← Case studies
Y tế · Flagship Sprint

Một nền tảng hồ sơ chung cho cả mạng lưới phòng khám đang lớn dần

Một mạng lưới phòng khám vận hành trên những hệ thống hồ sơ rời rạc, không theo kịp đà tăng trưởng.

4 clinics · ~300/day
Kết quả
Multi-tenant25+ microservicesFHIRcloud

Mục tiêu

Thiết kế và xây dựng một nền tảng Hồ sơ Sức khỏe Điện tử (EHR) hợp nhất, đa tenant để quản lý toàn bộ mạng lưới phòng khám của khách hàng. Giải pháp yêu cầu mỗi phòng khám hoạt động như một tenant được cô lập hoàn toàn và bảo mật trên hạ tầng AWS cloud-native. Các mục tiêu chính bao gồm đảm bảo tuân thủ HIPAA đầy đủ, quản lý toàn bộ hồ sơ bệnh nhân theo chuẩn FHIR, và cho phép các tích hợp phức tạp, liền mạch với các dịch vụ chăm sóc sức khỏe bên thứ ba.

Thách thức

Khách hàng của chúng tôi đối mặt với những thách thức vận hành nghiêm trọng, cản trở tăng trưởng và ảnh hưởng đến chất lượng chăm sóc:

  • Phân mảnh dữ liệu: Dữ liệu bị chia tách giữa các phòng khám rời rạc dẫn đến hồ sơ bệnh nhân thiếu nhất quán, cản trở bác sĩ tiếp cận đầy đủ tiền sử bệnh, và ảnh hưởng đến an toàn của bệnh nhân.
  • Lỗ hổng tuân thủ và bảo mật: Việc quản lý nhiều hệ thống rời rạc tạo ra rủi ro bảo mật đáng kể, khiến việc thực thi và kiểm toán tuân thủ HIPAA trở thành gánh nặng quá phức tạp và tốn kém.
  • Mở rộng kém hiệu quả: Việc thiếu một nền tảng hợp nhất khiến không thể có cái nhìn rõ ràng về vận hành, và biến việc mở rộng với các cơ sở mới thành một quá trình chậm chạp, thủ công và đội chi phí.

Yêu cầu

Mục tiêu hàng đầu là cung cấp một hệ thống duy nhất, hợp nhất giúp tinh gọn việc quản lý trên toàn bộ các cơ sở, đồng thời đảm bảo dữ liệu và tính năng của mỗi phòng khám luôn tách biệt và bảo mật hoàn toàn. Kiến trúc này, được phát triển theo phương pháp serverless và microservice trên AWS, cho phép vừa giám sát tập trung vừa vận hành phòng khám độc lập, đảm bảo khả năng mở rộng và độ bền bỉ.

Yêu cầu chức năng

  • Quản lý hồ sơ phòng khám, bác sĩ và bệnh nhân.
  • Một hệ thống Hồ sơ Sức khỏe Điện tử (EHR) tập trung, theo chuẩn FHIR.
  • Hỗ trợ toàn bộ vòng đời dịch vụ chăm sóc sức khỏe từ đầu đến cuối.
  • Mẫu ghi chú lâm sàng động. 

Yêu cầu kỹ thuật và tích hợp

  • Tự động cấp phát tenant bằng Infrastructure as Code (IaC).
  • Tích hợp API/SOAP với các nhà cung cấp bên thứ ba (DrFirst, Kareo, v.v.). 
  • Một hệ thống quản lý tập trung cho các thuật ngữ y khoa như ICD-10, CPT và SNOMED CT. 

Yêu cầu tuân thủ

  • Tuân thủ đầy đủ mọi chuẩn HIPAA về quyền riêng tư và bảo mật dữ liệu.

Cách chúng tôi xây

Để giải quyết những thách thức này, chúng tôi đã thiết kế một giải pháp dựa trên ba nguyên tắc cốt lõi: bảo mật ngay từ khâu thiết kế, kiến trúc hiện đại, và mối quan hệ hợp tác linh hoạt.

1. Bảo mật nằm trong DNA của chúng tôi Chúng tôi theo đuổi triết lý “security-by-design” (bảo mật ngay từ khâu thiết kế). Các chuyên gia bảo mật chuyên trách của chúng tôi là những người đồng kiến tạo, gắn bó với đội phát triển ngay từ ngày đầu tiên. Mọi quyết định, từ thiết kế tính năng đến lựa chọn hạ tầng, đều được đánh giá kỹ lưỡng dưới lăng kính bảo mật. Các đợt rà soát định kỳ theo chuẩn HIPAA không phải là khâu kiểm tra cuối cùng, mà là một phần liên tục trong nhịp làm việc của chúng tôi.

2. Một kiến trúc chính xác và mạnh mẽ Để đảm bảo tính toàn vẹn và sự tách biệt tuyệt đối của dữ liệu, chúng tôi đã kiến tạo nền tảng theo hướng microservice và serverless tiên tiến trên AWS. Chúng tôi phân tách hệ thống thành hơn 25 sub-module chuyên biệt để đảm bảo khả năng mở rộng và độ bền bỉ. Kiến trúc này chính là chìa khóa giải quyết đồng thời nhiều thách thức cốt lõi:

  • Cô lập tenant thực sự: Cho phép mỗi phòng khám hoạt động như một đơn vị độc lập và bảo mật.
  • Quy trình lâm sàng hợp nhất: Các module chuyên biệt được xây dựng để xử lý các tích hợp API/SOAP mạnh mẽ với những bên thứ ba quan trọng như DrFirstKareo, tạo nên một quy trình duy nhất, tinh gọn cho bác sĩ. 
  • Quản lý dữ liệu thông minh: Chúng tôi phát triển một microservice chuyên trách để quản lý, tập trung hóa và tự động cập nhật các thuật ngữ y khoa phức tạp (như ICD-10 và CPT), đảm bảo độ chính xác của dữ liệu trên toàn nền tảng. 
  • Cung cấp tính năng động: Kiến trúc hỗ trợ kích hoạt tính năng theo nhu cầu, chẳng hạn như module ghi chú lâm sàng động và telehealth. 

3. Tầm nhìn của bạn, được hiện thực hóa một cách linh hoạt Chúng tôi tin rằng những sản phẩm tuyệt vời được tạo nên từ sự hợp tác. Thông qua các chu kỳ phát hành nhanh chóng và linh hoạt, chúng tôi đưa phần mềm hoạt động được vào tay khách hàng một cách nhanh chóng, tạo nên một vòng phản hồi chặt chẽ. Phương pháp agile này giúp chúng tôi chủ động dự đoán và đáp ứng các yêu cầu thay đổi, đảm bảo nền tảng không chỉ đáp ứng nhu cầu hôm nay mà còn phát triển cùng họ cho ngày mai.

 

Mang lại kết quả: 
Chúng tôi tự hào thông báo nền tảng hiện đang vận hành với những thành công đã được chứng minh và đo lường được:

  • Triển khai thành công: Đang hoạt động trực tiếp tại 4 phòng khám ở Mỹ.
  • Tác động hằng ngày: Hỗ trợ ổn định việc chăm sóc cho gần 300 bệnh nhân mỗi ngày.
  • Khả năng mở rộng đã được chứng minh: Dựa trên hiệu năng mạnh mẽ và sự ổn định của nền tảng, khách hàng của chúng tôi đã và đang hoạch định kế hoạch mở rộng ra mạng lưới phòng khám lớn hơn, với BeevR là đối tác công nghệ dài hạn đáng tin cậy của họ.

Thách thức đã giải quyết

Lĩnh vực chăm sóc sức khỏe đặt ra những thách thức công nghệ đáng kể, đặc biệt tại thị trường Mỹ với bối cảnh pháp lý nghiêm ngặt. Khách hàng đã hợp tác với chúng tôi để tư vấn và triển khai một hệ thống với hai yêu cầu không thể thỏa hiệp:

  • Tuân thủ HIPAA: Hệ thống phải tuân thủ HIPAA đầy đủ ngay từ khâu thiết kế, chứ không phải là điều bổ sung về sau.
  • Kiến trúc đa tenant bảo mật: Hạ tầng và dữ liệu của mỗi tenant phải được cô lập hoàn toàn. Nền tảng cũng phải hỗ trợ các gói đăng ký tính năng tùy biến cho từng tenant, và cho phép triển khai liền mạch, theo nhu cầu các tính năng mới cùng các bản cập nhật phần mềm.

Đang xây thứ tương tự?