Cara membangun pusat data Anda sendiri. Standar dan kriteria. Tujuan dan jenis pusat data

Pesatnya perkembangan teknologi modern menyebabkan peningkatan yang tak terhindarkan dalam otomatisasi sebagian besar proses, tidak hanya di perusahaan di berbagai tingkatan, tetapi juga dalam kehidupan sehari-hari. Seiring dengan meningkatnya tingkat teknologi, proses pertukaran data antara berbagai entitas semakin cepat. Terdapat kebutuhan akan pusat otomatis khusus di mana semua informasi akan disimpan dan diproses dengan aman dan teratur. Solusi terbaik dalam hal ini adalah DPC (pusat pemrosesan data), yang secara bertahap menjadi bagian integral dari infrastruktur perusahaan mana pun.

Tujuan dan jenis pusat data

Pusat pemrosesan data adalah sistem kompleks yang mencakup berbagai solusi TI, peralatan berteknologi tinggi, dan struktur teknik. Tugas utama pusat tersebut adalah dengan cepat memproses sejumlah data, menyimpan informasi dan menyajikannya dalam bentuk standar kepada pengguna. Faktanya, inti dari pusat ini adalah stasiun server kuat yang dilengkapi dengan perangkat lunak, pendingin, dan sistem keamanan yang diperlukan.

Ada dua jenis utama pusat tersebut:

  • tipe komersial. Ini adalah keseluruhan kompleks yang dibangun untuk penyewaan daya komputasi selanjutnya. Mereka dicirikan oleh kinerja tinggi dan kecepatan pertukaran data maksimum. Pengguna, yang menggunakan layanan tersebut, menerima pusat data virtual, yang sebenarnya mungkin berlokasi di kota atau bahkan negara lain. Keuntungan dari opsi ini jelas - pengguna dapat secara mandiri mengonfigurasi konfigurasi sistem sesuai dengan parameter tertentu, kontrol dilakukan dari jarak jauh, dan tidak perlu mengeluarkan uang untuk pembangunan dan pemeliharaan pusat data mereka sendiri;

  • internal (perusahaan). Pusat yang didirikan dalam perusahaan tertentu. Mereka ditujukan untuk penggunaan internal perusahaan saja. Terlepas dari biaya yang terkait dengan pembuatan dan pengoperasian pusat semacam itu, keunggulan utamanya terletak pada kendali langsung atas keseluruhan sistem. Perusahaan tidak bergantung pada pemilik peralatan pihak ketiga (penyedia layanan) dan akan dapat lebih efektif menjamin keamanan data dan pelestarian rahasia dagang. Jika sistem tertentu gagal, proses pemulihannya akan jauh lebih cepat. Jangan lupa bahwa perusahaan yang memiliki pusat data sendiri dapat memastikan pengoperasian peralatan secara otonom jika terjadi gangguan pada jaringan catu daya dan merespons berbagai situasi darurat secepat mungkin.

Pusat data seluler dan modular

Kita juga harus mempertimbangkan pusat data seluler, yang merupakan solusi siap pakai bagi perusahaan kecil. Keuntungannya jelas - tidak perlu merancang ruangan khusus untuk pusat data stasioner, dengan mempertimbangkan spesifikasi peralatan, kondisi suhu, dan faktor lainnya. Beberapa pabrikan kelas dunia telah mulai mengembangkan pusat-pusat tersebut dan telah mencapai kesuksesan besar.

Secara struktural, sistem ini terdiri dari sejumlah modul terpadu yang dapat dengan mudah digabungkan menjadi kompleks otonom yang lengkap dan dikonfigurasi dengan cepat. Pusat data modular adalah cara paling rasional dan sederhana bagi banyak perusahaan tingkat menengah. Keuntungan lain dari pusat semacam itu adalah pembuatan dan pengoperasiannya membutuhkan waktu yang jauh lebih sedikit dibandingkan struktur stasioner.

Solusi terintegrasi tersebut telah tersebar luas di perusahaan-perusahaan di berbagai bidang kegiatan. Pertama-tama, kita berbicara tentang organisasi dan perusahaan yang pertukaran datanya cepat merupakan bidang kegiatan utama. Ini adalah berbagai sistem perbankan, organisasi telekomunikasi pemerintah dan komersial, perusahaan IT, pusat panggilan, layanan pengiriman darurat.

Informasi yang diproses dengan benar, yang disampaikan tepat waktu, memainkan peran penting dalam pekerjaan perusahaan tersebut. Kriteria penting juga adalah kemungkinan hilangnya keuntungan jika pemrosesan data salah atau terlalu lambat. Oleh karena itu, untuk organisasi besar, pusat-pusat tersebut dilengkapi dengan peralatan dan perangkat lunak teknologi terkini.

Apa yang penting untuk diketahui saat memilih pusat data?

Keandalan dan kecepatan pemrosesan informasi di banyak perusahaan menentukan struktur proses kerja dan tingkat pemberian layanan kepada klien.

Persyaratan utama untuk pusat data adalah sebagai berikut:

  • pekerjaan mandiri;
  • tingkat keandalan yang tinggi;
  • perlindungan data;
  • keandalan;
  • kinerja tinggi, terlepas dari apakah itu pusat data cloud (virtual) atau pilihan internal perusahaan;
  • volume besar untuk menyimpan informasi;
  • kemungkinan ekspansi dan modernisasi (direncanakan untuk 5-7 tahun ke depan, dengan mempertimbangkan proyeksi pertumbuhan perusahaan dan perkembangan teknologi).

Pusat pemrosesan data di Rusia yang memenuhi kriteria ini adalah solusi terbaik bagi perusahaan domestik di bidang kegiatan khusus. Bagi sebagian besar pelanggan, rasio keseluruhan kebutuhan terhadap biaya sangatlah penting. Saat ini, akibat krisis ekonomi, Pusat Data di Federasi Rusia tidak lagi diminati dibandingkan 10 tahun yang lalu, dan tren ini dapat dilihat di seluruh dunia. Perusahaan-perusahaan besar memahami pentingnya pusat-pusat tersebut, namun ketika memilih peralatan, mereka fokus terutama pada biaya, bukan pada teknologi terkini dan kemampuan canggih.

Elemen Kunci Pusat Data

Struktur pusat pemrosesan data mencakup sejumlah komponen dan subsistem, yang tanpanya pemrosesan informasi dan penyimpanan data yang cepat tidak mungkin dilakukan.

Sistem ini mencakup blok-blok berikut:

  • Infrastruktur TI dari pusat data;
  • sistem rekayasa dengan berbagai tingkat kompleksitas;
  • pendekatan terpadu terhadap keamanan;
  • pengelolaan dan pemantauan.

Untuk memahami struktur secara lebih detail, Anda harus melihat blok utama dengan lebih cermat.

komponen TI dari pusat data;

Blok pertama adalah kompleks peralatan berteknologi tinggi, yang diintegrasikan ke dalam sistem umum.

Ini adalah semacam inti dari setiap pusat data modern, yang terdiri dari:

  • peralatan server;
  • sistem untuk transmisi, pemrosesan dan penyimpanan data.

Untuk meningkatkan efisiensi server, banyak perusahaan terkenal sedang mengembangkan produk baru: perangkat lunak, teknologi realitas virtual, dan solusi terintegrasi siap pakai berdasarkan penggunaan server blade. Ini adalah salah satu bidang paling populer di bidang TI khusus. Perkembangan baru dapat meningkatkan produktivitas peralatan secara signifikan, meningkatkan efisiensi energi, mengurangi biaya pemeliharaan, dan mengoptimalkan proses kerja sebanyak mungkin.

Solusi teknik di pusat data

Untuk memastikan kelancaran pengoperasian peralatan berteknologi tinggi yang kuat, perlu diciptakan sistem rekayasa yang efektif.

Sistem rekayasa utama pusat data terbagi dalam dua kategori:

  • catu daya Peralatan khusus harus memastikan tidak hanya pasokan listrik yang tidak terputus ke peralatan, tetapi juga jika terjadi kecelakaan pada saluran listrik, beralih ke pasokan listrik otonom. Untuk mencapai hal ini, berbagai catu daya yang tidak pernah terputus dan generator tambahan digunakan. Sangat penting bahwa tegangan dan frekuensi arus sesuai dengan parameter yang diperlukan dan tidak ada gangguan atau lonjakan tiba-tiba dalam jaringan. Fluktuasi tersebut berdampak negatif pada peralatan server dan dapat menyebabkan kegagalannya;
  • pendinginan. Server yang kuat mengeluarkan panas dalam jumlah besar selama pengoperasian, yang dihilangkan menggunakan radiator internal khusus. Ini tidak menyelesaikan masalah sepenuhnya, karena stasiun server terletak di ruangan tertutup yang terpisah. Untuk memastikan pendinginan yang andal, berbagai sistem pendingin udara digunakan yang beroperasi secara otomatis, memastikan suhu ruangan optimal dan mencegah peralatan dari panas berlebih. Dengan menggunakan teknologi baru di bidang AC (kompresor inverter, sensor termal presisi tinggi), konsumsi energi dapat dikurangi sebesar 10-15%.

Keamanan Pusat Data

Salah satu komponen terpenting kinerja pusat data mana pun adalah sistem keamanan yang dirancang dengan baik. Untuk menjamin keamanan data dan mencegah orang yang tidak berwenang mengaksesnya melalui Internet, perusahaan menggunakan perangkat lunak antivirus terbaru dan program perlindungan data lainnya. Untuk mencegah masuknya orang yang tidak berwenang, sistem akses ke kategori karyawan tertentu, metode untuk melawan pencurian dan penetrasi fisik peralatan, pengawasan video, dan sistem proteksi kebakaran sedang dikembangkan dan diterapkan. Pendekatan terpadu terhadap keamanan menjamin keamanan informasi penting.

Pemantauan Pusat Data

Pendekatan terpadu terhadap manajemen dan pemantauan merupakan komponen penting dari setiap pusat data modern. Sistem tersebut secara otomatis memantau kinerja semua peralatan dan parameter lingkungan (suhu, kelembaban, tegangan dan frekuensi arus). Bagian integral dari pemantauan adalah sistem untuk memprediksi kemungkinan kegagalan peralatan dan peringatan dini.

Tempat khusus ditempati oleh pengiriman - ini adalah komponen penting dari proses kerja, yang memungkinkan Anda mengatur informasi personel tentang situasi darurat menggunakan teknologi komunikasi modern (mengirim data ke alamat email, kemampuan untuk secara otomatis menghubungi pelanggan tertentu grup atau pesan SMS singkat). Pendekatan terpadu secara signifikan mengurangi risiko situasi darurat, dan jika terjadi force majeure, pendekatan ini memberikan metode paling efektif untuk memerangi dan memulihkan area sistem yang rusak.

Pusat data di pameran Svyaz

Sebuah peristiwa penting akan berlangsung di wilayah Expocentre Fairgrounds - pameran Komunikasi. Sebuah pameran besar akan didedikasikan untuk masalah pemrosesan data operasional dan penyimpanan informasi yang aman. Ini adalah acara internasional di mana produsen peralatan dan perangkat lunak khusus terkemuka di dunia akan mendemonstrasikan perkembangan terbaru mereka di bidang ini.

Setiap orang dapat mengetahui berita terbaru tentang pusat data, mengenal sistem desain, kompleks seluler dan stasioner baru. Perhatian khusus akan diberikan pada keamanan dan peralatan yang diperlukan untuk memastikan pendinginan, ventilasi, dan pasokan listrik tanpa gangguan ke pusat data. Ini adalah peristiwa penting bagi semua spesialis di industri ini dan manajer perusahaan yang ingin memodernisasi perusahaan mereka menggunakan teknologi modern dan peralatan terbaru untuk menyimpan, mengirimkan, dan memproses data.

Saat ini, tidak ada yang terkejut dengan kenyataan bahwa perusahaan tertentu memiliki pusat data sendiri. Hanya sedikit karyawan di organisasi ini yang mengetahui apa itu, namun kenyataannya, peralatan seperti itu diperlukan oleh bisnis mana pun yang ingin mencapai stabilitas nyata. Dengan kata lain, jika ada kebutuhan nyata untuk memastikan kelancaran, skalabel, dan kelancaran operasional perusahaan, ketika stabilitas bisnis secara langsung bergantung pada infrastruktur TI, maka pusat data digunakan.

Apa ini?

Jadi, seiring berjalannya waktu dan berkembangnya teknologi informasi, hampir semua organisasi yang terhubung dengan informasi memiliki pusat datanya sendiri. Apa itu? Pusat pemrosesan data, yang dalam literatur khusus profesional sering disebut pusat data. Dari namanya Anda dapat memahami bahwa peralatan tersebut melakukan berbagai operasi yang berhubungan langsung dengan pemrosesan informasi apa pun, yaitu pembuatan atau pembuatan data, pengarsipan dan penyimpanan file selanjutnya, serta penyediaan selanjutnya di permintaan pengguna. Pada saat yang sama, perhatian khusus harus diberikan pada fakta bahwa selain fungsi di atas, terdapat juga pemusnahan data yang aman, yang menjadi tanggung jawab pusat data. Apa itu? Menghapus file tertentu tanpa merusak data lain dan, mungkin, tanpa kemungkinan pemulihan, jika informasi yang benar-benar penting dihapus agar tidak jatuh ke tangan ketiga.

Di mana mereka bisa digunakan?

Saat ini terdapat cukup banyak dana, termasuk pencatatan tanah, Dana Pensiun dan berbagai perpustakaan, yang terlibat langsung dalam pengumpulan dan penyimpanan berbagai informasi. Perlu dicatat bahwa ada juga informasi yang dihasilkan oleh bisnis itu sendiri, misalnya informasi yang digunakan oleh berbagai layanan bantuan. Ada juga informasi yang tidak mengambil bagian apapun dalam proses bisnis, namun tetap diperlukan untuk implementasinya. Data tersebut mencakup file layanan personalia, serta database akun pengguna di berbagai sistem informasi.

Kepemilikan industri membuat arsip elektronik khusus untuk melakukan tugas perhitungan, menyimpan dokumen, dan mengotomatisasi proses bisnis. Dengan demikian, organisasi yang berbeda menggunakan jenis informasi yang berbeda, serta tugas yang berkaitan dengan pemrosesannya. Untuk mengatasi masalah seperti itulah pusat data diciptakan. Apa itu, hanya administrator sistem yang bertanggung jawab atas peralatan yang tahu.

Kapan pusat data digunakan?

Masalah yang berkaitan dengan hal ini diselesaikan pada waktu yang berbeda dengan menggunakan cara teknis yang berbeda. Pada abad kedua puluh, perangkat komputasi elektronik menjadi basis bisnis modern, karena perangkat tersebut mengambil alih sebagian besar tugas komputasi, dan munculnya perangkat yang menyimpan informasi memberikan peluang untuk sepenuhnya menghilangkan arsip kertas, menggantikannya dengan yang lebih ringkas. namun media elektronik dan media tape dapat diakses. Untuk mengakomodasi komputer elektronik pertama, perlu untuk mengalokasikan ruang komputer khusus di mana kondisi iklim yang diperlukan dipertahankan sehingga peralatan tidak terlalu panas selama pengoperasian dan pada saat yang sama bekerja dengan stabil.

Ruang server dan fitur-fiturnya

Dengan dimulainya era perkembangan komputer pribadi dan server kecil, peralatan komputasi dari hampir semua perusahaan mulai ditempatkan di ruang server khusus. Dalam sebagian besar kasus, di bawah ruangan seperti itu terdapat ruangan tertentu di mana AC rumah tangga dipasang, serta catu daya yang tidak pernah terputus untuk memastikan pengoperasian peralatan yang berkelanjutan dalam kondisi normal. Namun, saat ini, opsi ini hanya cocok untuk perusahaan yang proses bisnisnya sangat bergantung pada informasi yang digunakan dan sumber daya komputasi yang tersedia.

Apa perbedaan antara pusat data dan ruang server?

Pada umumnya, pusat data modern adalah salinan yang diperluas dari ruang server tradisional, karena sebenarnya mereka memiliki banyak kesamaan - penggunaan sistem rekayasa yang mendukung pengoperasian peralatan secara terus-menerus, kebutuhan untuk menyediakan iklim mikro yang diperlukan, serta serta tingkat keamanan yang sesuai. Namun pada saat yang sama, ada sejumlah perbedaan yang menentukan.

Pusat pemrosesan data dilengkapi dengan berbagai sistem rekayasa lengkap, serta komponen khusus yang memastikan pengoperasian infrastruktur informasi perusahaan yang normal dan stabil dalam mode yang diperlukan untuk operasi bisnis.

Di mana peralatan ini digunakan?

Di Rusia, pemrosesan data menggunakan pusat-pusat tersebut telah menjadi permintaan sejak tahun 2000, ketika berbagai lembaga perbankan, lembaga pemerintah, dan perusahaan di industri minyak mulai memesan peralatan tersebut. Perlu dicatat bahwa pusat data pertama kali muncul pada tahun 1999, ketika mulai digunakan untuk memproses deklarasi dan sertifikat pendapatan untuk semua penduduk Moskow dan wilayah tersebut.

Juga, salah satu pusat data besar pertama adalah peralatan yang digunakan di pusat Bank Tabungan. Pada tahun 2003, dengan dukungan Rostelecom, pusat pemrosesan data republik pertama diselenggarakan di Chuvashia, yang digunakan untuk mensistematisasikan data arsip. Perangkat semacam itu disediakan oleh berbagai otoritas lokal, dan pada tahun 2006 sebuah pusat juga dibuka di mana data dari pusat Institut Kurchatov diproses. Tahun berikutnya, VTB-24 dan Yandex juga mulai menggunakan pusat data mereka sendiri. Oleh karena itu, Moskow dengan cepat mulai menggunakan peralatan tersebut, seperti halnya kota-kota besar lainnya di Rusia.

Di mana Anda harus memasang pusat data?

Saat ini, hampir setiap perusahaan besar yang tersebar secara geografis menggunakan pusat datanya sendiri, terutama jika bisnisnya sangat bergantung pada organisasi TI. Contohnya termasuk operator telekomunikasi, perusahaan ritel, perusahaan perjalanan dan transportasi, institusi medis, perusahaan industri dan banyak lagi.

Pusat data dapat didedikasikan untuk pengoperasian perusahaan tertentu atau digunakan sebagai peralatan multi-pengguna. Pusat data multi-penyewa menyediakan berbagai layanan, termasuk kelangsungan bisnis, serta hosting, penyewaan dan hosting server, dan banyak elemen lainnya. Layanan pusat data adalah yang paling relevan untuk usaha kecil dan menengah, karena dengan bantuannya Anda dapat menghilangkan kebutuhan untuk memodernisasi infrastruktur TI, dan pada akhirnya menerima jaminan keandalan dan layanan dengan kualitas terbaik.

Kunci keberhasilan pusat data adalah desain yang kompeten

Desain pusat data yang tepat memungkinkan Anda menghilangkan terjadinya masalah serius selama pengoperasian peralatan, serta mengurangi biaya selama pengoperasian. Secara umum, struktur pusat tersebut dibagi menjadi empat elemen utama - infrastruktur teknik, bangunan, perangkat lunak, dan peralatan khusus. Pada saat yang sama, konstruksi bangunan dan tempat untuk pemasangan peralatan tersebut dilakukan sesuai dengan berbagai standar, yang tujuan utamanya adalah untuk memastikan keamanan dan keandalan. Di negara-negara Barat, persyaratan yang sangat serius dan terkadang sangat unik untuk pusat data sering kali ditetapkan - khususnya, perlu digarisbawahi bahwa bangunan tersebut harus ditempatkan setidaknya 90 meter dari titik tertinggi yang dicapai air selama banjir selama 100 tahun terakhir. tahun, dan mencapai hal ini tidak semudah yang terlihat pada pandangan pertama.

DPC adalah singkatan Pusat Pengolahan Data. Banyak orang yang masih belum mengetahui apa itu. Sementara itu, ini adalah keseluruhan kompleks yang dirancang untuk menyimpan server dan peralatan serta memastikan kelancaran operasinya. Paling sering, pusat-pusat tersebut berlokasi di gedung-gedung besar dan mencakup server perusahaan besar.

Saat ini, layanan data center juga sedang populer di kalangan perusahaan muda yang investornya adalah orang asing. Di Rusia dan negara-negara CIS, popularitas pusat-pusat tersebut masih rendah, tetapi di luar negeri dianggap menguntungkan.

Perbedaan dari database

Hampir setiap perusahaan memiliki database untuk mengoptimalkan alur kerja.

Basis data ini dapat disimpan dalam berbagai bentuk, dan akses ke dalamnya tidak boleh terputus. Namun, berbagai faktor, misalnya pemadaman listrik sementara, atau kegagalan perangkat lunak, dapat memengaruhi kecepatan pemrosesan data, atau bahkan membatasi akses informasi untuk sementara.

Referensi. Pusat pemrosesan menyediakan kondisi di mana peralatan akan beroperasi terus menerus, tanpa kegagalan, dalam kondisi suhu yang nyaman. Inilah perbedaan utama antara pusat data dan ruang server.

Jenis

Ada dua jenis pusat data.

  1. Lokal. Dalam hal ini, tempat dengan sekelompok server adalah milik pribadi dan di bawah kendali swasta. Perusahaan pemilik server secara mandiri menempatkan pusat data di tempat tertentu dan memeliharanya secara mandiri.
  2. Komersial. Pusat-pusat tersebut adalah proyek skala besar yang bertujuan untuk menyewakan peralatan kepada pelanggan korporat besar. Paling sering, layanan komersial digunakan oleh perusahaan yang, karena satu dan lain alasan, tidak dapat memastikan kelancaran pengoperasian server mereka. Lebih menguntungkan bagi mereka untuk menyewa pusat pemrosesan yang menyediakan informasi dengan penyimpanan yang andal dan perlindungan yang tepat.

Sasaran

Selain pengoperasian peralatan yang berkelanjutan, pusat data harus memungkinkan:

  • meningkatkan keandalan penyimpanan informasi;
  • memastikan bahwa semua aplikasi berjalan pada perangkat keras yang sama;
  • mempunyai kapasitas yang cukup, jenis peralatan yang diperlukan;
  • mengurangi biaya pemeliharaan infrastruktur TI.

Pusat data komersial, tidak seperti pusat data lokal, menghilangkan organisasi sistem yang salah dan juga memberikan peluang untuk menghemat pemeliharaan staf spesialis. Selain itu, tidak perlu mengalokasikan satu atau lebih lokasi untuk pengoperasian pusat data.

Apa yang dimaksud dengan pusat data saat memproses informasi pribadi?

pelayan

Pengoperasian pusat data memastikan pemrosesan informasi berkualitas tinggi dengan kecepatan tinggi, tanpa kehilangan detail dan menjaga integritas informasi ini. Kinerja server menjadi salah satu faktor utama yang diperhatikan perusahaan.

Selain itu, berikut ini beberapa fungsi penting data center sebagai server:

  • kemampuan untuk mengatasi beban berat secara real time;
  • tingkat pengendalian yang tinggi;
  • akses konstan;
  • redistribusi beban agar lebih cepat menyelesaikan masalah bisnis.

Bagaimana cara melakukan servis

Perusahaan yang menyediakan layanan pusat data menawarkan berbagai layanan dasar dan tambahan. Ini termasuk penyewaan rak telekomunikasi, lemari, server khusus, kolokasi, hosting virtual, dan kemampuan menggunakan platform cloud.

Penting! Pusat tersebut harus memiliki keamanan eksternal, menyediakan kontrol akses dan memberikan jaminan keandalan.

Di samping itu, Saluran Internet yang stabil dianggap sebagai faktor penting dalam pengoperasian pusat data dan keberadaan titik pertukaran lalu lintas. Pasokan listrik juga harus dapat diandalkan, termasuk input listrik mandiri dan pembangkit listrik tenaga diesel.

Berkat faktor-faktor di atas, pusat data sebagai sebuah layanan dapat dianggap sangat efisien dan andal, dengan infrastruktur yang toleran terhadap kesalahan.

Apa yang dimaksud dengan pemberitahuan lokasi dan bagaimana cara memberikan alamat?

Perusahaan harus mengirimkan pemberitahuan ke Roskomnadzor, di mana perlu untuk menunjukkan informasi tentang lokasi database informasi yang berisi data pribadi warga negara Federasi Rusia (sesuai dengan amandemen 152-F3 tanggal 21 Juli 2014 N 242-F3).


Anda dapat mengirim dokumen ke struktur baik dalam bentuk kertas atau elektronik. Diperlukan tanda tangan dari orang yang berwenang. Pemberitahuan tersebut harus memuat informasi berikut:

  • nama operator (nama lengkap) dan alamat;
  • tujuan pemrosesan data pribadi;
  • kategori data;
  • kategori mata pelajaran yang datanya diolah;
  • dasar hukum pemrosesan;
  • daftar tindakan dengan data, metode pemrosesan;
  • informasi tentang ketersediaan alat enkripsi, namanya;
  • Nama lengkap orang atau nama badan hukum yang bertanggung jawab menyelenggarakan proses pemrosesan, rincian kontak, alamat pos, email;
  • tanggal mulai pemrosesan data;
  • syarat atau ketentuan penghentian pemrosesan;
  • informasi tentang transfer lintas batas (ada atau tidaknya) selama pemrosesan;
  • informasi tentang lokasi database informasi.

Mengisi paragraf terakhir harus berisi informasi tentang lokasi database informasi dengan data pribadi warga negara Federasi Rusia. Anda harus menunjukkan negara dan alamat pasti pusat data tersebut jika bersifat lokal, atau memberikan informasi tentang pemilik pusat tersebut jika bersifat komersial. Dalam kasus kedua, Anda perlu memberikan informasi berikut:

  1. jenis organisasi (perorangan atau badan hukum, pengusaha perorangan atau organisasi asing);
  2. bentuk organisasi dan hukum;
  3. nama organisasi;
  4. OGRN;
  5. negara dan alamat organisasi.

Penting! Penting untuk menunjukkan lokasi penyimpanan data pribadi warga negara Federasi Rusia dan tidak lebih.

Penggunaan pusat data yang rasional akan memungkinkan perusahaan besar mengurangi biaya waktu dan uang, memastikan keamanan penyimpanan informasi yang tepat dan akses tanpa gangguan ke sana. Saat memilih jenis pusat data lokal, yang terbaik adalah memastikan bahwa tujuan di atas terpenuhi, dan ketika memilih pusat data komersial, penting untuk meninjau semua lisensi yang mengonfirmasi kualitas layanan.

Dalam serangkaian artikel yang ditujukan untuk mempersiapkan inspeksi Roskomnadzor untuk mematuhi persyaratan undang-undang “Tentang Data Pribadi”, saya berbicara tentang pentingnya mengisi pemberitahuan dengan benar, tentang kasus-kasus ketika pemberitahuan perlu diisi, dan di sana Saya juga berjanji akan menjelaskan lebih detail tentang cara mengisi setiap kolom notifikasi. Sebenarnya artikel ini justru tutorial cara pengisiannya.

Tampaknya dari nama-nama banyak bidang, secara intuitif jelas apa yang sebenarnya harus ditulis di dalamnya. Namun praktik menunjukkan bahwa banyak operator data pribadi memiliki banyak pertanyaan, dan beberapa benar-benar pingsan ketika mencoba mengisi semua kolom.

Jadi, pemberitahuan operator, seingat kita, diisi di portal data pribadi Roskomnadzor. Sekarang mari kita lihat masing-masing bidang.

Seharusnya tidak ada masalah dengan posisi pertama: kami memilih departemen teritorial Roskomnadzor ke mana pemberitahuan harus dikirim; lalu pilih jenis operator; memasukkan nama penyelenggara secara lengkap dan disingkat sesuai dengan dokumen penyusunnya; menunjukkan alamat sebenarnya dan resmi; pilih wilayah Anda dan isi detail organisasi (hanya TIN dan OGRN yang diperlukan, sisanya dapat dikosongkan); jika organisasi memiliki cabang, tambahkan informasi tentang cabang tersebut.

Namun bidang berikut ini tidak begitu intuitif dan mungkin menimbulkan sejumlah pertanyaan.

Di kolom “Dasar hukum pemrosesan data pribadi” Anda dapat menunjukkan semua dokumen peraturan dan internal yang dalam satu atau lain cara mungkin terkait dengan pemrosesan data pribadi. Biasanya dimulai dengan 152-FZ dan Kode Perburuhan Federasi Rusia, dilanjutkan dengan undang-undang yang berkaitan dengan bidang kegiatan organisasi (misalnya, jika ini adalah institusi medis, maka kami tulis di sini 323-FZ dan peraturan lainnya, baik federal dan regional, berkaitan dengan kesehatan) dan diakhiri dengan piagam perusahaan.

“Tujuan pemrosesan data pribadi.” Anda harus sangat berhati-hati di sini. Dalam serangkaian artikel yang ditujukan untuk persiapan inspeksi, saya mengatakan bahwa 152-FZ secara langsung dan jelas melarang pemrosesan data pribadi yang berlebihan sehubungan dengan tujuan pemrosesan tersebut. Misalnya, suatu organisasi tidak berhak meminta data paspor dari pelamar untuk suatu posisi yang kosong, karena data tersebut sama sekali tidak diperlukan untuk memilih kandidat. Namun bila Anda sudah memilih seseorang dan menandatangani kontrak kerja, itu soal lain. Nah, selanjutnya kami juga akan menunjukkan komposisi data pribadinya. Dan percayalah, para pemeriksa sudah mengetahui adanya perbedaan antara tujuan yang dinyatakan dan kategori data pribadi, jadi jika Anda ceroboh dalam mengisi data ini, Roskomnadzor dapat memutuskan hasilnya sebelum pemeriksaan dimulai. Dan bahkan jika Anda meyakinkan pemeriksa bahwa Anda secara tidak sengaja mengisi PD tambahan dalam pemberitahuan, tetapi sebenarnya Anda tidak memprosesnya, mereka akan menulis pelanggaran “indikasi informasi yang tidak lengkap/tidak akurat dalam pemberitahuan” alih-alih “pelanggaran” aturan untuk memproses data pribadi” dan itu ada di dalam tas. Bagi banyak organisasi komersial, menulis di kolom ini adalah benar, misalnya seperti ini: “Penyediaan catatan personel dan akuntansi, perekrutan personel untuk posisi yang kosong, penyediaan layanan [daftar layanan].”

Bagian selanjutnya adalah salah satu bagian yang paling sulit dan tidak dapat dipahami. Roskomnadzor ingin kami menjelaskan tindakan yang diambil, sebagaimana diatur dalam Pasal 18.1 dan 19 Undang-Undang “Tentang Data Pribadi”. Faktanya, cara termudah di sini adalah dengan mengambil dan membuat daftar semua tindakan ini dalam konteks Anda telah menyelesaikannya. Saya pikir tidak perlu fokus pada kenyataan bahwa hal-hal tersebut memang harus dipenuhi. Setidaknya untuk verifikasi. Di bawah ini adalah contoh bagaimana semua ini dapat dijelaskan:

Seseorang yang bertanggung jawab untuk mengatur pemrosesan data pribadi telah ditunjuk. Dokumen telah disetujui yang menjelaskan kebijakan organisasi mengenai pemrosesan data pribadi dan menetapkan prosedur yang bertujuan untuk mencegah dan mengidentifikasi pelanggaran hukum. Dokumen-dokumen tersebut mencakup, khususnya: rencana tindakan untuk menjamin keamanan data pribadi dalam Sistem Informasi Akuntansi dan Kepegawaian; daftar data pribadi yang dilindungi; daftar sistem informasi data pribadi; ketentuan tentang pembatasan akses terhadap data pribadi; perintah untuk menyetujui daftar orang yang berwenang untuk memproses data pribadi; peraturan tentang pemrosesan dan perlindungan data pribadi; kebijakan mengenai pemrosesan data pribadi; aturan untuk memproses data pribadi tanpa menggunakan alat otomatisasi; perintah persetujuan tempat penyimpanan data pribadi dan orang yang bertanggung jawab menjaga kerahasiaan data pribadi selama penyimpanannya. Penghapusan konsekuensi pelanggaran undang-undang Federasi Rusia dilakukan sesuai dengan undang-undang Federasi Rusia saat ini, sesuai dengan peraturan tentang pemrosesan dan perlindungan data pribadi, serta sesuai dengan instruksi untuk administrator keamanan data pribadi dan sesuai dengan tata cara pencadangan dan pemulihan fungsi perangkat keras dan perangkat lunak, basis data, dan alat keamanan informasi. Pengendalian internal atas kepatuhan pemrosesan data pribadi dengan undang-undang Federasi Rusia di bidang ini dilakukan sesuai dengan rencana audit internal, instruksi administrator keamanan, dan peraturan tentang pemrosesan dan perlindungan data pribadi. Untuk sistem informasi data pribadi, telah dikembangkan model ancaman terhadap keamanan data pribadi, di mana ketika menentukan bahaya ancaman, penilaian kerugian yang mungkin ditimbulkan pada subjek data pribadi jika terjadi a pelanggaran hukum dilakukan. Kebijakan mengenai pemrosesan data pribadi telah dipublikasikan di situs web www.example.ru. Untuk sistem informasi data pribadi, spesifikasi teknis telah dikembangkan untuk pembuatan sistem keamanan informasi dan desain awal sistem keamanan informasi, yang menyediakan penerapan langkah-langkah yang ditentukan oleh undang-undang untuk sistem informasi keamanan tingkat ketiga. , serta langkah-langkah yang bertujuan untuk menetralisir ancaman yang diidentifikasi relevan dalam model ancaman keamanan. Desain awal telah dilaksanakan sepenuhnya, yang menunjukkan penerapan langkah-langkah yang ditentukan oleh hukum dan netralisasi ancaman keamanan saat ini dalam sistem informasi data pribadi. Efektivitas langkah-langkah yang diambil untuk menjamin keamanan data pribadi dinilai. Pencatatan media mesin dilakukan pada jurnal yang sesuai. Deteksi fakta akses tidak sah ke data pribadi dan pengambilan tindakan dilakukan dengan menggunakan alat keamanan informasi sesuai dengan instruksi administrator keamanan. Aturan untuk akses ke data pribadi disetujui dalam peraturan terkait dan diterapkan secara teknis menggunakan alat keamanan informasi. Karyawan yang berwenang untuk memproses data pribadi menjalani pelatihan keamanan informasi, menandatangani perjanjian kerahasiaan, dan memahami dokumen tentang perlindungan data pribadi terhadap tanda tangan.

Informasi tentang memastikan keamanan data pribadi menentukan daftar langkah-langkah keamanan informasi yang digunakan dalam ISPD. Untungnya, informasi ini tidak dipublikasikan dalam domain publik, sehingga Anda dapat menunjukkan semua informasi dan informasi yang digunakan.

Tanggal mulai pengurusan PD biasanya bertepatan dengan tanggal berdirinya perusahaan (pendaftaran).

Pada paragraf berikutnya, “Kondisi berakhirnya pemrosesan PD” biasanya dipilih dan “Penghentian kegiatan organisasi” ditunjukkan sebagai kondisi.

Di bagian “Kategori data pribadi”, pertama-tama kami mencentang kategori yang diproses dengan kotak centang, dan kemudian di bidang “Kategori data pribadi lainnya yang tidak tercantum dalam daftar ini” kami menunjukkan PD yang tidak ada dalam daftar, dan itu adalah lebih baik melakukan ini secara terpisah untuk kategori subjek yang berbeda, misalnya: “Kategori data pribadi karyawan lainnya: [daftar data pribadi karyawan]. Kategori data pribadi klien lainnya: [daftar data pribadi klien].

Di bagian “Kategori subjek yang data pribadinya diproses” kami sekali lagi menunjukkan daftar kategori orang yang datanya kami simpan atau proses, misalnya: “Karyawan, pelamar untuk posisi kosong, kontraktor, klien.” Secara umum, kami ulangi sekali lagi apa yang telah kami tunjukkan di paragraf sebelumnya.

Di bidang “Daftar tindakan dengan data pribadi”, cara termudah untuk mengutip definisi pemrosesan PD dari 152-FZ: “pengumpulan, pencatatan, sistematisasi, akumulasi, penyimpanan, klarifikasi (memperbarui, mengubah), ekstraksi, penggunaan, transfer (distribusi, penyediaan, akses), depersonalisasi, pemblokiran, penghapusan, penghancuran.” Tentu saja, tindakan yang tidak relevan dengan organisasi Anda (misalnya, depersonalisasi) harus dihapus dari daftar ini.

Lalu mereka ingin tahu dari kita apakah kita mentransfer data pribadi ke luar negeri. Jika tidak, maka kami nyatakan tidak adanya penularan lintas batas. Jika ya, Anda juga harus menunjukkan semua negara tujuan transfer data.

Dan hal terakhir di blok ini adalah penggunaan kriptografi. Jika tidak digunakan, lanjutkan. Jika kita menjawab ya, maka kita akan diminta menuliskan nama alat pelindung diri tersebut dan kelasnya. Semua data ini dapat ditemukan di dokumentasi alat kripto. Saya hanya akan mengatakan di sini bahwa alat kripto kelas KV dan KA digunakan untuk rahasia negara, dan rahasia negara tidak diatur dalam 152-FZ, oleh karena itu dalam ISPD biasa bisa ada 3 pilihan alat kripto yang digunakan - KS1, KS2 atau KS3 (dan kemungkinan besar bahkan opsi 2, karena KS1 praktis tidak berlaku karena ketentuan FSB Order 378).

Bagian formulir berikut ini muncul pada tanggal 1 September 2015. Siapapun yang sudah lama mengisi notifikasi perlu mengubahnya dan melengkapinya dengan data tentang pusat data. Ya, jangan kaget, database 1C-Akuntansi lokal yang diterapkan di komputer kepala akuntan, dalam pemahaman Roskomnadzor, juga merupakan pusat data... Jadi, apa yang saya bicarakan? Kami memilih negara di mana “pusat data” kami berada dan menunjukkan alamatnya. Selanjutnya, di satu sisi, tampaknya kita perlu menunjukkan apakah “pusat data” itu milik kita atau bukan, dan jika bukan, maka sebutkan rincian pemilik situs tersebut. Namun karena alasan tertentu, item ini tidak ditandai sebagai wajib. Oleh karena itu, pendapat saya adalah mencetak gol dan terus maju. Omong-omong, jika Anda memiliki beberapa ISPD, maka data "Pusat Data" harus ditentukan untuk masing-masing ISPD secara terpisah. Bahkan jika kita berbicara tentang satu ruang server.

Selanjutnya, isikan rincian orang yang ditunjuk oleh perusahaan sebagai penanggung jawab penyelenggaraan pengolahan data pribadi. PENTING! Nama lengkap orang yang bertanggung jawab, nomor telepon kontak dan emailnya akan tersedia untuk semua orang di daftar operator data pribadi. Ingatlah hal ini dan, tentu saja, lebih baik memperingatkan orang yang ditunjuk tentang hal ini.

Di bagian paling akhir kami menunjukkan detail artisnya. Pelaksana adalah orang yang mengisi pemberitahuan ini. Mungkin bukan orang yang bertanggung jawab, tapi orang yang sama sekali berbeda. Namun seperti yang bisa kita lihat, kolom-kolom ini juga tidak wajib diisi, oleh karena itu ternyata jika pelakunya tidak ditentukan, maka otomatis penanggung jawabnya menjadi penanggung jawab.

Kemudian centang kotak “Saya setuju untuk semuanya”, masukkan captcha dan klik tombol besar “Kirim pemberitahuan email dan siapkan formulir untuk dicetak.” Kemudian formulir tersebut harus dicetak, ditandatangani, dicap oleh organisasi (jika ada) dan dikirim melalui pos analog ke departemen Roskomnadzor Anda. Setelah beberapa waktu, data Anda akan dimasukkan ke dalam registri.

/ Pusat data: membangun atau menyewa?


Teman sekelas

Mikhail Polyakova, Wakil Direktur Jenderal INSYSTEMS (grup perusahaan LANIT)

Pusat data: bangun atau sewa?

Diskusi tentang apa yang lebih menguntungkan - pusat data Anda sendiri atau peralatan server sewaan belum surut, mungkin sejak munculnya pusat data pertama, atau setidaknya sejak konsep ini muncul.

Seperti dalam perselisihan apa pun, kedua belah pihak tidak dapat bersikap objektif: operator pusat data hampir pasti akan yakin akan perlunya menyewa, dan perusahaan yang berspesialisasi dalam pembangunan pusat data dan infrastrukturnya akan membicarakan keuntungan dan kebutuhan pusat data mereka sendiri.

Namun jawaban atas pertanyaan apa yang harus dilakukan, membangun pusat data sendiri atau menyewa peralatan server, hanya dapat ditemukan dengan menganalisis sejumlah faktor penting seperti tingkat modal dan biaya operasional, tingkat pengembangan dan ketersediaan data. layanan pusat, layanan TI dan sistem keamanan informasi. Selain itu, pilihan layanan dari pusat data Anda sendiri atau yang disewa ditentukan oleh sejumlah faktor yang jelas. Mari kita lihat lebih dekat hal-hal yang paling penting.

Arah dan skala bisnis

Semakin besar suatu perusahaan, semakin besar kemungkinannya memerlukan pusat data sendiri. Dengan demikian, suatu perusahaan industri dengan partisipasi negara yang memiliki kegiatan penelitian dan pengembangan sendiri, misalnya untuk kepentingan pertahanan negara, perlu melakukan komputasi berkinerja tinggi, memerlukan penyimpanan data dalam jumlah besar yang andal, dan layanan TI lainnya. Apakah fungsi tersebut akan dipercayakan kepada operator layanan pusat data publik? Kemungkinan besar tidak, dan meskipun dia mencobanya, dia tidak akan diizinkan melakukannya. Satu-satunya jalan keluar dalam hal ini adalah dengan membuat pusat data Anda sendiri.

Karena pentingnya memastikan tingkat keamanan informasi yang tinggi dan besarnya biaya yang timbul akibat kebocoran dan kehilangan informasi, bank dan lembaga keuangan besar akan mengambil jalur ini. Namun, dapat diasumsikan bahwa di sektor ini, seiring berkembangnya perbankan Internet, transisi akan dimulai dari pembangunan pusat data sendiri hingga penyewaan layanan.

Namun meskipun sebuah perusahaan memutuskan untuk menyewa pusat data, seseorang harus membangunnya terlebih dahulu. Oleh karena itu, perusahaan penyedia layanan data center juga akan membangun data center sendiri. Seiring berkembangnya pasar, operator pusat data akan mulai menawarkan tingkat layanan TI yang semakin tinggi. Transisi ini akan dibangun terutama berdasarkan sumber daya kita sendiri. Secara hipotetis, operator pusat data dapat menggunakan kapasitas sewa, tetapi hanya jika diperlukan untuk menawarkan layanan kepada pelanggan dengan sangat cepat, dan sumber daya mereka sendiri tidak mencukupi.

Menyewa layanan pusat data paling cocok untuk perusahaan yang menawarkan layanan Internet (portal, mesin pencari, toko online, jejaring sosial, dll). Belum lagi membangun pusat data sendiri, misalnya untuk toko online, sama sekali tidak ada gunanya.

Letak geografis wilayah, tingkat perkembangan dan ketersediaan layanan TI. Keterpencilan teritorial dari jalan raya utama, pusat industri dan pusat transportasi, kurangnya infrastruktur dan saluran komunikasi yang diperlukan tidak diragukan lagi mempengaruhi pilihan antara pusat data Anda sendiri dan sewa. Namun, seiring berkembangnya saluran komunikasi dan meningkatnya ketersediaan layanan pusat data jarak jauh, hal ini akan diratakan.

Prospek dan dinamika perkembangan usaha, kondisi perekonomian. Tentu saja, pilihan solusi sangat dipengaruhi oleh dinamika bisnis dan situasi perekonomian secara umum. Banyak perusahaan memutuskan untuk membangun pusat data mereka sendiri ketika mereka berada pada tahap pertumbuhan. Selain itu, biasanya diasumsikan bahwa ini akan digunakan tidak hanya untuk menyelesaikan masalahnya sendiri, tetapi juga untuk menyewakan sumber daya gratis. Operator pusat data juga bertindak di pasar yang sedang berkembang, berinvestasi dalam pengembangan kapasitas.

Selama resesi, setiap orang, tanpa kecuali, mulai berpikir untuk mengoptimalkan anggaran TI dan, karenanya, menyewa layanan pusat data. Dalam hal ini, sewa, sebagai instrumen yang sangat fleksibel, membuka peluang optimasi yang sangat besar. Selain itu, operator pusat data, yang mengembangkan bisnisnya, dapat menawarkan layanan tambahan, misalnya layanan komunikasi untuk penyewa, zona kedap udara khusus (modul), dan layanan keamanan informasi.

Setiap bisnis atau perusahaan dapat menemukan jawaban yang tepat atas pertanyaan tentang menyewa atau memiliki pusat data hanya dengan mempertimbangkan banyak faktor dan hanya untuk jangka waktu tertentu, dan pasar layanan TI yang dinamis terus mengubah kondisi untuk mengambil satu keputusan. atau lainnya. Saat ini, semua keadaan mungkin dengan jelas menunjukkan perlunya membangun pusat data Anda sendiri, tetapi besok keadaan tersebut akan menyarankan keputusan sebaliknya. Dalam situasi seperti ini, beberapa operator akan membangun pusat datanya sendiri, sementara yang lain akan menyewa layanannya. Seiring berkembangnya teknologi cloud, segmentasi dan spesialisasi operator layanan pusat data berdasarkan jenis dan tingkat layanan yang diberikan akan semakin mendalam.

Sekarang Anda harus mempertimbangkan untuk menyewa layanan pusat data. Sehubungan dengan perkembangan teknologi virtualisasi dan cloud, penyewaan peralatan server (dedicated server) dan penempatan server Anda sendiri di rak yang disediakan (colocation) hanyalah sebagian dari layanan yang secara tradisional disediakan oleh pusat data. Selain yang terdaftar, pusat data menyediakan layanan IaaS (Infrastruktur sebagai Layanan), SaaS (Perangkat Lunak sebagai Layanan), dan PaaS (Platform sebagai Layanan).

Belakangan ini perkembangan teknologi cloud bahkan memunculkan konsep seperti XaaS (Anything as a Service), yaitu kemampuan untuk menyediakan layanan apapun melalui Internet. Semua ini tidak hanya memperluas daftar konsumen layanan pusat data, tetapi juga menciptakan jenis penyedia layanan baru. Pada gilirannya, penyedia layanan pusat data tingkat tinggi juga merupakan konsumen layanan tingkat rendah. Misalnya, penyedia SaaS mungkin merupakan konsumen IaaS, kolokasi, atau server khusus. Poin subjektif penting yang mempengaruhi pilihan keputusan untuk memiliki atau menyewakan pusat data mungkin adalah kesadaran konsumen terhadap layanan yang ditawarkan kepadanya.

Sekarang sebagian besar sudah memahami apa itu menyewa server atau rak, ketika arti dan keuntungan dari layanan lain menjadi akrab dan dapat dimengerti, jumlah penyewa akan meningkat secara signifikan. SEDIKIT

Pertumbuhan di tengah ketidakstabilan

Pada tahun 2014, pasar pusat data Rusia tumbuh hampir 30% dan berjumlah 11,9 miliar rubel. (9,3 miliar pada tahun 2013).

Data tersebut disediakan dalam studi oleh iKS-Consulting “Pasar pusat data komersial Rusia 2014-2018”, yang diterbitkan pada bulan Desember 2014. Salah satu faktor kunci dalam pertumbuhan pasar adalah pengenalan kapasitas pusat data baru di Federasi Rusia. Pada tahun 2014, luas ruang komputer meningkat 17,5 ribu meter persegi, dan jumlah rak - sebesar 3,5 ribu. Dengan demikian, pada akhir tahun 2014, total luas ruang komputer di pusat data komersial di Federasi Rusia akan mencapai 86 ribu meter persegi (pertumbuhan 36,5%), rak – 25,5 ribu (pertumbuhan 28%) (lihat Gambar 1).

Namun, pakar pasar mencatat perlambatan pertumbuhan pasar pusat data Rusia karena situasi ekonomi yang tidak stabil. Alasan yang mempengaruhi perkembangan pasar ini antara lain adalah kenaikan harga beberapa peralatan impor untuk pusat data, perubahan kondisi kredit selama pembangunan atau pengembangan, dan ketidakpastian yang timbul sehubungan dengan pengenaan sanksi oleh Amerika Serikat dan Amerika Serikat. Uni Eropa.

Menurut laporan tahunan “Pasar Pusat Data Rusia 2014” oleh RBC.Research, profitabilitas dari layanan pusat data pada tahun 2014 meningkat untuk 60% perusahaan, menurun sebesar 10%, dan tetap pada tingkat yang sama untuk 30% perusahaan, sementara di Tahun 2013, peningkatan indikator profitabilitas dicatat oleh 71% pelaku pasar.

Peningkatan efisiensi energi pusat data lebih dari 5% pada tahun 2013 dicatat oleh 71% perusahaan yang disurvei, pada tahun 2014 – sudah mencapai 78%. Untuk peserta penelitian lainnya, indikator ini tetap pada level yang sama.

Batasan biaya minimum layanan data center pada tahun 2014 meningkat sebesar 11% peserta penelitian. Pada saat yang sama, bagi 78% perusahaan, angka ini tetap sama dengan tahun lalu.

  • Sergei Savenkov

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat