《企業(yè)網(wǎng)D1Net》9月18日訊
合規(guī)性:它可以喚起邪惡博格(“星際迷航”) 的將其同化成一個(gè)統(tǒng)一的、受控制系統(tǒng)的想法。其實(shí),這些想法接近真理:合規(guī)性通常是指遵守政府監(jiān)管機(jī)構(gòu)所定的標(biāo)準(zhǔn)。對向一定的客戶群提供服務(wù)的數(shù)據(jù)中心設(shè)計(jì)者和經(jīng)營者來說,抵抗的確是徒勞的。
數(shù)據(jù)中心的主要產(chǎn)業(yè)推動合規(guī)性
主要產(chǎn)業(yè)的合規(guī)性數(shù)據(jù)中心是做業(yè)務(wù)的必要條件,這些業(yè)務(wù)包括金融業(yè),醫(yī)療保健,繳費(fèi)卡和政府合同。數(shù)據(jù)中心在這些領(lǐng)域提供的信息或給機(jī)構(gòu)提供的服務(wù),必須符合各國政府的一定的標(biāo)準(zhǔn)??紤]到這些市場的規(guī)模,做不到合規(guī)性就會產(chǎn)生一個(gè)嚴(yán)重障礙,會從本質(zhì)上限制了數(shù)據(jù)中心的潛在客戶。例如,醫(yī)療保健市場占有美國國內(nèi)生產(chǎn)總值(GDP)的比例不斷增加。據(jù)“商業(yè)周刊”(“到2021年美國經(jīng)濟(jì)醫(yī)療保健支出將達(dá)到20%”)報(bào)道,到2021年醫(yī)療保健支出將達(dá)到美國生產(chǎn)的所有商品和服務(wù)的價(jià)值的約20%。尤其是考慮到政府對電子病歷的癡迷,提供的數(shù)據(jù)中心服務(wù)的公司幾乎可以忽略這一新興市場。
合規(guī)性的例子
如前所述,醫(yī)療服務(wù)是一個(gè)主要的領(lǐng)域,在這個(gè)領(lǐng)域內(nèi)合規(guī)性對提供數(shù)據(jù)中心服務(wù)是關(guān)鍵的。在這里,主要關(guān)注的是維持病人的病歷和信息的私密性。適用法律包括健康保險(xiǎn)流通與責(zé)任法案(HIPAA)和經(jīng)濟(jì)和臨床健康的健康信息和技術(shù)(HITECH-難道不是政府拿出層出不窮的立法最酷的縮寫嗎?)。數(shù)據(jù)中心,存儲,處理或傳輸電子保護(hù)的健康信息(EPHI)必須遵守這些法律標(biāo)準(zhǔn)。同樣,由于醫(yī)療保健是經(jīng)濟(jì)的一個(gè)巨大部分,而忽略了這方面的合規(guī)降低數(shù)據(jù)中心的公司進(jìn)入一個(gè)非常大的基礎(chǔ)潛在客戶的可能性。據(jù)在線技術(shù)所述,“A HIPAA由一個(gè)獨(dú)立的CHP(HIPAA認(rèn)證的從業(yè)者)和CHSS(HIPAA安全認(rèn)證專家)進(jìn)行的審計(jì),可以提供一個(gè)記錄報(bào)告來證明數(shù)據(jù)中心運(yùn)營商有適當(dāng)?shù)恼吆统绦颍蕴峁〩IPAA托管解決方案。”
在合規(guī)性領(lǐng)域內(nèi)做的比較有名的另一個(gè)是用于處理金融客戶的SSAE 16(以前的SAS 70)。在這里,如薩班斯- 奧克斯利般的金融法規(guī)成為了焦點(diǎn)。數(shù)據(jù)中心雜志最近提供了一個(gè)簡短的,全面的介紹SSAE 16認(rèn)證,這個(gè)認(rèn)證是向想要處理在金融領(lǐng)域內(nèi)客戶的數(shù)據(jù)中心提供的(“你的數(shù)據(jù)中心SSAE 16認(rèn)證”)。