随着企业的信息化热潮快速兴趣,由于企业信息化投入不足、缺乏高水平的硬件专业人才、以及企业员工安全意识淡薄等多种原因,网路安全也成了中小企业必须重视并加以有效防范的问题。
2011年,国内外发生多起重大网络攻击、服务宕机、数据外泄事件,给互联网企业和用户造成巨大损失,为全球IT行业蒙上一层阴影。服务质量和信息安全俨然成为所有企业信息化建设发展过程中亟待解决的重大问题。而作为互联网流量聚合中心及数据存储基地,如何有效提升IT服务质量和加强信息安全在IDC业务发展中的作用也越发重要。
作为中国电信在西部最大的数据灾备中心和全国第一家"国家级安全数据中心",中国西部信息中心融合多项电信优质资源,在核心出口带宽、电力保障系统、抗震能力等方面的技术实力雄厚。以"打造一流硬实力,铸就卓越软实力"的高标准来要求自己,以建立"以客户为中心的营销服务体系"为目标,中国西部信息中心于2011年6月和10月陆续获得国际认证机构颁发的ISO20000和ISO27001认证证书,成为西部地区首家同时通过IT服务管理及信息安全两项国际最高标准认证的数据中心,综合实力突飞猛进。
中国西部信息中心从年初开始,启动了符合西信及国际标准的ISO20000IT服务管理及ISO27001信息安全管理认证项目。期间,建立了事件管理、问题管理、变更管理、能力管理等13个流程,形成了"事前有规则,过程留痕迹、结果可展示、事后可审计"持续改进的管理模式。同期,经过前期准备、安全现状调研、风险评估、编写安全策略和文件制度、体系试运行等工作,完成了资产、人力资源、物理与环境、通信与操作、访问控制等方面安全控制措施的实施,取得了较好效果,达到了预期目的。
对于开展全方位综合化外包服务的IT运营商数据中心来说,通过ISO 20000认证,能从根本上提高IT服务管理领域的服务水平和实施能力,为客户提供更高品质的IT服务管理外包服务并创造最佳价值,帮助客户增强竞争力,节约IT成本,并最大化投资回报。
获得ISO20000的IT服务管理体系认证,让中国西部信息中心在注重信息安全和质量控制的基础上,强化对客户服务和运营效率的关注。凭借ISO20000认证进程中积累的经验,参照ITIL的标准,中国西部信息中心对服务支撑的相关流程和规范进行了梳理和完善,全面提高了IT运维效率、对服务质量、可用性、可靠性和服务成本进行更好的管控,同时更有助于客户提升和改善IT服务管理能力。
信息安全问题俨然成为全球关注的焦点。从预防控制出发,借鉴国际专业标准,实施信息安全管理体系和信息技术服务管理,对保障信息系统与业务安全和企业健康发展非常必要。ISO27001信息安全体系认证不仅更加注重服务质量,而且更加重视信息安全。获得ISO27001后,中国西部信息中心将信息安全检查监督纳入IDC日常运营管理,对机房维护人员、相关物品、各类信息资产的安全做到了可管可控。让客户信息资产的保密性、完整性和可用性得到更好的保护和控制,进一步为客户信息系统安全提供积极的保障措施。
同属中国电信四川分公司旗下的第二枢纽中心IDC,早在2006年就成为中国电信首家同时拥有钻石五星级与ISO27001双证的顶级机房,到如今中国西部信息中心取得行业领先的成绩,充分体现了中国电信四川分公司IT服务管理领域的服务水平及实施能力,更是代表其对客户认真负责的态度,也意味着其信息化服务水平达到了新的高度。
两个国际体系认证的获得表明中国西部信息中心软硬实力建设齐头并进,凸显了其为客户提供领先同行业服务水平的信心和决心,也标志着中国西部信息中心正在以更加安全高效的信息技术管理手段,与互联网和企事业客户建立密切的合作伙伴关系,携手共赢、共谋发展。