Ақша сомасы: 0
Өтінімдер саны: 7
26.06.26 (қоса алғанда)
Оплата
Идея
Акт міндеттері
Medicine
Басқа технологиялық шешімдер
БҚ/АЖ
Бүгінгі таңда Қазақстан мен ТМД жеке медициналық орталықтарындағы әкімшілік және клиникалық процестердің 40%-дан астамы қағаз тасығыштарды, Excel-кестелерді немесе шашыраңқы мамандандырылмаған жүйелерді пайдалана отырып, қолмен орындалады. Бұл ақпараттық қауіпсіздік және персоналды басқару саласында орасан зор проблемалар туғызады: деректердің бұзылу қаупі: көп тенантты архитектурасы жоқ монолитті жүйелерде бір клиниканың пациенттерінің деректері (ЖСН, Байланыс телефондары және нәзік диагноздарды қоса алғанда) басқа клиниканың қызметкерлеріне қолжетімді болуы мүмкін деген үлкен қауіп бар, бұл ҚР дербес клиниканы қорғау туралы заңнамасын тікелей бұзу болып табылады деректер. Ішкі фрод және құқықтардағы хаос: клиникаларда цифрлық құқықтардың қатаң бөлінуі жиі болмайды. Байланыс орталығының операторлары пациенттердің жазбаларын кездейсоқ немесе әдейі жоя алады, кассирлер рұқсат етілмеген жеңілдіктер немесе "кассадан" қайтарулар жасай алады, ал дәрігерлер бүкіл клиниканың қаржылық есептілігін көре алады. Сандық іздің болмауы: оқиға болған кезде (мысалы, пациент оның жазбасы ескертусіз жойылды деп шағымданады немесе кассада жетіспеушілік бар), басшылық кінәлі адамды таба алмайды, өйткені ескі жүйелер құжаттың күйін кім, қай құрылғыдан және қай секундта өзгерткенін егжей-тегжейлі жазбайды. Масштабтаудың күрделілігі: қазіргі Жергілікті клиникалардың шешімдері жаңа филиалдарды тез ашуға немесе медициналық франчайзингтерді бастауға мүмкіндік бермейді, өйткені мәліметтер базасын үздіксіз бөлу және синхрондау мүмкін емес
Осы іргелі блокты енгізу DCH-ді Enterprise-шешім мәртебесімен қамтамасыз етеді және келесі нәтижелерді береді: абсолютті қауіпсіздік және деректерді оқшаулау: Middleware деңгейінде сүзілген көп клиенттік (франчайзингтік) архитектура медициналық құпияларды және коммерциялық ақпаратты (клиникалардың кірісін) айқаспалы қол жетімділіктен 100% қорғауға кепілдік береді. Бұл DCH-ді ірі медициналық желілерге сатудың басты дәлелі болады. Шенанигандарға нөлдік төзімділік: қатаң рөлдік үлестіру (RBAC), онда тыйым салынған әрекеттер түймелері интерфейспен көзбен бұғатталады (tooltip көмегімен ажыратылған), ал артқы жағы HTTP 403 қатесін қайтарады, адам факторының қателіктерін және қызметкерлердің қаржылық жағдайын толығымен жояды. Басқарудың ашықтығы: үздіксіз аудиторлық журнал басшылыққа клиника қызметкерлерінің жеке жауапкершілігін арттыра отырып, кез-келген оқиғаны бірнеше рет басу арқылы тергеу жүргізуге мүмкіндік береді (әр кассалық ауысым мен жазбаның күшін жою белгілі бір адамның сандық ізімен "қол қойылады"). Халықаралық масштабтауға дайындық: құрылған ядро жүйеге SLA-ны 99.5% деңгейінде ұстап тұруға мүмкіндік береді және болашақта Ақпараттық қауіпсіздік бойынша Халықаралық сертификаттаудан (ISO, HL7) өту және 2028-2029 жылдарға қарай Орталық Азия нарықтарына (Өзбекстан, Қырғызстан) табысты кеңею үшін техникалық базаны қамтамасыз етеді
Агзамова Амина
Тапсырманың (жобаның) мақсаты мен сипаттамасы
Жүйенің барлық кейінгі функционалды модульдері (күнтізбе, Касса, EMC және т.б.) үшін технологиялық негіз болатын абсолютті қорғалған, ақауларға төзімді және масштабталатын бұлттық платформа ядросын (SaaS) құру. Бұл блоктың басты міндеті-әртүрлі клиникалар-клиенттер арасында Медициналық және қаржылық деректерді оқшаулаудың бұрын-соңды болмаған деңгейін қамтамасыз ету, сондай-ақ әрбір клиника ішіндегі қызметкерлерге қол жеткізу құқығын ажыратудың еңсерілмейтін жүйесін енгізу.функционалдылық пен техникалық шешімдердің егжей-тегжейлі сипаттамасы: көп тенантты микросервистік архитектура: жүйенің өзегі Node негізінде жасалған.js және PostgreSQL. Әрбір клиника (немесе желілік клиниканың жеке филиалы) клиенттердің деректерін толық оқшаулауға және франчайзингтік құрылымды қолдауға кепілдік беретін жеке мәліметтер базасын алады (схема деңгейіндегі логикалық немесе физикалық бөлу). Аутентификация және авторизация жүйесі (JWT): JSON Web Tokens (JWT) көмегімен stateless-аутентификация механизмі енгізілуде. Жүйедегі әрбір әрекет таңбалауыштың пайдалы жүктемесіне (payload) негізделген Middleware арқылы тексеріледі. Таңбалауышта маңызды деректер қатаң түрде қорғалған: role (пайдаланушы рөлі), branch_id (көрінуді шектейтін филиал идентификаторы), sub (пайдаланушы идентификаторы), shift_id (белсенді кассалық ауысым идентификаторы) және max_discount_pct (рұқсат етілген жеңілдік пайызы). Кіру құқығының матрицасы (RBAC): ядро 6 негізгі рөлге қол жеткізуді қатаң бақылауды жүзеге асырады, мұнда құқықтар тікелей API деңгейінде тексеріледі: әкімші (әкімші): барлық филиалдарға, анықтамалықтарға, жасырын аналитикаға және жойылған жазбаларға толық қол жетімділік. Кез келген жеңілдіктерді қолдана алады және құжаттарды жоя алады. Байланыс орталығының (КО) менеджері: 10 минуттық бронь жасау, редакциялау, жазбаларды тасымалдау және қою үшін барлық филиалдардың кестесіне қол жеткізу. Қаржыға қол жетімділік толығымен жабылды. ("Приход бөлімі" подрол қосымша себебін көрсете отырып, жазбалардан бас тарта алады). Тіркеуші: өзінің физикалық филиалымен қатаң шектелген. "Кел" / "келмеді") пациенттің келу мәртебесін ғана өзгерте алады. Дәрігер: тек жазбаларына оқшауланған қол жетімділік. Медициналық түсініктемелер қосуы мүмкін, бірақ кестені немесе қаржыны редакциялау құқығынан айырылған. Үйлестіруші "" емдеу курстарының қаржылық мәртебесін басқарады ("сатып алған курс" / "сатып алмаған"), шот-фактуралар жасауға және жеңілдік жасауға құқылы (мысалы, қатаң түрде 10% - ға дейін), бірақ ақшаны қайтарып бере алмайды немесе кассалық ауысымдарды басқара алмайды. Кассир: филиалының POS-терминалына қол жеткізе алады, ауысымдарды аша/жаба алады, төлем жасай алады, Z-есептер жасай алады және қайтаруды рәсімдей алады. Жалпы аудит және логтау (audit Log): audit_log қызметтік кестесіне жүйедегі барлық маңызды операцияларды (жазбаларды жасау, болдырмау, төлемдерді қабылдау, қайтару) мықтап тіркейтін журналдау модулін әзірлеу. Жүйе "бұрын" (бұрын) және "кейін" (кейін) өзгертулер енгізілгенге дейін user_id, уақыт, әрекет түрі, сондай-ақ деректер күйін жазады. Идемпотенттілік және қорғаныс: интернет тұрақсыз болған кезде қосарланған есептен шығару немесе жазбалардың қайталану қаупін жою үшін ядро барлық POST сұраулары үшін Idempotency-Key тақырыбына қолдау көрсетеді