[ez-toc]
مقدمه:
مراکز داده به عنوان زیرساختهای حیاتی در دنیای دیجیتال امروز، برای حفظ عملکرد، امنیت و پایداری خود نیازمند رعایت مجموعهای از استانداردهای جهانی هستند. این استانداردها، چارچوبهایی فنی و عملیاتی را فراهم میکنند که به بهینهسازی طراحی، مدیریت، امنیت، نگهداری و بهرهوری مراکز داده کمک مینمایند. در این مطلب، مهمترین استانداردهای بینالمللی مرتبط با مراکز داده را مرور میکنیم.
استانداردهای فنی مراکز داده
1. ANSI/TIA-942
-
استاندارد مرجع در طراحی زیرساخت مراکز داده
-
شامل توصیههایی برای برق، سرمایش، امنیت فیزیکی، تهویه، مسیرهای کابلکشی و …
-
سطحبندی برای Tier I تا Tier IV
-
بسیار مناسب برای اجرای پروژههای ملی مانند شرکت گاز
2. BICSI-002
-
استاندارد بینالمللی طراحی و نصب شبکه مراکز داده
-
تاکید بر کابلکشی ساختیافته، کنترل محیطی، مدیریت انرژی، امنیت فیزیکی و نگهداری
-
شامل دستورالعملهایی برای نصب رک، سینی کابل، سیستمهای برق اضطراری و …
3. Uptime Institute Tier Standard
-
دستهبندی مراکز داده در چهار سطح (Tier I تا Tier IV)
-
بر اساس میزان افزونگی (Redundancy) و قابلیت اطمینان در مقابل اختلالها
-
Tier IV دارای بیشترین اطمینان و هزینه ساخت است
4. ISO/IEC 27001
-
استاندارد امنیت اطلاعات برای محافظت از دادههای حساس
-
شامل مدیریت ریسک، سیاستهای دسترسی، مقابله با بدافزار، ثبت رویدادها و …
-
مناسب برای سازمانهایی که اطلاعات مشتریان یا زیرساختهای حیاتی را نگهداری میکنند
استانداردهای عملیاتی مراکز داده
1. ITIL
-
چارچوبی برای مدیریت خدمات فناوری اطلاعات
-
تمرکز بر فرآیندهای پشتیبانی، پایش کیفیت خدمات، بهینهسازی منابع
2. SSAE 16 / SOC Reports
-
استاندارد حسابرسی کنترلهای داخلی در ارائهدهندگان سرویس
-
مخصوص مراکز داده دارای خدمات ابری یا میزبانی مشترک
3. HIPAA
-
مربوط به حفاظت از اطلاعات بیماران و حریم خصوصی در مراکز درمانی و شرکتهای بهداشت
4. PCI DSS
-
الزامات امنیتی برای پردازش و نگهداری دادههای کارتهای بانکی
استانداردهای مرکز داده یا Data Center Standards در واقع مشخصات و الزاماتی هستند که برای احداث و عملکرد بهینه یک مرکز داده باید رعایت شود. استانداردهای مختلفی وجود دارند که به طور کلی به دو دسته فنی و عملیاتی تقسیم می شوند.
استانداردهای فنی
- ANSI/TIA-942: الزامات و روشهای طراحی، اجرا، و مدیریت مراکز داده را برمبنای زیرساختها، سیستمهای فنی، امنیت و زیرساخت محیطی تعریف میکند.
- BICSI-002: الزامات طراحی و نصب سیستم توزیع فضای داخلی، شبکه و فرآیندهای مرتبط با امنیت و پشتیبانی در مراکز داده را شرح میدهد.
- Uptime Institute TIER Standard: این استاندارد برای رتبهبندی مراکز داده با توجه به سطح ایمنی، اطمینان، اعتمادبخشی و عملکرد آنها تعریف شده است. سیستم چهار مرحلهای از Tier 1 تا Tier 4 و همچنین Tier Certified Facility Performance است.
- ISO/IEC 27001: بانکداری اطلاعاتی، روشهای امنیتی و سیستم مدیریت اطلاعات را شرح میدهد.
استانداردهای عملیاتی
- ITIL standards: این استاندارد برای مدیریت پروسههای تکنولوژی و ایجاد یک سرویس IT مؤثر و بهینه تعریف شده است.
- SSAE 16: جایگزین SAS 70، این استاندارد برای اطمینان از رعایت شرایط و قوانین حسابرسی و بررسی معمولی شرکتها استفاده میشود.
- HIPAA: الزامات مربوط به حریم خصوصی و امنیت در حیطه سلامت را توصیف میکند.
- PCI DSS: برای حفاظت از اطلاعات مالی کارتهای اعتباری استفاده میشود.
هر استاندارد مربوط به نوع خاصی از مراکز داده بوده و نیازها و اهداف شناخته شده آن را میتواند پوشش دهد. رعایت این استانداردها میتواند به عملکرد بهتر و اطمینان بیشتر در مورد امنیت و مدیریت مرکز داده در پروژه هوشمندسازی شبکه توزیع گاز کمک کند. در ادامه توضیح مختصری در خصوص هر یک از استانداردهای فوق الذکر ارائه شده است.
استانداردهای فنی
ANSI/TIA-942، استانداردی بینالمللی است که توسط انجمن صنایع الکترونیک و انتقال دادهها (TIA) ایجاد شده است. این استاندارد، الگوی طراحی و ارتقاء ساختمانهای مركزداده را تعریف میکند. برای بهبود کارایی و اعتمادپذیری مركزداده، ANSI/TIA-942 الزامات لازم برای طراحی و اجرای مركزداده را در زمینههایی مانند منابع برق، سیستمهای تهویه مطبوع، حفاظت از حریق و امنیت فیزیکی تعیین میکند.
ANSI/TIA-942 راهنمایی جامعی است که در هر مرحله از چرخه عمر مركزداده، شامل تجهیزات، طراحی و مشاوره، برای بهبود و تضمین کیفیت و ایمنی مركزداده لازم است. این استاندارد خطمشیهایی را برای طراحی، اجرا و مدیریت مركزداده در نظر گرفته است.
ANSI/TIA-942 بخشهای دربرگیرنده طرح، احتیاط، بهرهوری، حریم خصوصی و امنیت را شامل میشود. هر یک از این بخشها الزامات محدودیتهایی از یک مركزداده را تعیین میکند و راهنماییهایی برای پیادهسازی اصولی و بهینه دادهسازی در مركزداده ها ارائه ميدهد. در نتیجه، استفاده از ANSI/TIA-942 به مدیران مركزداده شرکت ملی گاز کمک میکند تا مركزداده ای با کارایی بالا و قابل اعتماد را ايجاد كنند.
در واقع، ANSI/TIA-942 منبع راهنمای مفصلی برای اجرا و مدیریت مركزدادههای مطمئن فیزیکی و محیطهای حفاظت شده ارائه میدهد. رعایت این استاندارد، به مهندسان طراحی مركزداده و مدیران کمک میکند تا اطمینان حاصل کنند که تمام نیازمندیهای پایه و پیشرفتهای که برای استقرار یک مجتمع مطمئن مركزداده مدنظر است، مورد توجه قرار گرفته اند. از برجسته ترین نکات موجود در این استاندارد میتوان به موارد زیر اشاره کرد:
- در نظر گرفتن استانداردهای قطعات: همه قطعات و تجهیزاتی که برای ساختن مركزداده مورد استفاده قرار میگیرد، باید با استانداردهای مربوطه سازگاری داشته باشد.
- محیط ایمن و پردازش نشده و دورههای تهویه هوا: این استاندارد درخصوص شرایط مورد نیاز برای تهویه و حفاظت مركزداده حرفه ای و جزئیات نورپردازی، پاکسازی و کلیه اقداماتي که در این زمینه ها مورد نیاز است را شرح میدهد.
- مدیریت نیروی انسانی: استاندارد ANSI/TIA-942 به مدیریت نیروی انسانی نمیپردازد اما نیازهایی را برای سرویس پایدارتر در اختیار طراح قرار میدهد که بتوانند تخصص و نیازمندیهای نیروی انسانی خود را پیش بینی کند. سیاستهای مدیریت منابع انسانی و شیوه جذب و توسعه کارکنان شامل مشخصاتی مانند تجربه کارکنان، دوره مدرک آموزشی، سرفصلهای تستها و گواهی و برخی موارد دیگر را بر اساس نیاز پایداری بررسی کند.
- برنامهریزی خطاپذیری و برنامهریزی ایمنی: استاندارد TIA-942 حاوی پیشنهادهایی برای مدیریت و پیشگیری از خطاها بوده و موجودیتهای قابلیت تعمیر و نگهداری آسان را در نظر گرفته است.
در کل، استفاده از استاندارد ANSI/TIA-942 حصول یک مركزداده با کارایی طبق استاندارد، اقلام امن و تصویری از زیرساخت فناوری مقرون به صرفه است که ثابت شدهاند و مورد استفاده بسیاری از شرکتهاست که درنتیجه، مركزداده ی مطمئن و با کارایی بالا تضمین میشود.
با توجه به رشد فناوری و استفاده گسترده از مركزداده ها در شرکتها، استاندارد ANSI/TIA-942 برای تضمین کیفیت و اطمینان از امنیت و عملکرد مركزداده مفید است. استفاده از این استاندارد باعث بهبود امنیت، کارایی و استفاده بهینه از تجهیزات مركزداده میشود که در نهایت به صرفهجویی در هزینه و زمان منجر خواهد شد.
استفاده از استاندارد ANSI/TIA-942 جریان کاری بهینهای را ایجاد میکند و به شرکتها کمک میکند تا به طور کلی بهبود و پیشرفت را تجربه کنند. این استاندارد یک راهنمای مناسب در طراحی و اجرای مركزداده فراهم میکند، که باعث ميشود مركزداده بهینه شده، سازگار با استانداردهای بین المللی و به صورت مداوم ارتقا پیدا کند.
شرکت ملی گاز میتواند با رعایت استاندارد ANSI/TIA-942، دستیابی به اهداف مشخص و بهرهوری بالاتر در استفاده از مركزداده ها داشته باشد. برای مثال میتواند از تاثیرات نوسانات دما و رطوبت روی کارایی مركزداده های خود آگاهی پیدا کند و بهترین تمهیدات را برای پیشگیری از اینگونه موارد در نظر بگیرد. همچنین از آنجا كه تأمين خدمات ارتباطي پايدار براي بنيانهاي فناوري اطلاعات و ارتباطات توأم با گسترش كاربرد آن در معماري شبكههاي ارتباطي و تأمين بهرهوري و كارایي كامل، به يكي از ركنهاي اصلي عملياتي تبديل شده است،
پایبندی به استانداردهای موجود در ANSI/TIA-942 میتواند به دلیل اقلیم بهتر و راهحلهای بهتر کاهش هزینهها، بهبود بهره وری و کاهش خطرات مرتبط با ایجاد یک مركزداده مطمئن و عملکردی کمک کند.
این استاندارد توسط انجمن بین المللی شبکه های داخلی ساختمان (BICSI) تدوین شده است و برای ارائه الگویی استاندارد و خدمات شبکه برای شرکتها و سازمانهایی که در حوزه مركزداده پایه فعالیت دارند، به کار میرود. در واقع BICSI-002 مربوط به استانداردهای طراحی و تأسیسات شبکه و مركزداده است. BICSI به عنوان یکی از بزرگترین سازمانهای جهانی تخصصی در حوزه فناوری اطلاعات و ارتباطات، آموزش و فعالیت در زمینه طراحی و نصب شبکه های مركزداده و شبکههای مجازی، ساختمانهای هوشمند و غیره را ارائه میدهد. استاندارد BICSI-002 دارای محتوای جامعی است که برای طراحی و اجرای شبکههای مركزداده که بسیار پیچیده هستند، با هدف ایجاد یک زیرساخت ارتباطی مطمئن، امن و کارآمد به کار میرود.
این استاندارد شامل تمامی موارد مرتبط با طراحی و نصب مركزداده است، اعم از مواردی مانند شرایط فیزیکی و آسیب پذیریهای محیطی، آموزش مجازی، روش محاسبه هزینه، مدیریت بحران و ایمنی مربوط به مركزداده و شبکه، موارد مربوط به ارتباطات، کابل کشی، نرمافزار و سختافزار و نصب و راهاندازی.
استاندارد BICSI-002، توسط بسیاری از شرکتها و مؤسسات دولتی تصویب شده است که هدف آن بهبود کیفیت طراحی و نصب شبکه مركزداده و کاهش هزینههای آن می باشد. این استاندارد باعث میشود شرکتها، کارشناسان و تولیدکنندگان برای اجرا و توسعه مركزداده های کامپیوتری کارآمد، امن و کاملاً کاربردی کمک کند. استاندارد BICSI-002 عامل اصلی در بهبود سطح کیفیت طراحی و نصب شبکه مركزداده است. این استاندارد انواع مختلفی از موارد را در بر می گیرد که به کاربردی کردن مركزدادهها کمک میکند. هدف اصلی این استاندارد بهبود کیفیت و عملکرد شبکههای مركزداده است.
مراكزداده برای تأسیس، اجرا و بهرهبرداری نیاز به نظم و منظم بودن دارند. در حالی که این موضوع در همه کسب و کارها و شرکتها مهم است، اما برای مراكزداده اهمیت بیشتری دارد؛ زیرا مسئولیت ذخیره و پردازش اطلاعات حیاتی بر عهده آنهاست. بنابراین استفاده از استاندارد BICSI-002، به شرکتهایی که به دنبال بهینهسازی سطح کیفیت خدمات مركزداده هستند، توصیه ميشود تا مركزداده های کاملاً کارآمد، امن و کاربردی ارائه دهد.
تعویض سریع ماژولهای شبکه، جایگزینی دستگاههای پردازشی، بکاپ گیری اطلاعات با هدف جلوگیری از از دست رفتن اطلاعات در صورت وقوع حوادث، با ارائه معیارهایی از قبیل قدرت تهویه، برق، ارتباطات، نگهداری، تجهیزات و امنیت، از مزایای استفاده از این استاندارد است. استاندارد BICSI-002 برای همه متخصصان شبکه و مركزداده، شامل مهندسان شبکه، مدیران شبکه و متخصصان فنی، توصیه میشود استفاده از این استاندارد باعث کاهش هزینهها، بهبود کیفیت خدمات و ارتقا سطح امنیت مراكزداده میشود.
استاندارد BICSI-002 طراحی و تأسیسات شبکه و مركزداده را شامل میشود و معیارهایی برای نصب، نگهداری و ارتقاء شبکههای مركزداده را ارائه میدهد. این استاندارد، شامل بخشهای مختلفی از جمله عملیات، زیرساخت، تأسیسات برق و تأسیسات پردازشی است که شامل تجهیزاتی مانند سرورها، تجهیزات شبکه، قاب سرور، رک و سیم پیچهای برقی میشود برای هر یک از این بخشهای اصلی، استاندارد BICSI-002 توصیههایی در مورد قوانین و مقررات، محیط زیست، امنیت فیزیکی، مدیریت امنیت، آزمایش و تست را ارائه میکند. علاوه بر این مورد، این استاندارد حریم شخصی و قوانین حقوقی را نیز پوشش میدهد.
استاندارد BICSI-002 برای هر شرکتی که در حوزه مركزداده و شبکه فعالیت دارد، ضروری است. این استاندارد به شرکتها کمک میکند تا خدمات پایدار و مطمئن ارائه دهند، هزینهها را کاهش دهند و باعث بهبود کیفیت خدمات و محافظت از دادهها در مركزداده میشود. با توجه به اینکه شبکههای مركزداده در زمینه حجم اطلاعات، پردازش اطلاعات و حساسیت اطلاعات، بیشترین اهمیت را دارند، استاندارد BICSI-002 مطالب بسیاری را در باره این حوزه ارائه میدهد که کمک میکند تا استفاده از این حوزه بهینه شود.
هدف اصلی استفاده از استاندارد BICSI-002، بهبود کیفیت و ایمنی شبکه مركزداده است. با استفاده از این استاندارد، شرکتها و کارشناسان در حوزه طراحی و نصب شبکه مركزداده، بهترین راهکارها و روشهای کارآمد و امن را برای شبکه مركزداده خود شناخته و به کار میگیرند. استاندارد BICSI-002 یکی از مهمترین استانداردهایی است که در حوزه طراحی و نصب شبکه مركزداده و تأسیسات مربوطه، فعالیت میکند.
استاندارد BICSI-002 در واقع دستورالعملی است که به شرکتها کمک میکند در کیفیت بیشتری عمل کنند. به عنوان مثال، اگر ايجاد یک مركزداده جديد مدنظر باشد، با استفاده از این استاندارد، میتوان از الگوی استاندارد برای طراحی و پياده سازي مركزداده استفاده نمود. در نتیجه میتوان به مركزداده با کیفیت بالا و پایداری برای ارائه خدمات دست يافت که همچنین امنیت اطلاعات در آن تضمین شده باشد.
همانطور که گفته شد، استاندارد BICSI-002 به طور جامع برای طراحی و نصب شبکه مركزداده استفاده میشود. این استاندارد شامل استفاده از تکنولوژیهای نوین، مدیریت موثر منابع، کاهش هزینه، محافظت از اطلاعات و حریم شخصی، بهبود کیفیت خدمات و ایجاد فضای کاری پایدارتر، امن و محیطی سالم است.
Tier در مراکز داده به سطح اطمینان از عملکرد و کیفیت خدمات ارائه شده در مراکز داده اشاره دارد. سطوح Tier توسط موسسه Uptime Institute طراحی شده که یک سازمان معتبر برای تحلیل و ارزیابی مراکز داده است. به طور کلی، تعریف سطوح Tier بر اساس سطح یکپارچگی و ریسکی که احتمال از دست دادن مراکز داده را افزایش میدهند طراحی شده است. برای توصیف بهتر، در زیر به بررسی سطوح Tier مختلف اشاره شده است:
- Tier 1: مراکز داده Tier 1 شامل حداقل یک مدار برق اصلی، اتصال اینترنت، سیستم تهویه مطبوع و سیستم خنک کنندگی طراحی شده اند. بعضی از مراکز Tier 1 ممکن است هم با یک سیستم UPS (به منظور پشتیبانی از برق) حتی بدون یک ژنراتور برق کامل طراحی شده باشند.
- Tier 2: علاوه بر تجهیزات مذکور در Tier 1، مراكزي كه Tier 2 را پشتيباني ميكنند، دارای یک ژنراتور برق کامل و سیستم UPS اضافی هستند. استفاده از این تجهیزات موجب بهبود در عملکرد و پایداری مراکز داده میشود.
- Tier 3: علاوه بر تجهیزات مراکز Tier 1 و Tier 2، دارای حداقل دو مدار برق اصلی، دو ژنراتور برق کامل، سیستم UPS اضافی و سیستم خنککنندگی نسبتاً پیشرفته و کنترلی هستند. این مراکز داده به صورتی طراحی شدهاند که هر گونه خرابی در یک مدار برق یا سیستم، بطور خودکار توسط سیستم پشتیبانی اتوماتیک و تنظیم مجدد مدار دیگر از دسترس خارج میشود.
- Tier 4: مراکز داده Tier 4 دارای تمامی الزامات مراکز داده تا Tier 3 هستند، علاوه بر مجموعهای از ارتباطات پیچیده و مراحل بازیابی پس از بحران هستند. مراکز داده در Tier 4 با استفاده از تجهیزاتی مانند ژنراتور برق، ماژولهای باتری، سیستمهای تهویه مطبوع و غیره، برای اطمینان از کارایی و پایداری حداکثر قدرت تحت تأثیر قرار گرفتهاند.
هر یک از سطوح Tier باعث افزایش قیمت برای احداث و هزینههای عملیاتی میشود. به علاوه، هر سطح Tier از نظر سختافزاری و نرمافزاری در شهرت و ارزش شبکه مراکز داده تأثیر میگذارد.

مراکز داده نقش بسیار حائز اهمیتی در نگهداری، پردازش و ذخیرهسازی دادههای حساس دارند. به دلیل اینکه مراکز داده باید در تمامی زمانها در دسترس باشند، پایداری و ایمنی آنها بسیار حائز اهمیت است. به همین دلیل Uptime Institute با تدوین استاندارد TIER Standard سعی کرده است تا به شرکتها در بهبود عملکرد و پایداری مراكزداده کمک کند.
هر سطح از استاندارد TIER Standard به معنای افزایش پایداری و ایمنی مراکز داده است. برای مثال، مراکز داده با سطح TIER III قابلیتی را دارا هستند که در صورت خرابی یک شبکه فعال یا یک اتصال برق، بخش قابل استفاده از مرکز داده در دسترس باشد و اطمینان حاصل شود که مركزداده پس از شکست نسبی سریعا و بدون هیچ گونه تاثیری به حالت عادی بازگشت داده میشود.
پایداری و ایمنی مراکز داده به صورت گام به گام بهبود پیدا میکند؛ به عنوان مثال، قابلیت طراحی و ساخت مركزداده با TIER IV برای بیشتر کاربران بسیار گران قیمت تلقی میشود. در مقابل، مرکز دادهای که با سطح TIER I طراحی و ساخته شده است کمترین سطح از پایداری و ایمنی در دسترس برای یک مرکز داده قرار خواهد گرفت. همچنین، باید توجه داشت که استفاده از استاندارد TIER Standard در طراحی و ساخت مركزداده، تنها به معنای استفاده از ابزارها و فناوریهای مناسب نیست، بلکه به معنای شناخت و به کارگیری تجربه میشود.
به عنوان مثال، استفاده از بهترین روشهای مدیریت انرژی و حفاظت در مقابل اتلاف انرژی، برای افزایش پایداری و کاهش هزینههای کاربری مركزداده کمک میکند. در کل، استاندارد TIER Standard برای شرکتهایی که پردازش و ذخیره سازی دادههای حساس دارند، اهمیت بسیار زیادی دارد و میتواند در بهبود عملکرد مركزداده و افزایش پایداری و ایمنی آن بسیار مؤثر باشد.
ISO / IEC 27001 یک استاندارد جهانی برای مدیریت امنیت اطلاعات است که از آن بهعنوان رویکردی قابل اعتماد برای مدیریت امنیت اطلاعات در تمام سازمانها استفاده میشود. این استاندارد شامل یک سری الزامات امنیتی است که برای ارائه راهكار برای چالشهای امنیتی مانند بدافزار، نفوذ، دسترسی غیرمجاز و غیره وجود دارد. برای کسب گواهینامه ISO/IEC 27001، سازمانها باید بهبود تمامی چالشهای امنیتی خود را قبل از برنامهریزی، پیادهسازی، اجرا و ارتقاء روشهایی که مورد استفاده خود قرار میگیرند، بررسی و مدیریت نمایند.
استاندارد ISO/IEC 27001 به صورت عملاً متمرکز بر روی مهمترین ملزومات و تکنیکهای امنیتی، از جمله مفاهیم اولیه امنیت اطلاعات، مدیریت خطرات امنیتی، استانداردهای فنی وابسته به امنیت، امنیت جسمی و از راه دور، پشتیبانیهای امنیتی و غیره میباشد. در مراکز داده، استفاده از ISO/IEC 27001 به شرکتهای ارائه دهنده خدمات مربوطه کمک میکند تا به طور مسئولانهتر، برای حفظ سازمان خود در برابر خطرات امنیتی، مدیریت انواع آسیبها، استفاده از روشهای مبتنی بر استانداردهای جهانی و تعهد نسبت به امنیت اطلاعات باشند.
استاندارد ISO/IEC 27001 یکی از معتبرترین و شناختهشدهترین استانداردهای جهانی در زمینه امنیت اطلاعات است. این استاندارد به شرکتها کمک میکند تا اطلاعات خود را در مقابل تهدیدات امنیتی متنوعی مانند بدافزارها، هکرها، ویروسها و سایر نقض امنیتی محافظت کنند.
با اجرای استاندارد ISO/IEC 27001، یک سیستم مدیریت امنیت اطلاعات در شرکت ایجاد میشود که از طریق ارزیابی و بررسی مداوم، امنیت اطلاعات را تضمین میکند. به علاوه، اجرای این استاندارد به شرکتها این امکان را میدهد که با مشتریان و سایر ذینفعان خود پیوسته در ارتباط باشند و از اطلاعات خود در مقابل افشا و دسترسی غیرمجاز محافظت کنند.
در مراکز داده، استفاده از استاندارد ISO/IEC 27001 به شرکتهای ارائه دهنده خدمات و همچنین مشتریان میتواند کمک کند تا موارد ذیل محقق شود :
- بهبود مدیریت و کاهش خطرات امنیتی در مرکز داده
- تضمین محافظت از دادههای حساس و محرمانه موجود در مرکز داده
- بهینهسازی فرآیندهای امنیتی در مرکز داده و استفاده از داشتن سیستمها و روشهای مبتنی بر استانداردهای جهانی
- بهبود امنیت دادههای مربوطه و به دست آوردن تضمیننامهی دقیق برای افزایش قابلیت اعتماد و البته خدمات بهتر برای کاربران
استاندارد ISO/IEC 27001 برای مدیریت و پیادهسازی سیستمهای امنیتی مبتنی بر اطلاعات مورد استفاده در سازمانها است. به طور کلی، استفاده از این استاندارد در مرکز داده، به شرکتهای ارائه دهنده خدمات مربوط به مرکز داده و همچنین مشتریان آنها کمک میکند تا بهبود امنیت دادهها و افزایش اعتماد بهنفس در خدماتی که ارائه میدهند، داشته باشند.
با استفاده از استاندارد ISO/IEC 27001، مراکز داده میتوانند وضعیت خود در زمینهی امنیت اطلاعات را ارزیابی کنند و سپس برنامههایی را برای افزایش سطح امنیت دادههای خود اجرا کنند. این استاندارد یک راهنمای جامع را جهت مدیریت خطرات امنیتی و همچنین جلوگیری از شیوع حملات امنیتی ارائه میکند.
از مزایای اجرای استاندارد ISO/IEC 27001 در مرکز داده، میتوان به موارد زیر اشاره کرد:
- ارتقای سطح امنیتی مرکز داده و حفاظت اطلاعات حساس و محرمانه
- پیادهسازی شیوههای بهبود امنیتی در مرکز داده
- شناسایی، ارزیابی و کاهش درصد ریسکهای امنیتی و حملات هکری
- بهبود عملکرد و اجرای بهینهتر روشهای امنیتی در مرکز داده و اطمینان از این که تمامی المانها و تجهیزات راهاندازی شده در مرکز داده به طور ایمن و امن کار میکنند.
- خلق اعتماد بهنفس در بین مشتریان با تضمین امنیت دادهها و اطلاعات مربوط به آنان.
نتیجهگیری:
رعایت استانداردهای مرکز داده مانند ANSI/TIA-942، BICSI-002، TIER و ISO/IEC 27001 نقش حیاتی در تضمین عملکرد پایدار، امنیت اطلاعات و آمادگی در برابر اختلالات دارد. برای پروژههای ملی یا سازمانهای بزرگ مانند شرکت ملی گاز، بهرهگیری از این استانداردها به معنای افزایش بهرهوری، کاهش ریسک، و ایجاد اعتماد در میان ذینفعان خواهد بود.
سوالات متداول
1. چرا استاندارد ANSI/TIA-942 در طراحی مراکز داده مهم است؟
این استاندارد چارچوب کامل و ساختیافتهای برای طراحی برق، تهویه، امنیت و زیرساخت ارتباطی فراهم میکند که به اطمینان از عملکرد پایدار و ایمن مرکز داده کمک میکند.
2. تفاوت Tier 3 و Tier 4 چیست؟
Tier 4 نسبت به Tier 3 دارای افزونگی کاملتر در تمامی زیرسیستمهاست و حتی در صورت بروز دو خرابی همزمان نیز عملکرد مرکز داده ادامه خواهد یافت.
3. آیا رعایت استاندارد ISO/IEC 27001 الزامی است؟
برای سازمانهایی که با دادههای حساس سروکار دارند (مثلاً در حوزه انرژی، مالی، سلامت)، رعایت ISO/IEC 27001 قویاً توصیه میشود و در بسیاری از موارد توسط قانون یا شرکای تجاری الزامآور است.
