В системе GMP мониторинга должен быть предусмотрен контроль доступа с индивидуальными учетными записями и паролями. Должно быть предусмотрено как минимум 3 уровня полномочий:
Ни один из уровней полномочий не должен позволять манипуляции / удаление зарегистрированных климатических параметров, журналов событий и Контрольного следа (Audit Trail).
Система мониторинга должна позволять деактивировать/отключать/блокировать учетные записи пользователей, но не должна позволять их удалять, так как это приведет к нарушению целостности данных.
Система разграничения полномочий может быть реализована различными способами, например:
Пароли
Пароли должны быть строго индивидуальны. Присвоение пароля должно осуществляться таким образом, чтобы его никто не знал, кроме пользователя (даже администратор). Пароль должен регулярно меняться – система должна автоматически инициировать смену пароля. Должны быть установлены минимальные требования к длине / сложности пароля (например, 8 символов, буквы разного регистра, специальные символы и цифры). Авторизация пользователя в системе должна автоматически истекать по прошествии определенного времени бездействия (например, 10 минут). У администратора должна быть возможность сброса пароля и блокировки учетной записи.
Удаленный доступ
Возможность удаленного доступа (через публичные сети Интернет) к системе GMP мониторинга крайне нежелательна и связана с большими рисками. Если удаленный доступ все же необходим, должны быть приняты беспрецедентные меры безопасности:
Система GMP мониторинга Tarqvara
В системе GMP мониторинга Tarqvara реализованы технические решения в части организации учетных записей пользователей и доступа к системе, отвечающие всем требованиям безопасности на основе риск-ориентированного подхода и практик GMP.
см. также:
Системы GMP мониторинга
Система мониторинга Tarqvara
Руководство по эксплуатации типовой системы Tarqvara
IT-решения / GAMP / Целостность данных
Валидация компьютеризированных систем (CSV)