Круглосуточно 8 800 350 15 00

За семью замками: периметры защиты ЦОД

Гостей ЦОД часто удивляет число периметров защиты и нас спрашивают, зачем столько и как долго их преодолевать. Учитывая, что вопросов по теме много, решили посвятить этому моменту целую статью.

Ярусный подход к защите

Пойдем от периферии к центру. Первый уровень — огороженный внешний периметр охраны ОЭЗ «Алабушево», где посетителей проверяет система распознавания лиц. На входе на территорию GreenBushDC установлен модуль фотоидентификации. Он ведет наблюдение за происходящим в реальном времени и при запросе доступа показывает карточку сотрудника или гостя с фотографией. Так что передать кому-либо свою карту и пройти по ней в ЦОД не получится. Модуль интегрирован со СКУД, причем вторая камера для фотоидентификации есть на КПП технологического корпуса. Для подстраховки.

ЦОД: ограждение и КПП

ЦОД: ограждение и КПП

До входа в машинный зал три периметра доступа. Ими управляет система CastlePro. Она контролирует права доступа для персонала, создает сложные режимы, например, допуск для дежурной смены по расписанию, разбивает весь объект на зоны допуска с запретом на повторные проходы, устанавливает зональный контроль и пр. 

Терминал СКУД

Терминал СКУД

Система CastlePro сетевая: контролирует проход через  турникет, двери, шлагбаум и ворота по проксимити-картам, поддерживает доступ по биометрическим датчикам, интегрирована с системами охранной и пожарной сигнализации. Есть что-то пойдет не так, сигнал получат все подсистемы. 

КПП с физической охраной, терминалами для проксимити-карт и видеокамерами с разными точками обзора

КПП с физической охраной, терминалами для проксимити-карт и видеокамерами с разными точками обзора

Что касается биометрических датчиков, о которых спрашивают так же часто, как о периметрах защиты, мы остановились на сканерах сетчатки глаза. У них один из самых низких коэффициентов ложного пропуска и ошибочного отказа в доступе — одна миллионная. Сканер работает через сенсор, регистрирующей параметры отражение и поглощения сетчатки. С медицинской точки зрения он совершенно безвреден и не вызывает физического дискомфорта. Такие сканеры мы устанавливаем по запросу клиента при входе в машинный зал или изолированную зону с защитным ограждением (cage). Помимо биометрических компонентов СКУД, в машинном зале или на входе в выделенную часть машзала могут устанавливаться датчики объема и дополнительные видеокамеры.

Преодоление всех периметров при наличии пропуска занимает около 15 минут. Если пропуска нет и приходится выписывать его по факту, на проход уходит до 2 часов.

Четвертый уровень 

Ограждение стоек в машзале — четвертый периметр безопасности. Это услуга для бизнеса, которому важно поддерживать требования безопасности, например, для сертификации по PCI-DSS. В этом случае мы выделяем в зале место под серверные стойки (до 110 шт), огораживаем его решетчатыми конструкциями враспор, от пола до потолка. Внутри выгородки стойки размещаются по специальному макету — его разрабатывают индивидуально под каждый проект, учитывая воздушные потоки и температуру оборудования. Фактически каждая такая выгородка, помимо чисто физической защиты оборудования, позволяет смоделировать уникальный, единственный в своем роде комплекс: СКС, холодные и горячие коридоры, обособленная сигнализация и пр. 

Говоря о периметрах защиты и контроле доступа, сразу хотим ответить на вопрос по проверке Роскомнадзора на соответствие ФЗ-152. Запирающиеся шкафы, изолированные зоны и даже отдельный машзал — это лишь часть организационных мер по обеспечению безопасности персональных данных. Согласно Приказу от 18 февраля 2013 г. N 21 состав и содержание мер по обеспечению безопасности ПД подбираются в соответствии с четырьмя уровнями защищенности информации и касаются не только технической защиты. Закон накладывает на организации целый ряд административных требований в отношении тех или иных соглашений, инструкций, моделей угроз и пр. Без них не получится пройти проверку Роскомнадзора по ФЗ-152 даже при наличии бронированного серверного шкафа и выделенного серверного зала с  несколькими десятками периметров безопасности. Подробно про роли ЦОД и оператора ПД мы уже писали — посмотрите, если тема актуальна. Вживую увидеть, как устроены периметры безопасности в GreenBushDC вы можете на экскурсии по дата-центру: заполните форму и мы свяжемся с вами, чтобы согласовать дату и время.


Поделиться:
Читать еще
Структура инженерных систем ЦОД 07.08.2020

Рассказываем, какие системы и подсистемы обеспечивают работу дата-центра. Краткая виртуальная экскурсия по системе жизнеобеспечения ЦОД GreenBushDC. 

Читать подробнее
Как застраховать свои риски в ЦОДе? 14.08.2020

От чего страхует ЦОД и как по-максимуму обезопасить свой проект от опасностей природного, техногенного и информационного характера.

Читать подробнее
ЦОД в ОЭЗ: что выигрывают клиенты 21.08.2020

Как льготы особой экономической зоны помогают нашим клиентам экономить на colocation, виртуальных сервисах и аренде выделенных серверов.

Читать подробнее
Rack VS Blade сервера 04.09.2020
В каких случаях и почему мы рекомендуем для аренды/покупки rack или blade сервера.
Читать подробнее
ЦОД и учебный процесс: чем дата-центр может помочь институтам и школам 11.09.2020
Облачные решения для перевода образовательного процесса в онлайн. Чем здесь может помочь ЦОД?
Читать подробнее
Облачные сомнения: что переносить в облака, а что оставить 18.09.2020
Рассказываем о подготовительном этапе перехода в облака: что переносить, а что оставлять.
Читать подробнее
ПОЧТИ готово!
Спасибо, данные вашего заказа будут переданы в отдел продаж.
После чего ожидайте звонка вашего личного менеджера.
* Поля, обязательные к заполнению.