Круглосуточно 8 800 350 15 00

Безопасность данных в ЦОДе: как это сделано

Физическая безопасность — один из фундаментальных аспектов комплексной безопасности дата-центра. Особенно это актуально для центров обработки данных с большим объемом клиентского оборудования, как у GreenBushDC. 

Безопасность ЦОДа в теории и на практике

В законодательной базе РФ пока нет адекватных норм в области физической защиты информации и требования к безопасности ЦОД «разбросаны» по нескольким отраслевым регламентам, в том числе и международным:

  • TIA-942,

  • EN 50600,

  • ISO/IEC 27001,

  • PСI DSS.

Помимо PСI DSS, который достаточно подробно описывает правила контроля доступа, при построении системы физической защиты в определенной степени можно руководствоваться постановлением № 1119 и Приказом ФСТЭК № 21. В этих документах есть четкие критерии режима контроля помещений, требования к отслеживанию физического доступа и вносу/выносу оборудования.   

На практике все требования к безопасности реализуются на двух уровнях:

  1. Формализация процессов контроля, от ключевых организационно-распорядительных документов до локальных инструкций.

  2. Внедрение системы технических средств.

На первом уровне формулируются требования к процедурам допуска на территорию, в здание, технические и др. помещения, определяется комплекс мер защиты и зоны ответственности. На втором уровне сложившаяся практика предполагает установку систем видеонаблюдения, обеспечения круглосуточной охраны, подключение СКУД, датчиков объема или движения на критических участках.

Как мы следим за безопасностью данных в GreenBushDC

В GreenBushDC построена 3-х уровневая система контроля доступа. Основных периметров три:

  1. Внешний расположен по границе участка. Здесь стоят камеры видеонаблюдения, а проход на территорию возможен только через КПП. Контрольно-пропускной пункт оборудован тамбур-шлюзом и шлагбаумами, интегрированными со СКУД. Камеры на КПП фиксируют номер автомобиля и лицо водителя.

  2. Второй рубеж — вход в здание. Этот контур безопасности представлен пропускным пунктом физической охраны и турникетами СКУД, верифицирующими посетителей.

  3. Вход в машинный зал и технические помещения (венткамеры или электрощитовые) контролируется терминалами СКУД. Допуск разграничен, то есть пропуск в машзал №1 не откроет двери в машзал №2.

безопасностью данных в GreenBushDC

В соответствии с требованиями PСI DSS или по желанию клиента, в серверном зале оборудуется дополнительный защитный периметр — изолированная зона с индивидуальным ограждением. Оно называется cage и устанавливается на всю высоту зала, от пола до потолка. На входе подключают средства дополнительной аутентификации, устанавливают датчики и камеры видеонаблюдения. Это четвертый защитный рубеж и он в разы уменьшает риск несанкционированного доступа к оборудованию. 

Самое важное — сведенные в целостную систему отдельные элементы физической защиты. Видеонаблюдение, интегрированное со СКУД, базой данных посетителей, датчиками и другими подсистемами, формирует единый интерфейс, который упрощает мониторинг, хранение и обработку поступающих данных. 

безопасностью данных

Мы знаем, что приходя в ЦОД, клиенты в первую очередь смотрят на физические средства защиты. И это правильно. Физическая безопасность — самый очевидный, базовый уровень в иерархии комплексной безопасности, но он служит хорошим индикатором надежности дата-центра.


Поделиться:
Читать еще
Пожары в ЦОД: предупреждать, чтобы не тушить 26.06.2020

Из каких элементов состоит комплексная система пожарной безопасности в ЦОД GreenBushDC и как она работает.

Читать подробнее
Медь, оптика и омедненная витая пара 03.07.2020

Медь, оптика и омедненная витая пара из алюминия: на чем построена кабельная система ЦОД GreenBushDC.

Читать подробнее
Стандартные инструменты ИБ облачной платформы ЦОД 10.07.2020

Как и чем мы защищаем облачные платформы дата-центра от DDoS атак. 

Читать подробнее
Платформа OpenStack, ее возможности и особенности 17.07.2020

Преимущества и специфика OpenStack как одной из самых популярных платформ для виртуальных сред.

Читать подробнее
Зачем мы добиваемся стерильности в машзалах 24.07.2020

Почему пыль — враг №1 для серверов и как мы боремся с пылью в машинных залах ЦОД GreenBushDC.

Читать подробнее
Все, что вы хотели знать про ДГУ и ДИБП в GreenBushDC 31.07.2020

Как работает и на чем основана системе электроснабжения ЦОД GreenBushDC: рассказываем про ДГУ и ДИБП, которые отвечают за автономную работу дата-центра.

Читать подробнее
ПОЧТИ готово!
Спасибо, данные вашего заказа будут переданы в отдел продаж.
После чего ожидайте звонка вашего личного менеджера.
* Поля, обязательные к заполнению.