《企业网D1Net》9月18日讯
合规性:它可以唤起邪恶博格(“星际迷航”) 的将其同化成一个统一的、受控制系统的想法。其实,这些想法接近真理:合规性通常是指遵守政府监管机构所定的标准。对向一定的客户群提供服务的数据中心设计者和经营者来说,抵抗的确是徒劳的。
数据中心的主要产业推动合规性
主要产业的合规性数据中心是做业务的必要条件,这些业务包括金融业,医疗保健,缴费卡和政府合同。数据中心在这些领域提供的信息或给机构提供的服务,必须符合各国政府的一定的标准。考虑到这些市场的规模,做不到合规性就会产生一个严重障碍,会从本质上限制了数据中心的潜在客户。例如,医疗保健市场占有美国国内生产总值(GDP)的比例不断增加。据“商业周刊”(“到2021年美国经济医疗保健支出将达到20%”)报道,到2021年医疗保健支出将达到美国生产的所有商品和服务的价值的约20%。尤其是考虑到政府对电子病历的痴迷,提供的数据中心服务的公司几乎可以忽略这一新兴市场。
合规性的例子
如前所述,医疗服务是一个主要的领域,在这个领域内合规性对提供数据中心服务是关键的。在这里,主要关注的是维持病人的病历和信息的私密性。适用法律包括健康保险流通与责任法案(HIPAA)和经济和临床健康的健康信息和技术(HITECH-难道不是政府拿出层出不穷的立法最酷的缩写吗?)。数据中心,存储,处理或传输电子保护的健康信息(EPHI)必须遵守这些法律标准。同样,由于医疗保健是经济的一个巨大部分,而忽略了这方面的合规降低数据中心的公司进入一个非常大的基础潜在客户的可能性。据在线技术所述,“A HIPAA由一个独立的CHP(HIPAA认证的从业者)和CHSS(HIPAA安全认证专家)进行的审计,可以提供一个记录报告来证明数据中心运营商有适当的政策和程序,以提供HIPAA托管解决方案。”
在合规性领域内做的比较有名的另一个是用于处理金融客户的SSAE 16(以前的SAS 70)。在这里,如萨班斯- 奥克斯利般的金融法规成为了焦点。数据中心杂志最近提供了一个简短的,全面的介绍SSAE 16认证,这个认证是向想要处理在金融领域内客户的数据中心提供的(“你的数据中心SSAE 16认证”)。