蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 2111|回复: 9
收起左侧

[数据完整性] 确保云服务提供商的数据完整性!

[复制链接]
药生
发表于 2020-5-25 19:21:32 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
原创 翻译组  GMP办公室  今天
Ensuring the data integrity of cloudservice providers
确保云服务提供商的数据完整性

Theintroduction of cloud services into the GMP environment increases. The costfactor dominates the discussion; however, specific risks need to be taken intoconsideration. Especially the issue of data integrity in cloud applications isnot to be underestimated. What agreements need to be included in contracts withcloud service providers in order to ensure data integrity?
云服务被引入GMP 环境的情况不断增加。成本因素主导了讨论;但是,还有特定的风险需要考虑。尤其是云应用中的数据完整性问题不容小觑。为了确保数据完整性, 需要在与云服务提供商的合同中纳入哪些协议?

The necessityfor contractual agreements is laid down in chapter 7 "OutsourcedActivities" of the EU GMP Guidelines as well as in Annex 11"Computerized Systems" of the guidance. The following arerequirements for contractual agreements between a Regulated User (RU) and aCloud Service Provider (CSP) which are meant to ensure the integrity of data (inmotion and at rest). These requirements cannot explicitly be foundin the EU GMP Guidelines, they should however be considered as useful:
欧盟GMP指南第7章 "外包活动" 以及附录 11 "计算机化系统" 规定了合同协议的必要性。以下是受监管用户 (RU) 和云服务提供商 (CSP) 之间的合同协议要求, 旨在确保数据的完整性。这些要求在欧盟 GMP 中未明确, 但这些要求应被考虑:

Data transfer should only occur in encrypted form and in a way which     ensures that the data being transferred are complete and     unchanged.
数据传输只能以加密形式进行, 并以确保所传输的数据完整且不变的方式进行。
CSP handling sensitive data or data with high availability     requirements must have a certified ISMS (Information Security Management     System) in place (e.g. as per DIN 27001).
CSP 处理敏感数据或具有高可用性要求的数据必须有经过认证的 ISMS (信息安全管理系统) (例如, 根据 DIN 27001)。
CSP handling sensitive data or data with high criticality must submit     to penetration testing in the course of their     qualification.
CSP 处理敏感数据或关键数据的程序,必须在其确认过程中进行渗透测试。
Sensitive or critical data may only be stored in encrypted (or     pseudonymized) form.
敏感或关键数据只能以加密 (或假名) 形式存储。
A deployment model should be     chosen based on criticality. Private or community cloud models should be     chosen rather than a public cloud for sensitive data.
应根据关键程度选择部署模型。对敏感数据,应选择私有云或社区云模型, 而不是公共云。
Sharing data with a third party (e.g. subcontractors), e.g. providing     infrastructure (storage space for backups, redundant computing power, etc)     should be prohibited or dependent on the RU's approval.
与第三方 (例如分包商) 共享数据, 如提供基础设施 (用于备份的存储空间、冗余计算能力等)的做法应禁止或经RU批准。
The deletion of data must be fully guaranteed.
数据的删除必须充分担保。
It must be possible to export data in a way that allows RUs to switch     CSPs or get the data back on premise.
必须能够以允许 RU切换 CSP 或在工厂导出数据。
Only a limited, specifically selected and qualified group of people     from the CSP should be able to access the data.
只有有限的、经过特殊选择和确认的CSP人员才能访问数据。
If data has been encrypted, the key management should lie with the     RU.
如果数据已加密,则密钥管理应放在RU。
The CSP informs the RU about changes which might impact the application     or database. A notification of change with release note is expected,     ideally issued before the actual implementation of the change so that the     RU may check the effects of those changes, if necessary.
CSP应向RU通知可能影响应用或数据库的变更。 要求发布变更通知,最好在实际执行变更之前发布,以便RU可以在必要时检查这些变更的影响。


回复

使用道具 举报

大师
发表于 2020-5-26 08:20:21 | 显示全部楼层
上次有个用小米的温度测定仪的伙计,这个貌似可以参考啊
回复

使用道具 举报

大师
发表于 2020-5-26 08:23:19 | 显示全部楼层
话说回来,这个翻译的来源有多少可靠性?
回复

使用道具 举报

药生
 楼主| 发表于 2020-5-26 10:45:02 来自手机 | 显示全部楼层
山顶洞人 发表于 2020-05-26 08:23
话说回来,这个翻译的来源有多少可靠性?

仅供参考,有原文,建议对照看

点评

我知道原文对照,我就是说原文是个什么来源?  详情 回复 发表于 2020-5-26 13:20
回复

使用道具 举报

药师
发表于 2020-5-26 11:38:54 | 显示全部楼层
辛苦啦,谢谢提供分享。
回复

使用道具 举报

大师
发表于 2020-5-26 13:20:28 | 显示全部楼层
验证师 发表于 2020-5-26 10:45
仅供参考,有原文,建议对照看

我知道原文对照,我就是说原文是个什么来源?
回复

使用道具 举报

药徒
发表于 2020-6-2 10:54:36 | 显示全部楼层
LZ你好 想问一下 这段英文的出处是哪里?
回复

使用道具 举报

药徒
发表于 2020-6-7 08:36:46 | 显示全部楼层
建议不要找小型SaaS,PaaS,IaaS供应商。合同说的一回事,实际出问题了无法访问时又是另一套说辞……
回复

使用道具 举报

药徒
发表于 2020-6-9 06:26:14 来自手机 | 显示全部楼层
特别是生产相关流程的应用,放在云端的优点远远抵消不了潜在的风险
回复

使用道具 举报

药神
发表于 2022-8-12 20:07:51 | 显示全部楼层
感谢分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-4-23 06:17

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表