機房建設
一、機房建設概述
IDC數據中心機房建設工程不僅僅是一個裝飾工程,更重要的是一個集電工學、電子學、建筑裝飾學、美學、暖通凈化專業、計算機專業、弱電控制專業、消防專 業等多學科、多領域的綜合工程,并涉及到計算機網絡工程,PDS工程等專業技術的工程。在設計施工中應對供配電方式、空氣凈化、 安全防范措施以及防靜電、防電磁輻射和抗干擾、防水、防雷、防火、防潮、防鼠諸多方面給予高度重視,以確保計算機系統長期正常運行工作
隨著計算機系統技術和設備的不斷更新換代,安裝計算機設備的場地技術,即機房工程也在不斷地推陳出新。所采用的新 材料、設備、工藝和技術,其目的是為了更好地保證機房的溫度、濕度、潔凈度、照度、防靜電、防干擾、防震動、防雷電、及 時監控等,能充分滿足計算機設備的安全可靠地運行,延長計算機系統使用壽命的要求,同時又要給系統管理員創造一個舒適、典雅 的環境。因此,在設計上要求充分考慮設備布局、功能劃分、整體效果、裝飾風格,體現現代機房的特點和風貌。
二、機房標準化建設的必要性
計算機機房、通訊機房、互聯網數據中心IDC(Internet Data Center)機房、屏蔽機房等統稱為電子設備機房,簡稱機房。
機房中安裝了信息技術設備(計算機服務器、數據存儲設備、計算機網絡設備、交換機等)、低壓配電設備、UPS設備、空氣調節設 備、安防設備、消防設備、動力及環境監控設備等。其環境必須滿足設備和人員對溫度、濕度、潔凈度、電 磁場強度、噪音干擾、電氣安全、電源安全、防水、抗震、防雷擊和接地等要求。
三、機房分級的判定條件
電子信息系統機房應根據使用性質、管理要求及其在經濟和社會中的重要性劃分為A、B、C三級。
符合下列情況之一?的電子信息系統機房應為A級
1、?電子信息系統運行中斷將造成重大的經濟損失;
2、?電子信息系統運行中斷將造成公共場所秩序嚴重混亂。
符合下列情況之一的電子信息系統機房應為B級。
1 、電子信息系統運行中斷將造成較大的經濟損失;
2、?電子信息系統運行中斷將造成公共場所秩序混亂。
不屬于A級或B級的電子信息系統機房為C級。
1、在異地建立的備份機房,設計時應與原有機房等級相同。
2
、同一個機房內的不同部分可以根據實際需求,按照不同的標準進行設計。
四、機房環境建設等級保護二級要求
依據國家等級保護要求,等級保護二級的機房環境應滿足以下要求:
1) 機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內。
2) 具備防盜竊和防破壞能力:
a)
主要設備放置在機房內,并將設備或主要部件進行固定,設置明顯的不易除去的標記;
b) 通信線纜鋪設在隱蔽處,可鋪設在地下或管道中;
c) 主機房應安裝必要的防盜報警設施。
3) 機房建筑應設置避雷裝置,并為機房內所有交流電源接地防靜電措施。
4) 機房應設置滅火設備和火災自動報警系統。
5) 具備防水和防潮能力:
a) 機房內水管安裝不得穿過機房屋頂和活動地板下;
b) 窗戶、屋頂和墻壁等具有防雨水滲透能力;
c) 機房應具備防止水蒸氣結露和地下積水的轉移與滲透。
6)
機房應設置溫、濕度自動調節設施,使機房溫、濕度的變化在設備運行所允許的范圍之內。
7)
機房供電線路上配置穩壓器和過電壓防護設備,并提供短期的備用電力供應,至少滿足關鍵設備在斷電情況下的正常運行要求。
8) 電源線和通信線纜應隔離鋪設,避免互相干擾。
五、機房環境要求及解決措施
依據國家等級保護要求,機房建設三級保護整體的安全保障體系包括技術和管理兩大部分,其中技術部分根據《信息系統安全等級保護基本要求》分為物理安全、網絡安全、主機安全、應用安全、數據安全五個方面進行建設;而管理部分根據《信息系統安全等級保護基本要求》則分為安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理五個方面。
整個安全保障體系各部分既有機結合,又相互支撐。之間的關系可以理解為“構建安全管理機構,制定完善的安全管理制度及安全策略,由相關人員,利用技術工手段及相關工具,進行系統建設和運行維護?!?/p>
三級等保機房配置:
1 、物理安全部分
2、網絡安全部分