解決方案

PDF 對於 GxP 來說是否足夠安全?|維薩拉

2026-04-07 04:33:37

  這是我們在數據完整性網絡研討會上遇到的一個問題。在本文中,我們將詳細作答。這是一個常見的問題,因為借助正確的軟件,PDF 是可編輯的。但是考慮一下,隔絕的環境中沒有文檔或文件,這種情況是如何存在的。文檔都放置在係統中,而在 GxP 環境中,該係統會受到嚴格控製。對於維薩拉的 viewLinc 監測係統,GMP 數據始終在 viewLinc 的數據庫中。.PDF 報告僅呈現數據,它有助於推動數據的審查和批準,無論是以紙質形式,還是將 .PDF 文件導入電子簽名係統。在控製得當的係統中,永遠不應該讓別人在無人看管的情況下編輯 .PDF 電子文件。

  但是,如果真的有人試圖編輯 viewLinc 報告,將會出現以下情況:

  首先,.PDF 上的數據將不再與 viewLinc 數據庫中的數據匹配。數據庫和 .PDF 文檔之間的不匹配就是更改的證據。

  其次,.PDF(圖形文件)可能會改為顯示不同的溫度值,但 .PDF 文件的元數據會顯示更改;這是文件被篡改的進一步證據。

  在控製得當的係統中,.PDF 報bao告gao將jiang以yi電dian子zi方fang式shi直zhi接jie發fa送song到dao電dian子zi文wen件jian管guan理li係xi統tong,由you其qi路lu由you以yi供gong簽qian名ming。傳chuan輸shu之zhi前qian或huo傳chuan輸shu過guo程cheng中zhong沒mei有you編bian輯ji機ji會hui,一yi旦dan進jin入ru簽qian名ming係xi統tong,文wen件jian即ji會hui受shou到dao保bao護hu,不bu會hui被bei更geng改gai。(值得注意的是,隻有在簽名係統內時,文檔才有效。一旦移除,它就會失效。

  我們以一個常見的紙質係統來作類比,例如房地產交易。這些簽名是在公證人麵前簽署的,因此公正的第三方手中握有簽名事件、人員身份證明和紙質簽名副本的獨立記錄。您可能聲稱這樣的紙質記錄很容易編輯和偽造,但如果您拿到一份副本、做了一些修改,然後走進當地的土地管理局(在美國,可能是產權代理機構或者稅務稽核局)並bing聲sheng稱cheng,編bian輯ji後hou的de文wen件jian可ke以yi證zheng實shi您nin是shi實shi際ji歸gui他ta人ren所suo有you的de財cai產chan的de所suo有you者zhe,會hui發fa生sheng什shen麼me?他ta們men不bu會hui把ba房fang子zi給gei您nin,因yin為wei編bian輯ji後hou的de文wen檔dang並bing未wei錄lu入ru用yong於yu保bao護hu紙zhi質zhi文wen件jian真zhen實shi性xing的de係xi統tong。

  電子文件與紙質記錄的情況類似。如果不受控製,它們就會失去真實性。想象一下,有人從口袋裏的 USB 中提取出一個 .PDF 文件,並試圖聲稱它是真實的 GMP 記錄(比如用於批量發布或用於計算機驗證),而不是已集成到文件保護係統、帶時間戳的受控文件。這顯然是荒謬的,但同時也表明文檔受到它們所屬的係統的保護。

  所有格式的電子文件都源自受 SOP(以及執行 SOP 的工作流程)控製的係統,以保持有效性。

  .PDF 的一大優勢是,它比 Excel、Word 或 .txt 文件更難更改,後麵這些文件不是圖形文件,而是數據文件,可以輕鬆用作未來傳輸的數據源。可以對照圖像查看和比較 PDF 元數據。

  WHO - TRS 966 - 附錄 5

  良好數據和記錄管理實踐指南術語表定義:

  靜態記錄格式。靜態記錄格式(如紙質或 pdf 記錄)是一種固定的格式,允許用戶對記錄內容進行很少編輯或完全不允許編輯。例如,一旦打印或轉換為靜態 pdf,色譜記錄就無法再處理或無法更詳細地查看基線。

  在同一份文件的後麵:

  審查原始記錄的特殊風險管理注意事項

  當人們選擇完全依賴計算機化係統的紙質打印稿或 PDF 報bao告gao,而er不bu滿man足zu對dui原yuan始shi記ji錄lu的de適shi用yong監jian管guan要yao求qiu時shi,可ke能neng會hui出chu現xian數shu據ju完wan整zheng性xing風feng險xian。應ying審shen查zha原yuan始shi記ji錄lu,包bao括kuo電dian子zi記ji錄lu。如ru果guo審shen查zha人ren員yuan隻zhi審shen查zha打da印yin稿gao或huo PDF 格式的數據子集,可能無法檢測到風險並可能發生危害。

  換句話說,(正確執行的)文檔審查應包括交叉檢查靜態記錄與另一個來源的數據,例如生成報告的係統的數據庫。

歡迎關注維薩拉工業測量微信公眾號,了解更多信息資訊
維薩拉工業測量部銷售熱線:400 810 0126
郵箱:
維薩拉官網 https://www.vaisala.cn/zh