Учетные записи пользователей

В системе GMP мониторинга должен быть предусмотрен контроль доступа с индивидуальными учетными записями и паролями. Должно быть предусмотрено как минимум 3 уровня полномочий:

  • Оператор
  • Технолог (супервайзер, владелец процесса)
  • Администратор

Ни один из уровней полномочий не должен позволять манипуляции / удаление зарегистрированных климатических параметров, журналов событий и Контрольного следа (Audit Trail). 

Система мониторинга должна позволять деактивировать/отключать/блокировать учетные записи пользователей, но не должна позволять их удалять, так как это приведет к нарушению целостности данных.

Система разграничения полномочий может быть реализована различными способами, например:

  1. Определение фиксированных групп пользователей (Операторы / Технологи / Администраторы), где для каждой операции указана группа, имеющая полномочия для её осуществления.
  2. Система рангов полномочий, каждому пользователю присваивается числовое значение - ранг, достаточный для выполнения только определенных операций, для которых, в свою очередь, указан минимальный уровень ранга, необходимый для их выполнения. 
  3. Матрица полномочий, где для каждого индивидуального пользователя прописывается разрешение по каждой возможной операции.

Пароли

Пароли должны быть строго индивидуальны. Присвоение пароля должно осуществляться таким образом, чтобы его никто не знал, кроме пользователя (даже администратор). Пароль должен регулярно меняться – система должна автоматически инициировать смену пароля. Должны быть установлены минимальные требования к длине / сложности пароля (например, 8 символов, буквы разного регистра, специальные символы и цифры). Авторизация пользователя в системе должна автоматически истекать по прошествии определенного времени бездействия (например, 10 минут). У администратора должна быть возможность сброса пароля и блокировки учетной записи.


Удаленный доступ

Возможность удаленного доступа (через публичные сети Интернет) к системе GMP мониторинга крайне нежелательна и связана с большими рисками. Если удаленный доступ все же необходим, должны быть приняты беспрецедентные меры безопасности:

  • Организация VPN-канала с надежным уровнем безопасности / шифрования.
  • Организация «зеркала» базы данных системы мониторинга во внешней среде (за пределами безопасной серверной инфраструктуры системы мониторинга) специально для удаленного доступа, без возможности передачи данных обратно из зеркала в основную базу.
  • Если все же требуется передача данных / управление извне, использование собственной нестандартной системы команд и дополнительной авторизации команд.

Система GMP мониторинга Tarqvara

В системе GMP мониторинга Tarqvara реализованы технические решения в части организации учетных записей пользователей и доступа к системе, отвечающие всем требованиям безопасности на основе риск-ориентированного подхода и практик GMP.

см. также:
Системы GMP мониторинга
Система мониторинга Tarqvara
Руководство по эксплуатации типовой системы Tarqvara
IT-решения / GAMP / Целостность данных
Валидация компьютеризированных систем (CSV)