نموذج طلب مستلزمات للمرضى يصمد أمام مراجعة أمنية
يطلب الطاقم السريري مستلزمات الأجهزة لمرضى محدّدين بالاسم. وهذا يحوّل نموذج ويب عاديًا إلى نظام بيانات مرضى، خاضع للائحة GDPR ولمراجعة أمنية مؤسسية — وهنا تفشل معظم هذه النماذج.
شركة عالمية لتصنيع الأجهزة الطبية · إمداد المرضى في أوروبا والشرق الأوسط وإفريقيا
healthcare!الحاجة
طلب المستلزمات لجهاز طبي مزروع أو ملبوس ليس سلة تسوّق. كل بند رقم قطعة في الكتالوج مرتبط بعلاج محدّد — الجهاز نفسه وخزّاناته وحسّاساته — وكل طلب يذكر اسم مريض وتاريخ ميلاده وتاريخ تدريبه، وعند انتهاء العلاج سببَ التوقف. هذه الحمولة بيانات صحية عن شخص محدّد الهوية، فتقع تحت لائحة GDPR في كل سوق تخدمه المنصة بالمنطقة، وعليها أن تجتاز المراجعة الأمنية للشركة المصنّعة قبل أن تقترب من الإنتاج. وكانت النسخة الأولى تصادق على منصة الهوية المؤسسية للمجموعة، ما جعل كل ترقية بيئة تذكرةً في عملية داخلية تُقاس بالأسابيع.
المقاربة
صمّمنا الطلب حول أرقام قطع الكتالوج بدل النص الحر، فصارت خطوط الإمداد الثلاثة — الجهاز والخزّانات والحسّاسات — يحمل كلٌّ منها رقمه وكميته، ولا يمكن كتابتها خطأً إلى شيء غير موجود. وتُتحقَّق هوية المريض وتاريخ ميلاده وتاريخ تدريبه وسبب انتهاء العلاج على مستوى المخطط، مع تقديم سبب التوقف مجموعةً محدّدة إضافةً إلى حقل حر، حتى لا تُحشر الحالات السريرية الحقيقية في الخانة الخطأ. والنموذج متعدد اللغات، لأن المنطقة ليست سوقًا واحدة. وكل إرسال يولّد ملف PDF يراجعه الطبيب قبل أن يُرسل أي شيء، إضافةً إلى عرض ملخّص، ويُرسل الطلب المكتمل بالبريد بدل أن يبقى في قاعدة بيانات بانتظار من يلاحظه. ثم استبدلنا الاعتماد على منصة الهوية المؤسسية بمصادقة الرابط السحري: لا تُنشأ كلمة مرور ولا تُخزَّن ولا تُنقل — وعولجت صراحةً بوابةُ بريد مؤسسية تجلب الروابط مسبقًا (الماسح يفتح الرسالة قبل الإنسان) بدل اكتشافها في الإنتاج.
