Ядро безопасности и командные конверты

Ядро безопасности — это защищённый путь доставки команды до оборудования после её авторизации врачом.

Классификация команд

Классификация команд ядра безопасности Результат вычислительного ядра поступает в ядро безопасности и получает класс. Три состояния подтверждения врачом объединены пунктирной группой: зелёная команда участия врача не требует и направляется на устройство; жёлтая проходит тайм-аут с принятием или отклонением и, если принята, записывается на устройство; красная требует явного клинического подтверждения и тоже записывается на устройство. Любая запись на устройство порождает полный след аудита в формате FHIR AuditEvent. КЛАССИФИКАЦИЯ КОМАНД Результатвычислительного ядра Ядро безопасности Зелёный (безопасный) Жёлтый (управляемый) Красный (высокий риск) ПОДТВЕРЖДЕНИЕ ВРАЧОМ Участие врача(не требуется) Тайм-аут→ принятие/отклонение Явное клиническоеподтверждение Запись на устройство Полный след аудита(FHIR AuditEvent)
Результат вычислительного ядра → ядро безопасности → зелёный/жёлтый/красный класс → подтверждение врачом (зелёному не требуется, жёлтый — тайм-аут, красный — явное подтверждение) → запись на устройство → полный след аудита.
  • Зелёный — команда направляется на устройство без авторизации врачом.
  • Жёлтый — команды с предварительно валидированным клиническим контекстом. Действие выполняется по умолчанию, отменить можно в течение заданного времени (тайм-аут).
  • Красный — команды высокого риска или необратимого изменения настроек оборудования. Требуют явного клинического подтверждения со стороны врача.

Семь проверок перед исполнением команды

Перед записью любой команды на устройство ядро безопасности оценивает:

  1. Происхождение правила — скомпилированный пакет одобрен и привязан к релизу
  2. Идентификатор устройства — целевое устройство соответствует спецификации устройства правила
  3. Конверт параметров — предлагаемое значение находится в валидированном клиническом диапазоне
  4. Согласованность состояния — состояние устройства соответствует предполагаемому предусловию
  5. Проверка конфликтов — для того же устройства нет противоречивой команды
  6. Слот аудита — запись аудита может быть сделана (отказоустойчивость)
  7. Авторизация врача — учётная запись врача авторизована для данного класса команд (красные и жёлтые команды)

При сбое любой проверки команда отменяется, причина сбоя логируется, клиническая команда информируется.

Отказоустойчивые значения по умолчанию

  • Если врач не подтверждает и не отменяет жёлтую команду в течение тайм-аута: команда исполняется согласно правилам клинического конверта; отменить можно в течение заданного окна.
  • Если журнал аудита недоступен: все команды пути записи приостанавливаются; только рекомендательный режим.
  • Если скомпилированный пакет не проходит проверку целостности при запуске: система останавливается и оповещает врача.

Требования к аудиту

Каждое событие команды — предложенное, принятое, отклонённое, истёкшее, отменённое — записывается как долговечный материал аудита и может проецироваться как ресурс FHIR AuditEvent через фасад клинических данных. Минимальный срок хранения определяется политикой клинических записей развёртывающего учреждения.


Документы

HealthOS ICU: полная концепция → · Ядро безопасности и команды управления оборудованием →

Обсудить поэтапный ввод в вашей клинике или интеграцию с вашим оборудованием. Связаться с командой →