |
| Представление значения | Тип данных | oid (64 символа), dateTime(ISO8601), hn(структура составного имени) |
| Формат обмена | Средство передачи | Электронный формат (JSON/XML), QR-код, бумажный текст |
Основные технические характеристики
Преимущества по сравнению с архитектурой XDS
По сравнению с системой IHE XDS, HI-TOKEN обладает следующими отличительными особенностями:
- Отсутствие зависимости от запроса пациента: прямой поиск ресурсов по идентификатору документа для предотвращения риска ошибок сопоставления пациентов
- Поддержка гибридной архитектуры: может работать параллельно с существующими системами, такими как XDS.b/XDR/MHD
- Управление авторизацией пациентов: держатели токенов, как правило, имеют права управления доступом и поддерживают внедрение зашифрованных паролей
Спецификации реализации безопасности
Рекомендуемые стандартом методы обеспечения безопасности включают:
- Использование алгоритма шифрования AES-128 или более стойкого алгоритма
- Транспортный уровень должен использовать протокол TLS 1.2
- Для физических носителей должен быть реализован механизм стирания после использования
- Рекомендуется принять спецификацию журнала аудита IHE ATNA
Руководство по внедрению
Ключевые моменты для построения сообщества HI
Создание сообщества для обмена медицинской информацией требует прояснения следующего:
| Параметры политики | Требования к конфигурации |
| Правила расширения элементов данных | Определение соглашений об именовании и сценариев использования полей расширения OTXX |
| Выбор формата обмена | Размер QR-кода бумажного токена должен быть ≥2×2 см |
| Сопоставление идентификаторов пациентов | Установка механизма преобразования для идентификаторов пациентов отправителя и получателя |
Типичный процесс внедрения
В качестве примера рассмотрим сценарий направления:
- Экспорт системы для создания зашифрованного документа ZIP+AES пакет
- Создать HI-TOKEN, содержащий идентификатор документа и пароль
- Пациент приносит бумажную версию токена в принимающее учреждение
- Получатель получает зашифрованный документ через REST API
- Использовать пароль из токена для его расшифровки и импорта в систему HIS