Спречавање петљања у архиве података о употреби старе опреме за тестирање је кључна одбрана за осигурање поузданости резултата испитивања и усклађености система квалитета. Једном када се архиве незаконито модификују, то ће директно утицати на процену поузданости производа и чак може довести до пасивне позиције у ревизијама или правним споровима.
1. Техничка заштита: Изградња "непроменљиве" основе података
Омогући ревизијски траг
Омогућите функцију дневника рада у електронским системима (као што су ЛИМС, ЈианДаоИун и Екцел дељене радне свеске) да бисте аутоматски забележили свако додавање, измену и брисање, укључујући оператера, време, ИП адресу и измењени садржај. Једном генерисан, дневник се не може избрисати или преписати, чиме се осигурава да се све операције могу пратити.
Користите хеш верификацију и дигиталне потписе
Генеришите јединствену хеш вредност (као што је СХА-256) за месечно архивиране датотеке са подацима о коришћењу и дајте да их дигитално потпише менаџер квалитета. Све накнадне модификације ће довести до неусклађености хеш вредности, што ће открити неовлашћено мењање.
Увођење поузданих временских ознака или технологије блокчејна: Додавање поузданих временских ознака у критичне документе преко ауторитативних услуга трећих-страна (као што је Кинески центар за заштиту ауторских права) доказује њихово постојање у одређеном тренутку и да нису модификоване, чиме се повећава њихова правна ваљаност.
2. Контрола система: Минимизирана контрола приступа + праћење рада
Примените РБАЦ (контролу приступа засновану на-улогама)
Оператери: Могу само да додају записе.
Инспектори квалитета: Могу прегледати и одобрити.
Администратори: Могу да конфигуришу систем, али не могу да мењају историјске податке.
Обезбеђивање да нико не може једнострано да мења записе.
Забрана директног уређивања, коришћење "процеса исправке": Ако се пронађе погрешан запис, он се не сме директно мењати. Уместо тога, треба поднети „Образац за исправку података“. Након одобрења, ставке исправке ће бити додате, чувајући оригинални запис и трагове модификације како би се постигла „исправка која се може пратити“.
3. Механизам управљања: вишеструке верификације + редовне провере
Успоставите двоструки{0}} механизам за верификацију: На почетку сваког месеца, особа задужена за опрему доставља резиме коришћења за претходни месец. Одељење за квалитет именује другу особу која ће независно верификовати евиденцију система опреме и формуларе за регистрацију и потписати за потврду, стварајући систем провера и равнотеже.
Редовно спроводите ревизије интегритета: Посебне ревизије се спроводе квартално, фокусирајући се на:
Да ли постоје дуги периоди без записа
Да ли дневно време рада прелази 24 сата
Да ли записи о модификацијама имају трагове одобрења
Резултати ревизије се састављају у извештај и архивирају.
Папирна евиденција као помоћна мера против -фалсификовања: „Књига за регистрацију коришћења“ се поставља поред опреме. Оператери су дужни да рукописно напишу и потпишу записник након сваке употребе, који служи као основа за поређење за електронски систем и спречава масовно брисање или ретроспективно манипулисање.
4. Сигурност складиштења: Спречавање губитка + Спречавање преписивања
Мулти-стратегија прављења резервних копија медија: Праћење принципа „три резервне копије, два медија, складиште ван{1}}са локације“:
Један онлајн (сервер)
Један офлајн (шифровани УСБ флеш диск/ЦД)
Једно-смештај (складиште у облаку)
Сваки медијум задржава комплетну копију података како би се спречио губитак података услед квара на једном медијуму. Омогућите контролу верзија и архивирање{1}}само за читање. Месечне архивске датотеке су подешене на „само за читање-“ и чувају се у посебном директоријуму, забрањујући накнадне измене и обезбеђујући да историјски подаци остану константни.

