TTE BSrE untuk Rumah Sakit: Cara Kerja Esign Client Service & Prasyaratnya Lewati ke konten utama

Penyedia sertifikat elektronik

TTE BSrE: Cara Kerjanya, dan Apa yang Perlu Disiapkan Rumah Sakit

BSrE tidak menerima dokumen rekam medis Anda. Memahami kenapa demikian biasanya menyelesaikan separuh keberatan yang muncul di rapat komite.

Diperbarui · MedMinutes

Singkatnya: bagaimana TTE BSrE bekerja?

BSrE (Balai Sertifikasi Elektronik) adalah unit di bawah Badan Siber dan Sandi Negara yang bertindak sebagai Penyelenggara Sertifikasi Elektronik. Untuk menyambungkan sistem informasi ke layanan penandatanganan BSrE, BSrE menyediakan Esign Client Service — aplikasi penghubung yang dipasang di server milik instansi pengguna.

Alurnya, mengikuti petunjuk teknis resminya: Esign Client Service yang terpasang di server sisi pengguna menghitung nilai hash dokumen yang akan ditandatangani, lalu mengirimkan nilai hash tersebut ke Esign BSrE. Di sana nilai hash diolah menjadi nilai signature, yang dikirimkan kembali ke Esign Client Service untuk disematkan pada dokumen.

Konsekuensi yang paling sering ditanyakan komite rekam medis: dokumennya tidak pernah meninggalkan jaringan rumah sakit. Yang menyeberang hanya sidik digital dokumen, yang secara desain tidak bisa dikembalikan menjadi isi dokumen.

Arsitektur: satu layanan lokal, banyak sistem

Esign Client Service dipasang di jaringan lokal instansi dan mengekspos REST API. Petunjuk teknisnya menyebut satu hal yang berguna untuk rumah sakit dengan lebih dari satu aplikasi: Esign Client Service dapat digunakan oleh lebih dari satu sistem atau aplikasi. Artinya SIMRS, sistem kepegawaian, dan aplikasi persuratan bisa berbagi satu instalasi yang sama, dengan satu pengajuan lisensi.

Untuk rumah sakit yang sedang menimbang urutan pekerjaan, ini penting: pemasangan Esign Client Service adalah pekerjaan infrastruktur yang dilakukan sekali, bukan pekerjaan yang diulang tiap aplikasi.

Apa saja yang disediakan API-nya

Petunjuk teknis versi 2.0 mendokumentasikan dua generasi API. Ringkasnya:

Kemampuan API Esign Client Service menurut petunjuk teknis versi 2.0
KemampuanKegunaan di rumah sakit
Sign PDFMenandatangani dokumen PDF — resume medis, surat keterangan, laporan tindakan — dengan sertifikat elektronik penanda tangan.
Verify PDFMemeriksa keabsahan tanda tangan pada dokumen yang diterima, termasuk dokumen dari instansi lain.
Request sign TOTPMeminta kode sekali pakai sebagai faktor kedua saat penandatanganan, di samping passphrase.
Seal PDF dan aktivasinyaMenyegel dokumen atas nama instansi — bukan atas nama perorangan — untuk dokumen yang terbit secara sistem.
Check status userMemeriksa apakah sertifikat elektronik seorang penanda tangan sudah aktif sebelum dokumen dikirim ke antrean tanda tangan.
Registrasi userMendaftarkan penanda tangan baru dari sisi sistem, mengurangi pekerjaan manual saat ada dokter baru.

Tanda tangan yang terlihat dan yang tidak

API-nya membedakan tanda tangan visible dan invisible. Yang terlihat menempatkan citra tanda tangan pada koordinat tertentu di halaman — bisa diarahkan lewat penanda di dokumen — dan dapat disertai tautan QR untuk verifikasi. Yang tidak terlihat menyematkan tanda tangan tanpa mengubah tampilan dokumen.

Untuk rekam medis, keduanya punya tempat. Dokumen yang dicetak dan diserahkan ke pasien atau pihak ketiga umumnya lebih baik memakai tanda tangan yang terlihat, karena penerima cetakan perlu melihat sesuatu. Dokumen yang hidup sepenuhnya di dalam sistem tidak memerlukannya.

Satu catatan yang sering terlewat: citra tanda tangan itu hiasan, bukan buktinya. Yang membuktikan adalah nilai signature di dalam berkas. Menghapus citranya tidak membatalkan tanda tangan; mengubah satu huruf di dokumen membatalkannya.

Prasyarat yang biasanya menjadi jalur kritis

Dari pengalaman kami, pekerjaan aplikasinya bukan yang paling lama. Yang menentukan jadwal adalah urusan di luar aplikasi:

  • Pengajuan instansi dan lisensi Esign Client Service ke BSrE.
  • Server untuk Esign Client Service di jaringan rumah sakit, beserta kebijakan jaringan agar dapat menjangkau layanan BSrE.
  • Penerbitan sertifikat elektronik per tenaga kesehatan. Ini yang paling sering menjadi antrean panjang, karena tiap penanda tangan mengurus miliknya sendiri dan sertifikatnya terikat pada identitas orang, bukan pada rumah sakit.
  • Uji Penerapan Modul bersama BSrE, yang berujung pada surat pengesahan sistem.

Untuk tahap terakhir, BSrE memakai daftar baku berisi sebelas persyaratan integrasi sistem — dari cara passphrase diperlakukan sampai perekaman log kegagalan. Kami menerbitkannya utuh di 11 persyaratan integrasi TTE BSrE, supaya rumah sakit bisa memakainya untuk menilai vendor mana pun.

MedMinutes telah melewati tahapan terakhir itu: instalasi modul sertifikat elektronik hingga Uji Penerapan Modul, disahkan lewat surat BSSN No. 4016/BSSN/BS/SE.02.01/07/2024 tanggal 15 Juli 2024 untuk SIMRS MedMinutes di Rumkit TK. III Bhakti Wira Tamtama, TNI Angkatan Darat. Yang berarti: pekerjaan pembuktian modulnya sudah pernah dilakukan dan diterima, sehingga rumah sakit berikutnya tidak memulai dari nol.

Pertanyaan yang Sering Muncul

Tidak. Menurut petunjuk teknis Esign Client Service, modul yang terpasang di server instansi menghitung nilai hash dokumen dan hanya mengirimkan nilai hash itu ke Esign BSrE. Nilai signature dikirim balik untuk disematkan pada dokumen di sisi rumah sakit. Berkas rekam medisnya tidak berpindah.
Sertifikat elektronik untuk tanda tangan diterbitkan atas nama perorangan penanda tangan dan diamankan dengan passphrase miliknya sendiri. Rumah sakit memfasilitasi pengajuannya, tetapi tidak memegang tanda tangan dokter. Untuk dokumen yang terbit atas nama institusi, BSrE menyediakan mekanisme segel elektronik yang terpisah dari tanda tangan perorangan.
Bisa. Petunjuk teknisnya menyatakan Esign Client Service dapat digunakan oleh lebih dari satu sistem atau aplikasi melalui REST API yang tersedia di jaringan lokal instansi pengguna.
Tanda tangannya menjadi tidak valid saat diverifikasi. Itulah inti dari penandatanganan berbasis hash: nilai signature terikat pada isi dokumen persis seperti saat ditandatangani, sehingga perubahan sekecil apa pun terdeteksi.
Pada skema Esign Client Service, penandatanganan dilakukan lewat layanan penandatanganan berbasis cloud milik BSrE dengan passphrase penanda tangan, dan tersedia mekanisme kode sekali pakai (TOTP) sebagai faktor tambahan. Tidak ada perangkat keras khusus yang harus dibagikan ke setiap dokter.

Bacaan lain yang berkaitan

Sudah punya sertifikat BSrE, tinggal menyambungkannya?

Modul TTE MedMinutes sudah melewati Uji Penerapan Modul BSrE. Kami bisa menelusuri kesiapan rumah sakit Anda dalam satu sesi.

Jadwalkan demo 30 menit

Atau pelajari dulu RME & SIMRS MedMinutes dan Integration Hub.