第三個,我們可能會想到一個很重要的點,萬一我們的實體卡或者是虛擬卡遺失了,那被冒用該怎麼辦?
還沒有說明之前,我們回過頭跟大家討論一下有關於授權機制,這個授權機制講的是,未來虛擬健保卡是不是有授權機制?是不是讓別人來使用行動裝置來就醫?比如現在的小孩子可能沒有手機,爸爸是不是可以把小孩子的健保卡線上授權,由媽媽帶他去看病,這個部分是因為所謂授權機制,第一個部分是管理上的問題,因為有可能一個人同時會有多張健保卡存在的情況,對於系統管理者或者是醫療院所的人員在辨識病人的情況loading會增加,這個是管理上的問題。
第二個是安全上的考量,因為未來實體健保卡仍然會存在,所以我們認為實體健保卡交付照顧者保管就醫,比較符合安全上的考慮。
第三個是法律上的問題,因為授權的對象跟範圍會隨時作一些調整,因此這一些會增加很多未來的糾紛,所以基於我剛才跟大家報告管理上的問題、安全上的考量及安全上的問題,因此我們在前面兩次討論授權機制的試辦,我們暫不納入,當然這個是我們現在所提出來的建議,或許等一下與會所有的夥伴在今天會上,你們可以再思考這一個問題。
我們想一下在這樣的前提之下,未來虛擬卡要申請領卡時,我們去想像民眾怎麼樣去申請虛擬卡呢?首先,如果今天是一個新的申請者,也就是要新申請虛擬卡,或者是要換發虛擬卡的情況之下,民眾必須要臨櫃辦理,必須要有一個照片的證件,像身分證或者是其他的證件佐證。
同時,在實體卡或者是身分證有證件佐證的情況之下,現場綁定、數位化建檔,這個是民眾端的部分。
在民眾行動裝置的部分,例如手機一個人只能限申請一張虛擬卡,所以換句話說,一台行動裝置可以綁定一張虛擬卡,如果他更換了手機的話,他就要重新來申請綁定新的虛擬卡,這個是目前的說明。
我們在申請換發卡之後,接下來要去看病了,在看病的時候,可以知道現在有部分的民眾是屬於居家醫療的環境,所以在居家情境的部分,目前我們在健保署這邊也有一些初步的規劃,我們是用藍牙讀卡機的方案。
首先在民眾端的部分,從民眾的角度要做什麼事?當然要準備一張實體卡,要提供居家訪視團隊,然後看診完,會有進行皮夾及電子處方箋領藥。
在居家團隊準備的東西就會比較多,居家團隊訪視的部分,在做個案居家訪視的時候,前提要配合做一些前提條件,第一個是必須要申請中華電信,也就是4G VPN的行動上網,也要準備台藍牙讀卡機,準備台APP讀卡程序,醫事卡先與雲端SAM認證、健保卡再進行認證,就可以讀寫民眾健保卡查詢個案居家訪視的資料,這個是要上雲端查詢系統查詢,就診之後會進行皮夾跟電子處方箋。如果有網路不穩定或者是離線的狀況,我們會用離線卡片的簽章再用例外的方式來處理,這個是居家的就醫流程。
另外一個可能的環境,從民眾的角度,民眾到底如何來看病?第一個部分,我們的民眾是綁定的虛擬健保卡,會有一次性的條碼、通行碼來作就醫憑證,可能有一個條碼或者是QR code,讓醫療人員來作一次性的輸入,讓他輸入通行碼以辨識民眾的資料,可以看到民眾照片的容貌來確認身分。
接下來是進行看診程序,就會進行皮夾及處方箋的領取,這個就是在OTP的掃描方案,這個會產生一次性的條碼。
在醫療院所的部分,我們要準備什麼東西?醫療院所端必須要準備「條碼掃描器」,在HIS系統也要部分修正,就醫資料也要在24小時之內上傳健保卡資料庫,民眾如果有虛擬卡設定個人密碼時,當然也要一併驗證,這個是假設民眾有個人密碼的話。
醫療院所要配合的部分,是在這邊之後,當民眾來看病的時候,醫療院所就要做掃描或者是用人工輸入的條碼,讓院所螢幕來顯示民眾的資料,並且確認身分。
在雲端資料端的部分,我們可以作資料的讀寫,也可以作跨院所的查詢,這個部分是網路有連線的情況之下,這個部分是可以有這樣的方式,接下來是所謂的看診、批價及處方箋的提供,這個是有關於第二種OTP的掃描方案。
另外一個方案,我們針對非接觸式卡片NFC的感應方案,這個部分在民眾部分也是一樣要有虛擬健保卡,開啟虛擬健保卡啟動NFC感應功能之後,民眾去看病,同時到醫療院所端看病的時候,會跟HIS連線並進行感應,並且做身分上的確認,同時也要做看診的動作。
當看完了診、看診結束之後,後續要做批價跟處方箋的領取,同時也是用他的健保卡來做後續批發價跟處方箋的作業。
NFC這個技術,目前在iPhone是還沒有完全開放的,這個部分仍然有待於克服。
在民眾端講完之後,我們來看院所端的部分,同時也要準備讀卡機,但是是要準備NFC的無線讀卡機,費用是1,000元左右,同時也要做HIS系統的改變跟修正,同時也要做資料就醫紀錄,也就是24小時內上傳健保卡資料庫。
虛擬卡有設定個人密碼的話,也要同時要做驗證的手續。
醫療院所端在這樣的前提之下,其實跟剛剛的OTP是很像的,只有準備讀卡機是不太一樣的部分,HIS系統端要做配合與修正。
醫療人員要如何處理呢?當民眾來看病的時候,會用NFC的感應器來感應,而且會跟醫療院所的HIS來連線,這時我們醫療院所的螢幕上同時也會顯示民眾的基本資料來作身分上的確認。
這個資料是離線可用的,也就是資料放在虛擬卡的時候,跨院是可以讀取跟裝置,這個是離線可以使用的,可以作雲端查詢系統,也可以作批價作業跟提供。
講了非常多的方案之後,我們稍微作一些簡單的解釋,也就是說,藍牙讀卡機適用的是居家情境,OTP跟NFC是用在們診看診上,民眾健保卡是用實體卡,但是在OTP或者是NFC的部分,我們在一般院所看病的就診程序,我們可以考慮到虛擬卡的存在,是可以用虛擬卡來看病的。
不過剛剛提到的是OTP有一個問題,當資料是沒有辦法做讀寫裝置,必須要靠網路上的雲端,這個是OTP在這一個案子提到的限制。
NFC的感應方案裡面,資料可以讀寫裝置,在實體卡也可以用,但是有一個問題是iPhone還沒有開放,在未來的部分要突破,這個部分要請各位參考。
大家一定很好奇未來虛擬卡的欄位、實體卡的欄位是否一樣,我們在這邊跟大家解釋,未來虛擬健保卡的機制與實體卡,其實對民眾來說都是一樣的,也就是說,在卡片的欄位跟存取權限的部分,未來的虛擬卡跟未來的實體卡是一樣的,當然在醫師人員資料讀取上也跟現在的實體卡是一樣的。
最後一個部分我們想像一下,民眾如果今天健保卡是實體卡、虛擬卡是遺失的,那怎麼辦?如果民眾的實體卡是存在,他可能手機掉了,他可能必須要重新做虛擬卡的重新註冊、申請,這個部分要重新申請,可以自行登錄我們的網站,或者是我們的APP來註銷、臨櫃辦理,這個是我們提到的是實體卡還在,但是實體卡不在。
另外一個情況是實體卡丟掉了,我們那張健保卡不見了,但是手機還在,如果實體卡因為遺失辦理註銷,實體卡會失效,因此要臨櫃跟健保署申請虛擬卡,也就是實體卡不在,虛擬卡是手機還在的情況之下。
還有一種情況是實體卡跟手機全部都掉了,那就是要全部來申請。
今天在協作會議有幾個議題是不討論,也麻煩請與會者等一下能夠幫我們再確認:
第一,健保卡與未來國民身分證是否合併的議題是不討論的。
第二,有關健保卡要不要做憑證的功能,這個部分我們是不討論的。
第三,與醫療院所使用無關的內容,例如要不要做行動支付或者是做其他用途的部分,這個部分我們也是不討論的。
第四,有關於生物辨識,像瞳孔或者是指紋這一些生物辨識的資訊,這個部分我們也不討論,我們討論的部分只針對剛剛我跟各位報告的那三個方案,未來虛擬卡在就醫情境上或換發卡所討論的內容。
使用情境的模擬,也就是跟各位報告的利害關係人來做摘要,這個部分有可能在領卡是民眾行政人員,在就醫的部分是民眾櫃台、護理人員或者是醫師等等,在不同的情境上有不同的利害關係人,也麻煩大家多幫我們看看。
我剛才這樣子講,也很難進入到實際上的情境,這個部分也非常感謝健保署的同仁來作今天的角色扮演,在這邊能夠在很短的時間之內讓大家清楚瞭解。
非常謝謝大家耐心觀看我們的影片,今天最後簡報的部分,我們有一個線上提問sli.do的裝置,您可以用手機來作這樣的掃描之後,進入到我們的sli.do畫面中,當然可以提到有關的提問,我們等一下也會盡業務單位可以提供的部分來跟大家解說。
如果今天不方便解說的部分,也許今天會上希望各位與會者能夠再幫我們做一些腦力激蕩或者是共同討論的議題,非常謝謝大家今天耐心聆聽我們的簡報,謝謝。
有一些題目是等一下開會要討論的前提,我們六桌都有健保署協同人員來協助,因此我等一下找你們的話,就麻煩你們回答一下。
第一個部分應該是有關於虛擬卡民眾來設定密碼時,這個密碼忘記要如何處理,是不是吳昕可以幫忙回答?
第二個麻煩請醫管的維志幫忙回答。
這個部分我想會持續納入檢討與研議,這個是有關於慢性的部分。
接著是有關於試辦期是否每個人未來會有實體卡、虛擬卡,等到今天會議開完之後會進行下一階段的評估,也就是試辦方案的評估,我們會把問題記下來。
另外一個部分是有關於實體卡與讀寫方式的部分,這個部分麻煩浩淳解說一下。
另外,有關於就醫流程的六次更新應該是沒有改變的,是不是要請維志補充說
非常感謝。
接下來兩個問題都是針對NFC的部分,包含NFC讀寫的資料量及如果手機沒電,我們現在不回答,等一下提供給今天與會者會上來討論,這個是技術性的問題。
另外一個部分是……
等一下再看一下,等一下有機會再回來看一下。