شناسایی و رتبهبندی پارامترهای تأثیرگذار در ارزیابی امنیتی مراکز داده(مطالعه موردی سازمان فاوا شهرداری رشت)
نویسندگان
1 کارشناس ارشد، دانشگاه گیلان، رشت، ایران
2 استاد دانشگاه گیلان، رشت، ایران
doi
چکیده
مراکز داده به دلیل تجمیع امکانات لازم برای نگهداری، تعمیرات و پشتیبانی فنی، یک راهحل مناسب برای کاهش هزینههای فناوری اطلاعات و پاسخگویی به نیازهای مشتریان است. ساختار مراکز داده باید بهگونهای طراحی و پیادهسازی شود که همواره سه اصل اساسی امنیت یعنی محرمانگی، دسترسپذیری و صحت و جامعیت تأمین شود. باتوجهبه پیچیدگی این مراکز، برای طراحی اصولی و تأمین امنیت، اسناد ملی و استانداردهای بینالمللی مختلفی تدوین گردیده است. در این پژوهش با بررسی استانداردهای موجود، پارامترهای مؤثر در امنیت در قالب سه محور امنیت زیرساخت فیزیکی، امنیت زیرساخت فناوری اطلاعات و مبحث مدیریت استخراج شده که میتواند در ارزیابی امنیتی مراکز داده مورداستفاده قرار بگیرد. در یک مطالعه موردی با تهیه یک پرسشنامه، از صاحبنظران حوزه مرکز داده و کارشناسان فناوری اطلاعات خواسته شد نسبت به اولویتبندی پارامترها اقدام نمایند. نتیجه بررسیها که با روش FAHP انجام شد، نشان میدهد امنیت زیرساخت فناوری اطلاعات با وزنی نزدیک به یک به طور محسوسی در اولویت قرار دارد و امنیت زیرساخت فیزیکی در رده بعدی قرار میگیرد. از بین زیرمعیارهای حوزه زیرساخت فناوری اطلاعات، ذخیرهسازی و پشتیبانگیری با وزن نسبی 52/0 در اولویت اول، مدیریت و پایش زیرساخت فناوری اطلاعات با وزن نسبی 28/0 در اولویت دوم، تجهیزات پردازشی با وزن نسبی 20/0 در اولویت سوم و مابقی شاخصها در اولویت چهارم اهمیت قرار دارند. در میان زیرمعیارهای حوزه زیرساخت فیزیکی نیز حفاظت در برابر آتش با وزن نسبی 78/0 در اولویت اول، برق و اتصال زمین با وزن نسبی 22/0 در اولویت دوم و مابقی شاخصها در اولویت سوم اهمیت قرار دارند.