Startseite » Allgemein »

Bestnoten für FDA-Konformität

Part 11 – GUARDUS bei elektronischen Datenauf- zeichnungen und Unterschriften absolut regelkonform
Bestnoten für FDA-Konformität

Mit der Vorschrift „21 CFR Part 11“ hat die US-Lebensmittel- und Gesundheitsbehörde FDA (Food and Drug Administration) klare Richtlinien geschaffen, was den sicheren Umgang mit elektronisch aufgezeichneten Daten anbelangt. Zu diesen Vorgaben zählen Zugangsschutz, Audit Trail, Aufbewahrung und Abruf elektronischer Aufzeichnungen sowie die elektronische Unterschrift. Unternehmen aus den Bereichen Pharma, Chemie, Medizintechnik und Nahrungsmittel, die ihre Produkte in den USA vertreiben, müssen sicherstellen, dass ihre eingesetzten EDV-Systeme diesen FDA-Vorgaben entsprechen.

Deshalb wurde auch das Manufacturing Execution System GUARDUS MES anhand der Regeln aus 21 CFR Part 11 funktional erweitert. GUARDUS-Kunden aus dem Bereich Medizintechnik können jetzt alle sicherheitsrelevanten Anforderungen mit der MES-Lösung lückenlos umsetzen. „Selbstverständlich benötigen wir dazu vom Kunden definierte organisatorische Maßnahmen und Verfahrensanweisungen. Doch zur Erfüllung dieser Konformitätskriterien greifen wir dem Anwender auch unter die Arme und sprechen hinsichtlich Systemarchitektur sowie Softwarekonzeption und

-konfiguration klare Empfehlungen aus“, so Simone Kirsch, Vorstand der GUARDUS Solutions AG aus Zusmarshausen. Auf diese Weise unterstützt GUARDUS seine Kunden maßgeblich dabei, die Gefahr von Fälschungen, Falschinterpretationen und nicht nachvollziehbaren Änderungen bei elektronischen Daten und Unterschriften zu eliminieren.
Zugangsschutz
Die Forderung der Food and Drug Administration besagt unmissverständlich, dass der Zugriff auf elektronische Aufzeichnungen ausschließlich auf autorisierte und qualifizierte Personen beschränkt sein muss. „Im Zuge der Digitalisierung wächst die Gefahr täglich, dass sensible Patienten-, Verbraucher- oder Produktdaten in ‚falsche Hände’ geraten. So ist es absolut nachvollziehbar, dass die Vorgaben der FDA dieser potenziellen Sicherheitslücke zu Leibe rücken“, erläutert Simone Kirsch. Wie erfüllt GUARDUS MES den geforderten Zugangsschutz? Die zentrale Benutzerverwaltung von GUARDUS MES kann über die integrierte Berechtigungsverwaltung auf Feld und Funktionsebene mit klaren Zugangsrechten versehen werden. Mittels der Kombination aus User-ID und Passwort werden sowohl dem einzelnen Benutzer als auch ganzen Benutzergruppen individuelle Rechte für den Zugriff auf Daten (anzeigen, ändern, löschen etc.) sowie auf Ressourcen und Programme zugewiesen. Zusätzlich greifen die vorhandenen Standard-Sicherheitsmechanismen der zu Grunde liegenden Oracle Datenbank sowie der vorhandenen Windows- und UNIX-Server. In Verbindung mit der Microsoft Windows Benutzerverwaltung steuert der GUARDUS-Access-Manager darüber hinaus die „Passwort-Sensibilisierung“ des Benutzers. Sprich: Passwortalterung, neues Passwort nach dem ersten Einloggen oder die Benutzersperre bei mehrmaligen Falschversuchen bei der Passworteingabe.
Audit Trails
Die FDA-Vorgabe zu Audit Trails besagt folgendes: Alle Benutzerhandlungen, die einen elektronischen Datensatz erstellen, ändern oder löschen, müssen gesichert und vor allem computergeneriert aufgezeichnet werden, inklusive Zeitstempel. Deshalb ist im gesamten GUARDUS-System das Audit Trail durchgängig implementiert. Jede beliebige Datenänderung wird protokolliert – sei es in Benutzerverwaltung, sei es bei Prozessdaten (z.B. Mess- und Fehlerwerte) oder bei Daten, die im laufenden Betrieb entstehen (z.B. Parameter, Meldequittungen oder Freigaben). Diese Aufzeichnungen werden zentral in der Datenbank gespeichert und lassen sich jederzeit archivieren, lesen, drucken oder in gängigen Dateiformaten ausgeben.
Aufbewahrung, Schutz, Reproduzierbarkeit und Abrufbarkeit
Was viele Unternehmen in puncto Revisionssicherheit von elektronischen Daten kennen, wird auch von der FDA gefordert. So haben autorisierte GUARDUS-Anwender jederzeit Zugriff auf Urdaten inklusive Audit Trail und Freigabeinformationen. Die Daten werden sowohl auf Papier gedruckt als auch in die unterschiedlichsten Formate exportiert, etwa ASCII, XLS oder PDF. Je nach Kundenanforderung kann hierbei auch ein geeignetes Dokumentenmanagement- und Archivsystem an GUARDUS MES angebunden werden.
Elektronische Unterschrift
Klar vorgegeben sind auch Maßnahmen zur Personen-Identifikation mittels digitaler Signaturen. Neben biometrischen Systemen sind dabei nur Verfahren zulässig, die auf verschiedenen Identifizierungsmechanismen basieren, etwa User-ID plus Passwort. Diese Vorgabe kann in GUARDUS ebenfalls problemlos umgesetzt werden, da die Identifizierung via User-ID und Passwort erfolgt.
GUARDUS Solutions AG, Zusmarshausen
QE 508
Newsletter

Jetzt unseren Newsletter abonnieren

Quality Engineering
Titelbild QUALITY ENGINEERING Control Express 1
Ausgabe
Control Express 1.2024
LESEN
ABO
Webinare & Webcasts

Technisches Wissen aus erster Hand

Whitepaper

Whitepaper zum Thema QS


Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de