蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 4118|回复: 20
收起左侧

[日常管理] 通过共享工作簿实现Excel审计追踪的重要缺陷

[复制链接]
药徒
发表于 2018-8-21 17:00:19 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
本帖最后由 武汉点风科技 于 2018-8-21 17:05 编辑

Excel因其方便易用,备受各行各业青睐,制药行业也不例外。然而用作合规用途的电子表格无法符合制药法规要求,特别的,缺乏审计追踪这个合规要素。网上一种流传甚广的做法是通过共享工作簿实现审计追踪功能。笔者在仔细研究了这种方法之后,发现有如下缺陷,希望引起业界注意。

缺陷一取消工作簿共享,审计追踪丢失

FDA 21 CFR Part 11要求:使用安全的,计算机生成的审计追踪来独立记录操作人员对电子记录的创建、修改或删除,而且审计追踪信息不能被删除。通过共享工作簿方式实现对单元格录入,修改的审计追踪,会在自动生成的工作表“历史记录”中显示。但是,如果取消对工作簿的共享,工作表“历史记录”将立刻被删除,其记录的审计追踪信息也会被删除而且无法恢复。不加控制的对审计追踪信息的删除,无法确保数据可靠性。
图1 通过共享工作簿实现审计追踪.gif   
       图1 通过共享工作簿实现审计追踪

图2 取消工作簿共享审计追踪消失.gif
                                                 图2 取消工作簿共享审计追踪消失                                          

缺陷二可在Excel中随意修改操作者姓名

FDA法规要求审计追踪能够真实反映操作人员对电子记录的任何修改。然而Excel表格可以任意修改用户名信息,从而导致审计追踪中操作者随之改变,但是实际上整个操作过程只有一个人。通过修改用户名,就可以模拟出另外一个操作人的操作记录,这样审计追踪就无法真实追踪操作者身份。如果真的以这份修订记录为依据,大家就准备随时帮别人背锅吧,陷害人的手段原来还能这样。

图3 任意修改用户名虚拟操作人员.gif
图3 任意修改用户名虚拟操作人员

缺陷三审计追踪随工作簿的删除而被删除

由于审计追踪信息,即“历史记录”是以一个工作表的形式存在于工作簿中,操作人员若删除工作簿,所有包含在工作簿中的工作表将会被删除,包括这个叫“历史记录”的审计追踪表格。

缺陷四审计追踪信息不全面

Excel的审计追踪功能对电子表格的修改追踪并不全面,其审计追踪无法记录操作人员进入和退出电子表格,保存和另存电子表格,修改操作者姓名等操作。

Excel合规使用解决方案
实现电子表格的合规使用,最靠谱的方法还是要借助第三方合规插件。eInfotree合规插件是目前电子表格合规的最佳解决方案。它能够弥补标准Excel在合规使用上的先天不足。就审计追踪要素而言,eInfotree能够做到记录对电子表格的任何修改:用户的登录,登出,对电子表格的任何操作都能追踪到单元格级别,并且审计追踪信息无法被删除,篡改;同时能够实现限制性访问:采用唯一的用户名和密码,实现密码生命周期管理,多级别访问控制;还能够设置电子签名工作流,实现记录无纸化,为制药企业电子表格的合规使用保驾护航。

回复

使用道具 举报

药徒
发表于 2018-8-21 17:25:07 | 显示全部楼层
回复

使用道具 举报

大师
发表于 2018-8-21 18:24:16 | 显示全部楼层
没想到,还有这么多的问题,楼主很厉害呀。
回复

使用道具 举报

药士
发表于 2018-8-21 19:22:40 | 显示全部楼层
回复

使用道具 举报

药徒
发表于 2018-8-21 19:35:49 | 显示全部楼层
谢谢,学习了
回复

使用道具 举报

药徒
发表于 2018-8-21 21:50:12 | 显示全部楼层
缺陷一取消工作簿共享,审计追踪丢失

请教一下,既然取消工作簿,审计追踪丢失,那我为什么还要取消呢
回复

使用道具 举报

药生
发表于 2018-8-22 08:05:37 | 显示全部楼层
厉害,厉害,学习了。
回复

使用道具 举报

药生
发表于 2018-8-22 08:09:26 | 显示全部楼层
就是修改技术难度高低罢了,当审计官都觉得改超级容易的时候当然就会吃缺陷了;不过真正研究IT的 那些网络版审计追踪也是可以改的(PS:看了两天SQLserver数据库版的openlab,有90% 把握可以把审计追踪信息给改了
回复

使用道具 举报

药徒
发表于 2018-8-22 08:42:29 | 显示全部楼层
eInfotree有谁用过的吗
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 08:58:13 | 显示全部楼层
九三 发表于 2018-8-21 18:24
没想到,还有这么多的问题,楼主很厉害呀。

有这个意识已经值得称赞,但其中的缺陷也不得不知。
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 09:06:02 | 显示全部楼层
gproe 发表于 2018-8-21 21:50
缺陷一取消工作簿共享,审计追踪丢失

请教一下,既然取消工作簿,审计追踪丢失,那我为什么还要取消呢

假如产品结果不达预期,就可以取消共享后肆意修改数据,所谓的“审计追踪”也不会记录,这实际上就不受控了。
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 09:09:09 | 显示全部楼层
joshua 发表于 2018-8-22 08:09
就是修改技术难度高低罢了,当审计官都觉得改超级容易的时候当然就会吃缺陷了;不过真正研究IT的 那些网络 ...

这个确实存在,当有真正的IT大神存在时,没有什么是不能改的,但实际上这种情况极少发生。
回复

使用道具 举报

药徒
发表于 2018-8-22 09:13:45 | 显示全部楼层
FDA对EXCEL也太熟悉了
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 09:15:59 | 显示全部楼层
dingkaiwang 发表于 2018-8-22 08:42
eInfotree有谁用过的吗

有,国外一些知名药企都在用。
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 09:17:03 | 显示全部楼层
fqxiaopei 发表于 2018-8-22 09:13
FDA对EXCEL也太熟悉了

所以Excel的合规使用应该受到重视。
回复

使用道具 举报

药徒
发表于 2018-8-22 09:18:11 | 显示全部楼层
可以不用EXCEL表格的审计追踪,通过控制电脑登录用户进行控制,EXCEL表格工作簿直接锁定,只保留一个只读密码、一个编辑密码,操作用户每次编辑后应另存为只读文件。
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 09:26:03 | 显示全部楼层
562210630 发表于 2018-8-22 09:18
可以不用EXCEL表格的审计追踪,通过控制电脑登录用户进行控制,EXCEL表格工作簿直接锁定,只保留一个只读密 ...

电脑层面的控制也是必要的,但这无法追溯到用户对Excel的修改操作。
回复

使用道具 举报

药徒
发表于 2018-8-22 09:34:58 | 显示全部楼层
武汉点风科技 发表于 2018-8-22 09:26
电脑层面的控制也是必要的,但这无法追溯到用户对Excel的修改操作。

我觉得用户登录管理实现了谁进行操作,本身电子表格就会控制一些表格的可输入范围和数值、表格公式也是锁定的,所以编辑后的表格通过进行另存为只读文件,是不是将修改操作的结果内容都保存下来了?只是没有罗列每一项的更改,但是可以通过查看保存的只读文件追踪修改情况。
回复

使用道具 举报

药徒
 楼主| 发表于 2018-8-22 10:04:12 | 显示全部楼层
562210630 发表于 2018-8-22 09:34
我觉得用户登录管理实现了谁进行操作,本身电子表格就会控制一些表格的可输入范围和数值、表格公式也是锁 ...

这种方式只记录了结果,不能追溯过程,审计时容易受到挑战。此外另存为文件也需做好版本控制。
回复

使用道具 举报

药徒
发表于 2019-4-20 09:08:45 | 显示全部楼层
没想到,还有这么多的问题,楼主很厉害呀。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-6-20 09:42

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表