有鉴于网络上之黑客日益猖獗,互联网数据中心的安全防护机制也就格外显得重要,所以对此本数据中心特别设置安全小组,负责互联网数据中心内部安全稽核及入侵状况处理。安全稽核是根据不同的使用者,依其使用范围定义其使用权限,并严格定义其数据存取权利,以保障系统的安全。
– 保全警卫管理:于大楼设置保全警卫7×24负责大楼安全管制,对所有非本资料中心进出人员皆盘查登记,严格过滤人员进出,以避免有心人士入侵。保全人员对本大楼实施定时巡逻,以保障资料中心之安全,同时有保全系统与保全公司连线,当发生问题时于第一时间赶至现场支援处理,可加强资料中心之安全性。
– 人员进出管理:对于来访的贵宾亦需事先申请登记,并由本资料中心派专人带领进入资料中心参观。而前来资料中心操作机器之来宾皆应依循本中心进出资料中心管理办法,由授权人员配合出示授权书,并通过身份辨识作业,始得进入资料中心进行维护工作。
▪ 磁卡感应门禁系统:磁卡感应系统设置于资料中心各区域进出门口及电梯内,其系统乃是透过磁卡管制人员出入,申请磁卡皆须经由安全小组核发,以管制资料中心进出人员,保障资料中心的安全。所有进出资料中心人员的资料都会在门禁管理电脑存放记录,以利日后追踪用。
▪ 生物指纹辨识管理系统:于资料中心各区域皆配置严密的生物指纹辨识管理系统,此系统为磁卡配上持卡人个人指纹做双重辨识,可防止因卡片遗失,而造成未授权人员之进入,非资讯中心人员不得进入资料中心,授权人员亦需先行登录指纹及严格控管,以确保资料中心的安全管制。每台指纹机可登录4,000人以上之指纹档案,并可透过网路管理指纹档案。
▪ CCTV保全监视系统:网际网路资料中心于各区域装置固定式摄影机及360°旋转式摄影机,对所有区域监视管理,而监视系统乃是使用红外线感应录影系统,当有人进入时监视系统会自动感应将画面切换至该处,全方位监视无死角,而且监视系统可透过网际网路做远距离传输,画面可传送到客户端。所有的监视系统所录下之监视录影带,皆依循安全管理规章将录影带保留存档90天,并将其送至其他安全地方妥善保管,当发生入侵事件时,可提供调阅录影带协助侦办。
在公司内部的各个主要的router和switch上均安装有网路监控系统,对进出的任何封包进行监控。如有违反规定的行为出现,例如:拒绝服务之类的骇客攻击行为均加以拦截切断,以保护主机及网路。