DB3211∕T 1054-2022 家用医疗器械数据采集及应用规范(镇江市).pdf
《DB3211∕T 1054-2022 家用医疗器械数据采集及应用规范(镇江市).pdf》由会员分享,可在线阅读,更多相关《DB3211∕T 1054-2022 家用医疗器械数据采集及应用规范(镇江市).pdf(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS35.110CCS L 793211镇江市地方标准DB3211/T 10542023家用医疗器械数据采集及应用规范Specification of data acquisition and application for household medical equipment2023-02-03 发布2023-03-01 实施镇江市市场监督管理局发 布DB3211/T 10542023I目次前言.II1 范围.32 规范性引用文件.33 术语和定义.34 缩略词.45 总体要求.46 数据参与角色及场景.56.1 数据参与角色.56.2 数据流通场景.57 数据采集.67.1 数据分类.
2、67.2 数据内容及格式.67.3 采集授权.68 数据传输.78.1 采集端到数据平台.78.2 数据平台到数据使用方.78.3 数据接口.79 数据存储.99.1 数据结构.99.2 存储要求.910 数据应用.1010.1 典型应用场景.1010.2 应用授权.1111 数据安全.1111.1 采集端.1111.2 传输.1111.3 平台.11附 录 A(资料性)家用医疗器械范围.13附 录 B(规范性)数据内容及格式.18B.1 个人基本信息.18B.2 生命体征参数.18B.3 健康管理数据表.21B.4 设备数据表.25DB3211/T 10542023II前言本文件按照GB/T
3、 1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由江苏鱼跃设备股份有限公司提出。由江苏省药品监督管理局镇江检查分局归口。本文件起草单位:江苏鱼跃医疗设备股份有限公司、江苏大学、南京大学、东南大学、南京邮电大学、南京医科大学、联通数字科技有限公司、全亿健康药房有限公司、镇江市大市口社区医院。本文件主要起草人:吴群、万遂人、荆伟、陈彦、龚爱华、季一木、孙啸、耿强、李研、张黎、李甘霖、刘莉、黄华、梅杰、刘搏、周雯婧、陆亮、郭聪、靳宁、方超、谢仁艿、刘启锋、王可欣、成荣、李唐骞、蒋林岑。DB3
4、211/T 105420233家用医疗器械数据采集及应用规范1范围本文件给出了家用医疗器械的数据采集及应用的总体要求、数据参与角色及流通场景、数据采集、数据传输、数据存储、数据应用及数据安全的要求。本文件适用于家用医疗器械数据的采集、传输、存储、应用。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 20659 信息安全技术 术语GB/T 38637.2 物联网 感知控制设备接入 第2部分:数据管理要求GB/T 39725 信息安全技术 健康医疗数据安全指南GB/
5、T 40028.2 智慧城市 智慧医疗 第2部分:移动健康3术语和定义GB/T 20659及GB/T 39725界定的以及下列术语适用于本文件。3.1家用医疗器械 household medical equipment拥有医疗器械注册证的机构,面向家庭提供的直接或间接用于人体的仪器、设备、器具、体外诊断试剂及校准物、材料以及其他类似或相关的物品,包括所需要的计算机软件。注注:包括但不限于血压计、血糖仪、呼吸机、制氧机、体温计等,详见附录A。3.2家用医疗器械数据 household medical devices data通过家用医疗器械采集的数据,包括但不限于个人基本信息、生命体征参数、健康
6、管理数据、设备运行数据等。3.3生命体征参数 vital sign parameters用于判定人体生命特征的指征。3.4医疗机构 medical institution依法设立的从事疾病诊断、治疗活动的卫生机构,如综合医院、卫生院、妇幼保健院、诊所等。3.5泛健康相关机构 health related institution围绕人的衣食住行、生老病死,对生命实施全程、全面、全要素服务项目的独立的营利性组织,如DB3211/T 105420234护理中心、健康管理中心、OTC 药房等。3.6采集端 collection terminal采集家用医疗器械数据的终端设备,包含硬件设备及应用软件。4
7、缩略词下列缩略语适用于本文件。MQTT:消息队列遥测传输(Message Queuing Telemetry Transport)CoAP:约束应用协议(Constrained Application Protocol)LwM2M:轻量级 M2M(Lightweight M2M)HTTP:超文本传输协议(Hyper Text Transfer Protocol)TCP:传输控制协议(Transmission Control Protocol)UDP:用户数据报协议(User Datagram Protocol)TLS:安全传输层协议(Transport Layer Security)DTLS:
8、数据包传输层安全性协议(Datagram Transport Layer Security)API:应用程序编程接口(Application Programming Interface)URL:统一资源定位符(Universal Resource Locator)SM1:商密 1 号算法(SM1 cryptographic algorithm)SM2:商密 2 号算法(SM2 cryptographic algorithm)SM4:商密 4 号算法(SM4 cryptographic algorithm)DES:数据加密标准(Data Encryption Standard)3DES:三重数据
9、加密算法(Triple Data Encryption algorithm)RSA:RSA 加密算法(RSA algorithm)ECC:误差校正码(Error Correcting Code)AP:无线接入点(Access Point)IoT:物联网(Internet of Things)5总体要求DB3211/T 105420235家用医疗器械数据在进行采集、传输、存储、应用的过程中应遵循如下总体要求:a)家用医疗器械直接或间接采集的数据应真实、有效,并保持一致性;b)每项传输至数据平台的数据应包含可识别该数据主体的唯一标识;c)数据平台方应把控数据开放及共享的范围,保护数据主体信息安全;
10、d)应按照 GB/T 39725 中 6.2 的要求对采集的数据进行分级,针对不同等级的数据制定不同的安全策略,数据安全管理应满足 GB/T 39725 中第 9 章的要求。6数据参与角色及场景6.1数据参与角色基于家用医疗器械数据与个体、组织之间的关系,可将数据角色分为以下3类,特定场景下,个体或组织可承担多个角色:a)数据主体:家用医疗器械数据所标识的自然人;b)数据平台:参与家用医疗器械数据平台或系统研发及运维的相关组织;c)数据使用方:使用家用医疗数据的个人或组织,常见的数据使用方有:数据主体、综合医院、卫生院、妇幼保健院、诊所等医疗机构及 OTC 药房、养老院、健康管理中心等泛健康相
11、关机构。6.2数据流通场景基于家用医疗器械数据在不同角色之间的流转,可以将数据流通场景分为以下 4 类,如图 1 所示:a)数据主体使用家用医疗设备,设备完成对数据主体信息的采集。同时,数据主体可以对相关的数据进行授权及管理;b)家用医疗设备将数据传输至数据平台,由数据平台进行存储、安全管理及应用管理;c)数据平台方基于第 10 章数据应用规范,将数据授权给数据使用方进行使用;d)数据使用方基于授权的数据对数据主体提供产品及服务。图 1数据流通场景示意图DB3211/T 1054202367数据采集7.1数据分类家用医疗器械数据包括所有面向家庭的医疗硬件(参见附录A)及相关软件通过直接或间接采
12、集得到的数据,也包含对以上方式获取的数据进行二次加工得到的数据。数据形式涵盖:数值信号、编码、文字、图片、语音、视频。家用医疗器械数据分类应符合表1:表 1 家用医疗器械数据分类数据类别定义范围采集方式个人基本信息可单独或与其他信息结合能够识别特定自然人的数据包括姓名、年龄、性别、国籍、籍贯、职业、婚姻状态、住址、手机号、身份证等由用户通过应用软件录入生命体征参数用于判定人体生命特征的指征包括体温、心率、血糖值、血压值、呼吸、血氧、尿酸、血红蛋白等由硬件设备通过模组收集或软硬件联调采集健康管理数据与个人健康、饮食、运动、生活方式、情绪相关的数据包括饮食食谱、运动时长、睡眠时长、睡眠深度等由用户
13、通过应用软件录入或软硬件联调采集设备运行数据家用医疗器械设备信息及运行状态参数包括设备类型、设备 ID、运行时长、维修及校准信息、故障代码、故障产生时间、开/关机时间等由硬件设备通过模组收集7.2数据内容及格式7.2.1个人基本信息个人基本信息应包含能识别用户唯一身份的标识unionId,常见的标识有:身份证、手机号等,具体标识由数据需要接入的数据平台规定。个人基本信息采集应符合表B.1内容及格式要求。7.2.2生命体征参数生命体征参数的采集分为硬件直接采集和软硬件联调采集,两种采集方式均应采集能识别用户唯一身份的标识unionId。通过硬件直接采集的数据应是操作人员按照产品说明书规范操作采集
14、得到的。不同类型家用医疗器械采集的数据应符合表B.2.1-表B.2.7格式内容要求,表B.2.1-表B.2.7均为可选。例如:若数据主体未使用电子血压计,则无需采集表B.2.1血压参数信息。7.2.3健康管理数据健康管理数据应包含能识别用户唯一身份的标识unionId,不同类型健康管理数据应符合表B.3.1-表B.3.10内容及格式要求,表B.3.1-表B.3.10均为可选。例如:若应用软件中未设置填写饮食数据,则无需采集表B.3.2饮食数据信息。7.2.4设备数据设备属性应包含能识别用户唯一身份的标识 unionId。设备数据采集应符合表 B.4.1-表 B.4.3 内容及格式要求。7.3采
15、集授权DB3211/T 105420237家用医疗器械采集数据前,应取得数据主体授权。用户协议中应说明数据的使用目的、使用场景及可能产生的后果,应明确数据使用方的类型、身份及数据安全能力。8数据传输8.1采集端到数据平台采集端到数据平台之间的数据传输应满足以下要求:a)硬件设备采集应使用 MQTT、CoAP、LwM2M 等物联网传输协议;b)应用软件采集应使用 HTTPS 传输协议;c)数据采集内容需要加密传输;d)数据平台接收数据时应有数据完整性验证;e)数据传输到平台应有重发等机制保证数据传输的稳定。8.2数据平台到数据使用方数据平台到数据使用方之间的数据传输应满足以下要求:a)数据平台到
16、数据使用方的数据应采用 TLS、DTLS 等加密方式传输;b)数据平台的数据推送应有重发与超时等机制保证数据传输稳定。8.3数据接口8.3.1硬件数据传输接口硬件采集内容会转换设备物模型,物模型主要包括属性、事件。硬件可通过topic实现消息的发送和接收,从而实现服务端与设备端的通信。数据应按照数据平台定义的tablename进行上传。a)属性 topic 应符合以下格式内容要求:上报设备属性:/tablename/deviceSN/properties/report;上报内容:参考表B.4.1、表B.4.3;上报格式:json。b)事件topic应符合以下格式内容要求:上报测量事件:/tab
17、lename/deviceSN/event;上报内容:参考表B.2.1-表B.2.7。若硬件上报不包含用户唯一标识,应通过软件上报deviceSN与unionId关联关系;上报格式:json。8.3.2软件数据传输接口通过应用软件传输时数据接口应符合以下要求:a)软件采集的数据通过服务器之间进行通讯,应采用 HTTPS API 接口模式通讯;b)请求方式应采用 POST,数据格式应采用 json;c)数据应按照数据平台定义的 tablename 进行上传;d)URL 应符合格式:https:/域名:端口/api/upload/tablename/appId;DB3211/T 105420238
18、e)接口内容应参考表 B.1-表 B.4.3;f)响应参数应符合表 2 内容及格式:表 2 软件数据传输响应参数内容及格式参数名数据类型必选/可选描述resultString必选请求结果messageString必选描述8.3.3数据开放接口数据开放接口规定了数据从数据平台传输至数据使用方的接口规范,应符合以下要求:a)开放的数据通过服务器之间进行通讯,应采用 HTTPS API 接口模式通讯;b)请求方式应采用 GET,数据格式应采用 json;c)URL 应符合格式:https:/域名:端口/api/query/data;d)返回数据格式应使用 json;e)请求参数应符合表 3 内容及格
19、式要求:表 3 数据开放请求参数内容及格式参数名数据类型必选/可选描述unionIdString必选用户唯一标识tablenameString必选数据类型startTimeDatetime必选开始时间endTimeDatetime必选结束时间currentPagesint必选当前页数quantityPerPageint必选每页数量f)响应参数应符合表 4 内容及格式要求:表 4 数据开放响应参数内容及格式参数名数据类型必选/可选描述说明unionIdString必选用户唯一标识tablenameString必选数据类型dataListlist必选组装的 json 数据参考采集的数据curren
20、tPagesint必选当前页数pageCountint必选总页数DB3211/T 1054202399数据存储9.1数据结构数据存储结构应符合以下要求:a)数据平台应记录每条上报数据的数据状态和数据上传时间;b)数据平台应对每条上传数据建立唯一标识 uId;c)数据平台应建立统一的用户唯一标识 unionId 的规则,对上传数据中的唯一标识 unionId 进行验证,若上传数据的唯一标识 unionId 在平台数据库中已存在,应将上传数据与已存数据进行关联;d)数据平台应定义不同类型数据的表名 tablename,上报至平台的数据应按照定义的 tablename解析后,参照表 B.1-表 B.
21、4.3 格式进行分类存储,除表 B.1-表 B.4.3 所要求内容及格式外,应增加存储以下内容,具体内容见表 5:表 5 存储新增内容及格式参数名数据类型必选/可选描述说明uIdString必选数据标识dataFlagint必选数据状态允许值:0 删除 1 正常uploadTimeDatetime必选上传时间注:个人基本信息汇总表(表 B.1)无需存储 uIde)每个数据主体在个人基本信息汇总表中仅存储一条数据,个人基本信息表中的每条属性应以最新上传的数据进行存储;f)数据平台可按照图 2 构建基于家用医疗器械数据的个人健康档案。图 2 个人健康档案9.2存储要求DB3211/T 105420
22、2310数据存储应符合以下要求:a)数据存储的通用要求与数据存储的调度、监控、管理、备份,应符合 GB/T 38637.2 中 6.2 数据存储的要求;b)数据平台应有双机备份机制;c)数据平台应建立数据异常处理机制,在数据提交异常时,数据平台管理人员应执行回滚后的处理方案;d)数据平台应设定数据存储的有效期,应制定数据失效后的销毁机制;e)数据平台应存储数据操作的日志记录,包括数据的接收、授权、调用、更改、删除等,能追踪完整的操作轨迹。10数据应用10.1典型应用场景10.1.1数据主体对数据应用的场景包含但不限于:监测个人健康状况;查看历史数据。10.1.2家用医疗器械厂商对数据应用的场景
23、包含但不限于:了解设备运行状况,及时排除设备故障,提升设备维修效率;分析用户使用习惯和痛点,优化、升级产品;为用户提供个性化服务,如一对一指导使用器械。10.1.3医疗机构对数据应用的场景包含但不限于:筛查预防:适用于制定临床筛选标准,依据用户数据构建可疑病例的筛选模型,对符合的可疑病例进行线下核实处置;疾病诊断:适用于医生在提供诊疗服务过程中调阅用户相应的居家监测数据,并进行医学诊断的场景,包括线上远程医疗、互联网医院在内的线上诊疗服务;随访监测:适用于居家健康管理监测的场景,用户居家进行自我调节,及早发现问题并进行干预。医生在诊后实时把控患者健康状况,辅助患者复诊或康复治疗。10.1.4泛
24、健康相关机构对数据应用的场景包含但不限于:企业或机构通过数据分析,给用户或患者提供服务及产品,如慢病管理服务、会员营销及管理、线上咨询用药;企业或机构通过数据驱动服务模式创新及管理模式创新。10.1.5医学科研机构DB3211/T 1054202311对数据应用的场景包含但不限于:由学术研究机构、医疗机构和医疗相关企业发起,疾病大数据、临床诊疗预测、医疗质量监测评估、专科疾病干预策略研究、医疗器械效果评估等临床医学相关科学研究。10.2应用授权数据应用必须包含数据的授权,数据授权应符合以下要求:a)数据使用方在获取数据前,应向数据平台发送授权申请。申请应包含使用范围、使用期限、使用目的、使用方
25、式;b)数据平台应成立数据管理委员会,对数据使用方的申请进行审批,基于使用人身份、使用场景、及使用目的制定授权策略,明确授权数据的范围、类型及方式;c)数据使用方以数据接口或平台开放的入口形式进行数据查询时,需每次进行身份验证。身份验证方式包括账号口令、基于数字证书的身份认证、生物特征识别认证等多因素结合的认证方式;d)接入平台的设备应向数据主体提供进入平台的入口。数据主体对与其相关的数据进行操作前,应进行身份验证;e)未经授权,数据使用方不得用作授权以外的其他用途,包括但不限于商业推广、商业活动等;f)数据使用者如不必要持有数据授权权限(如数据使用业务被取消),数据平台应收回数据权限。11数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB3211T 1054-2022 家用医疗器械数据采集及应用规范镇江市 DB3211 1054 2022 家用 医疗器械 数据 采集 应用 规范 镇江市
限制150内