22.10.2012 Aufrufe

Elektronische Signatur Version 1.0 Oktober 2007 - APV

Elektronische Signatur Version 1.0 Oktober 2007 - APV

Elektronische Signatur Version 1.0 Oktober 2007 - APV

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

3 Organisation<br />

<strong>APV</strong>-Empfehlung: <strong>Elektronische</strong> <strong>Signatur</strong>en, <strong>Version</strong> <strong>1.0</strong><br />

Beim Einsatz von elektronischen <strong>Signatur</strong>en spielt das organisatorische Umfeld eine wesentliche Rolle. Organisatorische Anforderungen<br />

müssen vor dem Produktivstart des Systems erfüllt und die entsprechenden Maßnahmen etabliert sein. Sie sind<br />

abhängig von der Art der elektronischen <strong>Signatur</strong> und der technischen Umsetzung.<br />

Für die besonderen Anforderungen, die sich aus 21 CFR Part 11 ergeben, siehe Kapitel 2.3.2.<br />

Mit zunehmendem Sicherheitsgrad (fortgeschrittene oder qualifizierte elektronische <strong>Signatur</strong> gemäß <strong>Signatur</strong>gesetz) sind die<br />

organisatorischen Rahmenbedingungen entsprechend anzupassen bzw. zu ergänzen. Einer organisatorischen Regelung<br />

bedürfen:<br />

Rechtsverbindlichkeit der Unterschrift<br />

Manipulationsschutz<br />

Betrieb<br />

3.1 Rechtsverbindlichkeit<br />

3.1.1 Rechtsverbindlichkeit im Verhältnis Mitarbeiter – Firma<br />

Es wird empfohlen, dass jeder Mitarbeiter, der eine elektronische <strong>Signatur</strong> leisten soll, vorab eine Erklärung zur Äquivalenz<br />

von elektronischer und handgeschriebener Unterschrift gegenzeichnet – nach 21 CFR Part 11 ist dies sogar erforderlich – als<br />

Teil der Umsetzung der Forderungen § 11.10 (i) + (j) sowie § 11.100 (c) (2) – Schulungsnachweis. Diese Erklärung sollte folgende<br />

Informationen enthalten:<br />

Hinweis zur Rechtsverbindlichkeit der elektronischen Unterschrift und Umgang mit Passwörtern und Zertifikaten<br />

Namen im Klartext<br />

Ggf. Nutzer-ID<br />

Kenntnisnahme des Mitarbeiters, bestätigt per handschriftlicher Unterschrift<br />

Auf diese Weise wird die Äquivalenz zwischen handschriftlicher und elektronischer Unterschrift durch den Nutzer bestätigt.<br />

Gleichzeitig erkennt dieser den rechtsverbindlichen Charakter an.<br />

Diese Klarstellung liegt auch im Interesse des Mitarbeiters.<br />

In Abb. 2 wird beispielhaft ein solches Formular wiedergegeben.<br />

Abb. 2: Formular für die Rechtsverbindlichkeit.<br />

copyright apv <strong>APV</strong>news 04/07 21

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!