振华机房数据安全小课堂
随着信息化程度日益加深,整个社会、各行业、各单位的业务流程都越来越依赖信息系统,服务器上存储着数量巨大的核心信息,而其运行的也都是重要业务。数据中心机房作为海量数据的关键载体,是信息化的核心场所,其复杂性、特殊性和重要性不言而喻,但往往数据中心机房又是如此的脆弱。
由于数据中心机房环境条件比较特殊,数据中心机房安全包括很多内容,确保数据中心机房的安全无疑是整个计算机信息系统安全的前提。如果数据中心机房存在这样那样的不安全因素,从而导致发生数据中心机房事故,则整个信息系统的安全也就不可能实现。
数据中心机房常见的事故类型包括电气、火灾、爆炸、设备损坏、通信阻断等,特别是机房火灾,一旦发生将给机房造成不可挽回的巨大损失。
防范胜于救灾,只有提高对火灾的防范意识,落实各项防范措施,才能有效避免火灾事故的发生确保数据中心机房发挥其重要作用。
1、应提高对机房可靠性、可用性、安全性等方面的认识,既要重视信息系统安全,又要重视机房的运行维护管理,重视对计算机硬件、软件及网络设备的维护。要树立大局意识和忧患意识,对机房设施安全的重要性给予足够的重视。
2、应重点加强管理制度的执行。管理制度包括预防维护流程和紧急情况处理预案两个方面。要制定相应的管理制度,包括机房管理岗位制度、机房操作规程等,以明确岗位职责。为应对机房中可能会发生的紧急情况,如火灾、断电、数据丢失、设备失灵等,应按各种紧急情况分列处置措施,还要对预案进行演练。
3、应不断提高机房管理人员的技术水平。机房设施非常复杂,涉及很多专业和系统,维护人员只有通过不断的后续学习和培训,提高技术水平,才能避免很多人为错误甚至事故的发生。
4、应加强供配电、照明等电源子系统的监测。同时应重点对温度、湿度、灰尘、有害气体等进行评估和监测。还要加强静电防护、电源分析及保护、雷击防护、电磁*、振动控制,防火、防水等工作。
5、应加强对进入机房人员的管理。工作人员行为、素质等因素均可能对机房安全造成影响,因此,除制度约束外,门禁和视频监视等物理安全策略均可有效提高机房安全水平。
6、定期巡检和防灾演习,另外应由消防部门定期组织对机房开展专项消防检查,及时堵塞安全漏洞。
7、应定期对机房设施进行安全评估。最好每年聘请第三方机构进行安全评估,专业评估机构拥有专家力量,能够比较安全地对所有的设备进行操作,不会因为误操作引起机房故障。
8、灾备。特殊的数据中心机房如商业银行数据中心机房要建立同城双中心加异地灾备中心的“两地三中心”的灾备模式。