PHARMA LAB · PL-06-022

Fernwartung von Laborgeräten: Freigaben und Kontrollen

Identität, Tätigkeiten und Auswirkungen einer Fernwartung auf Laboraufzeichnungen kontrollieren: mit Checkliste und Fall zur Rechteerweiterung.
Technische Illustration einer Laborspezialistin, die die Fernwartung eines Geräts an einem kontrollierten Arbeitsplatz beaufsichtigt.

Eine Fernverbindung ermöglicht es einem Techniker, einen Gerätefehler zu untersuchen, ohne das Labor zu betreten. Dabei können auch Konfigurationen, Daten und Funktionen erreichbar werden, die für die Diagnose unnötig sind. Die Freigabe muss deshalb einen abgegrenzten Eingriff beschreiben: Wer verbindet sich mit welchem System, für welche Tätigkeit, mit welchen Rechten und bis wann?

Am Ende steht eine dokumentierte Entscheidung über die Wiederaufnahme des Betriebs. Eine geschlossene Verbindung oder die Meldung „Problem gelöst“ belegt allein weder unversehrte Aufzeichnungen noch zuverlässige betroffene Funktionen. Das folgende organisatorische Beispiel ist örtlich anzupassen; es enthält keine Anleitung zur Einrichtung oder Umgehung realer Netzwerke.

Eingriff und interne Verantwortung festlegen

Der Antrag sollte Gerät, Software, Version, Störung, betriebliche Folgen und erwartetes Ergebnis benennen. Festlegen, ob nur Beobachtung und Diagnose oder auch bereits bewertete Änderungen erlaubt sind. Laufende Sequenzen, betroffene Proben und weitere vom Arbeitsplatz erreichbare Systeme identifizieren: Eine scheinbar lokale Anwendung kann auf gemeinsame Daten zugreifen.

Eine interne verantwortliche Person koordiniert Labor, IT und Qualität entsprechend ihren Zuständigkeiten. Ein Wartungsvertrag ersetzt die verfahrensgemäß erforderliche Freigabe der einzelnen Tätigkeit nicht. Identität und Organisation des Technikers über bekannte Kontakte prüfen, auch bei dringenden Störungen. Festlegen, wann Analysen unterbrochen werden und wie der Betrieb ohne Verlust von Aufzeichnungen fortgeführt wird.

Identität, Dauer und technischen Umfang begrenzen

Einen persönlich zuordenbaren Zugang mit aufgabengerechten Rechten, genehmigtem Zeitfenster und überprüfbarer Beendigung bereitstellen. Weder das Analystenkonto verleihen noch Diagnosezugriff in dauerhafte Administratorrechte umwandeln. Die Grundsätze der Benutzerrollenverwaltung gelten auch für externe Personen und Notfallzugänge.

Die IT bewertet Kanal, Authentifizierung, Ausgangsgerät und Zugangspunkt nach Risiko und Unternehmensregeln. Mehrfaktorauthentifizierung, Verbindungsschutz und Begrenzungen erreichbarer Systeme berücksichtigen. Die Bezeichnung „sicheres VPN“ genügt nicht: Erlaubte Aktionen und Übertragungen müssen bekannt sein. Die Einführung eines Wartungswerkzeugs oder erweiterter Rechte benötigt die vorgesehene Bewertung statt einer spontanen Technikerentscheidung.

Festlegen, welche Dateien eingesehen oder übertragen werden dürfen, wohin sie gelangen dürfen und wer externe Kopien genehmigt. Geeignete Testdaten bevorzugen; sind echte Aufzeichnungen erforderlich, Vertraulichkeit, Vollständigkeit und Nachvollziehbarkeit schützen. Bereits eine Bildschirmfreigabe kann vertrauliche Informationen offenlegen.

Checkliste vor, während und nach der Sitzung

Die Checkliste mit einer Vorgangskennung verbinden und Ergebnisse, Nachweise und Ausnahmen dokumentieren, statt Häkchen ohne Kontext zu setzen. Diese Matrix ist ein praktischer Vorschlag und kein vorgeschriebenes regulatorisches Formular.

PhaseKontrolle und ZuständigkeitErwarteter NachweisEntscheidung
Vorher: UmfangSystemverantwortlicher grenzt Tätigkeiten, Systeme und Daten abGenehmigter Antrag, Technikeridentität, Zeitfenster, AnsprechpartnerNur im freigegebenen Umfang beginnen
Vorher: VorbereitungIT und Labor prüfen Zugang und GerätezustandZugewiesene Rechte, genehmigter Kanal, laufende Arbeiten berücksichtigtBei fehlenden Bedingungen oder Schutzmaßnahmen verschieben
Währenddessen: TätigkeitAnsprechpartner begleitet den Eingriff risikogerechtZeiten, Aktionen, Dateien und ProtokollverweiseAktionen außerhalb des Umfangs aussetzen
Währenddessen: ÄnderungVerantwortlicher und Qualität bewerten Folgen und FreigabeÄnderungsantrag, Konfiguration vorher/nachher, geplante PrüfungenUrsprüngliche Freigabe nicht stillschweigend erweitern
Danach: ZugangIT beendet Sitzung und einschlägige temporäre ZugängeBestätigte Trennung und entzogene RechteKeinen Wartungskanal offen lassen
Danach: BetriebsaufnahmeLabor und freigebende Funktionen prüfen ErgebnisseBericht, relevante Prüfungen, Abweichungen, verfahrensgemäß unterschriebene EntscheidungFreigeben oder Nutzungseinschränkung beibehalten

Die Aufsicht muss eine wirksame Reaktion ermöglichen: Vorab festlegen, wer die Sitzung unterbrechen darf und wer erreichbar ist. Versteht der Ansprechpartner eine vorgeschlagene Aktion nicht, sind Erklärung und fachliche Bewertung vor ihrer Zulassung einzuholen.

Tätigkeiten dokumentieren und Änderungen bewerten

Ein Bericht verknüpft Identität, Beginn und Ende, betroffene Geräte, tatsächliche Tätigkeiten und Ergebnis. Ein Verbindungsprotokoll belegt einen Zugang; ein Anwendungs-Audit-Trail dokumentiert bestimmte aufzeichnungsbezogene Ereignisse; eine Videoaufnahme zeigt erfasste Bildschirminhalte. Diese Nachweise sind nicht austauschbar. Videoaufzeichnung ist keine allgemeingültige Pflicht: Bedarf, Verhältnismäßigkeit, Schutz und Aufbewahrung sind im Kontext zu begründen.

Eingriffe in Treiber, Konfiguration, Schnittstellen oder Daten benötigen die vorgesehene Änderungskontrolle und gegebenenfalls eine Abweichung. Die Wartung darf keine Dateien löschen, Ergebnisse überschreiben oder Audit Trails entfernen, um eine Störung verschwinden zu lassen. Originale und Untersuchungskontext erhalten. Bei unerwarteter Übertragung oder unbefugter Aktion verfahrensgemäß unterbrechen, Nachweise schützen und die Verantwortlichen für Sicherheitsvorfälle einschalten.

Vor potenziell folgenreichen Eingriffen Schutz und Wiederherstellung bestimmen: Ein Backup mit geprüfter Wiederherstellung kann eine Voraussetzung sein, ersetzt aber keine Freigabe und rechtfertigt keine unkontrollierten Änderungen.

Simulierter Fall: Die Diagnose verlangt zusätzliche Rechte

Ein externer Techniker erhält Lesezugriff, um fehlende Ergebnisübertragungen vom Gerät zum LIMS zu untersuchen. Während der Sitzung schlägt er vor, einen Konnektor mit Administratorrechten neu zu starten. Der interne Ansprechpartner setzt diesen Teil aus: Die Diagnosefreigabe deckt die Änderung des Dienstes nicht ab.

IT und Systemverantwortlicher bewerten Antrag, laufende Datenerfassungen, wartende Nachrichten und das Risiko doppelter oder nicht übertragener Ergebnisse. Bei Freigabe werden temporäre Rechte, ausführende Person, Abbruchbedingungen und Abgleichprüfungen festgelegt; niemand verleiht ein Kollegenkonto. Dringlichkeit folgt dem dokumentierten Notfallverfahren, ohne fingierte rückwirkende Genehmigungen.

Danach prüft das Labor Übertragung und Übereinstimmung der betroffenen Aufzeichnungen. Die IT bestätigt Beendigung und Rechteentzug; zuständige Funktionen entscheiden über die Betriebsaufnahme. Eine ungeklärte Differenz hält die Untersuchung offen. Der Fall beschreibt keinen tatsächlich ausgeführten Eingriff.

Quellen und Abschlusskriterien

EU-GMP-Annex 11, Revision Januar 2011, behandelt Vereinbarungen mit Dritten, Änderungen, Sicherheit und Vorfälle (§§3, 10, 12–13). PIC/S PI 041-1, 1. Juli 2021, vertieft Sicherheit und Zugriff im GMP/GDP-Datenmanagement (§9.5).

NIST SP 800-53 Rev. 5, September 2020, Aktualisierung Dezember 2020, Kontrollen AC-17 und MA-4, ist eine technische Referenz für Fernzugriff und Fernwartung, keine automatisch geltende GMP-Pflicht. Quellen geprüft am 2. Oktober 2026; der Annex-11-Entwurf von 2025 wird nicht als geltende Anforderung behandelt.

Den Vorgang abschließen, wenn Tätigkeiten, Datenfolgen, verbleibende Zugänge und Prüfungen eine begründete Entscheidung erlauben. Offene Probleme, Verantwortliche und Einschränkungen ebenfalls erhalten: Der Lieferantenbericht trägt Nachweise bei; die Gebrauchstauglichkeit entscheidet weiterhin das Labor.

Fachinformationen zur Entscheidungsfindung; sie ersetzen weder freigegebene Verfahren noch geltende Anforderungen oder das Gerätehandbuch.

Weiterführende Artikel