日前據(jù)悉,全球最大的運營商中立的數(shù)據(jù)中心運營商之一Equinix公司的數(shù)據(jù)中心近年來通過了多個標(biāo)準(zhǔn)認證,并認定為可靠的美國政府和醫(yī)療保健托管業(yè)務(wù)服務(wù)商。
該公司已經(jīng)按照NIST的SP800-53《聯(lián)邦信息系統(tǒng)推薦安全控制》標(biāo)準(zhǔn)和美國健康保險攜帶和責(zé)任法案(HIPAA)認證了其所有的北美數(shù)據(jù)中心設(shè)施。
Equinix公司在南美洲的所有數(shù)據(jù)中心都已通過了ISO22301:2012認證,這是業(yè)務(wù)連續(xù)性管理的國際標(biāo)準(zhǔn)。Equinix還擴大了國際商業(yè)交易所(IBX)數(shù)據(jù)中心的SOC2 Type2和PCI DSS覆蓋范圍。
靠近華盛頓特區(qū)的Equinix公司阿什本數(shù)據(jù)中心
Equinix公司在全球各地41個市場上擁有運營150個數(shù)據(jù)中心,長期以來一直為廣泛的客戶群體提供服務(wù),其中包括公共部門組織。
NIST800-53標(biāo)準(zhǔn)由美國國家標(biāo)準(zhǔn)與技術(shù)研究所發(fā)表的涉及FISMA(聯(lián)邦信息安全管理法案)的實施,美國立法定義了一個全面的框架來保護政府信息、操作和對自然的或人為的威脅資產(chǎn)。它被簽署為2002電子政府法案的法律部分。
所有在美國的IBX(國際業(yè)務(wù)交換)數(shù)據(jù)中心已經(jīng)實現(xiàn)了由美國聯(lián)邦政府機構(gòu)授權(quán)的FISMA/NIST修訂(4)高分類合規(guī)性。
HIPAA(健康保險流通與責(zé)任法案)是美國的立法,1996年通過了保護敏感患者數(shù)據(jù)的標(biāo)準(zhǔn)。它適用于所有治療提供者,參與醫(yī)療保健支付的組織和獲得患者信息的人員。醫(yī)療機構(gòu)的分包商,合作伙伴和業(yè)務(wù)伙伴也必須遵循HIPAA指南。
ISO22301是一項國際業(yè)務(wù)連續(xù)性標(biāo)準(zhǔn),規(guī)定了對諸如自然災(zāi)害等破壞性事件進行準(zhǔn)備,應(yīng)對和恢復(fù)的要求。Equinix公司在南美洲的所有數(shù)據(jù)中心現(xiàn)已通過此標(biāo)準(zhǔn)認證。
Equinix公司還擴展了SOC2 Type 2和PCI DSS覆蓋范圍,另外37個IBME數(shù)據(jù)中心在EMEA地區(qū)預(yù)計將在2017年底之前獲得SOC2Type2,而在同一天,另有五個亞太地區(qū)的數(shù)據(jù)中心預(yù)計將獲得支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)PCIDSSv3.2。
Equinix公司首席全球運營官Sam Kapoor表示:“監(jiān)管合規(guī)是Equinix公司向客戶提供安全和業(yè)務(wù)連續(xù)性保證的首要任務(wù)。對行業(yè)標(biāo)準(zhǔn)的承諾是我們互連戰(zhàn)略的核心,并為客戶采用Equinix平臺服務(wù)提供更多的理由。隨著Equinix公司的產(chǎn)品組合進一步發(fā)展,實現(xiàn)面向互連的架構(gòu)(IOA)。我們的合規(guī)策略也將與從物理安全向數(shù)據(jù)安全的轉(zhuǎn)變相一致。”