OECD 发布的《良好实验室实践与 IT 安全》立场文件强调,随着电子 GLP 数据的生成和保留日益增多,IT 安全措施对于保护电子 GLP 数据和相关计算机化系统至关重要。文件指出,威胁和攻击不断演变,特别是针对互联网提供或接口的系统,因此需要持续的安全措施。
核心观点与关键措施:
-
范围与责任:
该文件适用于电子 GLP 数据及其托管服务器上的计算机化系统,涵盖“测试设施”、“测试设施管理”和“研究负责人”等概念。IT 安全责任由测试设施承担,即使部分措施外包给第三方服务提供商。
-
持续安全措施与 GLP 责任:
测试设施管理应建立安全系统,防止未经授权的访问并确保 GLP 数据的可用性。安全措施需基于系统故障或内部/外部故意或非故意行为的风险和后果,以保护数据完整性。
-
物理安全:
托管 GLP 数据的服务器、计算机、基础设施和媒体应进行物理保护,防止未经授权的访问、损坏或丢失。数据中心应限制物理访问,采用双因素认证,并具备抗自然灾害、虫害、火灾、洪水等能力。建议数据在主/备数据中心之间复制,并制定灾难恢复计划。
-
网络安全措施:
- 防火墙:实施严格规则,仅允许必要流量,并定期审查更新。
- 漏洞管理:及时应用操作系统和平台的补丁,隔离未及时修补的系统。
- 平台管理:及时更新关键应用和组件的操作系统,隔离不支持的平台。
- 双向设备(如 USB):严格管控,防止恶意软件引入。
- 防病毒软件:安装并持续更新,监控识别病毒。
- 渗透测试:定期评估系统安全性,及时修复漏洞。
- 入侵检测与防御:对互联网连接的系统实施检测和预防措施,包括无线连接威胁。
- 内部活动监控:建立检测异常用户活动的系统。
- 安全事件管理:制定报告和处理流程,确保及时上报严重事件。
-
身份认证与访问控制:
- 认证方法:推荐用户名密码,高风险数据需双因素认证(如动态令牌、生物识别)。
- 远程认证:基于风险等级(如只读、写入、管理员权限)设置访问控制。
- 密码策略:强制密码长度、复杂度、有效期,系统验证并定期审查。
- 密码保密:用户首次登录需修改初始密码。
- 自动登出:设置超时自动登出,需重新认证。
-
远程连接与数据保护:
- 使用加密协议(如 VPN/HTTPS)远程连接。
- 防止未经授权的后端数据库修改,可通过数据加密或备份实现。
-
备份与恢复:
定期备份(如每小时、每日、每周),保留时间基于风险评估,存储位置与原始数据分离。需测试恢复流程,并备份应用程序和配置。
-
标准操作规程(SOP):
制定 IT 安全措施和事件处理流程,明确报告机制,包括向国家 GLP 合规监管机构通报。