Systemy bezpieczeństwa

DCNart / Rozwiązania / Serwerownie / DATA CENTER / Systemy bezpieczeństwa

 

Bezpieczeństwo Centrum Danych jest zazwyczaj postrzegane jako zagadnienie bezpieczeństwa logicznego – stosowanie firewalli, wykrywanie ataków hakerskich, hipernadzorcy w chmurze oraz inne strategie odstraszania i obrony przed hakerami i innymi naruszeniami w sieci. Jednakże to kontrola fizycznego dostępu do centrum danych jest prawdziwą podstawą bezpieczeństwa danych i ochrony przed:

  • kradzieżą sprzętu komputerowego,
  • wirusami wprowadzonymi przez wpięcie się do fizycznego portu sieciowego,
  • szpiegostwem korporacyjnym,
  • nieautoryzowanym dostępem do wrażliwego sprzętu komputerowego i telekomunikacyjnego,
  • sabotażem dokonanym przez niezadowolonych pracowników i wykonawców.

Dobrze przemyślany i ściśle określony plan ochrony fizycznej jest niezbędny przy opracowywaniu i utrzymywaniu prawidłowego poziomu bezpieczeństwa. Taki plan powinien obejmować każdy aspekt bezpieczeństwa serwerowni, od zaprojektowania systemu po stosowanie codziennych zasad w sprawie wszelkich operacji, obsługi gości oraz reagowania na sytuacje nadzwyczajne i awarie.

Fizyczna infrastruktura bezpieczeństwa centrum danych powinna obejmować ochroną przestrzeń od granicy obiektu do szafy w serwerowni, zgodnie ze standardami branżowymi i najlepszymi praktykami. Prawidłowe zaprojektowanie, a co za tym idzie układ serwerowni pozwala na efektywne wykorzystanie wielu systemów, zapewniających atrybuty i usługi wymagane w nowoczesnym centrum danych. Standardy są wytycznymi, które mają zwykle charakter ogólny. Kompleksowe, strategiczne podejście ma większe szanse na uzyskanie pożądanych certyfikatów.

Biorąc pod uwagę coraz większą rolę centrów danych, naruszenie bezpieczeństwa, a co za tym idzie utrata niezbędnych certyfikatów i standardów zgodności może być paraliżująca dla przedsiębiorstwa.
Należy zdefiniować sześć kluczowych warstw kompleksowej ochrony centrum danych w zakresie bezpieczeństwa fizycznego:

  1. ochrona obwodowa
  2. wolna strefa
  3. fasada obiektu i recepcja
  4. korytarze, przejścia i szara strefa
  5. pomieszczenie serwerowni i biała strefa
  6. szafy serwerowe

Niektóre serwerownie nie są projektowane pod kątem obsługi wszystkich sześciu warstw, a niektóre warstwy mogą być łączone. Na przykład mniejsza serwerownia może nie mieć rozległej wolnej strefy, a ochrona obwodowa prowadzi bezpośrednio do fasady obiektu i recepcji. Ponadto centrum danych z wieloma dzierżawcami o wzmożonym przepływie osób może mieć inne potrzeby w zakresie bezpieczeństwa niż serwerownia pojedynczego przedsiębiorstwa. Tam, gdzie jest to możliwe, należy wdrożyć odpowiednie protokoły bezpieczeństwa fizycznego i stosować się do najlepszych praktyk.

W DCNART kwestie bezpieczeństwa fizycznego obiektu traktujemy bardzo poważnie i współpracujemy w tym zakresie z najlepszymi specjalistami i producentami w branży.

Warstwa 1 – ochrona obwodowa

  • Zapobieganie nieautoryzowanemu dostępowi poprzez projekt środowiskowy
  • Kamuflaż
  • Ogrodzenie
  • Czujniki bezpieczeństwa
  • Oświetlenie obwodowe
  • Kamery termowizyjne
  • Punkty weryfikacji pojazdów
  • Rozpoznawanie tablic rejestracyjnych (LPR)
  • Ochrona przed wtargnięciem

Warstwa 2 – wolna strefa

  • Nadzór wideo
  • Czujniki sabotażu kabli
  • Ochrona bocznych wejść
  • Zabezpieczone klucze
  • Kompetencje ochrony

Warstwa 3 – fasada obiektu i recepcja

  • Kontrola odwiedzających
  • Nieświadomość zagrożenia
  • Zrozumienie środowiska naturalnego
  • Weryfikacja odwiedzających
  • Wejście wieloetapowe
  • Nadzór video
  • Przestrzeganie procedur

Warstwa 4 – korytarze, przejścia i szara strefa

  • Kto przebywa w szarej strefie
  • Śluzy bezpieczeństwa
  • Kontrola dostępu
  • Zabezpieczenie drzwi i zamków
  • Monitoring video
  • Właściwe plany ewakuacyjne

Warstwa 5 – pomieszczenie serwerowni i biała strefa

  • Śluzy bezpieczeństwa
  • Monitoring video
  • Uwierzytelnianie biometryczne

Warstwa 6 – szafy serwerowe

  • Kontrola dostępu do szaf
  • Zabezpieczenie przed wypięciem zasilania
  • Zabezpieczenie przed wpięciem i wypięciem do sieci LAN
  • Wspieranie bezpieczeństwa
  • Rejestracja zdarzeń i przydzielanie dostępu
  • Integracja systemów bezpieczeństwa

Czy wiesz, że

Partnerzy technologiczni

PANDUIT logo PANDUIT logo PANDUIT logo

Skontaktuj się z nami

Informacja o plikach cookies

W ramach Strony stosujemy pliki cookies. Korzystanie ze Strony bez zmiany ustawień dotyczących cookies oznacza zgodę na ich zapis lub wykorzystanie. Możecie Państwo dokonać zmiany ustawień dotyczących cookies w przeglądarce internetowej w każdym czasie. Więcej szczegółów w "Polityce Prywatności".