金融基础数据中心 金融数据中心主要要求


金融基础数据中心 金融数据中心主要要求

文章插图
摘要
传统上来讲,金融行业普遍以自建为主 。但随着业态的变化、技术的发展以及数字化转型的加速,数据中心建设和交付时间更加迫切,部署更弹性 。因此,除了自建以外租用数据中心成为了另一个可行的选择 。
No.01
金融数据中心(FDC)租赁合规性回顾
合规溯源1:人行金标委 规范
人行金标委 JR/T 0140-2017《中小银行信息系统托管维护服务规范》第4.2条指出:托管维护服务范围和类型包括:基础设施、基础架构、应用系统和数据等有选择地托管于受托机构的物理场所 。
托管维护服务分为以下三种类型:基础设施级托管、基础架构级托管、应用系统级托管 。
基础设施级指风、火、水、电等机房基础设施及其物理环境;基础架构级指操作系统、数据库、中间件、存储、网络等;应用系统级的托管适用于金融同行机构之间,运营商、第三方、独立的IDC很难做到 。
合规溯源2:银监会 业务连续性监管指引
银监办114号《商业银行数据中心监管指引》第四十二条 数据中心服务外包一般包括:
(一)基础设施类:外包服务商向商业银行提供数据中心机房、配套设施或运行设备的服务 。
(二)运营维护类:外包服务商向商业银行提供数据中心信息系统或基础设施的日常运行、维护等服务 。
很多出租方都以用户为中心的理念,仅仅以用户提出来的需求是不足够的 。数据中心作为数字化的基石,为上层的IT服务,IT是为应用和业务服务 。因而,各方面的租赁要求是由上层传导下来 。基础设施也是为了支撑确保IT系统、应用系统、业务系统的连续性运行 。所以金融行业更多的是强调业务连续性 。最主要的是业务RTO、业务RPO 。
第二十五条:商业银行应当综合分析重要业务运营中断可能产生的损失与业务恢复成本,结合业务服务时效性、服务周期等运行特点,确定重要业务恢复时间目标(业务RTO)、业务恢复点目标(业务RPO),原则上,重要业务恢复时间目标不得大于4小时,重要业务恢复点目标不得大于半小时 。
合规溯源3:银监会 外包风险监管指引
银监发5号《银行业金融机构信息科技外包风险监管指引》第七十二条:银行业重点外包服务机构是指集中为银行业金融机构提供外包服务,如果其外包服务失败可能导致银行业大面积数据损毁、丢失、泄露或信息系统服务中断,造成经济损失的机构 。
(一)承担银行业金融机构数据中心、灾备中心机房及基础设施外包服务;且上述服务均为非驻场外包服务 。同时:
(二)服务的法人银行业金融机构数量、服务合同金额占有本服务领域市场份额的三分之一以上;或服务的跨区域经营法人银行业金融机构数量达到3家或以上;或服务的其他类型法人银行业金融机构数量达到10家或以上 。
第七十四条第(三)点:承担银行业金融机构数据中心、灾备中心机房及基础设施外包服务的银行业重点外包服务机构,其机房及基础设施应当达到国家电子计算机机房最高标准,即国标A级 。
合规溯源4:银监会 银行业外包风险监管文件
● 银监发44号《银行业金融机构外包风险管理指引》
● 银监办发187号《中国银监会办公厅关于加强银行业金融机构信息科技非驻场集中式外包风险管理的通知》
● 银监办发272号《中国银监会办公厅关于开展银行业金融机构信息科技非驻场集中式外包监管评估工作的通知》


以上关于本文的内容,仅作参考!温馨提示:如遇健康、疾病相关的问题,请您及时就医或请专业人士给予相关指导!

「四川龙网」www.sichuanlong.com小编还为您精选了以下内容,希望对您有所帮助: