Stockage de la clé de chiffrement partagée dans Ocean Connexion Cloud sans intégration DMÉ Connexion Cloud

Les sites Ocean qui sont intégrés à un DMÉ à l’aide de Connexion Cloud Ocean sont requis de stocker la clé de chiffrement partagée dans Connexion Cloud lors du processus d’intégration.

Cependant, les sites Ocean qui 1) ne sont pas intégrés à un DMÉ, ou 2) sont intégrés à un DMÉ sans utiliser Connexion Cloud Ocean (par exemple, une intégration eOrientation FHIR) doivent également utiliser Connexion Cloud pour stocker de façon sécuritaire la clé de chiffrement partagée sans configurer un DMÉ en suivant les étapes ci-dessous.

Prérequis

Stocker votre clé de chiffrement partagée

  • Connectez-vous à Connexion Cloud Ocean en utilisant les identifiants de votre compte Utilisateur Ocean.
Note : Si vous n’avez pas encore activé l’authentification à deux facteurs (2FA), vous serez guidé à travers le processus de configuration avant de vous connecter à Connexion Cloud Ocean.
  • Sélectionner « Stocker ma clé de chiffrement ».
  • Entrez la clé de chiffrement partagée de votre site Ocean dans la zone de texte, puis appuyez sur « Sauvegarder ».
  • Votre clé de chiffrement partagée a maintenant été sauvegardée dans Connexion Cloud Ocean.

    Elle peut être consultée à tout moment dans Connexion Cloud en appuyant sur le bouton « Afficher la clé de chiffrement partagée ».

Mise à jour de votre clé de chiffrement partagée

Si vous modifiez la clé de chiffrement partagée de votre site Ocean, assurez-vous de la mettre également à jour dans Connexion Cloud.

  • Connectez-vous à Connexion Cloud Ocean en utilisant les identifiants de votre compte Utilisateur Ocean.
  • Appuyez sur le bouton « Afficher la clé de chiffrement partagée ».
  • Appuyez sur « Modifier »
  • Entrez votre nouvelle clé de chiffrement partagée.
  • Appuyez sur « Sauvegarder ».


Comment mon HINP doit-il valider qu'une Listes d'annuaires de service de santé peut recevoir en toute sécurité des messages électroniques sécurisés envoyés par d'autres fournisseurs ?

L'annuaire des services de santé d'Ocean aide les fournisseurs à localiser d'autres fournisseurs de services qui peuvent offrir des services à leurs patients.

Chaque fournisseur a une inscription correspondante dans l'annuaire des services de santé (OceanHealthMap.ca) qui répertorie les coordonnées du fournisseur, ainsi que diverses options de communication entre fournisseurs.

Les principaux canaux de communication utilisés par ces fournisseurs incluent les moyens suivants :

  • Téléphone
  • Télécopieur
  • Adresse physique
  • Courriel
  • Communication électronique sécurisée utilisant Ocean (pour les orientations électroniques, consultations électroniques, formulaires Web, etc.)

Puisque la communication entre fournisseurs implique généralement l'échange d'informations personnelles sur la santé (IPS) d'un patient dans le but de fournir des soins, d'un point de vue de la confidentialité, il est crucial que ces listes fournissent des coordonnées exactes et un moyen de communication sécurisé.

En tant que fournisseur de services électroniques, OceanMD suit un certain nombre de stratégies pour assurer l'intégrité des listes dans l'annuaire des services de santé d'Ocean.

Les fournisseurs de réseaux d'information sur la santé (HINP) peuvent aider à la validation et à la maintenance des listes sous leur juridiction. Les HINP sont encouragés à utiliser les stratégies suivantes, ainsi que leurs propres meilleures pratiques, pour protéger la confidentialité des patients.

Validation des coordonnées de base de la liste

En tant que HINP facilitant cette communication pour un ensemble spécifique de fournisseurs utilisant Ocean, vous assumez la responsabilité de vous assurer raisonnablement que les fournisseurs dans l'annuaire ont des coordonnées exactes et à jour.

Il est très important de garder l'information des listes à jour. Sinon, les fournisseurs pourraient utiliser des informations incorrectes ou obsolètes pour envoyer des informations personnelles sur la santé (IPS), comme un ancien numéro de télécopieur utilisé pour une orientation de patient, ce qui pourrait entraîner une atteinte à la vie privée.

Votre HINP doit élaborer et mettre en œuvre un processus dédié et continu pour maintenir en toute sécurité l'exactitude et l'actualité de ces coordonnées. Pour des conseils sur l'élaboration de ce processus, veuillez consulter cet article : Comment OceanMD valide-t-il les listes d'annuaires de services de santé en tant que fournisseurs de soins de santé légitimes ?

Lorsque les coordonnées de la liste sont validées avec succès, elles peuvent être utilisées comme référence raisonnablement fiable pour les moyens de communication traditionnels (téléphone, télécopieur, courrier, etc.).

Cependant, l'approbation de l'utilisation des listes pour la communication électronique (comme l'eOrientation) implique des considérations supplémentaires en matière de confidentialité. Des étapes supplémentaires sont requises pour valider complètement les fournisseurs qui offrent ces services électroniques.

Validation des listes pour la réception de communications électroniques via Ocean

Avant de permettre aux fournisseurs de participer à l'échange sécurisé d'IPS via Ocean, il est important que le HINP s'assure que ces fournisseurs disposent non seulement de coordonnées à jour dans la liste, mais aussi que :

  1. S'assure que les fournisseurs sont véritablement représentés dans le monde réel par les comptes utilisateurs Ocean et le site Ocean qu'ils déclarent représenter dans la liste (par le processus de validation d'identité)
  2. S'assure que ces fournisseurs ont donné un consentement éclairé pour participer en tant que fournisseurs de soins au sein du réseau Ocean, ainsi que l'engagement de traiter les communications électroniques envoyées via Ocean de manière sûre, sécurisée et en temps opportun. Ce consentement est généralement fourni par un accord de participation spécifique au HINP signé.

1. Validation d'identité

Il est important de savoir que tout utilisateur malveillant sur Internet pourrait tenter de s'inscrire à un compte Ocean et d'usurper l'identité d'un véritable fournisseur de soins de santé en revendiquant une liste dans l'annuaire. Contrairement à un téléphone public, un numéro de télécopieur publié ou une adresse postale physique, cet utilisateur pourrait recevoir directement des informations personnelles sur la santé (par exemple, sous la forme d'une eOrientation envoyée par un orienteur sans méfiance), sauf si des mesures de protection appropriées sont en place.

  • Ce processus initial d'inscription et de revendication est permis par Ocean (pour faciliter l'intégration de nouveaux cliniciens), malgré la possibilité d'un demandeur illégitime. Pour alerter les orienteurs et autres fournisseurs de soins de ce risque, ces listes sont considérées comme « non validées » et sont signalées par un avertissement dans l'annuaire.

Un HINP est en mesure de valider que la revendication de la liste par l'utilisateur est légitime. Pour avoir confiance en cette étape de validation, au minimum, le HINP doit d'abord :

  • Parler avec une personne en personne ou au téléphone et vérifier son intention récente de revendiquer cette liste dans Ocean.
  • Avoir une preuve objective que cette personne a l'autorité d'agir au nom de la clinique (par exemple, en l'appelant via le numéro de téléphone public de la clinique)
  • Valider les coordonnées de la liste à l'aide d'une source externe telle qu'une page Internet publique ou l'annuaire du CPSO (dans l'article mentionné ci-dessus)
  • S'assurer que le nom d'utilisateur Ocean et le site Ocean revendiquant cette liste dans Ocean correspondent aux informations de cette personne telles qu'elles ont été communiquées en dehors d'Ocean (c'est-à-dire s'assurer qu'elles correspondent aux informations communiquées par téléphone ou en personne).

2. Consentement et engagement du fournisseur

Avant de valider une revendication de liste, le HINP devrait avoir un accord standard en place avec le fournisseur. L'accord devrait inclure, au minimum :

  • Les rôles et responsabilités du fournisseur agissant en tant que destinataire de messages Ocean.
  • Un examen de la façon dont les services peuvent affecter la confidentialité des personnes concernées par l'information (par exemple, une évaluation des incidences sur la vie privée).
  • Un engagement à se conformer aux restrictions et conditions conformément à la LPRPDE et/ou à la loi provinciale sur la confidentialité applicable.
  • Un examen de leur responsabilité à surveiller les messages Ocean et à y répondre dans un délai raisonnable (similaire à la norme de soins pour les spécialistes en ce qui concerne la réponse aux orientations envoyées par télécopieur dans les délais prescrits)

Si les critères ci-dessus sont respectés conformément à la politique de votre propre organisation (telle que déterminée par votre responsable de la confidentialité), vous pouvez procéder à la validation de la revendication de la liste.

Validation des revendications de liste dans Ocean pour la communication électronique

Une fois que les exigences ci-dessus ont été examinées et approuvées, un représentant du HINP peut procéder à la validation de la liste (une fois que le compte utilisateur Ocean du représentant a reçu ce privilège de la part d'OceanMD).

  • Pour valider la liste, allez sur le site Ocean qui possède la liste, mettez à jour les informations pertinentes et cliquez sur « Sauvegarder ».
  • Si la liste n'a pas déjà été validée pour recevoir des orientations électroniques, vous verrez une invite vous demandant de vérifier que le site est valide. Une fois que vous confirmez, la liste sera considérée comme valide et l'avertissement affiché dans la carte de santé Ocean ne sera plus visible.

Sécurisation de vos tablettes

Nous vous recommandons de suivre les étapes suivantes pour garantir une utilisation sécurisée de vos tablettes Ocean. La mise en œuvre de chaque recommandation peut dépendre du fabricant de la tablette ou d'autres matériels.

Requis

Assurez-vous que tous les comptes Google (ou autres) sont supprimés de chaque tablette avant l'utilisation par le patient

Ces comptes ne sont pas nécessaires pour la configuration ou le fonctionnement du logiciel Ocean et peuvent permettre l'installation d'applications à partir du Google Play Store, ou l'accès à d'autres services. Ils peuvent être temporairement nécessaires pour l'installation d'autres applications de sécurité lors de la configuration de la tablette (par exemple, pour une suppression à distance), mais ils doivent être supprimés immédiatement par la suite. Pour ce faire, accédez aux paramètres de la tablette, localisez la section "Comptes" et supprimez chaque compte trouvé.

Fortement recommandé

Activer l'épinglage de l'écran

Si vous utilisez Android 5.0 ou une version supérieure, épingler l'application Tablette Patient empêchera les patients de naviguer en dehors d'Ocean lors de l'utilisation de la tablette. L'épinglage désactive les boutons physiques sur l'appareil, ainsi que la zone de notification normalement accessible en faisant glisser vers le bas depuis le haut de l'écran.

Il est recommandé, avant d'activer l'épinglage de l'écran, de définir un NIP ou un mot de passe pour l'écran de verrouillage de votre tablette. Cela garantira que si l'appareil est éteint ou redémarré, les patients ne pourront pas accéder à d'autres applications avant que le personnel rouvre l'application Tablette Ocean.

Pour ce faire, ouvrez l'application Paramètres Android et accédez à "Écran de verrouillage et sécurité", sélectionnez "Type de verrouillage de l'écran" et choisissez l'option NIP ou Mot de passe.

  • Cliquez sur l'icône située dans le coin inférieur gauche de l'application Tablette Ocean (cela apparaîtra soit comme le logo Ocean soit comme une icône de roue dentée unique.)
  • Entrez votre nom d'utilisateur et mot de passe Ocean pour ouvrir le Menu Administratif
  • Dans le menu, sélectionnez "Activer l'épinglage de l'écran"

Pour désactiver l'épinglage de l'écran, il suffit de retourner au Menu d'administration et de sélectionner "Désactiver l'épinglage de l'écran."

Veuillez noter : Si votre tablette est éteinte ou redémarrée, vous serez invité à réactiver l'épinglage de l'écran lors du prochain lancement de l'application Tablette Ocean.

Configurer vos tablettes pour utiliser un réseau Wi-Fi invité

Le logiciel Ocean a seulement besoin d'accéder à Internet. Il n'a pas besoin d'accéder à des ordinateurs internes de la clinique, c'est pourquoi nous vous recommandons vivement de configurer le routeur Wi-Fi de votre clinique pour avoir un réseau invité qui sépare les tablettes de vos systèmes internes de la clinique. La configuration de ce réseau dépend du modèle de votre routeur Wi-Fi.

Installer un logiciel de "suppression à distance" sur chaque tablette

Les packages de logiciels de suppression à distance vous permettent de suivre les tablettes via une application web et de les réinitialiser à distance à l'état d'usine s'ils se connectent à Internet, supprimant ainsi l'accès à tous les services Ocean. Si une tablette est perdue, elle peut être désenregistrée facilement en utilisant le Portail Ocean pour éviter l'accès à des données de patients et des frais inutiles.

Activer la validation de la date de naissance d'Ocean

Dans l'onglet Tablettes du Portail Ocean, entrez dans les paramètres de la tablette et assurez-vous que, sur l'écran d'introduction, "Toujours afficher l'écran d'introduction" et "Utiliser la validation de la date de naissance" sont tous les deux activés. Cela nécessitera que le patient fournisse sa date de naissance (mois et jour) avant de continuer.

Éviter les claviers des fabricants de tablettes

Certains de ces claviers incluent des fonctionnalités de "texte prédictif" qui peuvent afficher des suggestions de texte qui ont peut-être été apprises à partir des réponses de patients précédents. Bien que nous ne croyions pas que cela puisse exposer des RPS puisque les suggestions ne sont pas liées à un patient particulier, cela pourrait causer de l'alarme et est inutile.

Nous recommandons d'utiliser le clavier Google par défaut ("Gboard"), qui peut être téléchargé depuis le Google Play Store, ou de désactiver toute fonction de texte prédictif. Les tablettes Samsung sont connues pour être livrées avec le clavier Samsung qui a cette fonction activée par défaut (apprenez comment désactiver le texte prédictif sur les claviers Samsung).

Optionnel

Restriction des Téléchargements

Si vous êtes préoccupé par le fait que les patients installent des applications supplémentaires sur vos tablettes, vous pouvez facultativement utiliser un compte restreint pour le logiciel Ocean. Les comptes restreints sont disponibles en tant que fonctionnalité sur certains modèles de tablettes et peuvent être configurés pour empêcher l'installation d'applications, les modifications des paramètres de la tablette, etc. sans mot de passe. Cependant, il y a quelques inconvénients à cela :

  • Le logiciel de la tablette patient ne pourra plus se mettre à jour automatiquement. Chaque tablette devra être mise à jour manuellement périodiquement en utilisant le compte administrateur de la tablette.
  • Il y aura des étapes de configuration supplémentaires pour chaque tablette et le mot de passe administrateur devra être mémorisé. Si le mot de passe administrateur est oublié, il sera nécessaire de faire une réinitialisation aux paramètres d'usine et de reconfigurer la tablette.

Suivi de la conformité à l’authentification à deux facteurs

Ocean offre l’authentification à deux facteurs (2FA) comme fonctionnalité optionnelle afin de fournir un niveau de sécurité supplémentaire pour les utilisateurs Ocean. La fonctionnalité peut être activée par les utilisateurs en suivant les étapes décrites dans Comment activer et désactiver l’authentification à deux facteurs.

Rapport de conformité à l’authentification à deux facteurs

Les administrateurs du site peuvent accéder à un rapport de conformité 2FA pour aider à suivre la conformité des utilisateurs à la politique 2FA de l’organisation.

  • Connectez-vous au Portail Ocean, sélectionnez le bouton « Menu » dans le coin supérieur gauche, puis sélectionnez « Admin ».
  • À partir du page des Paramètres Admin, sélectionnez « Rapports ».
  • Trouvez l’en-tête « Exporter le rapport de conformité à l’authentification à deux facteurs », puis appuyez sur le bouton « Exporter » pour télécharger le rapport.

    La colonne « 2FA configurée » dans le rapport indique quels comptes utilisateur ont la 2FA configurée ou non.

Application de l’authentification à deux facteurs

Pour obtenir de l’information supplémentaire sur la façon d’appliquer la conformité 2FA pour tous les utilisateurs de votre site Ocean, veuillez consulter Application de l’authentification à deux facteurs pour tous les utilisateurs de votre site Ocean.


URLs et IPs à ajouter à la liste blanche pour Ocean

Note: Les informations contenues dans cet article sont sujettes à changement. Veuillez consulter le journal des modifications en bas.

IPs et URLs de Production Ocean

Modifications du pare-feu entrant requises (Autoriser le trafic d'Ocean vers votre réseau)

Recevoir des événements Webhook pour l'engagement des patients ou les mises à jour d'eOrientation :

  • 35.182.46.13
  • 3.98.235.196
  • 15.222.173.33
  • 15.222.94.245
  • 15.222.201.88

Intégrer CloudConnect avec un DMÉ OscarPro :

  • 15.222.173.33
  • 15.222.94.245
  • 15.222.201.88

Modifications du pare-feu sortant requises (Autoriser le trafic de votre réseau vers Ocean)

Note: La plupart des clients n'ont pas de restrictions d'IP ou d'URL sortantes en place, donc ces modifications peuvent ne pas être nécessaires. Vérifiez avec votre administrateur réseau si vous n'êtes pas sûr.

Accéder au portail Ocean et/ou aux API Ocean :

Les requêtes vers Ocean transitent par Cloudflare. Voir une liste à jour des IPs pour le réseau Cloudflare ici. N'importe laquelle de ces IPs peut être utilisée pour communiquer avec la plateforme Ocean.

URLs Ocean

Si vous avez un pare-feu configuré pour ne permettre l'accès qu'à certaines URLs sur liste blanche, vous devrez ajouter les URLs suivantes à votre liste blanche afin de profiter de toutes les fonctionnalités d'Ocean.

IPs et URLs de Développement Ocean

Les IPs suivantes doivent être ajoutées aux listes blanches entrantes lors du développement et des tests de nouvelles intégrations API contre nos environnements de pré-production :

  • 54.236.209.188
  • 34.228.180.183
  • 44.192.0.146
  • 107.21.66.254

Si vous avez un pare-feu configuré pour ne permettre l'accès qu'à certaines URLs sur liste blanche, vous devrez ajouter les URLs suivantes à votre liste blanche pour pouvoir accéder à nos environnements de staging et/ou de test :

Journal des modifications

22 mai 2025

Ajout de l'IP de Production Ocean 15.222.201.88

27 mars 2025

Mise à jour des IPs de Développement Ocean

6 déc. 2024

Mise à jour de la liste blanche des URLs Ocean

23 août 2023

Mise à jour de la liste blanche des URLs Ocean, mise à jour des IPs entrantes Ocean

22 juin 2023

Mise à jour de la liste blanche des URLs Ocean et ajout de descriptions pour chacune.

14 juil. 2022

Mise à jour de la liste blanche des URLs Ocean, suppression des liens obsolètes

20 juin 2022

Suppression des IPs de production Ocean :

  • 52.233.47.110
  • 13.71.164.223
4 mai 2022

Ajout de 2 nouvelles IPs de Production Ocean (entrantes) à mettre sur liste blanche si nécessaire.

  • 3.98.235.196
  • 15.222.94.245

Guide pour examiner les journaux d'audit de votre site

Introduction

Ce guide vise à aider les responsables de l'information sur la santé et les administrateurs de site Ocean à examiner et interpréter le journal d'audit de votre site Ocean pour la conformité à la LPRPS en ce qui concerne l'audit et la surveillance.

Sous la direction de la Loi canadienne sur la protection des renseignements personnels et les documents électroniques (LPRPDE) / la Loi sur la protection des renseignements personnels sur la santé (LPRPS), les responsables de l'information sur la santé (RIS), y compris les médecins et les infirmières praticiennes, ont le devoir de s'assurer que les plateformes contenant des RPS sont auditées et que les journaux d'audit sont examinés de manière périodique et aléatoire pour aider à protéger les informations personnelles sur la santé (RPS) contre une utilisation ou une divulgation non autorisée.

Selon le Commissariat à l'information et à la protection de la vie privée de l'Ontario :

"La journalisation, l'audit et la surveillance de tous les accès aux dossiers électroniques contenant des renseignements personnels sur la santé sont importants pour garantir la confidentialité des individus et la confidentialité de leurs renseignements personnels sur la santé. La capacité de journaliser tous les cas où des renseignements personnels sur la santé sont recueillis, utilisés et divulgués par des mandataires permettra aux responsables de répondre aux demandes d'information et aux plaintes concernant la collecte, l'utilisation ou la divulgation des renseignements personnels sur la santé d'un individu; d'auditer et de surveiller toutes les collectes, utilisations et divulgations de renseignements personnels sur la santé par l'ensemble de leurs mandataires; et d'enquêter sur des violations de la vie privée réelles ou présumées, y compris des cas d'accès non autorisé. La journalisation, l'audit et la surveillance peuvent constituer un moyen efficace de dissuasion contre les accès non autorisés si tous les mandataires sont informés que toutes leurs activités liées aux dossiers électroniques contenant des renseignements personnels sur la santé seront journalisées ...

La politique et les procédures devraient exiger que le responsable effectue un audit et une surveillance continus, ciblés (réactifs) et aléatoires (proactifs) des journaux"

Journalisation d'audit dans Ocean

Ocean, en tant que système offrant un accès aux RPS pour les utilisateurs, devrait être inclus dans les activités d'audit régulières des RIS (en plus du DMÉ du site et d'autres plateformes contenant des RPS).

Pour aider à cette tâche, Ocean capture toutes les activités des utilisateurs liées au stockage, à la récupération et à la présentation des RPS à la fois à partir du DMÉ sous-jacent et d'Ocean lui-même. Toutes les données d'audit pour un site Ocean spécifique sont disponibles en téléchargement à tout moment.

Les journaux et les exportations d'Ocean ne fournissent un accès qu'aux activités spécifiques au site Ocean. D'autres activités, telles que les interactions avec un DMÉ sous-jacent ou les activités de divulgation ultérieures (telles que l'impression / l'envoi par courriel de RPS), ne sont pas capturées par Ocean. Pour examiner ces activités, il est recommandé aux administrateurs de site de consulter également les journaux d'audit du DMÉ ainsi que les journaux d'utilisation spécifiques des terminaux informatiques conformément à la politique d'audit interne.

Exportation des données d'audit

Pour exporter le journal d'audit, accédez à la section Rapports de votre page d'administration du site Ocean. Choisissez la date de début et de fin pertinente, et choisissez l'utilisateur "Tous" pour un audit global du site.

Le rapport est ensuite téléchargé sous forme de fichier CSV, qui peut être ouvert et consulté par toute application de tableur grand public telle qu'Excel ou Google Sheets.

Bien que le rapport d'audit en lui-même ne contienne aucun RPS, il doit néanmoins être traité comme une documentation sensible, avec les sauvegardes appropriées en place pour la transmission, le stockage et la suppression cryptés de ces informations, comme requis.

Ocean fournit aux administrateurs de site un accès direct aux données d'audit des deux derniers mois. Les entrées d'audit plus anciennes sont archivées et peuvent être obtenues en soumettant un ticket de support.

Description du Rapport d'Audit

Lorsque le fichier CSV est ouvert dans une application de tableur, les colonnes suivantes devraient être visibles. Une ligne d'exemple est incluse dans la capture d'écran à titre d'exemple.mceclip0.png

Les données d'audit représentent une extraction directe des valeurs stockées dans Ocean, et peuvent être interprétées à l'aide de ce guide :

Nom de la Colonne

Description

_id

Un identifiant unique pour l'entrée de journal.

creationDate

La date à laquelle l'entrée de journal a été créée (c'est-à-dire, la date et l'heure de l'événement)

siteNum

Le numéro de site Ocean du site où l'activité a été effectuée.

user

Le nom d'utilisateur de l'utilisateur Ocean effectuant l'action.

userFullName

Le nom complet de l'utilisateur Ocean effectuant l'action.

action

Le type d'entrée de journal d'audit. Les actions peuvent représenter des conséquences explicites ou implicites des interactions de l'utilisateur. Veuillez consulter ce guide pour la documentation sur chaque action spécifique.

propriétés

Cette colonne, et les colonnes suivantes, représentent les propriétés ou valeurs associées à l'action. Elles fournissent le contexte nécessaire pour comprendre l'action, tel que l'identifiant du patient concerné. Chaque propriété est répertoriée séquentiellement avec son nom dans la première colonne, suivi de la valeur dans la colonne suivante.

Points à Examiner en Termes de Confidentialité des Patients

Chaque action d'audit répertoriée ci-dessus représente une activité utilisateur qui peut être pertinente pour comprendre le contexte plus large du comportement enregistré de chaque utilisateur dans Ocean, vous devriez donc consulter le guide lié ci-dessus lorsque des audits de routine et/ou réactifs sont effectués sur votre site.

  • CONSULTER_PATIENTS : L'utilisateur a ouvert l'onglet Patients, qui affiche la vue récapitulative standard contenant les noms des patients :mceclip2.png
  • OBTENIR_PATIENT : Un dossier patient a été récupéré de la base de données par numéro de référence Ocean ("ref") et renvoyé à un client (pour le montrer à l'utilisateur dans le navigateur web ou pour une tablette/kiosque Ocean).
  • TÉLÉCHARGER_PATIENT : Un patient a été téléchargé du DMÉ pour créer un dossier patient Ocean. Le ref est l'identifiant de référence assigné par Ocean ; externalPatientRef est l'identifiant patient du DMÉ ; le client est le système général qui a téléchargé le dossier patient ; et la version décrit la version du client.

Ces actions d'audit vous aideront à identifier les dossiers patients spécifiques qui ont pu être utilisés ou divulgués.


Documentation des entrées du journal d’audit Ocean

Cet article fournit une description des différents types d’entrées du journal d’audit répertoriées dans les journaux d’audit d’Ocean.

Notez que, puisque la liste des types d’audit dans Ocean continue de croître, la liste suivante sera mise à jour périodiquement et peut ne pas être exhaustive.

Exporter le journal d’Activité de l’Utilisateur

Les journaux d’Activités des Utilisateurs offrent un aperçu de toutes les activités des utilisateurs Ocean sur votre site Ocean.

Pour télécharger un journal d’activité utilisateur, vous devez être un utilisateur administratif sur votre site Ocean. Connectez-vous au Portail Ocean et cliquez sur « Menu » dans le coin supérieur gauche. Sélectionnez « Admin » et, à partir de la page des Paramètres Admin, sélectionnez « Rapports ». Sous l’en-tête Exporter les Activités des Utilisateurs, sélectionnez une plage de dates et un utilisateur Ocean pour vos journaux. Cliquez sur le bouton Exporter pour télécharger un fichier .csv sur votre ordinateur.

Pour plus d’informations sur la consultation des journaux d’audit de votre site pour des raisons de confidentialité, veuillez consulter cet article.

Types d’Audit

Chaque record d’audit contient :

  • Site n° : Le numéro de site Ocean sous lequel l’action a été effectuée
  • Nom d’utilisateur : Le nom d’utilisateur Ocean de l’utilisateur qui a déclenché directement ou indirectement l’action d’audit.
  • Date de création : La date/heure à laquelle l’action a été enregistrée dans Ocean (ce qui devrait être à quelques millisecondes près de l’événement réel)
Type d’audit Propriétés du Record d’audit Description
REGISTER_TABLET macAddr, "tabletName", "ipAddress" L'application Ocean Tablet a été enregistrée (y compris les enregistrements Kiosque).
UPDATE_TABLET_TOKEN macAddr, "ipAddress"
Le jeton d'authentification Ocean Tablet a été régénéré. Cela peut être fait manuellement via le menu Admin de l'application, et pourra être fait automatiquement à l'avenir.
DEREGISTER_TABLET siteNum, "macAddr", "tabletName", "reason"
L'application Ocean Tablet a été désenregistrée. Cela peut être fait via le portail web Ocean, le menu admin sur l'application Tablet, ou automatiquement pour une raison de sécurité (par exemple, installation d'application non autorisée, trop de tentatives de déverrouillage, etc.)
ASSIGN_TABLET_TO_TABLET_SETTINGS macAddr, "key" Dans le portail web, onglet Tablettes, une tablette a été déplacée (glisser-déposer) d'un groupe de paramètres à un autre.
RENAME_TABLET_SETTINGS_KEY old, "new" Un groupe de paramètres de tablette a été renommé dans le portail web Ocean.
DELETE_TABLET_SETTINGS_KEY key Un groupe de paramètres de tablette a été supprimé dans le portail web Ocean.
UPDATE_SUBSITE_REF_ON_TABLET macAddr, "newSubsiteRef" La référence du sous-site (à des fins de facturation) pour une tablette a été modifiée.
UPLOAD_PATIENT ref, "externalPatientRef", "client", "v"
Un patient a été téléversé à partir du DMÉ pour créer un record patient Ocean. Le ref est l'identifiant de référence attribué par Ocean, l'externalPatientRef est l'ID patient du DMÉ, le client décrit ce qui a téléversé le record patient, et la version décrit la version du client (s'applique seulement lorsque le code côté client est utilisé pour les téléversements).
REUSE_PATIENT ref, "externalPatientRef", "client", "v"
Un patient devait être téléversé, mais un record patient existant a été trouvé dans Ocean basé sur l'externalPatientRef (l'ID patient du DMÉ), donc le record patient dans Ocean a été réutilisé au lieu d'en créer un nouveau.
UPDATE_OR_ADD_PATIENT ref, "externalPatientRef" Un record patient dans Ocean a été mis à jour ou créé (parfois redondant avec d'autres actions d'audit).
GET_PATIENT ref, "client", "v", "reqType"
Un record patient a été récupéré de la base de données par numéro de référence Ocean ("ref") et retourné à un client (soit pour affichage dans le navigateur web ou pour une tablette/kiosque Ocean).
GET_PATIENT_BY_ACCESS_TOKEN ptAccessToken, "ref"
Un record patient a été récupéré de la base de données par jeton d'accès, utilisé par Ocean en ligne pour envoyer aux patients par courriel.
ADD_ON_DEMAND_FORM ref, "formRef" Un formulaire (identifié par "formRef") a été ajouté à la file d'attente pour un patient (identifié par "ref").
REMOVE_EFORM_FROM_QUEUE ref, "formRef" Un formulaire (identifié par "formRef") a été retiré de la file d'attente pour un patient (identifié par "ref").
UPDATE_PATIENT_NOTE ref, "oceanSessionId"
Un contenu de note du patient a été mis à jour. La propriété "ref" identifie le patient, et "oceanSessionId" identifie la session dans laquelle la note a été générée, soit via Ocean en ligne ou sur une tablette.
RETRIEVE_PATIENT_UPDATE ref Un contenu de note du patient a été téléchargé, par exemple pour mettre à jour le record dans le DMÉ.
FINALIZE_PATIENT_UPDATE ref
Un contenu de note du patient a été finalisé, c'est-à-dire qu'il est maintenant sécuritaire pour le DMÉ de télécharger la note. Par contraste, une note générée par une tablette peut être mise à jour plusieurs fois (une fois pour chaque formulaire complété) avant que la session tablette soit terminée et que la note soit "finalisée" et sécuritaire à télécharger dans le dossier du patient.
MARK_NOTES_AS_DOWNLOADED ref  
MARK_NOTES_FINALIZED ref
Un utilisateur a cliqué sur "Marquer les notes comme finalisées" dans l'onglet patients pour compléter une session patient interrompue et déclencher un téléchargement vers le DMÉ.
RESET_NOTES_DOWNLOADED ref
Les notes du patient ont été réinitialisées manuellement pour déclencher à nouveau le téléchargement dans le DMÉ, souvent en raison d'un problème lors du téléchargement des notes (par exemple, une erreur côté DMÉ).
DELETE_PATIENT ref, "externalPatientRef", "ptSiteNum" Un record patient a été supprimé dans Ocean. Notez que cela n'a aucun impact sur le record patient dans le DMÉ.
DELETE_ALL_PATIENTS   Tous les records patients d'un site Ocean donné ont été supprimés. Ceci n'est actuellement possible que dans les sites de démonstration.
LOCK_PATIENT ref
Un record patient a été "verrouillé" manuellement, ce qui signifie que le système Ocean ne le supprimera pas automatiquement selon les règles standards de rétention/purge.
VIEW_PATIENTS   Un utilisateur a consulté l'onglet patients et a pu voir les noms des patients et autre information en vue sommaire.
FORM_COMPLETED ref, "formRef", "src", "lang"
Un eFormulaire Ocean avec la référence "formRef" a été complété pour un patient indiqué par la propriété "ref". La langue et l'appareil utilisé pour compléter le formulaire (tb = tablette, ol = en ligne) sont aussi capturés comme paramètres.
PATIENT_MESSAGE_LICENSE_TOGGLE "patientLicenseEnabled" Un utilisateur a activé une licence Fournisseur pour Messages et rappels aux patients.
SECURE_MESSAGE_SENT ref, "hasAttachment", "expiryDate" Un message sécurisé a été envoyé à un patient indiqué par la propriété "ref".
SECURE_MESSAGE_CONFIRMED ref, "finishedViewing", "ptReplied"
Un patient (avec la référence Ocean ref) a consulté un message sécurisé et a confirmé la réception. Si "finishedViewing" est vrai, cela signifie que le patient a indiqué que le message sécurisé n'était plus nécessaire. Si "ptRelied" est vrai, cela signifie que le patient a saisi une réponse.
VIEW_FORM_MEMORY ref, "externalPtRef", "viewed" Un utilisateur a cliqué pour voir la mémoire des formulaires pour le patient avec la référence ref et l'ID DMÉ externalPtRef.
CLEAR_FORM_MEMORY ref, "externalPtRef", "deleted" Un utilisateur a choisi "Effacer la mémoire des formulaires" après avoir consulté la mémoire des formulaires pour un patient.
CREATE_STUB_PATIENT ref, "externalPatientRef"
Un record temporaire de patient a été créé dans Ocean en prévision d'un téléversement du record patient à partir du DMÉ (avec l'ID du record patient "externalPtRef")
PATIENT_DOWNLOADED_TO_EMR ref
Le DMÉ a envoyé un message à Ocean indiquant que les notes Ocean ont été téléchargées avec succès pour un record patient avec la référence Ocean "ref".
OVERDUE_NOTIFICATION_SENT externalPatientRef, "emailUsed", "ptSiteNum"
Un courriel indiquant qu'un message sécurisé ou un formulaire pour un patient avec l'ID DMÉ externalPatientRef a été signalé comme en retard (en attente de la réponse du patient).
PATIENT_APPOINTMENT_UPDATED ref, "newAppt", "oldAppt" Les rendez-vous détenus dans Ocean pour un patient avec la référence "ref" ont été mis à jour par un système externe (le DMÉ).
CREATE_EMAIL_INVITE oceanRef, "overdueDate", "expiryDate", "hasSecureMsg", "formCount"
Un utilisateur a créé un "lien courriel sécurisé" pour un courriel Ocean qui sera ensuite envoyé au patient avec la référence "oceanRef". Le lien a une "expiryDate" après laquelle il ne peut plus être utilisé et une "dueDate" optionnelle plus rapprochée après laquelle il sera signalé comme "en retard". Si un message sécurisé en texte libre est inclus, "hasSecureMsg" est "true". Le nombre d'eFormulaires Ocean inclus dans le lien est indiqué par "formCount"
FORM_SENT oceanRef, "formRef"
Un eFormulaire Ocean spécifique avec la référence de formulaire "formRef" a été envoyé via un lien courriel sécurisé à un patient avec la référence "oceanRef"
MARK_PATIENT_ARRIVED ref
Un patient avec la référence Ocean "ref" a été marqué comme "Arrivé" dans Ocean, ce qui demandera ensuite au DMÉ de marquer le patient comme arrivé dans l'horaire des rendez-vous.
OCEAN_REMINDER_SENT ref, "apptDateTime", "templateName", "providerName", "reasonForVisit"
Un rappel Ocean a été envoyé à un patient avec la référence "ref" pour un rendez-vous DMÉ à "apptDateTime" pour un fournisseur nommé "providerName" avec une raison de rendez-vous "reasonForVisit", en utilisant le modèle de message "templateName"
OCEAN_REMINDER_CONFIGURATION_SAVED cfg Une configuration pour un rappel Ocean a été sauvegardée dans l'écran de configuration des rappels Ocean dans Ocean.
OCEAN_REMINDER_SUBSCRIPTION_CANCELLED   Un utilisateur a annulé l'abonnement aux rappels Ocean d'un site.
OCEAN_REMINDER_SCHEDULED_SEND   Le moteur de rappels Ocean s'est exécuté à ce moment pour un site spécifique.
OCEAN_REMINDER_FORCE_SEND   Un utilisateur a cliqué sur "Forcer l'envoi" pour forcer l'exécution des rappels Ocean sur un site spécifique.
REMINDER_APPOINTMENT_CONFIRMED ref, "apptId", "scheduleId" Un patient a confirmé un rendez-vous en utilisant un lien de rappel.
REFERRAL_TARGET_ADD_NEW ref Une nouvelle liste d'annuaire a été créée.
REFERRAL_TARGET_UPDATE ref Une liste d'annuaire a été mise à jour. 
REFERRAL_TARGET_KEY_PAIR_UPDATE siteNum Un nouvel ensemble de clés de chiffrement publique/privée a été généré pour un site. 
REFERRAL_TARGET_CHANGE_NEEDING_REVIEW ref, "modifiedBy" Un annuaire a été modifié par un utilisateur qui a été systématiquement signalé comme nécessitant une révision par un administrateur CognisantMD.
REFERRAL_TARGET_REVIEWED_BY_REGIONAL_AUTHORITY ref, "raSiteNum" Un annuaire a été modifié par un utilisateur qui a été systématiquement signalé comme nécessitant une révision par l'autorité régionale d'eOrientation / HINP.
REFERRAL_TARGET_MARKED_INVALID modifiedBy  (Désolé pour le dérangement; cet article est encore en construction)
REFERRAL_TARGET_DELETE ref, "title"  
REFERRAL_TARGET_SAVE_COMMENT ref, "note"  
REFERRAL_TARGET_VOTE ref, "vote"  
REFERRAL_TARGET_EREFERRAL_VALIDATION_CHANGED ref, "valid"  
REFERRAL_TARGET_REJECT_PENDING_CLAIM ref  
CLAIM_REFERRAL_TARGET ref, "siteNum"  
ACCEPT_EREFERRAL_FEES userName, "siteNum"  
REFERRAL_CREATED
referralRef, "route", "referrerSurname", "referrerFirstName", "professionalId", "billingNum", "srcSiteNum", "srcExtPtRef", "referralTargetRef", "services", "eRequestRef", "eRequestSource", "referrerUserName"
 
REFERRAL_CREATED_BY_DELEGATE
referralRef, "route", "referrerSurname", "referrerFirstName", "professionalId", "billingNum", "srcSiteNum", "srcExtPtRef", "referralTargetRef", "services", "eRequestRef", "eRequestSource", "referringUserName"
 
REFERRAL_UPDATED referralRef, "referral"  
REFERRAL_NOTE_EDITED referralRef, "urgency"  
REFERRAL_PT_DEMOGRAPHICS_UPDATED referralRef, "consentToContactViaEmail"  
REFERRAL_REFERRER_UPDATED referralRef, "referrerUserName"  
REFERRAL_HEALTH_SERVICE_REASSIGNED referralRef, "healthService"  
REFERRAL_COMMENT_SAVED
referralRef, "external", "commentRef", "showForOtherSites"
 
REFERRAL_COMMENT_DELETED referralRef, "external", "commentRef"  
REFERRAL_SAVE_REVIEW_NOTE
referralRef, "commentRef", "priority", "protocol", "urgency", "axFields"
 
REFERRAL_FORWARDED referralRef, "referralTargetRef"  
REFERRAL_DECLINED referralRef  
REFERRAL_EXTERNAL_COMMENT_ADDED referralRef, "commentRef"  
REFERRAL_COMMENT_REVIEWED referralRef, "commentRef"  
REFERRAL_FORWARD_REVOKED referralRef, "referralTargetRef"  
REFERRAL_RESENT referralRef  
REFERRAL_OWNERSHIP_RECLAIMED referralRef  
REFERRAL_BOOKED referralRef  
REFERRAL_BOOKING_CHANGED referralRef  
REFERRAL_BOOKING_CONFIRMED referralRef, "confirmationSource", "confirmed"  
REFERRAL_BOOKING_CANCELED referralRef, "confirmationSource"  
REFERRAL_SET_COMPLETED referralRef, "completed"  
REFERRAL_SET_PROCESSED referralRef, "processed"  
REFERRAL_PDF_DOWNLOADED referralRef, "siteNum"  
REFERRAL_PATIENT_HANDOUT_DOWNLOADED referralRef, "siteNum"  
REFERRAL_NOTIFICATION_SHEET_DOWNLOADED referralRef, "siteNum"  
REFERRAL_EVENT_LOGGED referralRef, "eventType"  
REFERRAL_PRINTED referralRef  
REFERRAL_EXPORTED referralRef  
REFERRAL_VIEWED referralRef  
REFERRAL_EVENT_LOG_VIEWED referralRef  
REFERRAL_DOWNLOADED referralRef  
REFERRAL_CONVERTED referralRef, "communicationType"  
REFERRAL_OVERDUE_NOTIFICATION_SENT
siteNum, "referralRef", "externalPatientRef", "emailUsed"
 
REFERRAL_ARCHIVED referralRef  
REFERRAL_EMAIL_CONSENT_CLAIMED
referrerSignature, "referralRef", "externalPatientRef"
 
REFERRAL_FORWARDED_TO_PATIENT_PORTAL referralRef  
REFERRAL_NOTE_EMAILED
referralRef, "commentRef", "toPatient", "toReferrer"
 
REFERRAL_IMPORT_PATIENT referralRef, "ptRef", "upsert"  
REFERRAL_ACCEPTED referralRef  
REFERRAL_MARK_AWAITING_REPLY referralRef, "needsReview"  
REFERRAL_MARK_NEEDS_REVIEW referralRef, "needsReview"  
REFERRAL_EMAIL_SENT referralRef, "target", "maskedEmail"  
REFERRAL_SAVE_SITE_ACCESS_KEY referralRef  
IMPORT_REQUISITION_ATTEMPT referralRef  
IMPORT_REQUISITION referralRef  
DELETE_REFERRAL referralRef  
REFERRAL_PROCEED_WITH_REQUEST referralRef  
REFERRAL_SAVE_INITIAL_INFO id  
REFERRAL_INITIAL_INFO_DELETED id  
REFERRAL_SAVE_FOR_LATER
id, "siteNum", "referrerSurname", "referrerFirstName"
 
UPDATE_WAIT_TIMES wtType, "waitTime", "numUpdated"  
SAVE_REFERRAL_FAVOURITE id  
REMOVE_REFERRAL_FAVOURITE id  
REFERRAL_REDIRECT referralRef, "url"  
REFERRAL_INTEGRATION_ADD    
REFERRAL_INTEGRATION_SAVE    
REFERRAL_INTEGRATION_DELETE ref  
REFERRAL_INTEGRATION_SET_DISABLED ref, "enabled"  
REFERRAL_INTEGRATION_EVENT_PUSH ref, "referralRef", "result"  
EXPORTED_REFERRALS   Un utilisateur a cliqué sur le bouton « Exporter » sur la page eOrientations & eConsultations pour télécharger une copie de toutes les eRequêtes.

REFERRAL_FOLDER_VIEWED

"userId", "siteNum", "folderId", "folderName", "timestamp"

Un utilisateur a cliqué dans un dossier/onglet d’orientation dans la boîte de réception

REFERRAL_FILTER_APPLIED

"userId", "siteNum", "filterType", "providerId" "timestamp"

Un utilisateur a sélectionné, modifié ou sauvegardé un filtre de boîte de réception d’orientation

     
ONLINE_BOOKING_CHECKIN_REQUEST sessionRef, "apptType"  
ONLINE_BOOKING_CHECKIN_RESPONSE sessionRef, "success", "ppName"  
ONLINE_BOOKING_REQUEST
sessionRef, "referralRef", "date", "time", "duration"
 
ONLINE_BOOKING_COMPLETED
sessionRef, "referralRef", "date", "scheduleRef", "scheduleName", "linkRef", "linkName"
 
     
ONLINE_BOOKING_APPT_TYPES_UPDATED    
ONLINE_BOOKING_SCHEDULE_ACTIVATED emrScheduleName  
ONLINE_BOOKING_SCHEDULE_DEACTIVATED emrScheduleName  
ONLINE_BOOKING_SCHEDULE_UPDATED    
ONLINE_BOOKING_SCHEDULE_DELETED scheduleRef  
ONLINE_BOOKING_LINK_UPDATED    
ONLINE_BOOKING_LINK_DELETED linkRef  
     
PATIENT_CHECKIN_REQUEST eReqRef  
PATIENT_CHECKIN_RESPONSE success, "eReqRef"  
SAVE_SITE_SETTINGS    
SAVE_TABLET_SETTINGS    
SAVE_FAVOURITES    
SAVE_EFORM_FAVOURITE favourite  
REMOVE_EFORM_FAVOURITE favourite  
CREATE_SITE siteNum  
DELETE_SITE siteNum  
REACTIVATE_SITE siteNum  
START_BILLING_FOR_SITE siteNum, "paying"  
STOP_BILLING_FOR_SITE siteNum  
SET_SITE_SUPPORT_SITE siteNum  
UNSET_SITE_SUPPORT_SITE siteNum  
UPDATE_SITE_PASSWORD siteNum, "siteKey", "intendedUse"  
OBTAIN_SITE_CREDENTIAL siteNum, "siteKey"  
UPDATE_SHARED_ENCRYPTION_KEY siteNum, "keyInfo"  
VIEW_SHARED_ENCRYPTION_KEY keyValid  
UPDATE_BILLING_INFO    
SAVE_WEBQ_TEMPLATE    
ALTERNATE_ID_RISK_ACKNOWLEDGEMENT   Un utilisateur a appuyé sur Accepter lorsqu’il a été présenté avec l’avis de confidentialité et de sécurité pour l’ID alternatif.
UPDATE_PAYER siteNum, "payer"  
UPDATE_INVOICE_DATE siteNum, "lastInvoiceDate"  
ACCEPT_LICENSE_AGREEMENT licenseType, "licenseKey", "licenseVersion"  
UPDATE_BILLING_CONTRACT siteNum, "contractId"  
UPDATE_EMR_TYPE siteNum, "emrType"  
SIS_ENABLED_TOGGLE enabled Un utilisateur a activé ou désactivé la case « Activer Connexion Cloud Ocean » dans la section Fonctionnalités du site.
SIS_DEAUTHORIZED siteNum  
ADD_SITE_ADMIN siteNum, "userName"  
REMOVE_SITE_ADMIN siteNum, "userName"  
UPDATE_SITE_ACCEPTS_EREFERRALS acceptsEReferrals  
LOGIN_ATTEMPT ipAddress, "result"  
SAVE_USER    
SAVE_USER_PREF username, "key"  
ADD_SITE_FOR_USER username, "siteNum"  
REMOVE_SITE_FROM_USER username, "siteNum"  
DELETE_USER id  
SWITCH_SITE_CONTEXT newSiteNum  
EULA_ACCEPTED    
OLD_BROWSER_REFUSED_UPGRADE userAgent  
ASSOCIATE_EMR_USER_NAME emrUserName, "ipAddress"  
ASSOCIATE_REGIONAL_SSO_USER_NAME regionalSsoUserName, "ipAddress"  
UNSUBSCRIBE_NOTIFICATION userName, "notificationType"  
SEND_USER_VERIFICATION_EMAIL userName, "email"  
USER_VERIFICATION_LINK_CLICKED userName, "email"  
USER_AUTH_CHECK client, "ipAddress"  
PRIVACY_TRAINING_VIEWED    
USER_ACCEPT_LICENSE_AGREEMENT
licenseType, "licenseKey", "licenseVersion", "referrer"
 
SET_OCEAN_PLUS userName, "oceanPlus" Un utilisateur a activé ou désactivé une licence d’utilisateur Messages Patient dans la page Utilisateurs.
ENABLE_TWO_FACTOR_AUTH    
DISABLE_TWO_FACTOR_AUTH    
TWO_FACTOR_REQUEST_EMAIL_CODE username  
ANON_EMR_USER_SEEN emrUserName  
ADD_DELEGATE_USER providerUser, "delegateUser"  
REMOVE_DELEGATE_USER providerUser, "delegateUser"  
ADD_PRIMARY_DELEGATE_USER providerUser, "delegateUser"  
REMOVE_PRIMARY_DELEGATE_USER providerUser, "delegateUser"  
INSERT_DBFILE ref, "global"  
UPDATE_DBFILE ref, "global"  
DELETE_DBFILE id  
INSERT_EFORM    
UPDATE_EFORM    
IMPORT_EFORM ref, "parentSiteNum"  
SYNCH_EFORM ref  
SEVER_PARENT_EFORM ref, "siteNum", "parentSiteNum"  
I18N_EFORM ref  
DELETE_EFORM ref, "siteNum", "id", "global"  
EFORM_UPLOAD_LICENSE_ACCEPTED licenseStr  
ADD_EFORM_REPORT    
DELETE_EFORM_REPORT id  
REVERT_EFORM    
DELETE_CLINICAL_RESOURCE    
UPDATE_CLINICAL_RESOURCE    
CR_UPLOAD_LICENSE_ACCEPTED licenseStr  
CR_DOWNLOAD_LICENSE_ACCEPTED    
INVALID_PATIENT_ACCESS ptAccessKey Le système a reçu une tentative de récupération d’un patient par une clé d’accès (ptAccessKey) qui n’existe pas.
SHOW_SITE_PASSWORD    
REQUEST_USER_NAME username, "siteNum", "emailAddress"  
REQUEST_PASSWORD_RESET username, "siteNum", "emailAddress"  
PASSWORD_RESET_TOKEN_USAGE resetToken, "userNames"  
TOO_MANY_GET_PATIENT_ATTEMPTS macAddr
Une tablette Ocean a demandé des références de patient non valides trop de fois consécutivement et a été verrouillée (dérégistrée) par mesure de sécurité.
EFORM_ERROR error, "ref", "eFormSiteNum", "ptRef"  
PAY_INVOICE invoiceId  
GENERATE_INVOICE siteNum, "endDate", "invoiceNum"  
CREATE_COUPON    
UPDATE_COUPON siteNum, "id"  
TRANSFER_COUPON
sourceSiteNum, "destinationSiteNum", "sourceCouponId", "newCouponId"
 
OFFLINE_PAYMENT siteNum, "lastInvoiceDate"  
UPDATE_INVOICE_PAID invoiceId  
RESET_INVOICE_TO_PENDING
invoiceId, "invoiceDate", "sfpInvoiceIds", "newInvoiceId"
 
EMR_TYPE_LOG emrType  
VIEW_STUDIES    
CREATE_STUDY siteNum, "studyName"  
UPDATE_STUDY siteNum, "oldStudyName", "newStudyName"  
EXPORT_STUDY studyName, "startDate", "endDate"  
ANON_DATA_SUBMITTED
anonDataId, "siteNum", "originatingSiteNum", "formRef", "studyName", "src"
 
DELETE_ANON_DATA anonDataId  
TABLET_USE_LOG    
PATIENT_REPORT_DOWNLOADED siteNum, "id"  
EREQUEST_LINK_CREATED eRequestRef  
EREQUEST_LINK_UPDATED eRequestRef  
EREQUEST_LINK_DELETED eRequestRef  
EREQUEST_LINK_ACTIVATED eRequestRef  
EREQUEST_LINK_DEACTIVATED eRequestRef  
PATIENT_BATCH_CREATED batchRef, "type", "patientRefs"  
PATIENT_BATCH_COMPLETED batchRef, "type", "patientRefs"  
REGIONAL_AUTHORITY_APPLICATION_INITIATED rtRef, "raSiteNum"  
REGIONAL_AUTHORITY_APPLICATION_REVIEWED
rtRef, "rtSiteNum", "approved", "declineReason"
 
REGIONAL_AUTHORITY_APPLICATION_REMOVED rtRef, "rtSiteNum", "removalReason"  
REGIONAL_AUTHORITY_ADD_HINP name  
REGIONAL_AUTHORITY_EDIT_HINP name, "updatedName"  
REGIONAL_AUTHORITY_REMOVE_HINP name  
REGIONAL_AUTHORITY_CHANGED_HINP ref, "oldName", "newName"  
REGIONAL_AUTHORITY_INVALIDATED_LICENSE ref, "user", "version"  
REGIONAL_AUTHORITY_CHANGED_PT_PORTAL_MODE ptPortalMode  
HCV_AUDIT
macAddress, "tabletName", "requestAuditUId", "responseAuditUId", "serviceUser", "endUser", "timeSent", "timeReceived", "responseAction", "responseCode", "responseID", "success", "configPassed", "faultCode", "errorMessage"
 
SIS_VIEW_SHARED_ENCRYPTION_KEY ipAddress  
SIS_SAVED_SHARED_ENCRYPTION_KEY ipAddress  
SIS_EMR_CONFIGURATION_CHANGED ipAddress, "emrType"  
SIS_EMR_SET_AUTO_SYNC ipAddress, "autoSync"  
SIS_USER_LOGIN ip_address  
SIS_CREATED_PATIENT_IN_EMR_FROM_REFERRAL ip_address, "pt_ref", "pt_ext_ref"  
SIS_CREATED_PATIENT_IN_EMR_FROM_WALKIN ip_address, "pt_ref", "pt_ext_ref"  
SIS_SYNC_FAILURE_ALERT    
EMR_ACTION_DELETED_BY_ADMIN    
ELASTICSEARCH_UPDATE_ACTIVATED esActivated  
ELASTICSEARCH_UPDATE_INDEXNAME esIndexName  
ELASTICSEARCH_UPDATE_ENDPOINT esEndpoint  
ANNOUNCEMENT_CREATED   Une nouvelle annonce Ocean a été créée.
ANNOUNCEMENT_UPDATED   Une annonce Ocean a été mise à jour.
ANNOUNCEMENT_DELETED   Une annonce Ocean a été supprimée.
ORGANIZATION_CREATED ref, "title" Une « Organisation » sur le site a été créée.
ORGANIZATION_DELETED ref Une « Organisation » sur le site a été supprimée.
ORGANIZATION_UPDATED ref, "title" Une « Organisation » sur le site a été mise à jour.
ORGANIZATION_ADDED_TO_RT orgRef, "rtRef"  
ORGANIZATION_REMOVED_FROM_RT orgRef, "rtRef"  
CHANGED_SITE_HEALTH_INFORMATION_CUSTODIAN isHic  
EMR_ATTACHMENT_UPLOAD ptRef  
EMR_ATTACHMENT_SENT ptRef  
ZENDESK_ID_UPDATED zendeskId  
ZENDESK_EMAIL_UPDATED newEmail, "zendeskId"