مقابلات أصحاب المصلحة: جمع الأهداف من الأطباء والمديرين وفريق الفوترة وتكنولوجيا المعلومات والموظفين السريريين.
تقييم الحالة الحالية: رسم خرائط تدفقات العمل الحالية، مصادر البيانات (المختبرات، التصوير، الصيدلة)، والاعتبارات التنظيمية/الإمتثالية.
معايير النجاح ونطاق المشروع: تحديد الوحدات التي ستشملها (التوثيق الإلكتروني، الوصفات الإلكترونية، الجدولة، الفوترة، التقارير، بوابة المريض، التشغيل البيني).
خطة المشروع: المعالم الرئيسية، تعيين الموارد، سجل المخاطر، واستراتيجية إدارة التغيير.
المدة المقدرة: 2–6 أسابيع اعتمادًا على حجم الممارسة وتعقيدها.
تخطيط ترحيل البيانات: تحديد البيانات التي ستُنقل إلى Nexus (البيانات الديموغرافية للمرضى، السجلات النشطة/العلاجية، اللقاءات التاريخية) وكيفية مطابقتها مع الحقول.
إعداد الأمان والإمتثال: أدوار المستخدمين، ضوابط الوصول، سجلات التدقيق، حماية معلومات PHI، وخطط التعافي من الكوارث.
تصميم الواجهات: إعداد الواجهات مع المختبرات، التصوير، الصيدليات، شركات التأمين، وأي سجلات طبية إلكترونية أو أنظمة إدارة الممارسة القديمة.
المدة المقدرة: 2–8 أسابيع (قد تكون أطول للمواقع المتعددة أو التكاملات المعقدة).
ترحيل البيانات والاختبار
تنفيذ الترحيل: نقل بيانات المرضى، اللقاءات، الحساسية، الأدوية، قوائم المشاكل، وبيانات الفوترة.
ضمان الجودة: اختبار سجلات المرضى، تدفقات عمل التوثيق، مجموعات الأوامر، القوالب، والتقارير.
اختبار قبول المستخدمين (UAT): يقوم الأطباء والمديرون بالتحقق من المهام اليومية في بيئة تجريبية.
المدة المقدرة: 2–6 أسابيع (يعتمد على حجم البيانات واحتياجات التنظيف).
التدريب وإدارة التغيير
تدريب قائم على الدور: الأطباء والممرضون ومساعدو الأطباء وموظفو الفوترة والجدولة وموظفو تكنولوجيا المعلومات.
برنامج المستخدم المتميز: تطوير أبطال داخليين لدعم الزملاء.
مواد التدريب: أدلة المستخدم والأدلة المرجعية السريعة ودروس الفيديو وقوائم التحقق من بدء التشغيل.
Customisation
تدفقات العمل السريرية: قوالب مخصصة، مجموعات أوامر، مطالبات توثيق، قوائم مشاكل، وأنواع اللقاءات.
رسوم الإعداد/التنفيذ: رسوم لمرة واحدة لتخطيط المشروع والتكوين وترحيل البيانات والواجهات والتدريب الأولي.
تراخيص البرمجيات أو الاشتراكات: رسوم مستمرة لكل مستخدم أو مزود؛ قد تختلف حسب الوحدة وعدد المواقع.
الاستضافة والبنية التحتية: إذا كانت قائمة على السحابة، رسوم استضافة شهرية؛ إذا كانت في مكان العمل، تكاليف الأجهزة، النسخ الاحتياطي، والصيانة.
تكاليف ترحيل البيانات: خدمات تنظيف البيانات، تعيينها، وترحيلها (قد تكون منفصلة عن التنفيذ القياسي).
الواجهات والتكاملات: واجهات المختبرات، التصوير، الصيدلية، بوابات شركات التأمين، وأي واجهات مع أنظمة السجلات الطبية الإلكترونية القديمة غالباً ما تتطلب رسوم إعداد وصيانة مستمرة.
تكاليف التدريب: التدريب الأولي (في الموقع أو افتراضي) وجلسات التعليم المستمر؛ أحياناً تكون مشمولة مع التنفيذ.
الدعم والصيانة: رسوم سنوية أو شهرية للدعم وتحديثات البرمجيات والوصول إلى الدعم المميز؛ قد تشمل هيكل دعم متدرج.
تدريب عملي: جلسات مباشرة أو افتراضية باستخدام بيئة تجربة لتطبيق التدفقات الشائعة (التوثيق، الأوامر، إصدار الوصفات الإلكترونية، الجدولة، الفوترة).
مواد التدريب: أدلة المستخدم، الأدلة المرجعية السريعة، دروس الفيديو، وأدوات المساعدة في العمل.
برنامج المستخدم الفائق: تعيين أبطال داخليين يحصلون على تدريب أعمق لمساعدة الزملاء بعد بدء التشغيل.
دعم بدء التشغيل
رعاية مركزة أو نافذة بدء التشغيل: دعم مكثف لأيام أو أسابيع بعد الإطلاق، مع حل سريع للقضايا ومسارات تصعيد.
المدة النموذجية: 2–8 أسابيع من الدعم المكثف، حسب حجم وتعقيد الممارسة.
خيارات الدعم المستمر
خطط دعم متدرجة: دعم أساسي، معزز، ومتميز مع مستويات خدمة محددة (أوقات الاستجابة، شدة المشاكل).
الوصول إلى مركز المساعدة: هاتف، بريد إلكتروني، ونظام تذاكر عبر البوابة؛ قد يتوفر دعم 24/7 للبيئات الحساسة.
قاعدة المعرفة: مقالات قابلة للبحث، أسئلة متكررة، واستكشاف ذاتي للمشكلات.
تدريب تحديثي: جلسات تدريبية دورية، تحديثات سنوية أو نصف سنوية تتماشى مع الإصدارات الجديدة أو تغييرات الإجراءات.
تغذية راجعة من المستخدمين والإدارة: قنوات للعيادات لاقتراح التحسينات أو الإبلاغ عن المشكلات النظامية؛ جلسات تغذية راجعة دورية للمنتج.
تدريب على الترقيات
عندما تقدم التحديثات ميزات أو تغييرات جديدة في واجهة المستخدم، غالبًا ما يقدم البائعون (أ) وحدات تدريبية مركزة على الترقية، (ب) ملاحظات حول الإصدار والندوات عبر الويب، و(ج) جلسات اختيارية “ما الجديد” لتقليل الانقطاع.
Security Measures
ضوابط الوصول وإدارة الهوية
ضوابط وصول قائمة على الدور (RBAC): أذونات دقيقة حسب دور المستخدم، مع إمكانية تقييد الوصول إلى البيانات (PHI) حسب المستخدم.
المصادقة متعددة العوامل (MFA): اختيارية أو مطلوبة لأمان إضافي أثناء تسجيل الدخول.
تشفير البيانات
أثناء النقل: تشفير TLS/SSL لجميع البيانات المتبادلة بين العملاء والخوادم.
أثناء السكون: تشفير لملفات قاعدة البيانات والنسخ الاحتياطية والتخزين الكائني حيث توجد البيانات المحمية.
التدقيق والمراقبة
سجلات التدقيق: تسجيل نشاط شامل للوصول إلى المستخدمين وتغييرات البيانات والأحداث النظامية.
المراقبة: تكاملات مع أنظمة إدارة معلومات الأمان والأحداث (SIEM) أو مراقبة مدمجة للنشاط الغير معتاد.
تكامل البيانات والنسخ الاحتياطي
نسخ احتياطية منتظمة: نسخ احتياطية مؤتمتة ومشفرة مع أهداف زمنية محددة لاستعادة البيانات.
التعافي من الكوارث: خطط DR موثقة مع أهداف الاستعادة وإجراءات الفشل.
الإمتثال
حماية المعلومات الصحية PHI/HIPAA: ضوابط قياسية لتلبية اللوائح الأمريكية للخصوصية والأمان. اتفاقية الشريك التجاري (BAA): يتم توفيرها أو التفاوض عليها كجزء من الاتفاقية مع العميل.
Updates
دورة التحديثات
دورات إصدار منتظمة: يقوم العديد من بائعي السجلات الطبية الإلكترونية بتطبيق تحديثات طفيفة كل ثلاثة أشهر، مع إصدارات رئيسية سنويًا أو نصف سنويًا. قد تقدم بعض بيئات السحابة التسليم المستمر.
التردد: نمط نموذجي يتراوح من تصحيحات الأمان الشهرية إلى تحديثات الميزات الفصلية.
نموذج التسليم
السحابة (SaaS): يتم تطبيق التحديثات بواسطة البائع مع وقت توقف ضئيل؛ يتلقى العملاء ملاحظات الإصدار وقد يكون لديهم نافذة عرض مسبق.
المحلي أو المستضاف المدار من قبل العميل: تتطلب التحديثات نوافذ صيانة مجدولة، مع احتمال الحاجة إلى ترحيل البيانات أو اختبار التوافق.
إدارة التغيير
الإعلان والتخطيط: إشعار مسبق بالتغييرات القادمة، مع ملاحظات الإصدار التي تفصل الميزات الجديدة، الإصلاحات، والتأثير المحتمل.
التوافق العكسي والاستغناء عن الميزات: إرشادات حول الميزات التي تم الاستغناء عنها والجداول الزمنية لإيقافها.
مساعدة الترقية: وثائق، قوائم مراجعة للترقية، وخدمات مهنية اختيارية للمساعدة في الترحيل، تعيين البيانات، واختبارها.
الاختبار والتحقق
بيئات ما قبل الإنتاج/الاختبار: بيئات اختبار أو بيئة مرحلية للتحقق من الإصدارات الجديدة قبل التنفيذ في بيئة الإنتاج.
اختبار قبول المستخدمين (UAT): اختياري أو موصى به للإصدارات الكبرى، خاصة إذا تغيرت تدفقات العمل أو القوالب.
الاعتبارات الداعمة حول التحديثات
تقييم التأثير: إرشادات حول أي إعادة تكوين مطلوبة للقوالب، الاختصارات، مجموعات الأوامر، أو الواجهات بعد التحديث.
مواد التدريب: أدلة مستخدم محدثة وأوراق مرجعية سريعة متوافقة مع التغييرات في الإصدار.
Data Ownership and Portability
ملكية البيانات
ملكية بيانات المريض: في معظم اتفاقيات Nexus EHR، يحتفظ العميل بملكية جميع بيانات المرضى التي يُدخلها في النظام.
موقف البائع عادةً: Nexus EHR يعمل كمعالج بيانات أو مزود خدمة مع مسؤوليات تهدف إلى حماية وتخزين البيانات بأمان نيابة عن العميل (يظل المتحكم في البيانات هو العميل).
الوصول والتحكم بالبيانات
حقوق الوصول: عادة ما يحتفظ العميل بالحق في الوصول إلى البيانات واستخراجها وتصديرها.
حقوق النقل: غالبًا ما يقدم البائعون إمكانيات تصدير البيانات بالتنسيقات القياسية (مثل CSV، JSON، أو مجموعات HL7/FHIR) لتسهيل الترحيل أو الأرشفة.
تنسيقات البيانات والصادرات
خيارات التصدير القياسية: بيانات ديموغرافية، اللقاءات، تشخيصات اللقاءات، الأدوية، التحصينات، نتائج المختبرات، بيانات الفوترة، المرفقات، والبيانات الوصفية.
أدوات الترحيل: بعض الاتفاقيات تشمل خدمات مساعدة للترحيل أو الدعم الاستشاري لضمان استخراج نظيف للبيانات.
الاحتفاظ بالبيانات والحذف
سياسات الاحتفاظ: محددة في العقد؛ قد تحدد فترات احتفاظ دنيا وحذف منظم عند طلب المستخدم أو إنهاء العقد.
إخفاء الهوية: قد توجد خيارات لاستخراج بيانات بدون تحديد الهوية للتحليلات، رهناً بالموافقة والمتطلبات التنظيمية.
إخفاء الهوية والتعامل مع المعلومات الصحية المحمية
حماية المعلومات الصحية المحمية: توفير الحماية القياسية أثناء التصدير والنقل والتخزين؛ آليات نقل آمنة لاستخراج البيانات.
تداول البيانات بعد الإنهاء
مساعدة الانتقال: يمكن أن تشمل حزمة تصدير البيانات، والمساعدة في تسوية البيانات، وفترة وصول محددة بعد الإنهاء (غالبًا محدودة) لاسترداد البيانات قبل إلغاء التنشيط الكامل.
إرجاع أو تدمير البيانات: عادة ما يتم تحديدها، مع عملية لحذف بيانات العميل بأمان بعد الإنهاء، حسب الالتزامات التنظيمية للاحتفاظ بالبيانات.
Scaling Up / Down
خيارات التوسع
الترخيص القائم على الاستهلاك أو المتدرج: بعض العقود تتوسع حسب عدد مقدمي الخدمة أو المواقع أو المقاعد المستخدمة؛ تتعدل الأسعار وفقًا لذلك.
الخصومات حسب الحجم أو تعديلات التدرج: ممكنة للمؤسسات التي تنمو.
إدارة التغيير
طلبات التغيير الرسمية: عادة ما تتطلب أي توسعة أو تقليص طلب تغيير، تحديث نطاق العمل (SOW)، وتعديل الأسعار.
اعتبارات البيانات والأداء
اتفاقيات مستوى الخدمة للأداء (SLAs): ضمان أن موارد التوسع (الحوسبة، التخزين، والواجهات) تحافظ على أوقات الاستجابة وتوافر الخدمة.
إرشادات الترحيل/الأرشفة: لتقليص الحجم، التوصيات لأرشفة البيانات القديمة أو تعديل إعدادات الاحتفاظ بالبيانات.
جهد التنفيذ
تأثير الجدول الزمني: قد يتطلب إضافة المواقع أو مقدمي الخدمة تدريبًا إضافيًا أو توفير واجهات إضافية أو ترحيل بيانات إضافية؛ في حين أن تقليص الحجم قد يتطلب تصدير بيانات، إعادة تكوين، ومهام إيقاف الخدمة.
The terms & conditions for contract renewal and cancellation
هيكل التجديد
مدة العقد: عادة 1–3 سنوات؛ التجديد التلقائي يكون غالبًا معيارياً ما لم يتم تقديم إشعار بعدم التجديد.
تعديلات الأسعار: زيادات سنوية محتملة أو تعديلات تعتمد على مؤشر أسعار المستهلك (CPI)؛ قد تكون محددة أو قابلة للتفاوض.
الإلغاء والإنهاء
الإنهاء للراحة مقابل السبب:
للسبب: خرق الشروط الأساسية، عدم تلبية اتفاقيات مستوى الخدمة (SLA) أو عدم الدفع؛ عادة مع فترة إصلاح.
للراحة: عدد قليل من البائعين يقدمونه، لكن بعضهم قد يسمح بذلك مع إشعار وفترات إنهاء معينة.
فترة الإشعار: متطلب لتقديم إشعار كتابي ضمن فترة محددة (مثل 90–180 يومًا) قبل التجديد.
الالتزامات الانتقالية عند الإنهاء:
تصدير/إرجاع البيانات
حذف البيانات خلال فترة محددة
استمرار الوصول إلى البيانات لفترة انتقالية قصيرة، إذا كان ذلك ممكنًا
رسوم عند الإنهاء
الرسوم المستحقة: دفع مقابل الخدمات المقدمة ولم يتم فوترتها بعد؛ رسوم الإنهاء (إذا وجدت) حسب العقد.
تكاليف ترحيل البيانات بعد الإنهاء: رسوم محتملة لاستخراج البيانات أو المساعدة خلال الانتقال.
الدعم بعد الإنهاء
نافذة دعم محدودة: يقدم بعض البائعين دعماً محدوداً بعد الإنهاء لفترة محددة؛ غالبًا برسوم إضافية.
Compliance
الامتثال لحماية المعلومات الصحية PHI / HIPAA
مطلوب عادة للعملاء في الرعاية الصحية في الولايات المتحدة؛ غالبًا ما يتم توفير الاتفاقيات المرتبطة (BAA) والتفاوض عليها.
إطارات العمل الأمنية والشهادات (شائعة في الصناعة)
SOC 2 نوع II أو نوع I
ISO 27001 (إدارة أمن المعلومات)
ISO 27701 (إدارة خصوصية المعلومات)
محاذاة أو شهادة HITRUST CSF (حيثما ينطبق)
لوائح خصوصية البيانات
الاعتبارات الامتثالية للقوانين الإقليمية لحماية البيانات (مثل GDPR للبيانات الأوروبية، CCPA/CPRA لسكان كاليفورنيا) حسب إقامة البيانات وموقع العميل.
التدقيق والإشراف
تقييمات أمنية منتظمة، فحوصات تعرض الثغرات الأمنية، واختبارات اختراق؛ قد يتم توفير تقارير التدقيق أو ملخصات للعملاء بموجب اتفاقية سرية.
استمرارية الأعمال وخطط التعافي من الكوارث
خطط التعافي من الكوارث (DR) موثقة مع أهداف زمنية محددة لاستعادة البيانات؛ قد يتطلب اختبار سنوي أحياناً.
معايير التداخل القابلية للتشغيل البيني
دعم HL7، FHIR، وغيرها من تنسيقات تبادل البيانات الصحية القياسية؛ وصول آمن لواجهة برمجة التطبيقات (API) ومصادقة قائمة على الرموز.