{"id":164,"date":"2025-12-03T06:37:40","date_gmt":"2025-12-03T05:37:40","guid":{"rendered":"http:\/\/localhost\/wordpress\/index.php\/verslag-glp-themadag-quality-meets-security-bridging-glp-principles-and-it-practice\/"},"modified":"2025-12-03T06:37:40","modified_gmt":"2025-12-03T05:37:40","slug":"verslag-glp-themadag-quality-meets-security-bridging-glp-principles-and-it-practice","status":"publish","type":"post","link":"https:\/\/www.darqa.org\/index.php\/language\/nl\/2025\/12\/03\/verslag-glp-themadag-quality-meets-security-bridging-glp-principles-and-it-practice\/","title":{"rendered":"Verslag GLP Themadag \u2013 Quality meets Security: bridging GLP principles and IT practice"},"content":{"rendered":"<p>Op 28 november organiseerde de GLP-commissie van DARQA een themadag rond een actueel onderwerp: de koppeling tussen <strong>Good Laboratory Practice (GLP)<\/strong> en <strong>IT-security<\/strong>. Aanleiding was het verschijnen van het nieuwste OECD-document, nummer 25, met de titel <em>\u201cGood Laboratory Practice and IT Security\u201d<\/em>. Zoals gebruikelijk bij nieuwe OECD-publicaties was ook de IGJ-inspectie aanwezig.<\/p>\n<p>De bijeenkomst trok zo\u2019n 50 deelnemers, waaronder nieuwe DARQA-leden en enkele bezoekers die voor het eerst een DARQA-evenement bijwoonden.<\/p>\n<p><strong>Veilige opslag van GLP-data<\/strong><\/p>\n<p>De dag startte met een presentatie van <strong>Frans Boeijen<\/strong>, die inging op de vraag: <em>Hoe borg je de veiligheid van elektronische GLP-data?<\/em> Hij schetste de overeenkomsten tussen maatregelen voor papieren en digitale data en benadrukte aanvullende stappen voor optimale bescherming, zoals incidentregistratie, penetratietesten, back-up en restoreprocedures \u2013 naast de bekende firewalls en antivirussoftware.<\/p>\n<p><strong>Verbeteren van QA audits met GLP OECD 25<\/strong><\/p>\n<p>Als externe spreker was <strong>John Cheshire<\/strong> van Headway Quality Evolution Ltd uitgenodigd. Hij gaf een overzicht van QA-verantwoordelijkheden in de verschillende OECD GLP-documenten en legde de link naar Document 25. Daarbij reikte hij praktische vragen aan die QA-professionals kunnen stellen tijdens audits op basis van dit document.<\/p>\n<p><strong>Cyberaanval: wat nu?<\/strong><\/p>\n<p>Daarna nam <strong>Frans Brouwer<\/strong> de deelnemers mee in een realistische casus: een cyberaanval op een GLP-laboratorium. In groepjes werd nagedacht over de stappen die nodig zijn om na zo\u2019n incident weer \u2018back in business\u2019 te komen. De sessie leverde waardevolle inzichten op voor crisismanagement en herstelplanning.<\/p>\n<p><strong>Praktijkvoorbeelden van IGJ<\/strong><\/p>\n<p>Na de lunch presenteerde IGJ-inspecteur <strong>Mirjam Smeets<\/strong> een reeks praktijkvoorbeelden van wat er mis kan gaan bij het beheer van elektronische gegevens. Een leerzaam overzicht dat duidelijk maakte hoe cruciaal zorgvuldigheid en awareness zijn.<\/p>\n<p><strong>Paneldiscussie: van patching tot human firewall<\/strong><\/p>\n<p>Alle sprekers, inclusief <strong>Hans de Raad<\/strong>, namen deel aan een levendige paneldiscussie. Onderwerpen waren onder meer:<\/p>\n<ul>\n<li>Hoe ga je om met verschillen tussen globale en lokale User Requirement Specifications?<\/li>\n<li>Wat zijn de eisen voor patching van operating systems?<\/li>\n<li>Hoe bepaal je frequentie en omvang van back-ups op basis van risico?<\/li>\n<li>Hoe kan <strong>behavioural analytics<\/strong> helpen bij intrusion detection?<\/li>\n<\/ul>\n<p>Ook de menselijke factor kwam nadrukkelijk aan bod: veel incidenten ontstaan door menselijk handelen. <strong>Training en awareness<\/strong> zijn daarom onmisbaar \u2013 de \u2018human firewall\u2019 is minstens zo belangrijk als technische maatregelen.<\/p>\n<p><strong>Q&amp;A met de inspecteurs<\/strong><\/p>\n<p>Tijdens de afsluitende Q&amp;A kwamen vragen aan bod over onder andere validatie van Excel-sheets. Het advies: vermijd Excel voor het genereren van GLP-data, maar gebruik het wel voor analyse van bestaande data, mits gevalideerd. Ook werd ingegaan op de rol van de Archivist bij cloudopslag en het belang van duidelijke verantwoordelijkheden tussen IT en archivering.<\/p>\n<p><strong>Belangrijkste conclusie<\/strong><\/p>\n<p>Uit alle presentaties bleek dat IT-securitymaatregelen in GLP-omgevingen vooral gericht zijn op het beperken van risico\u2019s op dataverlies of -schade. Elke organisatie moet zich bewust zijn van deze risico\u2019s en passende maatregelen treffen om compliant te zijn \u00e9n te blijven.<\/p>\n<p>De dag werd afgesloten met een informele borrel, waar volop gelegenheid was om kennis en ervaringen uit te wisselen \u2013 precies zoals DARQA het voor ogen heeft.<\/p>\n<p><strong>Frans Brouwer<\/strong><\/p>\n<p>Voorzitter GLP-commissie<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Op 28 november organiseerde de GLP-commissie van DARQA een themadag rond een actueel onderwerp: de koppeling tussen Good Laboratory Practice (GLP) en IT-security. Aanleiding was het verschijnen van het nieuwste OECD-document, nummer 25, met de titel \u201cGood Laboratory Practice and IT Security\u201d. Zoals gebruikelijk bij nieuwe OECD-publicaties was ook de IGJ-inspectie aanwezig. De bijeenkomst trok [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-164","post","type-post","status-publish","format-standard","hentry","category-niet-gecategoriseerd"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/posts\/164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/comments?post=164"}],"version-history":[{"count":1,"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/posts\/164\/revisions"}],"predecessor-version":[{"id":221,"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/posts\/164\/revisions\/221"}],"wp:attachment":[{"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/media?parent=164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/categories?post=164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.darqa.org\/index.php\/wp-json\/wp\/v2\/tags?post=164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}