Think Tank de sostenibilidad de TI: regulaciones de TI ecológicas y el centro de datos

Las operaciones de infraestructura digital se enfrentan a un mayor escrutinio por parte de las autoridades locales, nacionales y transnacionales en los frentes financiero y operativo. Los requisitos de informes financieros se están ampliando para incluir requisitos de divulgación climática (informe de emisiones de gases de efecto invernadero (GEI) y objetivos de reducción y las implicaciones financieras de riesgos y oportunidades) en países de todo el mundo.

Los gobiernos municipales, estatales y provisionales están estableciendo restricciones de ubicación, uso de energía y agua en los nuevos centros de datos para administrar y mitigar el crecimiento explosivo de los campus de granjas de servidores en áreas de alta concentración, como Virginia en los Estados Unidos; Amsterdam, Holanda; y Singapur.

Los gobiernos locales y nacionales están iniciando amplios requisitos de eficiencia energética que se relacionan con las operaciones del centro de datos, a veces agregando mandatos específicos.

Una indicación clara de la dirección futura de la regulación de los centros de datos son las enmiendas a la Directiva de Eficiencia Energética (EED) de la Unión Europea (UE), que se encuentran en las etapas finales de aprobación por parte del Parlamento de la UE.

Las enmiendas exigen que las empresas que consumen más de 23 700 megavatios hora (MWh) por año, un nivel superado por la mayoría de las empresas con operaciones significativas de centros de datos, mantengan un sistema de administración de energía (EMS), realicen auditorías de energía periódicas e informen públicamente un ‘concreto y plan de acción factible con progreso.

Las instalaciones de centros de datos individuales con más de 500 kilovatios (kw) de equipo de TI instalado (valores de potencia de la placa de identificación) deben informar datos y métricas operativas. La Directiva también señala la intención de la UE de establecer umbrales mínimos de eficiencia para el trabajo por métricas de uso de energía en el futuro.

Históricamente, las operaciones de los centros de datos han operado principalmente fuera de cualquier marco regulatorio, excepto las restricciones locales de ubicación y zonificación. A medida que se propagan regulaciones como la Directiva de la UE, los administradores de infraestructura digital deben preguntarse: “¿Cómo logramos una postura de cumplimiento efectiva?”

Para hacer frente a la intrusión operativa de las regulaciones, los gerentes deben dedicar personal y recursos y establecer redes, procesos comerciales y proyectos de eficiencia energética y planes de adquisición de energía libre de carbono (CFE) para anticipar, influir y gestionar la legislación y la regulación emergentes.

Más contenido para leer:  Infraestructura de TI utilizada para lanzar ataques DDoS contra objetivos rusos

Personal directivo por motivos normativos

A los miembros del personal se les debe asignar la responsabilidad de anticipar y gestionar los requisitos reglamentarios. Es esencial tener un puesto o grupo identificado, a menudo dentro del departamento legal o del personal corporativo para realizar un seguimiento y administrar los requisitos reglamentarios.

Según sea necesario, este grupo debe participar directa o indirectamente en el proceso de desarrollo legislativo o regulatorio para influir en los resultados para mantener la flexibilidad operativa y la innovación que la industria aprovecha para hacer más trabajo por MWh.

Necesitan tener una estrecha relación de trabajo con el personal de operaciones regional o de las instalaciones, ya que entienden las implicaciones a nivel de las instalaciones o del sistema de los mandatos gubernamentales. Pueden evaluar la disponibilidad o falta de datos y procesos comerciales necesarios para medir los resultados y demostrar el cumplimiento. Los miembros sénior del personal y los gerentes con experiencia en instalaciones y operaciones de TI están mejor posicionados para cumplir este rol. Los miembros subalternos del personal tanto de las instalaciones como de los grupos de TI deben participar para desarrollar experiencia, ampliar su visión de la operación total y traer diferentes puntos de vista a la discusión para lograr el cumplimiento.

Los empleados que son responsables del cumplimiento normativo deben comprender que las palabras importan, los requisitos de cumplimiento deben integrarse en los procesos operativos y el monitoreo y la verificación agresivos son un componente crítico de un proceso de cumplimiento normativo.

edificio de redes

Los equipos de infraestructura digital deben construir redes que les permitan anticipar, influir y cumplir con los mandatos regulatorios. Deben suscribirse a uno o más servicios de seguimiento regulatorio y administrar y mantener redes internas y externas con grupos tales como asuntos gubernamentales y asociaciones industriales para identificar las regulaciones propuestas y finalizadas que afectan las operaciones. Dado que la legislación y la regulación suelen tardar de uno a tres años en pasar de propuesta a ley, el servicio debe cubrir tanto los mandatos propuestos como los finalizados.

Las asociaciones de la industria son un excelente recurso para rastrear e influir en los requisitos, y es aconsejable mantener la membresía en organizaciones que demuestren relaciones de trabajo efectivas con legisladores y reguladores. Las asociaciones más efectivas buscan comprender el propósito subyacente de una propuesta legislativa o reglamentaria determinada y ofrecen opciones que cumplen con la intención principal de la propuesta al tiempo que maximizan la flexibilidad operativa y minimizan el costo de lograr el cumplimiento.

Más contenido para leer:  Los ciberataques a los estados nacionales se volvieron cada vez más destructivos en 2022

Las publicaciones comerciales de la industria y otras fuentes de noticias nacionales e internacionales acreditadas son fuentes de información sobre desarrollos regulatorios y problemas públicos que afectan las operaciones del centro de datos. Por lo general, se puede lograr una buena cobertura con cinco a diez suscripciones diarias y semanales de alta calidad, muchas de las cuales son gratuitas.

Los procesos efectivos de operaciones, monitoreo y recopilación de datos serán fundamentales para cumplir con los mandatos legislativos y regulatorios emergentes. Se necesitan procesos, procedimientos y sistemas de informes y recopilación de datos bien administrados para proporcionar una base para cumplir con los compromisos de cumplimiento.

Es probable que los procesos operativos y de recopilación de datos de las instalaciones y de TI existentes aborden entre el 70 y el 90 % de los datos necesarios para respaldar los informes de los reguladores. Los gerentes deberán realizar inversiones para recopilar los datos faltantes, mejorar y garantizar la calidad de los datos, mover todos los datos necesarios a un almacén de datos central y crear los paneles e informes para realizar un seguimiento del cumplimiento normativo y mejorar el seguimiento de las métricas operativas.

Los requisitos de cumplimiento obligarán a muchos administradores de centros de datos a reevaluar el valor del software de gestión de infraestructura de centros de datos (DCIM). El costo y el esfuerzo de instalar y administrar un sistema DCIM han retrasado su adopción. Un sistema DCIM respalda los procesos comerciales críticos para garantizar el cumplimiento y recopilar los datos operativos de TI y de las instalaciones que se necesitarán para generar métricas de trabajo por MWh. Los desafíos de administrar y rastrear los datos de cumplimiento y las implicaciones financieras y de reputación del incumplimiento probablemente consolidarán el caso comercial para usar un sistema DCIM.

Si bien la forma final de las regulaciones futuras no se puede predecir hoy, los gerentes pueden posicionar a su organización para el éxito regulatorio al desarrollar e implementar un plan de proyecto de eficiencia energética y un plan de adquisición de energía libre de carbono para sus instalaciones o empresas.

Estos dos planes deberían aumentar el trabajo por MWh y reducir la MT de CO2 por MWh para cada instalación de centro de datos y la empresa.

Más contenido para leer:  Microsoft attacked over ‘grossly irresponsible’ security practice

Los gerentes de TI e instalaciones son propietarios conjuntos del plan del proyecto de eficiencia energética. Por el lado de las instalaciones, se deben establecer objetivos claros para maximizar el índice de eficiencia de enfriamiento (la energía de enfriamiento entregada por unidad de energía consumida) y reducir la efectividad del uso de energía (PUE).

Las dos organizaciones deben colaborar para aumentar las temperaturas de entrada de los equipos de TI en el espacio de TI. La organización de TI debe aumentar la utilización de su equipo de TI, reducir el número de equipos entre un 25 % y un 50 % en la actualización de equipos e implementar funciones de administración de energía donde las cargas de trabajo lo permitan.

Un plan integral probablemente tomará de cinco a ocho años para implementarse. Cuanto antes una organización se embarque en este esfuerzo, antes podrá cosechar los beneficios del desempeño comercial y ambiental y posicionar las instalaciones individuales para el cumplimiento de futuras regulaciones.

Los administradores de centros de datos deben crear un plan de energía libre de carbono para reducir las emisiones de carbono operativas. Al igual que el plan de eficiencia energética, el plan de adquisición de energía limpia tendrá un cronograma de implementación de cinco a ocho años.

Debe actualizarse periódicamente para capturar el beneficio de las nuevas tecnologías y tipos de contratos. Cada instalación debe tener un plan de adquisiciones con un cronograma basado en la disponibilidad de energía libre de carbono en la región de la red que abastece a la instalación. Este plan es responsabilidad del equipo de adquisición de energía, pero requiere el apoyo de los equipos de instalaciones y operaciones de TI. Es vital comenzar a trabajar en estos planes hoy.

El cumplimiento de los requisitos legislativos y reglamentarios representa nuevos desafíos para los administradores de centros de datos. Los procesos comerciales y de recopilación de datos y el desempeño operativo estarán sujetos al escrutinio público en un entorno regulatorio. El incumplimiento de los mandatos o el informe de niveles de desempeño mediocres representa un riesgo reputacional y financiero para el negocio.

Hay pasos concretos que los gerentes pueden tomar ahora en sus procesos de recopilación de datos, comerciales y de personal, y desempeño ambiental para posicionarse para el éxito en un entorno de cumplimiento normativo.

Nuestro objetivo fué el mismo desde 2004, unir personas y ayudarlas en sus acciones online, siempre gratis, eficiente y sobre todo fácil!

¿Donde estamos?

Mendoza, Argentina

Nuestras Redes Sociales