Penyedia sertifikat elektronik
TTE BSrE: Cara Kerjanya, dan Apa yang Perlu Disiapkan Rumah Sakit
BSrE tidak menerima dokumen rekam medis Anda. Memahami kenapa demikian biasanya menyelesaikan separuh keberatan yang muncul di rapat komite.
Diperbarui · MedMinutes
Singkatnya: bagaimana TTE BSrE bekerja?
BSrE (Balai Sertifikasi Elektronik) adalah unit di bawah Badan Siber dan Sandi Negara yang bertindak sebagai Penyelenggara Sertifikasi Elektronik. Untuk menyambungkan sistem informasi ke layanan penandatanganan BSrE, BSrE menyediakan Esign Client Service — aplikasi penghubung yang dipasang di server milik instansi pengguna.
Alurnya, mengikuti petunjuk teknis resminya: Esign Client Service yang terpasang di server sisi pengguna menghitung nilai hash dokumen yang akan ditandatangani, lalu mengirimkan nilai hash tersebut ke Esign BSrE. Di sana nilai hash diolah menjadi nilai signature, yang dikirimkan kembali ke Esign Client Service untuk disematkan pada dokumen.
Konsekuensi yang paling sering ditanyakan komite rekam medis: dokumennya tidak pernah meninggalkan jaringan rumah sakit. Yang menyeberang hanya sidik digital dokumen, yang secara desain tidak bisa dikembalikan menjadi isi dokumen.
Arsitektur: satu layanan lokal, banyak sistem
Esign Client Service dipasang di jaringan lokal instansi dan mengekspos REST API. Petunjuk teknisnya menyebut satu hal yang berguna untuk rumah sakit dengan lebih dari satu aplikasi: Esign Client Service dapat digunakan oleh lebih dari satu sistem atau aplikasi. Artinya SIMRS, sistem kepegawaian, dan aplikasi persuratan bisa berbagi satu instalasi yang sama, dengan satu pengajuan lisensi.
Untuk rumah sakit yang sedang menimbang urutan pekerjaan, ini penting: pemasangan Esign Client Service adalah pekerjaan infrastruktur yang dilakukan sekali, bukan pekerjaan yang diulang tiap aplikasi.
Apa saja yang disediakan API-nya
Petunjuk teknis versi 2.0 mendokumentasikan dua generasi API. Ringkasnya:
| Kemampuan | Kegunaan di rumah sakit |
|---|---|
| Sign PDF | Menandatangani dokumen PDF — resume medis, surat keterangan, laporan tindakan — dengan sertifikat elektronik penanda tangan. |
| Verify PDF | Memeriksa keabsahan tanda tangan pada dokumen yang diterima, termasuk dokumen dari instansi lain. |
| Request sign TOTP | Meminta kode sekali pakai sebagai faktor kedua saat penandatanganan, di samping passphrase. |
| Seal PDF dan aktivasinya | Menyegel dokumen atas nama instansi — bukan atas nama perorangan — untuk dokumen yang terbit secara sistem. |
| Check status user | Memeriksa apakah sertifikat elektronik seorang penanda tangan sudah aktif sebelum dokumen dikirim ke antrean tanda tangan. |
| Registrasi user | Mendaftarkan penanda tangan baru dari sisi sistem, mengurangi pekerjaan manual saat ada dokter baru. |
Tanda tangan yang terlihat dan yang tidak
API-nya membedakan tanda tangan visible dan invisible. Yang terlihat menempatkan citra tanda tangan pada koordinat tertentu di halaman — bisa diarahkan lewat penanda di dokumen — dan dapat disertai tautan QR untuk verifikasi. Yang tidak terlihat menyematkan tanda tangan tanpa mengubah tampilan dokumen.
Untuk rekam medis, keduanya punya tempat. Dokumen yang dicetak dan diserahkan ke pasien atau pihak ketiga umumnya lebih baik memakai tanda tangan yang terlihat, karena penerima cetakan perlu melihat sesuatu. Dokumen yang hidup sepenuhnya di dalam sistem tidak memerlukannya.
Satu catatan yang sering terlewat: citra tanda tangan itu hiasan, bukan buktinya. Yang membuktikan adalah nilai signature di dalam berkas. Menghapus citranya tidak membatalkan tanda tangan; mengubah satu huruf di dokumen membatalkannya.
Prasyarat yang biasanya menjadi jalur kritis
Dari pengalaman kami, pekerjaan aplikasinya bukan yang paling lama. Yang menentukan jadwal adalah urusan di luar aplikasi:
- Pengajuan instansi dan lisensi Esign Client Service ke BSrE.
- Server untuk Esign Client Service di jaringan rumah sakit, beserta kebijakan jaringan agar dapat menjangkau layanan BSrE.
- Penerbitan sertifikat elektronik per tenaga kesehatan. Ini yang paling sering menjadi antrean panjang, karena tiap penanda tangan mengurus miliknya sendiri dan sertifikatnya terikat pada identitas orang, bukan pada rumah sakit.
- Uji Penerapan Modul bersama BSrE, yang berujung pada surat pengesahan sistem.
Untuk tahap terakhir, BSrE memakai daftar baku berisi sebelas persyaratan integrasi sistem — dari cara passphrase diperlakukan sampai perekaman log kegagalan. Kami menerbitkannya utuh di 11 persyaratan integrasi TTE BSrE, supaya rumah sakit bisa memakainya untuk menilai vendor mana pun.
MedMinutes telah melewati tahapan terakhir itu: instalasi modul sertifikat elektronik hingga Uji Penerapan Modul, disahkan lewat surat BSSN No. 4016/BSSN/BS/SE.02.01/07/2024 tanggal 15 Juli 2024 untuk SIMRS MedMinutes di Rumkit TK. III Bhakti Wira Tamtama, TNI Angkatan Darat. Yang berarti: pekerjaan pembuktian modulnya sudah pernah dilakukan dan diterima, sehingga rumah sakit berikutnya tidak memulai dari nol.
Ketentuan operasional yang berlaku di lingkungan pengguna BSrE
Di luar urusan teknis integrasi, ada sekumpulan ketentuan pemakaian yang ditegakkan di lingkungan instansi pengguna BSrE. Semuanya murah dikerjakan di awal dan merepotkan kalau baru ditemukan saat dokumen diperiksa pihak lain.
- QR Code bukan tanda tangan. Dokumen yang sah bisa sama sekali tanpa QR. Keaslian diperiksa dengan membuka berkasnya, bukan memindai gambarnya — uraiannya di QR code bukan tanda tangan elektronik.
- Isi minimum visualisasi QR: informasi penanda tangan, perihal, dan nomor dokumen; mengarah ke sistem tempat dokumen dibuat, bukan ke tautan publik; dan mengunduh berkas aslinya memerlukan masuk terlebih dahulu.
- Keterangan di kaki dokumen bahwa dokumen telah ditandatangani secara elektronik menggunakan sertifikat elektronik yang dikeluarkan oleh BSrE — BSSN.
- Dokumen ber-TTE tidak diunggah ke platform berbagi berkas publik.
- Sertifikat berumur. Masa berlakunya perlu dipantau per penanda tangan; pendaftaran satu gelombang membuat jatuh temponya juga satu gelombang.
- Tenaga kesehatan yang sudah memegang sertifikat dari instansi lain umumnya mengajukan perubahan data, bukan mendaftar sebagai pengguna baru.
Perlu dicatat juga bahwa layanan penandatanganan bisa terganggu sewaktu-waktu. Sistem rumah sakit sebaiknya menampilkan status yang jelas dan membiarkan pekerjaan dilanjutkan, bukan berhenti dengan galat mentah.
Pertanyaan yang Sering Muncul
Bacaan lain yang berkaitan
- Pilar TTE — kembali ke panduan utama tanda tangan elektronik
- Cara integrasi TTE ke RME/SIMRS — dari sisi sistem informasi rumah sakit
- Dasar hukum TTE — kenapa harus PSrE dan apa itu TTE tersertifikasi
- Checklist implementasi TTE — urutan pekerjaan yang kami sarankan
- QR code bukan TTE — cara memverifikasi yang benar
- Memilih PSrE untuk rumah sakit — BSrE atau penyelenggara swasta
Sudah punya sertifikat BSrE, tinggal menyambungkannya?
Modul TTE MedMinutes sudah melewati Uji Penerapan Modul BSrE. Kami bisa menelusuri kesiapan rumah sakit Anda dalam satu sesi.
Jadwalkan demo 30 menitAtau pelajari dulu RME & SIMRS MedMinutes dan Integration Hub.