蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 12976|回复: 69
收起左侧

[申报注册] QC电脑权限设置相关问题

  [复制链接]
药生
发表于 2015-5-7 06:42:01 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
本帖最后由 一沙一叶 于 2015-5-7 21:24 编辑

在数据完整性要求之下,QC检验所用电脑具体要怎样设置能保证我们数据的安全,权限的适当呢?

近日本人委托一位同行撰写了一篇关于此的文章,希望对大家有借鉴意义。

制药企业实施数据完整性细节(二)
本篇应业内翻译大姐姐Julia要求而写,制药企业的计算机,如何设置,才能符合法规要求呢?
帐户要求
1. 密码要求
a) 密码长度最小值(要求6位数)
b) 密码最长使用期限(建议3个月)
c) 密码必须符合复杂性要求(包含数字,大小写字母,个人建议可选)
d) 强制密码历史(2个记住的密码)
2. 帐户要求
a) 一人一帐户
b) 给系统administrator帐号改名
c) 创建陷阱帐号(帐号命名为:administrator,赋予低级用户组)
d) 停用guest帐号
e) 每月检查已经不用的帐户、测试帐户并注销掉
f) 每个帐号均需归纳为已设定好的用户组
3. 用户组要求
a) IT人员用户组
b) 质量管理负责人用户组
c) 部门主管/经理用户组
d) 班组长用户组
e) 操作人员用户组
f) 陷阱用户组
登陆要求
1. 禁止任何用户组允许通过远程桌面服务登陆(如果链接局域网,仅允许IT人员用户组登陆)
2. 设定允许本地登陆的用户组
3. 锁定要求
a) 帐户锁定阈值(输入错误密码5次锁定)
b) 帐户锁定时间(输入错误达到次数后锁定9999分钟)
4. 提示用户在密码过期之前更改密码(5天)
5. 开启:不显示最后的用户名
6. 设置:试图登录的用户的消息标题(标题为:禁止使用他人帐号登陆)
7. 设置:试图登录的用户的消息文本(内容为:任何登陆事件都将会被记录,滥用公司信息将收到处罚)
8. 设置:计算机非活动限制(就是屏幕保护程序,建议300秒)
9. 任何人员完成操作后,需注销帐户或关机
10. 禁止从软盘或CD Rom启动系统
11. 推荐使用智能卡替代密码
界面要求
1. 非IT用户组,均只显示与工作相关的软件和图标
a) 如液相配套电脑只显示液相工作站、我的电脑、回收站
2. 非IT用户组,均只显示与工作相关的存储路径
a) 如液相配套的电脑只显示存储液相数据的路径,不显示其他硬盘
3. 只有IT用户组、质量管理负责人用户组、部门/经理用户组、班组长用户组可以显示关机、睡眠、休眠、重启按钮。
4. 开启:强制显示特定的默认锁屏图像
5. 开启:阻止更改锁屏图像
6. 禁止非IT用户组访问“控制面板”和“PC 设置”、“组策略“
7. 删除开始菜单栏中的”游戏“
8. 删除开始菜单栏中的”程序“
9. 删除开始菜单栏中的”音乐“
10. 删除开始菜单栏中的”运行“
11. 禁止非IT用户组修改系统时间
设备要求
1. 授权特定移动存储设备接入计算机
2. 禁止未经授权的移动存储设备接入计算机
3. 授权特定的外设接入计算机
4. 静止未经授权的外设接入计算机
5. 禁止允许非管理员用户安装指定设备安装程序类的驱动程序
审核模块
1. 开启以下项目的审核
a) 策略更改
b) 登陆事件
c) 对象访问
d) 进程跟踪(这个可以让计算机也记录进样的问题)
e) 特权使用
f) 系统事件
g) 帐户管理
h) 帐户锁定
i) 帐户注销
j) 特殊登陆
其实还有挺多,现在就写这么多- -下一篇再写其他的计算机基础设置要求
算了,下一篇还是写如何区分制药企业的哪些计算机需要按照这些要求设置


非论坛首发,转自知乎专栏


本帖被以下淘专辑推荐:

回复

使用道具 举报

药徒
发表于 2015-5-7 06:58:59 | 显示全部楼层
感谢楼主分享!学习了。
回复

使用道具 举报

药士
发表于 2015-5-7 07:34:12 | 显示全部楼层
9. 删除开始菜单栏中的”音乐“

——听"音乐"跟"数据完整性"有什么关系呢?难道听mp3也会被黑掉?

@yuansoul  

点评

业务终端无管理员权限,怎么可以随意装程序呢  详情 回复 发表于 2015-5-11 08:46
和数据完整性无关  详情 回复 发表于 2015-5-7 08:36
回复

使用道具 举报

药徒
发表于 2015-5-7 07:48:32 | 显示全部楼层
感谢楼主分享!学习了。很有指导性。
回复

使用道具 举报

药徒
发表于 2015-5-7 08:13:44 | 显示全部楼层
增长见识啦
回复

使用道具 举报

药士
发表于 2015-5-7 08:19:28 | 显示全部楼层
红茶. 发表于 2015-5-7 07:34
9. 删除开始菜单栏中的”音乐“

——听"音乐"跟"数据完整性"有什么关系呢?难道听mp3也会被黑掉?

听风辨器
回复

使用道具 举报

药徒
发表于 2015-5-7 08:21:02 | 显示全部楼层
什么是陷阱用户?

点评

骗人用的,让那些英语不好的,在那里想:你妹的,这管理员账户怎么用不了啊  详情 回复 发表于 2015-5-7 08:21
回复

使用道具 举报

药士
发表于 2015-5-7 08:21:43 | 显示全部楼层
红茶. 发表于 2015-5-7 07:34
9. 删除开始菜单栏中的”音乐“

——听"音乐"跟"数据完整性"有什么关系呢?难道听mp3也会被黑掉?

除非使用固化程序cup和动态密码加密数据库(至少256位加密)。否则,完整性比风险评估还疯。

点评

这东西都是防君子不防小人的,icloud账户都能被黑,一般药企的IT哪里经得起人家往死里搞。所以这东西以能防止自己人篡改数据被限度。  详情 回复 发表于 2015-5-7 08:30
回复

使用道具 举报

药士
发表于 2015-5-7 08:21:50 | 显示全部楼层
安捷伦 发表于 2015-5-7 08:21
什么是陷阱用户?

骗人用的,让那些英语不好的,在那里想:你妹的,这管理员账户怎么用不了啊
回复

使用道具 举报

大师
发表于 2015-5-7 08:22:15 | 显示全部楼层
很严谨,有点象保密局的
不过,阿姣的链接有点象陷阱
回复

使用道具 举报

药生
发表于 2015-5-7 08:28:49 | 显示全部楼层
已经超过了part11的要求。
回复

使用道具 举报

药士
发表于 2015-5-7 08:30:20 | 显示全部楼层
yuansoul 发表于 2015-5-7 08:21
除非使用固化程序cup和动态密码加密数据库(至少256位加密)。否则,完整性比风险评估还疯。

这东西都是防君子不防小人的,icloud账户都能被黑,一般药企的IT哪里经得起人家往死里搞。所以这东西以能防止自己人篡改数据被限度。
回复

使用道具 举报

发表于 2015-5-7 08:36:08 | 显示全部楼层
一沙一叶 发表于 2015-5-7 08:28
已经超过了part11的要求。

part11的要求不算要求~,应该从实际应用出发确定需求,从而再看是否符合行业法规

点评

你注意需求与要求的区别  详情 回复 发表于 2015-5-7 08:43
回复

使用道具 举报

药师
发表于 2015-5-7 08:36:53 | 显示全部楼层
红茶. 发表于 2015-5-7 07:34
9. 删除开始菜单栏中的”音乐“

——听"音乐"跟"数据完整性"有什么关系呢?难道听mp3也会被黑掉?

和数据完整性无关

点评

我也觉得无关,而是关乎人员工作管理。  详情 回复 发表于 2015-5-7 08:39
回复

使用道具 举报

药士
发表于 2015-5-7 08:39:15 | 显示全部楼层
石头968 发表于 2015-5-7 08:36
和数据完整性无关

我也觉得无关,而是关乎人员工作管理。
回复

使用道具 举报

发表于 2015-5-7 08:40:57 | 显示全部楼层
红茶. 发表于 2015-5-7 08:39
我也觉得无关,而是关乎人员工作管理。

数据完整性衍生要求,该显示的显示,不该显示的就不显示,本文只是部分内容
回复

使用道具 举报

药生
发表于 2015-5-7 08:43:57 | 显示全部楼层
精神病忆_z0HYt 发表于 2015-5-7 08:36
part11的要求不算要求~,应该从实际应用出发确定需求,从而再看是否符合行业法规

你注意需求与要求的区别
回复

使用道具 举报

发表于 2015-5-7 08:47:14 | 显示全部楼层
一沙一叶 发表于 2015-5-7 08:43
你注意需求与要求的区别

打错字- -不好意思哈,原意是,先考虑符合企业自身要求,再考虑是否符合法规要求
回复

使用道具 举报

药徒
发表于 2015-5-7 09:02:47 | 显示全部楼层
很复杂啊,实验室的电脑这么验证……
回复

使用道具 举报

发表于 2015-5-7 09:17:13 | 显示全部楼层
这么复杂,怎么设置呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-7-28 01:50

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表