有鑒於網路上之駭客日益猖獗,網際網路資料中心的安全防護機制也就格外顯得重要,所以對此本資料中心特別設置安全小組,負責網際網路資料中心內部安全稽核及入侵狀況處理。安全稽核是根據不同的使用者,依其使用範圍定義其使用權限,並嚴格定義其資料存取權利,以保障系統的安全。
▪保全警衛管理:於大樓設置保全警衛7×24負責大樓安全管制,對所有非本資料中心進出人員皆盤查登記,嚴格過濾人員進出,以避免有心人士入侵。保全人員對本大樓實施定時巡邏,以保障資料中心之安全,同時有保全系統與保全公司連線,當發生問題時於第一時間趕至現場支援處理,可加強資料中心之安全性。
▪人員進出管理:對於來訪的貴賓亦需事先申請登記,並由本資料中心派專人帶領進入資料中心參觀。而前來資料中心操作機器之來賓皆應依循本中心進出資料中心管理辦法,由授權人員配合出示授權書,並通過身份辨識作業,始得進入資料中心進行維護工作。
▪磁卡感應門禁系統:磁卡感應系統設置於資料中心各區域進出門口及電梯內,其系統乃是透過磁卡管制人員出入,申請磁卡皆須經由安全小組核發,以管制資料中心進出人員,保障資料中心的安全。所有進出資料中心人員的資料都會在門禁管理電腦存放記錄,以利日後追蹤用。
▪生物指紋辨識管理系統:於資料中心各區域皆配置嚴密的生物指紋辨識管理系統,此系統為磁卡配上持卡人個人指紋做雙重辨識,可防止因卡片遺失,而造成未授權人員之進入,非資訊中心人員不得進入資料中心,授權人員亦需先行登錄指紋及嚴格控管,以確保資料中心的安全管制。每台指紋機可登錄4,000人以上之指紋檔案,並可透過網路管理指紋檔案。
▪CCTV保全監視系統:網際網路資料中心於各區域裝置固定式攝影機及360°旋轉式攝影機,對所有區域監視管理,而監視系統乃是使用紅外線感應錄影系統,當有人進入時監視系統會自動感應將畫面切換至該處,全方位監視無死角,而且監視系統可透過網際網路做遠距離傳輸,畫面可傳送到客戶端。所有的監視系統所錄下之監視錄影帶,皆依循安全管理規章將錄影帶保留存檔90天,並將其送至其他安全地方妥善保管,當發生入侵事件時,可提供調閱錄影帶協助偵辦。
在公司內部的各個主要的router和switch上均安裝有網路監控系統,對進出的任何封包進行監控。如有違反規定的行為出現,例如:拒絕服務之類的駭客攻擊行為均加以攔截切斷,以保護主機及網路。