聯(lián)系我們contact
電話:027-59760188-801
地址:武漢市東湖高新開(kāi)發(fā)區(qū)光谷大道120號(hào)現(xiàn)代森林小鎮(zhèn)A座609室
發(fā)布時(shí)間:2018-09-09 瀏覽次數(shù):1299次
直到九月,長(zhǎng)江流域的酷熱才被北來(lái)的秋風(fēng)所驅(qū)散。當(dāng)大家都開(kāi)始談?wù)摼拯S蟹肥時(shí),我們?cè)賮?lái)談?wù)凟xcel合規(guī)。
Excel在各行各業(yè)中發(fā)揮著不可小覷的作用,制藥行業(yè)也不例外。但是對(duì)于受到高度監(jiān)管的制藥行業(yè),Excel并不完全符合諸如21 CFR Part 11等相關(guān)法規(guī)的要求。那么,我們?cè)谟懻揈xcel合規(guī)時(shí)我們會(huì)談些什么呢?
? 如何確保使用者使用到正確版本的Excel模板?
模板管理的失控,是Excel電子表格合規(guī)管控失效的根源。單純通過(guò)人員培訓(xùn)解決問(wèn)題并非最優(yōu)解,事實(shí)也證明此法效果欠佳。傳統(tǒng)的方式是把Excel模板用郵件或者其他方式發(fā)送給相關(guān)人員使用,或者讓用戶去指定的地址下載。當(dāng)模板更新了,用戶可能即便收到通知,也還是使用舊版本的模板。那么,是否有其他途徑解決問(wèn)題呢?答案是肯定的,通過(guò)網(wǎng)絡(luò)化部署Excel電子表格模板(擴(kuò)展名不是xlsx,而是xltx),在各個(gè)Excel終端關(guān)聯(lián)公共模板目錄。在用Excel選擇“新建”時(shí),使用的模板將永遠(yuǎn)是最新版本。模板制作人員只需要在模板文件夾中更新即可,不用再考慮發(fā)送的問(wèn)題。如果人員私自將電子表格拷貝到本地電腦上使用,模板自身需要進(jìn)行合法路徑檢查,如果打開(kāi)路徑不對(duì),將自動(dòng)禁止使用該模板。
圖1 模板網(wǎng)絡(luò)化部署
? 如何確保使用者對(duì)電子表格規(guī)范地命名和存放?
當(dāng)Excel的使用用戶數(shù)量龐大時(shí),我們無(wú)法期待通過(guò)SOP規(guī)定的方法來(lái)解決所有的使用者按照同樣的規(guī)則命名Excel文件這個(gè)難題。一旦使用者按照各自習(xí)慣命名Excel文件,就會(huì)違反SOP規(guī)定,然而檢查員簽發(fā)的眾多缺陷項(xiàng)中,違反SOP規(guī)定是最常見(jiàn)的缺陷。現(xiàn)在,Excel合規(guī)軟件eInfotree能夠配置電子表格命名規(guī)則,使用指定模板生成的記錄,其保存名稱只能按照配置規(guī)則進(jìn)行,否則記錄將無(wú)法保存。
圖2 將“批號(hào)”配置為名稱元素
圖3 按照“批號(hào)”強(qiáng)制命名
和電子表格統(tǒng)一命名這個(gè)問(wèn)題如出一轍,使用者可能將各自的記錄隨意存放在所謂的“私人路徑”下,不僅不利于Excel電子記錄的集中管理,同時(shí)也存在丟失記錄的風(fēng)險(xiǎn)。同樣的,eInfotree能夠配置強(qiáng)制的保存路徑,將固定路徑與可變路徑相結(jié)合,任何非法的記錄保存都將失敗。
圖4 強(qiáng)制存儲(chǔ)文件夾和路徑
? 如何保證Excel的權(quán)限管理,審計(jì)追蹤和電子簽名符合法規(guī)要求?
Excel本身是不具備合規(guī)的權(quán)限管理,審計(jì)追蹤和電子簽名功能的,其中,廣泛應(yīng)用的“共享工作簿”審計(jì)追蹤是不符合法規(guī)要求的,此法產(chǎn)生的所謂“審計(jì)追蹤”記錄可以被整體刪除,并且可以任意篡改操作者等等。那么,對(duì)于Excel,什么樣的管理方式才是符合諸如21 CFR Part 11等相關(guān)法規(guī)要求的權(quán)限管理,審計(jì)追蹤和電子簽名呢?它們必須:
使用獨(dú)立于用戶,計(jì)算機(jī)生成,帶時(shí)間戳的審計(jì)跟蹤,并且不可刪除;
通過(guò)受限的系統(tǒng)訪問(wèn)實(shí)現(xiàn)系統(tǒng)和數(shù)據(jù)的安全性,完整性和機(jī)密性;
采用數(shù)字指紋生成的電子簽名(即數(shù)字簽名),而不僅僅是輸入用戶名和密碼這種表象;
確保保留準(zhǔn)確和完整的電子記錄。
eInfotree軟件的用戶管理,權(quán)限管理功能確保電子記錄的安全性,完整性和機(jī)密性,其審計(jì)追蹤記錄能夠追蹤單元格級(jí)別的任何修改。審計(jì)追蹤信息獨(dú)立于用戶,無(wú)法修改,刪除和偽造。嵌入電子簽名信息無(wú)法修改和刪除(基于Excel文件整體內(nèi)容數(shù)字指紋的邏輯關(guān)聯(lián)),且能夠配置簽名電子表格的全局或者局部鎖定,確保電子記錄的準(zhǔn)確性和完整性。
圖5 訪問(wèn)控制
圖6 審計(jì)追蹤
圖7 電子簽名
? 當(dāng)我們有了LIMS,QMS,DMS是不是就可以不再考慮Excel合規(guī),跟Excel徹底說(shuō)拜拜?
最近20年,隨著行業(yè)內(nèi)各種專業(yè)軟件的推出以及現(xiàn)有軟件的完善,例如LIMS(實(shí)驗(yàn)室信息管理系統(tǒng)),CDS(色譜數(shù)據(jù)系統(tǒng)),ELN(電子實(shí)驗(yàn)記錄系統(tǒng)),MES(生產(chǎn)執(zhí)行系統(tǒng)),數(shù)據(jù)的存儲(chǔ)和處理方式有了更多的選擇。由此,為了減輕在Excel電子表格應(yīng)用合規(guī)性上的壓力,許多制藥企業(yè)嘗試在關(guān)鍵業(yè)務(wù)領(lǐng)域中逐步“替換”電子表格。由于需要替換的數(shù)量不小,加上替代系統(tǒng)也有很多潛在的合規(guī)問(wèn)題需要解決,使得“替換”過(guò)程并不順利。再者,專業(yè)軟件只能處理其管理范圍內(nèi)的數(shù)據(jù),在替換上有一定的局限性,即便是經(jīng)歷了幾十年信息化建設(shè)的歐美大型藥企,想要徹底杜絕Excel的使用也幾無(wú)可能。Excel仍舊以其易用性和靈活性在藥物研究與開(kāi)發(fā)、生產(chǎn)、流通等各個(gè)環(huán)節(jié)扮演著獨(dú)特的角色。在國(guó)內(nèi)的制藥企業(yè)都是中小規(guī)模的背景下,Excel仍不失為最簡(jiǎn)易廉價(jià)實(shí)用的生產(chǎn)力提升工具。
? 我們需要對(duì)Excel VBA談虎色變嗎?
除了公式,讓Excel久負(fù)盛名的就是VBA(Visual basic for Application)。VBA讓Excel如虎添翼。一些復(fù)雜的需求,用公式實(shí)現(xiàn)起來(lái)可能會(huì)非常復(fù)雜或者實(shí)現(xiàn)不了,但使用VBA則可以輕易解決。VBA讓Excel的能力邊界無(wú)限延伸。在制藥行業(yè),尤其是在GLP/GMP類型的實(shí)驗(yàn)室,按照GAMP5,用VBA做的程序原則上應(yīng)劃分到第5類——定制化軟件。近年來(lái),基于行業(yè)輿論以及定制化軟件本身所帶來(lái)的高風(fēng)險(xiǎn),一些公司的質(zhì)量部門(mén)對(duì)定制開(kāi)發(fā)軟件談虎色變,甚至一票否決。被列入5類軟件的VBA程序也成了清剿的對(duì)象,或者停止使用,或者需要改變實(shí)現(xiàn)方式。事實(shí)上,任何官方都沒(méi)有規(guī)定不能用定制化軟件。市面上的商業(yè)化軟件溯其根源也是來(lái)源于定制化的軟件項(xiàng)目。在做好驗(yàn)證工作,并能管理和應(yīng)對(duì)好定制軟件所帶來(lái)的風(fēng)險(xiǎn)的前提下,藥企使用完全沒(méi)有問(wèn)題。從復(fù)雜度來(lái)看,定制化還有復(fù)雜定制和簡(jiǎn)單定制之分。對(duì)于Excel VBA來(lái)說(shuō),其屬于Excel的二次開(kāi)發(fā),需求復(fù)雜度和代碼量都遠(yuǎn)小于普通的軟件開(kāi)發(fā)項(xiàng)目。因此,在常規(guī)Excel模板驗(yàn)證的基礎(chǔ)上,增加一些挑戰(zhàn)性測(cè)試,對(duì)代碼進(jìn)行注釋,優(yōu)化和審核,就能大大降低出現(xiàn)錯(cuò)誤的概率。
Excel的合規(guī)使用是老生常談的話題,就目前來(lái)說(shuō),除了現(xiàn)有使用方式和管理方式的改進(jìn)之外,使用第三方合規(guī)軟件徹底解決Excel的合規(guī)問(wèn)題,如eInfotree軟件,也不失為一個(gè)好的選擇。