欢迎您注册蒲公英
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
本帖最后由 Wwe123 于 2025-4-28 09:54 编辑
PIC/S《数据完整性指南》(第三稿)中要求对计算机化系统禁用USB设备,如有必要, 应仅为经批准的用途开放端口, 并在使用前正确扫描所有USB设备。不应允许在公司计算机客户端和承载GxP数据的服务器上使用私人USB设备 (闪存驱动器、相机、智能手机、键盘等), 也不应允许公司USB设备在私人计算机上使用。如下:
使用USB设备的限制
出于系统安全的原因, 应在计算机客户端和承载GxP关键数据的服务器上默认禁用USB 端口。如有必要, 应仅为经批准的用途开放端口, 并在使用前正确扫描所有USB设备。
不应允许在公司计算机客户端和承载GxP数据的服务器上使用私人USB设备 (闪存驱动器、相机、智能手机、键盘等), 也不应允许公司USB设备在私人计算机上使用。
与USB设备相关的缺陷案例:
我们检查人员发现你们单机仪器(XX HPLC系统,XX气相系统,以及XX红外系统)的审计追踪功能未激活。你们亦无其它机制记录和监测对所这些仪器所生成的数据所做的变更。你们公司将这些仪器中的电子数据备份至移动硬盘XX。但是,该硬盘并未有密码保护,并且放置在一个未上锁的办公室里一个未上锁的抽屉中。——FDA警告信:吉林某药企
在检查期间,一名化验员从一台HPLC仪器控制电脑中拨出一个U盘。当我们要求提供这个U盘时,该化验员带着U盘离开了房间。在约15分钟之后,管理人员提供给我们调查人员一个U盘,他们说这就是当时被化验员带走的U盘。我们无法知道管理人员所提供的U盘是否正是该名化验员所拨出的U盘。 ——FDA警告信:浙江某药企
|