《信息中心機房管理制度》講解了信息中心機房管理的全面制度安排,確保信息化工作的有序與正常開展。為了保障機房設(shè)備及軟件系統(tǒng)的安全、穩(wěn)定與高效運作,本規(guī)定從多個維度展開論述:人員出入管控強調(diào)設(shè)立專門管理員,并實施嚴格的進入審批和登記程序。離開時需檢查重要物品的安全狀態(tài),并嚴禁無關(guān)人士接觸或操縱設(shè)備。對易危及設(shè)施運轉(zhuǎn)的物質(zhì)禁止帶入機房;鑰匙等敏感信息安全保管且不泄露他人,發(fā)生緊急事件須迅速響應參與解決。設(shè)備管理方面指出機房內(nèi)的關(guān)鍵網(wǎng)絡(luò)硬件應由專業(yè)人員配置不得他用,報廢添置要經(jīng)正式流程核準。環(huán)境衛(wèi)生需要專人保持并執(zhí)行周期性的清潔計劃;網(wǎng)絡(luò)安全包含賬號保密,數(shù)據(jù)流量監(jiān)測等;嚴格限制存取數(shù)據(jù)的權(quán)利范圍,采用異地雙份備份策略保障數(shù)據(jù)在異常情況中的迅速恢復,并要求備份資料的安全儲存環(huán)境滿足防火防盜等防護條件。同時,在防病毒上堅持安裝正版軟件,對新舊程序檢測后操作,以及維護中軟硬件配置變更需有詳細記錄。
《信息中心機房管理制度》適用于各類擁有獨立或公共機房的信息技術(shù)服務(wù)機構(gòu),尤其是依賴大量服務(wù)器和網(wǎng)絡(luò)設(shè)備提供服務(wù)的企業(yè)、科研機構(gòu)或政府部門等。該文件對于所有涉及數(shù)據(jù)中心操作、運維的專業(yè)技術(shù)人員,負責計算機及網(wǎng)絡(luò)設(shè)施日常運營與安全保護工作的團隊,包括但不限于IT部門員工、系統(tǒng)工程師、網(wǎng)絡(luò)安全分析師來說尤為重要。它同樣適用于機房建設(shè)初期設(shè)計者參閱以確保未來運維工作順利展開。這份文檔是保證機房長期有效運作的重要依據(jù),任何可能訪問機房區(qū)域或者間接參與影響其內(nèi)信息系統(tǒng)活動的人士都必須遵循其中規(guī)定,以最大限度確保信息安全和服務(wù)持續(xù)性。