شناسایی و رتبه‌بندی پارامترهای تأثیرگذار در ارزیابی امنیتی مراکز داده(مطالعه موردی سازمان فاوا شهرداری رشت)

نویسندگان

1 کارشناس ارشد، دانشگاه گیلان، رشت، ایران

2 استاد دانشگاه گیلان، رشت، ایران

doi
چکیده

مراکز داده به دلیل تجمیع امکانات لازم برای نگهداری، تعمیرات و پشتیبانی فنی، یک راه‌حل مناسب برای کاهش هزینه‌های فناوری اطلاعات و پاسخگویی به نیازهای مشتریان است. ساختار مراکز داده باید به‌گونه‌ای طراحی و پیاده‌سازی شود که همواره سه اصل اساسی امنیت یعنی محرمانگی، دسترس‌پذیری و صحت و جامعیت تأمین شود. باتوجه‌به پیچیدگی این مراکز، برای طراحی اصولی و تأمین امنیت، اسناد ملی و استانداردهای بین‌المللی مختلفی تدوین گردیده است. در این پژوهش با بررسی استانداردهای موجود، پارامترهای مؤثر در امنیت در قالب سه محور امنیت زیرساخت فیزیکی، امنیت زیرساخت فناوری اطلاعات و مبحث مدیریت استخراج شده که می‌تواند در ارزیابی امنیتی مراکز داده مورداستفاده قرار بگیرد. در یک مطالعه موردی با تهیه یک پرسش‌نامه، از صاحب‌نظران حوزه مرکز داده و کارشناسان فناوری اطلاعات خواسته شد نسبت به اولویت‌بندی پارامترها اقدام نمایند. نتیجه بررسی‌ها که با روش FAHP انجام شد، نشان می‌دهد امنیت زیرساخت فناوری اطلاعات با وزنی نزدیک به یک به طور محسوسی در اولویت قرار دارد و امنیت زیرساخت فیزیکی در رده بعدی قرار می‌گیرد. از بین زیرمعیارهای حوزه زیرساخت فناوری اطلاعات، ذخیره‌سازی و پشتیبان‌‌گیری با وزن نسبی 52/0 در اولویت اول، مدیریت و پایش زیرساخت فناوری اطلاعات با وزن نسبی 28/0 در اولویت دوم، تجهیزات پردازشی با وزن نسبی 20/0 در اولویت سوم و مابقی شاخص‌ها در اولویت چهارم اهمیت قرار دارند. در میان زیرمعیارهای حوزه زیرساخت فیزیکی نیز حفاظت در برابر آتش با وزن نسبی 78/0 در اولویت اول، برق و اتصال زمین با وزن نسبی 22/0 در اولویت دوم و مابقی شاخص‌ها در اولویت سوم اهمیت قرار دارند.