国标行标同步聚焦 金融业数据中心合规建设到位了吗?

字号:

  自2018年12月中央经济工作会议召开以来,数据中心建设作为“新基建”的重要组成部分,就受到国家相关部门的高度重视。2020年3月,中共中央政治局常务委员会召开会议,强调要“加快数据中心等新型基础设施建设进度”。数据中心作为信息社会的数字底座,已成为推动社会发展的战略性基础设施。

  伴随云计算和大数据时代的到来,金融数字化进程加速,在线金融业务快速普及、高频交易,这对数据中心基础设施的数量、规模、算力也提出了更高要求。近几年,金融机构陆续完成新建或计划新建多个大型、超大型数据中心,与此同时金融机构租用第三方数据中心的需求也在日益增多。

  为了规范和指导金融数据中心建设、运维,保障金融机构业务连续性,满足数据中心安全要求,有效防范金融系统风险,国家相继颁布了《中华人民共和国网络安全法》《国家网络安全事件应急预案》《信息系统机房动力及环境系统评价技术规范》和《国家信息关键基础设施保护条例》等法律、政策和标准。2015年,中国人民银行发布了《金融业信息系统机房动力系统规范》(JR/T 0131-2015)和《金融业信息系统机房动力系统测评规范》(JR/T 0132-2015)两项标准。2021年,中国人民银行即将发布《金融行业数据中心能力建设指引》等多个数据中心相关的金融行业标准。

  为助力行业贯彻落实国家和行业标准,中国金融认证中心(CFCA)作为北京国家金融科技认证中心授权的检测机构,可面向各种规模和等级的数据中心,包括为金融机构自建的,以及为金融行业提供托管服务的机构的数据中心,提供基础设施等级认证检测服务与金融业信息系统机房动力系统认证检测服务。

  当数据中心通过CFCA信息安全实验室的检测后,将获得由北京国家金融科技认证中心颁发的《金融行业数据中心基础设施等级认证服务认证证书》或《金融业信息系统机房动力系统认证服务认证证书》,既是满足监管合规要求的有效证明,也充分体现了数据中心的高可用性。

  1.金融行业数据中心基础设施等级认证检测

  依据国家标准、金融行业标准、企业标准,对容纳金融行业信息系统的数据中心基础设施采用检测和审查等技术手段确认其标准符合性及等级。

  检测依据:

  (1)《数据中心设计规范》(GB 50174-2017)

  (2)《金融业信息系统机房动力系统规范》(JR/T 0131-2015)

  (3)《金融业信息系统机房动力系统测评规范》(JR/T 0132-2015)(4)《金融行业数据中心基础设施等级认证技术规范》(Q/CFNR 240001)

  (5)《金融行业数据中心能力建设指引》

  检测范围:

国标行标同步聚焦 金融业数据中心合规建设到位了吗?

  2.金融业信息系统机房动力系统认证检测

  依据金融行业标准,对信息系统机房的动力系统的供配电系统、供配电设备、供电质量、防雷接地系统、动力监控系统采用技术手段确认其标准符合性及等级。

  检测依据:

  (1)《金融业信息系统机房动力系统规范》(JR/T 0131-2015)

  (2)《金融业信息系统机房动力系统测评规范》(JR/T 0132-2015)

  检测范围:

国标行标同步聚焦 金融业数据中心合规建设到位了吗?

  CFCA信息安全实验室简介

  CFCA信息安全实验室是国家市场监管总局、中国人民银行、公安部等部委认可的权威第三方检测实验室,检测资质全面,可面向金融、电信、交通、政务、物联网等行业与领域,提供全方位的产品评估与检测服务。

  CFCA信息安全实验室检测范围涵盖芯片、条码支付受理设备、数据中心基础设施、可信执行环境及其应用(TEE和TA),以及区块链产品、人工智能算法、多方安全计算平台、商业银行应用程序接口(API)等。

  作者:王韬