SCIRA-FSI - новый продукт Uptime Institute
Для оценки рисков инфраструктуры ЦОД, используемых банками и другими финансовыми организациями

Организация Uptime Institute, занимающаяся оценкой отказоустойчивости центров обработки данных, представила новый инструмент, призванный обеспечить дальнейшую минимизацию риска простоя ЦОД для банков и других финансовых организаций.

Продукт получил название SCIRA-FSI (Standardized, Comprehensive Infrastructure Risk Assessment for Financial Sector Institutions / Стандартизированная комплексная оценка инфраструктурных рисков для организаций финансового сектора)

SCIRA-FSI разработана для решения проблем финансового сектора

Инструмент разрабатывался с прицелом на выявление и сведение к минимуму рисков сбоя работы инфраструктуры ЦОД, а также смягчение последствий сбоев в работе критически важного ИТ-оборудования. Система SCIRA-FSI может использоваться финансовыми организациями для максимизации надежности как собственных ЦОД, так и сторонних датацентров, а также платформ для выполнения облачных вычислений.

В ответ на недавние громкие сбои и все более сложные гибридные ИТ-архитектуры, развернутые учреждениями финансового сектора (УФС), надзорные органы вводят нормативные требования к операционной устойчивости, чтобы стимулировать более проактивные и эффективные методы управления рисками.

Признавая растущие нормативные требования и внедрение более сложных гибридных ИТ-инфраструктур в сообществе учреждений финансового сектора, Uptime Institute представил оценку SCIRA-FSI, чтобы помочь финансовым организациям оценить операционную устойчивость их критической инфраструктуры в принадлежащих центрах обработки данных или облачных датацентрах. Uptime Institute собрал более двадцати ведущих финансовых организаций со всего мира, чтобы сформировать партнеров по разработке программы и создать стандартизированный подход, который поможет финансовому сектору лучше оценивать и смягчать последствия сбоев.

SCIRA-FSI основана на анализе UI более двадцати центров обработки данных и общепринятых стандартов финансового сектора, включая внутренние протоколы оценки, которыми поделились партнеры по разработке программы, общие риски инфраструктуры FSI, собранные из базы данных UI Abnormal Incident Report, содержащей более восьми тысяч точек данных о первопричинах сбоев.

Компоненты оценки SCIRA-FSI

SCIRA-FSI изучает базовую физическую инфраструктуру центра обработки данных, включая управление и операционный контроль, а также разработку, эксплуатацию и надзор за бизнес-услугами на целостном уровне, чтобы минимизировать и смягчить риски как физических, так и операционных сбоев.

Характеристики площадки

  • Риски расположения площадки для ЦОД;

  • Характеристики плана строения;

  • Характеристики конструкции строения.

Топология и инфраструктура

  • Условия инженерной инфраструктуры;

  • Системы электроснабжения;

  • Системы охлаждения воздуха;

  • Дополнительные системы;

  • Системы безопасности;

  • Телекоммуникационные системы.

Управление работой площадки

  • Кадры и организационная структура;

  • Обучения и развитие человеческих ресурсов;

  • Управление системой и программой обучения;

  • Здоровье и безопасность.

Надзорные функции

  • Соблюдение нормативных требований;

  • Соблюдение норм и правил;

  • Стандарты и сертификация;

  • Устойчивость (Sustainability);

  • Энергоэффективность.

Обзор процесса оценки

Во время каждого посещения объекта, консультанты Uptime Insitute используют протокол оценки SCIRA-FSI, чтобы изучить каждый элемент сферы деятельности и определить, является ли потенциальный риск для устойчивости объекта: отсутствующим, присутствующим, но смягченным, или присутствующим и неустранимым. Влияние риска рассматривается и оценивается на основе масштаба риска и тяжести последствий неудачи.

По завершению оценки, клиенты получают подробный отчет о текущих физических и операционных рисках, набор действенных рекомендаций по устранению этих рисков, а также краткий обзор рисков и рекомендаций по результатам оценки.

Такой подход не только помогает финансовым организациям в их усилиях по проактивному предотвращению инцидентов с отключениями, но и служит в качестве документации, необходимой для подтверждения того, что была проведена комплексная оценка управления рисками для инфраструктур, поддерживающая критически важные бизнес-услуги.

Перечень мировых финансовых регуляторов, в соответствии с которыми проводится сертификация

Ранее мы уже указали, что SCIRA-FSI явился продуктом плодотворного сотрудничества Uptime Institute с более, чем двадцатью финансовыми регуляторами в мире. К сожалению, данный перечень не представлен Российским либо Казахстанским финансовыми регуляторами. Однако, в данном перечне есть небезызвестные регуляторы, на богатый опыт которых полагаются многие Казахстанские финансовые учреждения. Вот только некоторые из них:

Тестирование ЦОД с помощью нагрузочных модулей
Методология процедуры и полезные советы