{"id":24050,"date":"2023-06-01T09:36:05","date_gmt":"2023-06-01T07:36:05","guid":{"rendered":"http:\/\/help.qualiware.it\/qw-help\/?p=24050"},"modified":"2024-05-17T15:24:39","modified_gmt":"2024-05-17T13:24:39","slug":"gmp-firma-elettronica-audit-trail","status":"publish","type":"post","link":"https:\/\/help.qualiware.it\/qw-help\/gmp-firma-elettronica-audit-trail\/","title":{"rendered":"Firma elettronica e Audit Trail"},"content":{"rendered":"<p>QualiWare consente la gestione delle categorie documentali e delle registrazioni che contengono dati critici ai fini <strong>GMP<\/strong>, per i quali necessita prevedere le funzionalit\u00e0 di <strong><a href=\"https:\/\/help.qualiware.it\/qw-help\/processo-di-firma-elettronica\/\">Firma elettronica forte<\/a><\/strong> (rif. Rif. 21 CFR Part 11 p.ti 11.50, 11.70 e 11.200 \/ Annex 11 EU GMP p.to 14) e di registrazione dell&#8217;<strong>Audit Trail <\/strong>(Rif. 21 CFR Part 11 p.to 11.10e \/ Annex 11 EU GMP p.to 9).<\/p>\n<p>Una volta individuate tali categorie necessita attivare flag <span style=\"color: #990000;\"><strong>Categoria GMP<\/strong><\/span> attraverso la scheda <strong><a href=\"https:\/\/help.qualiware.it\/qw-help\/conf_docform\/\">Configurazione gestione documenti<\/a>\u00a0<\/strong><\/p>\n<p><a href=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-ConfigurazioneGestioneDellaDocumentazione-CategoriaGMP.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-37036\" src=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-ConfigurazioneGestioneDellaDocumentazione-CategoriaGMP.jpg\" alt=\"QW 00 - Configurazione gestione della documentazione, Categoria GMP\" width=\"768\" height=\"533\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-ConfigurazioneGestioneDellaDocumentazione-CategoriaGMP.jpg 1197w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-ConfigurazioneGestioneDellaDocumentazione-CategoriaGMP-768x533.jpg 768w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/a><\/p>\n<p>oppure nella sezione <strong><a href=\"https:\/\/help.qualiware.it\/qw-help\/permessiform\/#:~:text=la%20pericolosit%C3%A0%20dell%E2%80%99operazione.-,Abilitazioni,-La%20sezione%20Abilitazioni\">Abilitazioni della scheda Utenti e abilitazioni<\/a><\/strong>.<\/p>\n<p><a href=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QW00-UtentiAbilitazioni-RegistrazioneGMP.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-37038\" src=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QW00-UtentiAbilitazioni-RegistrazioneGMP.jpg\" alt=\"QW 00 - Utenti e abilitazioni, Registrazione GMP\" width=\"768\" height=\"587\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QW00-UtentiAbilitazioni-RegistrazioneGMP.jpg 969w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QW00-UtentiAbilitazioni-RegistrazioneGMP-768x587.jpg 768w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Firma elettronica<\/h2>\n<p>Durante l&#8217;approvazione delle fasi del workflow il sistema richiede l&#8217;inserimento delle credenziali (<span style=\"color: #990000;\"><strong>Username<\/strong><\/span> e <span style=\"color: #990000;\"><strong>Password<\/strong><\/span>) per apportare la <em>Firma elettronica<\/em> obbligatoria per i documenti che appartengono alla categoria GMP.<\/p>\n<p><a href=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-Login.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-37040\" src=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-Login.jpg\" alt=\"QW GAMP - GMP. Firma Elettronica Avanzata, Login\" width=\"768\" height=\"368\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-Login.jpg 1875w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-Login-768x368.jpg 768w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-Login-1536x736.jpg 1536w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/a><\/p>\n<p>Inoltre, una volta <em>pubblicato<\/em> il documento si attiva il pulsante <span style=\"color: #990000;\"><strong>Firma digitale<\/strong><\/span> presente nella toolbar della scheda, che consente d&#8217;attivare la procedura di registrazione della <em>Firma elettronica certificata<\/em>.<\/p>\n<p><a href=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-InserimentoSmartCard.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-37042\" src=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-InserimentoSmartCard.jpg\" alt=\"QW GAMP - Firma Elettronica Avanzata, Inserimento Smart Card\" width=\"768\" height=\"371\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-InserimentoSmartCard.jpg 1877w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-InserimentoSmartCard-768x371.jpg 768w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-FirmaElettronicaAvanzata-InserimentoSmartCard-1536x741.jpg 1536w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Audit Trail<\/h2>\n<p>L&#8217;<strong>Audit Trail<\/strong> raccoglie tutte le registrazioni di ogni operazione di creazione, firma, pubblicazione, revisione ed eliminazione effettuata nella categoria GMP. L&#8217;Audit Trail \u00e8 una tabella del database non modificabile da interfaccia utente e dotata di strumenti per il <em>controllo di integrit\u00e0<\/em> per rilevare eventuali tentativi di modifica dei dati contenuti.<br \/>\nPer visualizzare l\u2019Audit Trail di un documento cliccare l&#8217;omonimo pulsante presente nella toolbar della scheda (<span style=\"color: #990000;\"><strong>Audit Trail<\/strong><\/span>).<\/p>\n<p><a href=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-AuditTrail_PulsanteToolbar.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-37067\" src=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-AuditTrail_PulsanteToolbar.jpg\" alt=\"QW GAMP - Audit Trail , pulsante nella toolbar\" width=\"768\" height=\"302\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-AuditTrail_PulsanteToolbar.jpg 1643w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-AuditTrail_PulsanteToolbar-768x302.jpg 768w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/QWGAMP-AuditTrail_PulsanteToolbar-1536x605.jpg 1536w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/a><\/p>\n<p>Oltre alla ricostruzione dello storico delle operazioni effettuate su un documento, l\u2019Audit Trail consente la visualizzazione dello stato del documento al momento dell\u2019operazione, consentendo di visualizzare i dati e la versione del file.<\/p>\n<p>Oltre a soddisfare le richieste delle linee guida GMP rendendo l&#8217;Audit Trail non modificabile da interfaccia, QualiWare dispone dello strumento per rilevare possibili alterazioni dello stesso Audit Trail effettuate dall&#8217;esterno, strumenti il cui uso dovrebbe essere rigorosamente riservato agli <em>Amministratori<\/em> di QualiWare o dell&#8217;infrastruttura IT.<br \/>\nNella colonna \u201c<em>Integrity<\/em>\u201d \u00e8 disponibile un link <span style=\"color: #990000;\"><strong>Verifica<\/strong><\/span>\u00a0che consente di verificare l&#8217;integrit\u00e0 della registrazione. A verifica effettuata, sulla riga verr\u00e0 visualizzata un\u2019icona verde nel caso in cui sia garantita l&#8217;assenza di alterazioni al record dell&#8217;audit trail. Diversamente, l&#8217;icona sar\u00e0 rossa. Quest&#8217;ultimo caso potrebbe corrispondere ad una alterazione da parte di un amministratore di sistema attraverso tool esterni.<\/p>\n<p>Come viene determinata la colonna &#8220;<em>Integrity<\/em>&#8220;? Al momento del salvataggio del record dell&#8217;Audit Trail, viene calcolata una impronta (hash) che comprende data, nome utente, descrizione, operazione, dati presenti nel database, e file convertiti in codifica base64. Tale impronta viene calcolata con un algoritmo SHA256 che ha bassa probabilit\u00e0 di collisione, e poi criptata con l&#8217;algoritmo TripleDes, che non ha vulnerabilit\u00e0 conosciute, utilizzando una chiave privata. Il risultato viene poi memorizzato nel record stesso. Al momento del click sul link &#8220;<em>verifica<\/em>&#8221; viene ricalcolata l&#8217;hash criptata, e se il risultato corrisponde a quello salvato nel record stesso, l&#8217;indicatore risulter\u00e0 verde, diversamente sar\u00e0 rosso.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-24070\" src=\"http:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpAuditTrail.jpg\" alt=\"gmpAuditTrail\" width=\"935\" height=\"221\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpAuditTrail.jpg 935w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpAuditTrail-300x71.jpg 300w\" sizes=\"(max-width: 935px) 100vw, 935px\" \/><\/p>\n<p>Come comportarsi nel caso in cui l&#8217;indicatore non sia verde? QualiWare opera una registrazione puntuale delle operazioni svolte, sia nell&#8217;Audit Trail che nel log di sistema (cronologia). Lo scopo di queste registrazioni \u00e8 proprio quello di consentire la ricostruzione della storia del documento o della registrazione. Se ne pu\u00f2 quindi fare uso per verificare il tipo di alterazione, analizzando le registrazioni in data precedente e successiva a quella ipoteticamente alterata, ma soprattutto verificando il documento o la registrazione e confrontandoli con quelli presenti nell&#8217;Audit Trail. Va tenuto presente che il caricamento dei documenti all&#8217;interno dell&#8217;audit trail utilizzando strumenti esterni risulta estremamente difficoltoso per via della particolare modalit\u00e0 con la quale essi vengono memorizzati.<\/p>\n<p>Un tentativo di alterazione atto a falsificare le informazioni in modo postumo, potrebbe quindi essere effettuato in tre modi:<\/p>\n<ol>\n<li>Alterando i dati e ricalcolando l&#8217;hash, ma per fare questo bisognerebbe conoscere l&#8217;esatto algoritmo utilizzato da QualiWare e la chiave privata, cosa non possibile a meno di non possedere i sorgenti di QualiWare stesso;<\/li>\n<li>Cancellando il record dell&#8217;audit trail, ma questo sarebbe evidente dal mancato rispetto della sequenza temporale fra audit trail stesso e cronologia (a meno di non cancellare tutto, ma questo sarebbe ancora pi\u00f9 evidente);<\/li>\n<li>Modificando il documento o la registrazione e rifirmandola, e poi alterando le date di firma e registrazione nell&#8217;audit trail. Va per\u00f2 tenuto presente che le date all&#8217;interno del file del documento non possono essere alterabili dal momento che esse vengono assegnate dal server, il cui orario \u00e8 costantemente sincronizzato con un provider esterno. Per avere una coerenza, sarebbe necessario modificare la data del server stesso interrompendo tale sincronizzazione, ma questo avrebbe un impatto notevole sul resto del sistema e non potrebbe passare inosservato, anche perch\u00e8 il server possiede una propria cronologia dalla quale un evento simile sarebbe immediatamente rilevabile.<\/li>\n<\/ol>\n<p>Risulta pertanto molto complesso alterare una registrazione senza lasciare altre tracce che indichino chiaramente questa condizione. Se tali tracce non sussistono, ma si ha un indicatore rosso, si pu\u00f2 concludere che ci sia stato un errato calcolo della hash, a causa ad esempio della presenza di un carattere speciale. E&#8217; un evento estremamente improbabile ma non se ne pu\u00f2 escludere l&#8217;eventualit\u00e0.<\/p>\n<p>Dalla versione 2021.06 \u00e8 possibile avere una garanzia assoluta di immutabilit\u00e0 delle informazioni memorizzate nell&#8217;Audit Trail, attraverso la <strong>BlockChain<\/strong> e il servizio UPROOFS di Apio. Per i dettagli su come configurare l&#8217;integrazione vedere <a href=\"https:\/\/help.qualiware.it\/qw-help\/blockchain\/\">qui<\/a>.<\/p>\n<p><strong>NOTA<\/strong> Su una categoria GMP non sono possibili l&#8217;apertura come <strong><span style=\"color: #800000;\">SuperUtente<\/span><\/strong>, l&#8217;annullamento di una pubblicazione e di una revisione.<\/p>\n<h3>Gestione degli accessi alle categorie GMP<\/h3>\n<p>In conformit\u00e0 a 21 CFR Part 11 p.to 11.10g \/ Annex 11 EU GMP p.to 12 \u00e8 necessario definire gli opportuni accessi alle categorie GMP;<br \/>\nper rendere conforme il processo di attribuzione delle abilitazioni \u00e8 stato messo a punto un apposito form (scaricabile dal forum) tramite il quale gli utenti responsabili dei processi possono richiedere agli Amministratori di Sistema l\u2019abilitazione di altri utenti ad una specifica categoria, nonch\u00e9 la creazione o la disattivazione di utenti. Gli Amministratori di Sistema stessi potranno, dal form, effettuare l\u2019operazione se approveranno la richiesta.<\/p>\n<p>Le abilitazioni potranno anche essere concesse nella maniera classica utilizzando scheda \u201c<a href=\"http:\/\/help.qualiware.it\/qw-help\/permessiform\/\">Utenti e abilitazioni<\/a>\u201d.<\/p>\n<p>Le seguenti operazioni:<br \/>\n&#8211; Creazione di un nuovo utente<br \/>\n&#8211; Cancellazione di un utente<br \/>\n&#8211; Disabilitazione di un utente<br \/>\n&#8211; Modifica dei flag &#8220;Amministratore&#8221; e &#8220;Fiducia&#8221; di un utente<br \/>\n&#8211; Modifica del login di un utente<br \/>\n&#8211; Modifica degli enti di un utente<br \/>\n&#8211; Modifica delle abilitazioni su una registrazione<br \/>\n&#8211; Modifica delle abilitazioni su una categoria documentale<\/p>\n<p>saranno registrate nell\u2019Audit Trail.<\/p>\n<p>Per visualizzare il registro delle modifiche effettuate \u00e8 possibile utilizzare il link &#8220;Audit Trail&#8221; presente nelle seguenti schede della versione web:<\/p>\n<p>&#8211; &#8220;Utenti e abilitazioni&#8221;, linguetta &#8220;Definizione degli utenti&#8221;<br \/>\n&#8211; &#8220;Utenti e abilitazioni&#8221;, linguetta &#8220;Attribuzione delle abilitazioni&#8221;<br \/>\n&#8211; &#8220;Configurazione Gestione Documenti&#8221;, di fianco al pulsante &#8220;Definizione delle abilitazioni&#8221;<\/p>\n<h3>Ausili operativi all\u2019utente<\/h3>\n<p>Per garantire la corretta esecuzione del flusso informativo legato al documento, QualiWare consente l\u2019abilitazione di ulteriori controlli:<\/p>\n<p>a) abilitando un apposito flag in configurazione della categoria, \u00e8 possibile <em>forzare l\u2019apertura in lettura<\/em> del file prima dell\u2019apposizione della firma.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-24071\" src=\"http:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpFunzAusiiari.jpg\" alt=\"gmpFunzAusiiari\" width=\"516\" height=\"226\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpFunzAusiiari.jpg 516w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpFunzAusiiari-300x131.jpg 300w\" sizes=\"(max-width: 516px) 100vw, 516px\" \/><\/p>\n<p>b) abilitando un apposito flag in console di amministrazione, l\u2019utente verr\u00e0 informato se il documento pubblicato che sta consultando <em>\u00e8 in quel momento oggetto di revisione<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-24073\" src=\"http:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpFunzAusiiar02i1.jpg\" alt=\"gmpFunzAusiiar02i\" width=\"638\" height=\"461\" srcset=\"https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpFunzAusiiar02i1.jpg 638w, https:\/\/help.qualiware.it\/qw-help\/wp-content\/uploads\/gmpFunzAusiiar02i1-300x217.jpg 300w\" sizes=\"(max-width: 638px) 100vw, 638px\" \/><\/p>\n<p>Leggi per maggiori informazioni amche i seguenti articoli:<\/p>\n<p><a href=\"http:\/\/help.qualiware.it\/qw-help\/gmp-indice\/\">Configurazione di QualiWare per l&#8217;utilizzo in conformit\u00e0 alle linee guida GAMP<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>QualiWare consente la gestione delle categorie documentali e delle registrazioni che contengono dati critici ai fini GMP, per i quali necessita prevedere le funzionalit\u00e0 di Firma elettronica forte (rif. Rif. 21 CFR Part 11 p.ti 11.50, 11.70 e 11.200 \/ Annex 11 EU GMP p.to 14) e di registrazione dell&#8217;Audit Trail (Rif. 21 CFR Part&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"ngg_post_thumbnail":0,"footnotes":""},"categories":[62],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/posts\/24050"}],"collection":[{"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/comments?post=24050"}],"version-history":[{"count":9,"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/posts\/24050\/revisions"}],"predecessor-version":[{"id":37069,"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/posts\/24050\/revisions\/37069"}],"wp:attachment":[{"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/media?parent=24050"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/categories?post=24050"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.qualiware.it\/qw-help\/wp-json\/wp\/v2\/tags?post=24050"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}