Круглосуточно 8 800 350 15 00

Безопасность данных в ЦОДе: как это сделано

Физическая безопасность — один из фундаментальных аспектов комплексной безопасности дата-центра. Особенно это актуально для центров обработки данных с большим объемом клиентского оборудования, как у GreenBushDC. 

Безопасность ЦОДа в теории и на практике

В законодательной базе РФ пока нет адекватных норм в области физической защиты информации и требования к безопасности ЦОД «разбросаны» по нескольким отраслевым регламентам, в том числе и международным:

  • TIA-942,

  • EN 50600,

  • ISO/IEC 27001,

  • PСI DSS.

Помимо PСI DSS, который достаточно подробно описывает правила контроля доступа, при построении системы физической защиты в определенной степени можно руководствоваться постановлением № 1119 и Приказом ФСТЭК № 21. В этих документах есть четкие критерии режима контроля помещений, требования к отслеживанию физического доступа и вносу/выносу оборудования.   

На практике все требования к безопасности реализуются на двух уровнях:

  1. Формализация процессов контроля, от ключевых организационно-распорядительных документов до локальных инструкций.

  2. Внедрение системы технических средств.

На первом уровне формулируются требования к процедурам допуска на территорию, в здание, технические и др. помещения, определяется комплекс мер защиты и зоны ответственности. На втором уровне сложившаяся практика предполагает установку систем видеонаблюдения, обеспечения круглосуточной охраны, подключение СКУД, датчиков объема или движения на критических участках.

Как мы следим за безопасностью данных в GreenBushDC

В GreenBushDC построена 3-х уровневая система контроля доступа. Основных периметров три:

  1. Внешний расположен по границе участка. Здесь стоят камеры видеонаблюдения, а проход на территорию возможен только через КПП. Контрольно-пропускной пункт оборудован тамбур-шлюзом и шлагбаумами, интегрированными со СКУД. Камеры на КПП фиксируют номер автомобиля и лицо водителя.

  2. Второй рубеж — вход в здание. Этот контур безопасности представлен пропускным пунктом физической охраны и турникетами СКУД, верифицирующими посетителей.

  3. Вход в машинный зал и технические помещения (венткамеры или электрощитовые) контролируется терминалами СКУД. Допуск разграничен, то есть пропуск в машзал №1 не откроет двери в машзал №2.

безопасностью данных в GreenBushDC

В соответствии с требованиями PСI DSS или по желанию клиента, в серверном зале оборудуется дополнительный защитный периметр — изолированная зона с индивидуальным ограждением. Оно называется cage и устанавливается на всю высоту зала, от пола до потолка. На входе подключают средства дополнительной аутентификации, устанавливают датчики и камеры видеонаблюдения. Это четвертый защитный рубеж и он в разы уменьшает риск несанкционированного доступа к оборудованию. 

Самое важное — сведенные в целостную систему отдельные элементы физической защиты. Видеонаблюдение, интегрированное со СКУД, базой данных посетителей, датчиками и другими подсистемами, формирует единый интерфейс, который упрощает мониторинг, хранение и обработку поступающих данных. 

безопасностью данных

Мы знаем, что приходя в ЦОД, клиенты в первую очередь смотрят на физические средства защиты. И это правильно. Физическая безопасность — самый очевидный, базовый уровень в иерархии комплексной безопасности, но он служит хорошим индикатором надежности дата-центра.


Поделиться:
Читать еще
Защищенность ЦОДов: физическая и юридическая 31.01.2020
Чтобы защитить от юридических и физических рисков самое ценное, что есть у бизнеса — информацию — дата-центр берет на себя основные вопросы безопасности. Как это реализуется на практике — расскажем на примере GreenBushDC.
Читать подробнее
Риск-менеджмент в дата-центре 24.01.2020
Отказоустойчивый надежный дата-центр обеспечивает не только бесперебойную стабильную работу IT-систем, но и заботится о предупреждении правовых рисков. В нашем перечне их 5, но список открытый: в любой момент обстоятельства могут измениться, и дата-центру потребуется оперативно решать вопросы поддержки бесперебойного функционирования ЦОД  на фоне новых кризисных факторов.
Читать подробнее
Почему лучше использовать дата-центр, а не собственную серверную? 17.01.2020
Почему лучше использовать дата-центр, а не собственную серверную? Потому же, почему владельцы ВАЗ-2101 со временем меняют «копейку» на LADA, ŠKODA, Toyota или Ford: безопасности больше, капитальных затрат меньше, а еще нет необходимости постоянно держать все под контролем и заботиться о мелочах. Но не будем расписывать все нюансы, ограничимся основными преимуществами дата-центра.  
Читать подробнее
ПОЧТИ готово!
Спасибо, данные вашего заказа будут переданы в отдел продаж.
После чего ожидайте звонка вашего личного менеджера.
* Поля, обязательные к заполнению.