在幾乎所有其他行業中,雲端運算已是推廣系統可互通性和減少 IT 成本過程中的一股革命性力量,但很 難為醫學 IT 採用雲端運算模式。如今,雲中的醫學 IT 主要僅限於託管的電子病歷 (EHR) 供應商的小規 模應用,比如 eClinicalWorks 和 PracticeFusion。這些供應商專註於管理的資料和服務(採用軟體即服務或 SaaS 模型),而不是專註於資料交換。大型醫院系統目前還未以任何有意義的方式採用雲端運算。
雲計 算的潛在成本節省可能對醫學供應商是一種巨大的誘惑,使他們能夠轉向一種更加高效且開放的資料基礎架構 。能夠跨醫學系統安全地共用醫學資料,這改善了患者的醫學可靠性。而且對於軟體開發人員,醫學 IT 代表 著一個新的創新和發現領域。
在本文中,我將介紹一個具有廣闊前景的敏感性資料交換協議 Direct Project,該協議由美國聯邦政府開發和推廣。首先概述醫學 IT 中對開放資料交換的需求和常用協議的局限 性。然後介紹 Direct Project 如何填補目前為止阻礙醫學系統採用更開放的資料交換協議的安全性和基礎架 構空白。最後,我將提供一個使用 Direct Sender 的簡單編程樣本,Direct Sender 是一個實現 Direct 協 議的開源、基於 Java 的用戶端。
醫學 IT 與開放資料交換
醫院和醫生在提供對患者資料的在 線訪問能力上聲名狼藉。甚至在 2012 年的今天,當您進入美國一家典型的醫院索取您的病歷時,醫院的 工作人員也只是將它們列印出來並向您收取一定的複印費。當您的醫生需要將您推薦給另一個醫學供應商時, 他(或她)很可能會發送一份傳真或電話聯絡這個供應商。這類不可靠的資料管理導致了巨大的浪費,甚至會 導致醫學錯誤。
HIE 和 Direct Project
在醫學供應商之間交換資料是一項巨大的挑戰,以至 於由政府資助建立了 Direct Project 這樣的特殊醫學資訊交換 (HIE) 機構。醫學資訊交換 是一個組織,提 供基礎架構和服務來促進醫學相關資訊的電子共用。每個 HIE 通常為一個大城市地區或一個州的部分地區服 務。平均而言,構建一個 HIE 需要花 1500 萬美元以上,每年還需要數百萬美元來保證它正常運行。醫學 IT 系統的 “封閉性” 對我們所有人而言是一筆重大的成本。
出於許多原因,醫學 IT 對互連網技術的 採用非常緩慢。部分原因包括偏離正軌的經濟刺激、高度零散的電子病歷 (EHR) 市場、EHR 供應商建立 的供應商鎖定、隱私制度,以及鬆散且零碎的資料交換標準。由於這些阻礙,雲端運算目前為止在醫學 IT 領域 的收效甚微。甚至在擁有 EHR 實現的醫學供應商中,也常常是在內部管理的資料,並盡量避免外部存取。
Direct Project 的發展曆史
美國聯邦政府最初開發醫學資訊交換網路的目的是串連 DoD(國 防部)和 VA(退伍軍人事務部)醫院,使受傷計程車兵可跨醫院接受更有效治療。該系統稱為美國國家衛生 資訊網 (National Health Information Network, NHIN)。該系統隨後由 Office of National Coordinator of Health IT (ONC) 接管並轉變成一個開源項目,以用作整個美國的醫學資訊交換模板。ONC 將該項目重命 名為 Nationwide Health Information Network (NwHIN),隨後又更名為 eHealth Exchange。
聯邦 HIE 網路的核心是一個名為 CONNECT 的面向服務的架構 (SOA) 系統,該系統以 Java ESB為基礎。該網路中 的醫學供應商可將他們的系統插入匯流排中。CONNECT 網路可以一種分層方式進行組織。但是在實際中,這樣一 個系統的維護和擴充非常複雜。
認識到 CONNECT 的局限性後,ONC 接下來開發了一個名為 Direct 的 縮小版的 HIE 基礎架構。不同於 CONNECT,Direct 設計為對等結構。習慣於通過傳真來回傳送資訊的醫學提 供商對 Direct 的開放、對等的資料交換模型很熟悉,因此 Direct 更可能得到廣泛採用。
電子郵件 安全和醫學 IT
儲存在醫學 IT 系統中的患者資料必須遵守嚴格的隱私和安全法規,比如健康保險流通 與責任法案 (HIPAA) 和醫學資訊技術促進經濟和臨床健康法案 (HITECH)。這些法規相結合,定義了資料應該 如何儲存和傳輸,以及誰應對資料泄露負責。
電子郵件是通過互連網交換文檔過程中最廣泛使用的工 具。儘管電子郵件無處不在,但它對發送病歷和轉診資訊等敏感性資料而言還不夠安全。電子郵件地址可能 被仿冒,電子郵件內容在到達收件者的收件匣之前會以明文形式通過互連網上的多個第三方郵件伺服器。這些 事實與 HIPAA 和 HITECH 安全規則相抵觸。