蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 11154|回复: 20
收起左侧

[已解决] 关于DCS审计追踪问题

[复制链接]
药徒
发表于 2020-3-13 14:50:47 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
有计算机系统验证的老师吗,请教一个问题,我们车间目前上DCS系统,在关于审计追踪的验证上有两个问题:
1.我们要求历史服务器上的数据在刻录到光盘后,可以由管理员删除,并被审计追踪查到,厂家回复是服务器上数据的删除是在window上操作的,审计追踪属于DCS系统功能,不能追踪删除事件
2.我们要求此系统时间如果发生修改,事件的排序仍旧按照事件发生前后进行排序,不得按照时间顺序排序,厂家回复无法实现
请教如按厂家所说,是不是属于审计追踪功能存在设计缺陷

回复

使用道具 举报

药徒
发表于 2020-3-13 15:02:34 | 显示全部楼层
属于审计追踪功能存在设计缺陷。很多搞化工DCS的系统供应商设计之初就没有考虑生命科学领域的审计追踪需求。
回复

使用道具 举报

药徒
发表于 2020-3-14 09:37:26 | 显示全部楼层
你们的两个要求有点意思,厂家的回复更有趣。

1,假设你们的数据是存放在数据库里面,你们现在的操作看起来是从数据库操作。多数系统对于数据库的操作是无法记录审计追踪的。但你们可以要求厂家开发一个功能,从应用程序软件进行这个数据库删除操作,这样就可以从软件的审计追踪看到了。
2,不知道你们的事件是记录在哪里,看起来像记录在文本文件,这个确实不好调整顺序。你们如果修改程序,改成记录在数据库里,那就很简单了,按事件记录到数据库的时间来排序记录,而不依赖于客户端的时间显示。

可能这样,厂家的软件要大改,估计费用也是很大一笔,如果你们不愿意出钱的话,厂家肯定告诉你做不到。
回复

使用道具 举报

药徒
发表于 2020-3-13 16:07:49 | 显示全部楼层
厂家的回复没有太大的问题。你们需要有一点基本的IT知识。
对于数据归档(就是你所描述的刻录到光盘后删除服务器上的数据)操作的审计追踪,一般有两种途径实现:一是系统设计中包含数据归档的功能(也就是系统内置归档功能),那么系统审计追踪可以记录归档操作。二是系统设计不包含归档,需要手动归档(就是手动去刻录,手动删除),那么就得用纸质的记录了。
目前常见的DCS系统都属于第二种情况,在这种情况下,且考虑到数据归档操作不是一个常规的频繁的操作,建议每次归档前,基于当前的归档方式,起草计划/方案,然后设计好执行归档操作所需要的记录表格,再去执行。
另外,对于系统时间的问题,计算机不知道人脑种的时间,只知道它的系统里的时间,改了就是改了,不可能按照改之前的顺序再排序。除非DCS系统有独立的时间戳,不参照操作系统的时间戳。但是如果用独立的时间戳,又会有时间不一致的情况,得不偿失。
回复

使用道具 举报

药徒
发表于 2020-3-13 16:26:06 | 显示全部楼层
这种基于windows的软件出现你所描述的情况是很正常的。1、审计追踪都是基于监控软件的,不可能将windows层面的操作记录。2、时间发生改变原来记录在监控软件中的记录肯定不会随之发生改变,因为数据是不可修改的。第一种情况可以在系统操作SOP中做描述,比如可以建立数据备份的流程,手动记录备份过程,与删除数据的过程。第二种情况一般需要把系统时间进行同步的,一个厂区可以安装一个时钟同步服务器,各个设备如果连接内部网络都可以自动同步时间。系统时间也是不允许修改的。
回复

使用道具 举报

药生
发表于 2020-3-13 17:48:30 | 显示全部楼层
谈不上缺陷,你在购买这套系统的时候,对于有特殊要求的地方,在URS中需要明确出来,并且让供应商进行响应,然后出设计文件,然后设计确认,如果设计达不到要求,肯定会在一开始出偏差,而不会等到你做IOQ甚至使用的时候的。
回复

使用道具 举报

大师
发表于 2020-3-14 10:32:41 来自手机 | 显示全部楼层
基于Windows日志的“审计追踪”
属于摆设
根本不是审计追踪
回复

使用道具 举报

药徒
 楼主| 发表于 2020-3-15 09:10:19 | 显示全部楼层
ztzhang 发表于 2020-3-13 16:07
厂家的回复没有太大的问题。你们需要有一点基本的IT知识。
对于数据归档(就是你所描述的刻录到光盘后删除 ...

谢谢,您的回答很专业

点评

谢谢  详情 回复 发表于 2020-3-16 14:12
回复

使用道具 举报

药徒
 楼主| 发表于 2020-3-15 09:12:45 | 显示全部楼层
hoover 发表于 2020-3-14 09:37
你们的两个要求有点意思,厂家的回复更有趣。

1,假设你们的数据是存放在数据库里面,你们现在的操作看 ...

感谢您的回复,我们会参考确认
回复

使用道具 举报

药徒
 楼主| 发表于 2020-3-15 09:13:49 | 显示全部楼层
Zucker 发表于 2020-3-13 17:48
谈不上缺陷,你在购买这套系统的时候,对于有特殊要求的地方,在URS中需要明确出来,并且让供应商进行响应 ...

确实是因为我们的不专业在前期URS中没有提出具体的要求
回复

使用道具 举报

药徒
发表于 2020-3-15 19:31:03 | 显示全部楼层
学习学习   
回复

使用道具 举报

药徒
发表于 2020-3-16 07:45:35 来自手机 | 显示全部楼层
如果系统功能暂时达不到,审计追踪可暂时采用混合管理方式,即采取手工台账辅助。
回复

使用道具 举报

药徒
发表于 2020-3-16 14:12:32 | 显示全部楼层
回复

使用道具 举报

药徒
发表于 2020-3-17 11:20:18 | 显示全部楼层
ztzhang 发表于 2020-3-13 16:07
厂家的回复没有太大的问题。你们需要有一点基本的IT知识。
对于数据归档(就是你所描述的刻录到光盘后删除 ...

我遇到过一个软件的审计追踪,每个事件产生自带一个ID编号,事件的排序可不受系统时间更改影响,按独立的ID延续下去。

点评

这是一个可以尝试的思路,但是要注意的就是编号规则,需要验证。说白了就是一个变相的时间戳,但是不像时间戳一样可以轻易被用户确认正确与否。  详情 回复 发表于 2020-3-17 12:55
回复

使用道具 举报

药徒
发表于 2020-3-17 12:55:02 | 显示全部楼层
_CPyly 发表于 2020-3-17 11:20
我遇到过一个软件的审计追踪,每个事件产生自带一个ID编号,事件的排序可不受系统时间更改影响,按独立的 ...

这是一个可以尝试的思路,但是要注意的就是编号规则,需要验证。说白了就是一个变相的时间戳,但是不像时间戳一样可以轻易被用户确认正确与否。
回复

使用道具 举报

药徒
发表于 2020-3-17 14:31:44 | 显示全部楼层
看大家的回复,学习了!谢谢
回复

使用道具 举报

药徒
发表于 2020-3-18 09:41:20 | 显示全部楼层
看大家的回复,学习了!谢谢
回复

使用道具 举报

药徒
 楼主| 发表于 2020-3-18 13:24:20 | 显示全部楼层
ztzhang 发表于 2020-3-17 12:55
这是一个可以尝试的思路,但是要注意的就是编号规则,需要验证。说白了就是一个变相的时间戳,但是不像时 ...

您好,我想请教一个问题,我看您是做咨询的,我近期因为个人原因也有打算去做咨询,我的从业12年,3年车间生产管理,4年车间质量管理,近三年在新建车间项目上做质量管理,这些都是原料药的车间,没有做过无菌,不知道这样的经历能不能做这个行业,另外以后发展会不会因为缺乏无菌的经验和法规的知识积累而存在障碍,求教,谢谢

点评

完全可以的啊。做咨询的人也不可能全懂,有自己的专长就好了。基层经验很重要,是你的优势。  详情 回复 发表于 2020-3-18 13:36
回复

使用道具 举报

药徒
发表于 2020-3-18 13:36:59 | 显示全部楼层
冲浪2008 发表于 2020-3-18 13:24
您好,我想请教一个问题,我看您是做咨询的,我近期因为个人原因也有打算去做咨询,我的从业12年,3年车 ...

完全可以的啊。做咨询的人也不可能全懂,有自己的专长就好了。基层经验很重要,是你的优势。
回复

使用道具 举报

药徒
 楼主| 发表于 2020-3-18 13:38:55 | 显示全部楼层
ztzhang 发表于 2020-3-18 13:36
完全可以的啊。做咨询的人也不可能全懂,有自己的专长就好了。基层经验很重要,是你的优势。

谢谢,因为在企业太久了,总担心自己在无菌知识、法规知识方面的缺乏,所以咨询下您

点评

我还没有你这工作时间长呢,不用客气。  详情 回复 发表于 2020-3-18 13:48
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-6-17 17:39

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表