品目1患教信息智能推送系统1套国产
招标技术参数:
1.1总体要求
★1)本项目所建设的患教信息智能推送系统应包括患者及家属身份管理模块、医护人员身份管理模块、患教内容管理模块、患教推送规则推送模块等,实现手术通知、患教科普、疾病常识等信息的智能推送,应用范围包括中国医科大学附属第一医院和平院区和浑南院区,系统需部署在招标方指定的院内服务器中。
▲2)投标方所提供的所有系统对外交互端口均通过医院现有的防火墙、网闸等安全设备,保障系统在对患者提供互联网端服务时,不会产生安全风险,投标时提供互联网服务端口安全交互设计方案。
▲3)投标方所提供的患者服务应用软件必须符合《信息安全技术网络安全等级保护基本要求》,并承诺配合医院按照等保要求对软件进行升级改造。
▲4)实施期间,投标方应根据甲方需求对软件功能进行升级改造。
▲5)支持跨院区协同应用,并具有未来可扩展性,实现跨多院区(五个及以上)应用能力。
▲6)投标方应对该系统提供终身技术支持,配合本项目建设科室新流程需求和指标项目的新增与调整,所有费用纳入到年维护费中,不再另行收费。
▲7)系统支持基于集成平台的互联互通数据标准化交互架构,供标准化医疗链接包实现与外部预约渠道系统的标准化连接,达到应用的统一门户、单点登录、数据同步、统一管理等效果。
▲8)系统应符合国家卫健委《电子病历系统应用水平分级评价管理办法(试行)及评价标准(试行)》文件中的六级及以上标准;符合国家卫健委《医院信息互联互通标准化成熟度测评》文件中六级及以上标准。
1.2患者及家属身份管理模块要求
▲1)基于公众号H5开发患者端展示页面,支持图文、网址、视频等多种内容的查看;
▲2)支持通过获取患者及家属的Openid与患者身份信息比对进行身份确认;
▲3)支持利用身份证读卡器获取身份证信息,识别和验证患者身份;
▲4)支持与HIS等信息系统进行身份信息对照;
▲5)系统应建有患者及家属信息库,可根据住院科室等属性进行分区分类,并对应不同权限的分级管理;
▲6)支持采用人脸识别等方式授权家属查看患者敏感信息;
▲7)支持管理消息模板,利用消息模板推送信息功能;
▲8)具有人员信息管理界面,支持患者维护与家属关系,可区分亲属、朋友或陪护等关系类型,并根据不同类型配置不同权限;
▲9)支持智能搜索医疗科普等信息。
1.3医护人员身份管理模块要求
▲1)支持分级管理(3级以上),具有逐级授权功能;
▲2)应按医院人员架构建分区管理功能;
▲3)具有刷脸等身份验证功能,防止盗用账号;
▲4)支持管理人员维护消息模板、科普文章等患教信息内容;
1.4患教内容管理模块要求
▲1)支持移动端和电脑端管理患教内容;
▲2)支持在系统内创建宣教文章;
▲3)支持利用接口方式与微网站等其他系统对接,实现文章的同步管理;
▲4)支持对全部文章进行分类和排序;
▲5)支持多账号分级管理,协同管理;
▲6)支持对文章数量、推送数量、推送时间、推送种类、接收人群等推送内容参数按科室、病区、医生、护士等进行工作量统计;
★7)支持对文章数量、推送数量、推送时间、推送种类、接收人群等推送内容参数与患者转归和满意度,按科室、病区、医生、护士等分组进行相关性分析、卡方检验或逻辑回归等统计学分析;
▲8)支持生成可视化结果展示;
▲9)支持生成工作量统计和统计学分析日报、月报和年报表。
1.5患教推送规则推送模块要求
▲1)系统应具有推送规则维护页面;
▲2)支持移动端和电脑端管理推送规则;
▲3)支持从HIS系统中获取患者分组标签或自建分组标签,实现患者分组推送;
▲4)支持手动单独推送、批量推送、定时推送等功能;
▲5)支持管理人员自定义制定规则、推送计划等;
▲6)支持管理人员自建复杂逻辑任务,实现根据患者病情变化匹配不同的推送内容等智能推送功能;
▲7)支持查看推送任务的进程。
1.6互联网端安全要求
▲1)身份鉴别管理要求
1.6.1.1对系统管理端提供角色管理,至少区分系统管理员和普通用户。
1.6.1.2用户密码至少8位字符,其中要包含大写字母、小写字母、数字和特殊字符。
1.6.1.3能够禁用账户,在系统受到威胁时使凭证失效或禁用账户。
1.6.1.4用户连续登录失败后锁定账户,防止黑客暴力猜测口令。账户锁定后可以由系统管理员解锁,也可以在一段时间后自动解锁。
▲2)访问控制管理要求
1.6.2.1提供管理端和业务端两个不同的入口,管理端不得从互联网侧进行访问。
1.6.2.2区分公共访问区域和受限访问区域,受限区域只能接受特定用户的访问,而且用户必须通过站点的身份验证。以文件形式存储的系统数据、系统配置不得放在公共访问区域。
1.6.2.3防止SQL注入攻击,暴力破解
1.6.2.4对输入进行过滤与编码检查
▲3)加密要求
1.6.3.1不得明文存储用户密码、身份证号、联系方式等隐私数据。
▲4)审计要求
1.6.4.1以下操作有日志可以审计:
1.6.4.2审计功能的启动和关闭
1.6.4.3用户管理、访问控制信息
1.6.4.4应用系统的启动和停止
1.6.4.5配置变化
1.6.4.6用户对数据的异常操作事件
▲5)备份与恢复要求
1.6.5.1支持数据导出备份、按指定文件恢复
▲6)信息安全技术网络安全等级保护要求
1.6.6.1投标方所提供的软件必须符合《信息安全技术网络安全等级保护基本要求》相应级别要求,并承诺配合医院按照等保要求对软件安全防护进行升级改造。
1.7标准接口
▲1)投标方所提供的患教信息智能推送系统必须包含标准化的数据接口,与院内现有的HIS系统(东华公司)、微网站管理系统等第三方业务关联系统的标准接口对接,实现数据互通,若由此产生的医院相关第三方系统的接口开发费用,由投标方承担。如果第三方厂家修改功能产生费用或因第三方对接投标方系统产生的投标方开发费用,由投标方与第三方厂家协商解决。
▲2)接口包括:
1.7.2.1采用WebService接口与HIS系统或集成平台对接,实现患者身份、诊断、手术等信息同步;
1.7.2.2采用WebService接口与微网站管理平台对接,实现科普文章内容、文章等信息同步;
|