合规与标准
审计追踪:电子记录可信度的保障机制
电子记录取代纸质记录的前提,是电子记录同样可信。可信的关键机制之一,就是审计追踪(Audit Trail)——它回答一个问题:这份数据,谁在什么时候对它做了什么?
一、审计追踪是什么
审计追踪是一组不可中止、不可篡改的安全记录,随数据的产生与修改自动生成并保留。典型内容:
- 记录/数据的创建时间与创建人;
- 每次修改的时间、操作人、修改前值、修改后值;
- 访问与打印、导出的痕迹;
- 删除与归档等关键操作。
注意它与“操作日志”的区别:操作日志记“谁做了什么动作”,审计追踪更关注”数据本身的变化链路“。要证明”这份结果没被动过手脚”,靠的是审计追踪,而不是日志。
二、审计追踪的四个要件
| 要件 | 含义 | 检验方法 |
|---|---|---|
| 自动开启 | 无需人工设置,默认运行 | 系统默认开启,普通账号无法关闭 |
| 不可中止 | 不能被绕过或停止 | 检查是否有“暂不追踪”开关 |
| 不可篡改 | 记录自身受保护 | 追踪记录被修改也会被记录 |
| 随数据保留 | 与数据同生命周期保存 | 数据导出/归档时追踪一起导出 |
三、实验室落地注意
- 修改必有痕,不是禁改:记录错了可以改,但必须留痕——原始值保留、说明原因;
- 时间源可信:系统时间应与可靠时间源同步,避免时间戳被改动;
- 权限分离:被追踪的操作人账号唯一(不共用账号),追踪功能本身由管理员层保护;
- 配套留档:审计追踪之外,单据版本、交接链等业务留档与之一并构成完整证据。
四、验收系统时怎么验审计追踪
- 用一个检测员账号修改一个结果值,检查系统是否记录“改前、改后、谁、何时”;
- 尝试关闭审计追踪——能关掉的,不满足数据完整性要求;
- 检查导出数据时是否附带审计信息;
- 问清时间戳的来源与防篡改措施。
审计追踪不是给评审看的“证明文件”,而是电子化之后数据可信的地基。地基稳,评审才有底气说“我们的记录经得起查”。