https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

奠定機房安全 先從觀念下手

2003 / 05 / 05
編輯部
奠定機房安全 先從觀念下手

機房安全控管系統
* 門禁管制系統
* 監視系統
* 人員與設備安全管理
* 完善的防災演練計劃

機房環境及設施系統安全評估
* 電腦機房工程規劃
* 建築物地點及建築物結構的安全
* 電腦機房建材安全性
* 建築物本身及所在地區所提供的公共設施是否完善

完備的機房防災系統規劃
* 極早期火災偵測警示及消防滅火系統
* 防震設計、機房設備與環境設施滅震設計
* 防水及漏水偵測系統設計
* 其他防災設計,例如:防颱、防風、防電磁波,以及預防人為蓄意破壞等

【機房規劃要點】
台灣優利系統公司為國內某家大型銀行提供專業的機房建置技術與經驗諮詢服務為例, 建置電腦設備機房之前,首先必需依照電腦中心金融安全基準對機房環境、設施的需求及標準條件做好完整的評估及確定,為日後的規劃設計工作奠定正確及良好的基礎。對機房規劃及建置的理念包含以下諸項:

確實的地點勘查
從建築物地點的選擇,建築物的安全,建築物本身及所在地區所提供的公共設施是否完善,例如電力、電信、光纖、管道、供水等設施。

安全及效率兼具的空間規劃
機房內所有空間設計是否具備安全防護功能,並有明顯的區隔功能,選用安全又有調整彈性建材,結合適當管線空間安排,人員及設備動線的設計,以及維護空間預留等,都可提高機櫃空間利用率並對機房空間做最適當的運用。

穩定的電力系統
設計專用且具備援能力的電力系統及分支迴路,對於設備及環境之控制皆由人工智慧 (AI, Artificial Intelligence)效能之電路做控制管理,所有電力系統在完善設計與維護管理下可以達到最有效率的使用,並且符合國際及本地之法規要求。

智慧型的優質作業環境
針對不同的作業環境設計個別的環境控制因素,建置標準溫度、濕度、照明及噪音抑制之環境,使設備能達到安全無虞,並讓人員感覺最舒適的工作環境。除了針對環境控制因素設計智慧型的控制系統外,同時建置具自動復原(Auto-recovery)備援能力及防災設計的設施與作業環境。

完備的防災計劃
建置極早期的防災感測系統,搭配潔淨無害的氣體規劃全自動滅火及警報系統;搭配防震設計做為機房設備與環境設施之防震措施;搭配防水及機房漏水偵測系統對建築物加強防颱、防水設計,更進一步對建築物及其所在位置實施安全評估,加強防災能力,並針對人員及設備安全設計完善的防災演練計劃。

嚴密的安全控制系統
對於所有設備、人員及系統實施安全管制,以防護等級劃分空間之防護區隔,以權限等級及識別證設計人員進出之安全控管,以設備、區域編碼式管理實施設備辨識與管制,以達到機密之保護,進一步確保機房之絕對安全。

有效率的資產管理系統
以自動管理系統使所有設備達到正確區別、保護、盤點及追蹤管理之目的,為設備及資產做有效率的管理。

具即時警示功能 之環境監控系統
全天候對環境及設施狀況做即時偵測,當異常狀況發生時自動產生有效的警示,配合異常狀況處理指示增加系統恢復之時效,完備的歷史資料查詢系統更能確保維護人員對於系統的維護品質。

規劃網路佈線系統
規劃建置足夠頻寬且具備援能力之基礎建設,佈線系統以具可擴充性、備援性、施工迅速、空間需求縮小、管理及檢修方便之設計。


(本文由編輯部整理,台灣優利公司資訊安全與網路事業部提供)