蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 870|回复: 25
收起左侧

[文件系统] 关于计算机系统权限分配的问题请教

  [复制链接]
药徒
发表于 2025-4-14 16:44:18 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
请教各位大佬,目前公司实验室对各类仪器正在进行系统权限分配的设计,目前具体大概是分三级,最高的系统管理员由IT人员掌握,用来添加账户、设置权限;第二级是专门进行实验室管理的账号,主要用来新建和编辑检测方法和分析方法;第三级就是检验员,用来日常检测。现在领导不知道从哪儿看到一个”对于较小的组织,可能允许质量部门或生产部门的指定人员作为系统管理员持有访问权限;但是,在这些情况下,不应使用管理员访问权限来执行日常操作并且用户应该持有第二个受限访问权限来执行日常操作。在这些情况下,所有管理人员进行的活动都应在质量体系内进行记录和批准“这样的说法,认为可以将第二级和第三级权限同时给一个实验室人员,日常做检验的时候登录第三级权限账号进行操作,需要新建或者编辑方法的时候登录第二级权限进行操作,不知道这样是否合规,请大神们帮忙判断一下
回复

使用道具 举报

药仙
发表于 2025-4-14 16:47:18 | 显示全部楼层
一个人,怎么还有两个不同级别账号,听起来,就挺没道理
回复

使用道具 举报

药徒
发表于 2025-4-14 16:52:48 | 显示全部楼层
鬼使神差 发表于 2025-4-14 16:47
一个人,怎么还有两个不同级别账号,听起来,就挺没道理

人员配置不足呗,本应分离的权限,落到同一个人手里掌握了,这种情况下,为了防止误操作,又分离成了2个不同权限的账号

点评

应该是可以的.  详情 回复 发表于 2025-4-14 17:18
回复

使用道具 举报

药生
发表于 2025-4-14 17:18:49 | 显示全部楼层
A110 发表于 2025-4-14 16:52
人员配置不足呗,本应分离的权限,落到同一个人手里掌握了,这种情况下,为了防止误操作,又分离成了2个 ...

应该是可以的.
回复

使用道具 举报

药徒
 楼主| 发表于 2025-4-14 17:57:31 来自手机 | 显示全部楼层

我这是到一家新公司,在以前的公司曾经也有过这样的情况,一个qc主管需要进行检验操作,有单独的检验员账号,同时编辑方法的账号也在他手里,有一次检查的时候检查员看到这个情况就提出“两个级别账号都在一个人手里,怎么避免他在做检验操作的时候不会为了检验结果合格私自使用高的权限去修改参数”,这方面如果一定要把两级权限放在同一个人手里应该怎么采取措施呢
回复

使用道具 举报

药徒
发表于 2025-4-15 09:33:05 | 显示全部楼层
鬼使神差 发表于 2025-4-14 16:47
一个人,怎么还有两个不同级别账号,听起来,就挺没道理

是可以的,控制好风险,做好追踪就可以。
回复

使用道具 举报

药生
发表于 2025-4-15 09:56:59 | 显示全部楼层
本帖最后由 chinsss 于 2025-4-15 09:59 编辑

经历过省局、市局检查,表示 可以的
这种情况可以用一个现实的例子去解释下,就是  上级管理人员是岗位操作人员的岗位替代人,岗位操作人员无法继续完成工作的时候可由岗位替代人完成,此时岗位替代人应使用操作人员权限相同的账户进行操作。
回复

使用道具 举报

药仙
发表于 2025-4-15 10:00:20 | 显示全部楼层
xsl19881106 发表于 2025-4-15 09:33
是可以的,控制好风险,做好追踪就可以。

,行,检查没人管就行。
回复

使用道具 举报

药生
发表于 2025-4-15 13:49:14 | 显示全部楼层
比如你的实验室只有一个人有能力进行仪器操作。。
回复

使用道具 举报

药徒
发表于 2025-4-15 15:01:49 | 显示全部楼层
前提是你们的确是属于“较小的组织”,人员的确不够,并且能确保主管不会用其主管或者管理员账号去执行实验就行。
本质还是一个风险控制,如果真觉得没啥风险,也不用分什么三级权限或者将部分角色分给IT了
回复

使用道具 举报

药徒
发表于 2025-4-15 15:03:59 | 显示全部楼层
本帖最后由 羽雁 于 2025-4-15 15:07 编辑

任何做法都是基于风险的,如果利益相关方有了管理员和操作员账号,那么风险就是如何确保数据完整性。如果你的风险评估的控制措施到位,举个极端的例子,摄像头24小时监控并且有人核查,只要你的理由有充足的说服力,否则还是不建议这样做。
回复

使用道具 举报

大师
发表于 2025-4-15 16:58:59 | 显示全部楼层
法规明确规定了管理权限不得授予利益方
回复

使用道具 举报

药徒
 楼主| 发表于 2025-4-16 08:03:05 来自手机 | 显示全部楼层
流火如夏 发表于 2025-04-15 16:58
法规明确规定了管理权限不得授予利益方

能否告诉一下是在哪个法规里,我去学习一下
回复

使用道具 举报

药徒
发表于 2025-4-16 10:04:34 | 显示全部楼层
容易被挑战,遇到认死理的检查员,必给你落缺陷,既然有IT,为什么不给IT
回复

使用道具 举报

药徒
发表于 2025-4-16 12:55:09 | 显示全部楼层
回复

使用道具 举报

药生
发表于 2025-4-16 14:05:43 | 显示全部楼层
其实人性很难把控,没有硬性规定大概率会图省事,钻空子,除非没风险
回复

使用道具 举报

药生
发表于 2025-4-16 14:49:10 | 显示全部楼层
有风险,国内审计可能看审计官,国外审计基本没救。
回复

使用道具 举报

药徒
发表于 2025-4-16 16:12:07 | 显示全部楼层
可以的,做到下面这几条:1、实施严格的电子签名规程(符合21 CFR 11.100)2、配置不可更改的审计追踪系统 3、确保每次权限使用均有独立的QA审批记录 4、建立差异化的培训考核体系(普通检验员与双重权限人员分开考核)
回复

使用道具 举报

药徒
发表于 2025-4-16 18:58:41 | 显示全部楼层
审计追踪走起,不管哪级权限,首先是不能编辑原始数据,不能删除数据,全部进网络数据备份。打个比方,修改数据违法,那首先你得不违法,这是红线。有权限又能怎样。
回复

使用道具 举报

发表于 2025-4-17 09:51:16 | 显示全部楼层
IT有IT 的职责,质量受权人有质量受权人的职责,IT和质量受权人不分最高权限,各司其职。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-5-2 14:28

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表