CNAS準(zhǔn)則中規(guī)定:“所有記錄應(yīng)予安全保護(hù)和保密?!?“實(shí)驗(yàn)室應(yīng)有程序來(lái)保護(hù)和備份以電子形式存儲(chǔ)的記錄,并防止未經(jīng)授權(quán)的侵入或修改”。電子記錄具有易修改、易刪除、易復(fù)制、易損壞的特點(diǎn)。電子記錄的形成、收集、索引、存取、存檔、存放、維護(hù)和清理等各個(gè)環(huán)節(jié),都有信息更改、丟失的可能性,人為的破壞、誤操作、網(wǎng)絡(luò)的錯(cuò)誤和計(jì)算機(jī)網(wǎng)絡(luò)病毒對(duì)電子文件構(gòu)成很大威脅,建立并執(zhí)行一整套科學(xué)、合理、嚴(yán)密的管理制度和技術(shù)保護(hù)措施,對(duì)于維護(hù)電子記錄的原始性、真實(shí)性十分重要。目前有多種技術(shù)措施和管理措施。
1.?電子記錄的識(shí)別和收集
對(duì)檢測(cè)工作中的記錄做好識(shí)別和收集工作,可通過(guò)數(shù)據(jù)采集系統(tǒng)或人工對(duì)需要收集的記錄進(jìn)行收集和貯存。電子記錄一般有以下來(lái)源:
????a.由自動(dòng)設(shè)備或數(shù)據(jù)采集系統(tǒng)產(chǎn)生。自動(dòng)化設(shè)備通過(guò)自動(dòng)檢測(cè)直接產(chǎn)生原始數(shù)據(jù),其一般是通過(guò)電子方式記錄和輸出。
????b.由人工輸入電子設(shè)備或信息系統(tǒng)產(chǎn)生。如在一個(gè)布置有專用檢測(cè)網(wǎng)絡(luò)的實(shí)驗(yàn)室,其某些檢測(cè)數(shù)據(jù)由檢測(cè)人員檢測(cè)后直接輸入到電子文件或數(shù)據(jù)庫(kù)中。
2.?電子記錄的安全保護(hù)和保密
1.電子記錄的技術(shù)保護(hù)措施
1)簽署技術(shù)
????對(duì)電子記錄進(jìn)行簽署的目的在于證實(shí)該份文件確實(shí)出自作者,其內(nèi)容沒(méi)有被他人進(jìn)行任何改動(dòng)。原始記錄的電子簽名與手寫簽名具有同等的“唯一性”及“不可更改性”。
????電子簽名有兩種形式:
A)無(wú)生物特征的電子簽名,如用戶識(shí)別碼和密碼,其隨時(shí)間的流失具有唯一性
B)具有生物特征的電子簽名,如指紋、視網(wǎng)膜掃描、發(fā)聲等,這些特征在體現(xiàn)個(gè)人獨(dú)有性方面是可測(cè)量的。 ?
2)加密技術(shù)
????采用加密技術(shù)可以確保電子文件內(nèi)容的非公開性數(shù)據(jù)。加密的基本過(guò)程就是對(duì)原來(lái)為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,只能在輸入相應(yīng)的密鑰之后才能顯示出本來(lái)內(nèi)容,通過(guò)這樣的途徑達(dá)到保護(hù)數(shù)據(jù)不被人非法竊取、閱讀的目的。該過(guò)程的逆過(guò)程為解密,即將該編碼信息轉(zhuǎn)化為其原來(lái)數(shù)據(jù)的過(guò)程。一般來(lái)說(shuō)加密體制分為對(duì)稱密鑰加密和公用密鑰加密,對(duì)稱式加密:收發(fā)雙方使用相同密鑰。加密和解密使用同一密鑰。非對(duì)稱式加密:也稱公用密鑰加密,加密和解密使用不同密鑰。它通常有兩個(gè)密鑰,稱為“公鑰”和“私鑰”。它們兩個(gè)必需配對(duì)使用,否則不能打開加密文件。
2.電子記錄保護(hù)的管理措施和要求
1)電子簽名的控制:由于電子簽名代表了簽名人的意志和行動(dòng),每一電子簽名應(yīng)是唯一對(duì)應(yīng)單獨(dú)一個(gè)人的并且不能被再使用、或再分配給其他任何人。電子簽名要保證僅被他們真正的所有者使用。電子簽名要能夠被驗(yàn)證其真實(shí)性。電子簽名的安全性應(yīng)得到足夠的保護(hù)。電子記錄上簽署的電子簽名應(yīng)該鏈接到它們各自的電子記錄以保證電子簽名不能夠被刪去、拷貝或其他方面的轉(zhuǎn)移以至于使用普通手段偽造一個(gè)電子記錄。
2)電子文檔相應(yīng)設(shè)備過(guò)時(shí)的對(duì)策。電子文檔的管理,會(huì)遇到記錄載體不耐久,讀寫檔案信息的軟硬件技術(shù)過(guò)時(shí)等大問(wèn)題。這個(gè)問(wèn)題對(duì)那些保存時(shí)間長(zhǎng)的電子記錄尤其突出,我們應(yīng)當(dāng)有清醒的認(rèn)識(shí),采取適當(dāng)?shù)拇胧H缥臋n的格式轉(zhuǎn)換或拷貝、保留生成電子記錄的軟件,將電子文件與紙質(zhì)文件一起保存,或?qū)㈦娮佑涗涋D(zhuǎn)化成紙質(zhì)記錄。
3.?電子記錄的更改
就修改對(duì)于紙質(zhì)記錄來(lái)說(shuō)容易實(shí)現(xiàn)。對(duì)電子記錄則要有相應(yīng)的方法和規(guī)則。
記錄上的原始數(shù)據(jù)要能夠原樣保留,不能刪除或更改,只能在其上加劃改符號(hào)。對(duì)改動(dòng)后的數(shù)據(jù)或信息要能夠比較容易地識(shí)別,且能夠清楚知道替換哪些數(shù)據(jù)或信息后來(lái)增加的信息均要清晰標(biāo)明。如有必要能夠標(biāo)注更改記錄的理由。
電子記錄管理系統(tǒng)要保證不能刪除已形成的記錄上的任何信息,包括后來(lái)改動(dòng)或附加的信息,對(duì)記錄的更改只能通過(guò)增加信息的方式來(lái)實(shí)現(xiàn)。每次更改之后均要更改人進(jìn)行電子簽名,無(wú)電子簽名的記錄不予承認(rèn)。
Lims看似是一套簡(jiǎn)單的系統(tǒng),按照實(shí)驗(yàn)室管理平臺(tái)建設(shè)CMA/CNAS標(biāo)準(zhǔn)新版準(zhǔn)則建立適用于企業(yè)實(shí)驗(yàn)室可以按照運(yùn)行的管理體系文件,包括質(zhì)量手冊(cè)、程序文件、記錄表格。按照管理體系文件進(jìn)行試運(yùn)行,形成各種記錄。提交資料之前進(jìn)行內(nèi)審及管理評(píng)審。我們都知道,CMA計(jì)量資質(zhì)認(rèn)定和CNAS認(rèn)證是專業(yè)的檢測(cè)認(rèn)證機(jī)構(gòu)必須具備的重要條件。那么,這兩者有何區(qū)別和關(guān)聯(lián)呢?
CMA是China Metrology Accredidation(中國(guó)計(jì)量認(rèn)證/認(rèn)可)的縮寫。取得實(shí)驗(yàn)室資質(zhì)認(rèn)定(計(jì)量認(rèn)證)合格證書的檢測(cè)機(jī)構(gòu),可按證書上所批準(zhǔn)列明的項(xiàng)目,在檢測(cè)(檢測(cè)、測(cè)試)證書及報(bào)告上使用CMA標(biāo)志。CMA—是檢測(cè)機(jī)構(gòu)計(jì)量訂證合格的標(biāo)志,具有此標(biāo)志的機(jī)構(gòu)為合法的檢驗(yàn)機(jī)構(gòu)。根據(jù)《中華人民共和國(guó)產(chǎn)品質(zhì)量法》的有關(guān)規(guī)定,在中國(guó)境內(nèi)從事面向社會(huì)檢測(cè),檢驗(yàn)產(chǎn)品的機(jī)構(gòu),必須由國(guó)家或省級(jí)計(jì)量認(rèn)證管理部門會(huì)同評(píng)審機(jī)構(gòu)評(píng)審合格,依法設(shè)置或依法授權(quán)后,才能從事檢測(cè),檢驗(yàn)活動(dòng)。計(jì)量訂證考核的內(nèi)容重要是人員的資格(水平)、檢驗(yàn)設(shè)備儀器的準(zhǔn)確、精密程度,是否有必要的工作場(chǎng)地和工作條件,是否有健全的工作、管理規(guī)程、規(guī)章制度,是否有正確的工作依據(jù)和檢驗(yàn)方法等。
CNAS標(biāo)志是China National Accreditation Service for Conformity Assessment(中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì))的縮寫。CNAS—國(guó)家級(jí)實(shí)驗(yàn)室的標(biāo)志。有這一標(biāo)志,表明該檢驗(yàn)機(jī)構(gòu)已經(jīng)通過(guò)了中國(guó)國(guó)家實(shí)驗(yàn)室認(rèn)證委員會(huì)的考核,檢驗(yàn)?zāi)芰σ呀?jīng)達(dá)到了國(guó)家級(jí)實(shí)驗(yàn)室水平(CMA、CAL僅表示通過(guò)了省級(jí)質(zhì)量技術(shù)管理機(jī)構(gòu)的考核、認(rèn)可。根據(jù)中國(guó)加入世貿(mào)組織的有關(guān)協(xié)定,“CNAS”標(biāo)志在國(guó)際上可以下互認(rèn),譬如說(shuō)能得到美國(guó)、日本、法國(guó)、德國(guó)、英國(guó)等國(guó)家的承認(rèn))。
Lims系統(tǒng)不僅僅是提高實(shí)驗(yàn)室效能,對(duì)管理者的運(yùn)營(yíng)體系思想也有很大提升。