确保你的数据中心遵守法规

日期: 2009-04-09 作者:泽原 来源:TechTarget中国 英文

  数据中心正日益成为各行各业越来越重要的方面;在这些领域的所有前沿方面都感觉到它们的存在。由于它们达到了这样一个突出的位置,它们对正常活动的影响正在增加,这些数据中心任何的中断都可能使业务和商业活动陷入停顿,至少暂时给公司、客户、信誉造成巨大的损失。因为,最重要的、最宝贵的、而且往往是机密的数据和信息都在数据中心进行处理。

  因此,各国政府和监管机构已越来越多地对数据中心进行监管,有越来越多的关于设置更多的监管机制的尝试,以确保数据中心通过各种平台遵守某些标准。这将有助于确保数据中心行业的质量和效率。
 
  遵守什么?

  坚持遵守某些适当机构所规定的标准和各种规章。对于数据中心而言,有几种应该遵守的标准和规定。必须指出的是,所有的规定可能并不适用于所有类型的数据中心,我们将看到下面列出的一些规定:
Sarbanes Oxley法案:这是一个适用于所有上市公司的美国联邦法案,但它并不一定适用于私人控股公司。该法案的不同的章节涉及不同的领域,如:第302节和404节所涉及的是执行内部安全控制。

  HIPAA标准:这是基本的与卫生服务有关的标准,因此将影响处理与医院和其它医疗设施相关信息的数据中心,因为该法案还包括存储的电子信息的安全,电子信息包括有关病人和他们的医疗条件的情况。
同样地,还有一些数据中心应该遵守的其它规定。其中一些涉及电气设备的安全运行,而其它保证安全的工作做法在所有地区的数据中心中都要执行。
 
  确保遵守法规

  遵守各种关于数据中心的规章可能是很艰巨的任务。然而,这并不意味着管理人员或工作人员应该有任何失误,忽视规章制度或在遵守规章制度方面掉以轻心。第一步,找出所有数据中心必须遵守的规章,这是必要的,因为如前所述,所有条例并不一定适用于所有的数据中心设施,它因数据中心类型、地点、和提供的服务的不同而不同。

  数据中心的管理需要找出确切的法规要求,如果不是完全有能力做这样的分析,可以寻求专业的第三方的帮助。有些规定,可能在数据中心建设的非常早期就要遵守,如铺设电力系统时,要遵守有关的安全标准。而其它要求,需要在数据中心生命的稍后阶段遵守。

  在找到有关的各种法规后,在管理方面的需要确保遵守每一个单一的法规,并采取必要的步骤,确保数据中心坚持建议的指导方针。另外,如果是小型数据中心,并且缺少资源,自己不能做到这一点,可能有必要寻求外部专业人士的帮助。

  必须记住,确保遵守法规最重要的一个步骤是:确保所需要的文件和文字记录是标有时间的。因为遵守法规不仅需要在实际工作中实施,而且还需要被制成文件和记录下来,以供参考和监管。
 
  程序和工作政策

  应设置进行所有重要活动的程序,否则可能由于轻微过失或错误导致严重的损害。经验表明,微小的人为错误是导致数据中心事故的一个最重要的原因,这些事故本来是可以避免的。

  一个简单的例子就能够证实这一事实,据早些时候的报道,一个正常运行的数据中心因为一名雇员由于错误地按下了紧急停止开关而暂时关闭了,使得数据中心因为中断了其客户的重要活动而不得不花费了一大笔钱赔偿客户。

  制定程序本身就是一项需要过仔细考虑的细致的任务,它包括:选择最好的做法,规定指导手册和结合个人经验的管理程序。这些程序,需要进行测试,方能接受并作为一项工作的政策,然后在整个数据中心中适当的地方展示出来。也可以举办培训班,目的是将这些程序灌输给工人。另外,这种培训可以是内部进行的,也可以通过外部供应商来进行这种专业的培训。
 
  因此,我们看到,运行数据中心不仅是关心纯技术性事项,而且数据中心还应遵守各种政策,程序,规章和准则。数据中心的管理应确保尽可能遵守法规,使停机的危险降到最小。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

泽原
泽原

相关推荐