Гостей ЦОД часто удивляет число периметров защиты и нас спрашивают, зачем столько и как долго их преодолевать. Учитывая, что вопросов по теме много, решили посвятить этому моменту целую статью.
Ярусный подход к защите
Пойдем от периферии к центру. Первый уровень — огороженный внешний периметр охраны ОЭЗ «Алабушево», где посетителей проверяет система распознавания лиц. На входе на территорию GreenBushDC установлен модуль фотоидентификации. Он ведет наблюдение за происходящим в реальном времени и при запросе доступа показывает карточку сотрудника или гостя с фотографией. Так что передать кому-либо свою карту и пройти по ней в ЦОД не получится. Модуль интегрирован со СКУД, причем вторая камера для фотоидентификации есть на КПП технологического корпуса. Для подстраховки.
ЦОД: ограждение и КПП
До входа в машинный зал три периметра доступа. Ими управляет система CastlePro. Она контролирует права доступа для персонала, создает сложные режимы, например, допуск для дежурной смены по расписанию, разбивает весь объект на зоны допуска с запретом на повторные проходы, устанавливает зональный контроль и пр.
Терминал СКУД
Система CastlePro сетевая: контролирует проход через турникет, двери, шлагбаум и ворота по проксимити-картам, поддерживает доступ по биометрическим датчикам, интегрирована с системами охранной и пожарной сигнализации. Есть что-то пойдет не так, сигнал получат все подсистемы.
КПП с физической охраной, терминалами для проксимити-карт и видеокамерами с разными точками обзора
Что касается биометрических датчиков, о которых спрашивают так же часто, как о периметрах защиты, мы остановились на сканерах сетчатки глаза. У них один из самых низких коэффициентов ложного пропуска и ошибочного отказа в доступе — одна миллионная. Сканер работает через сенсор, регистрирующей параметры отражение и поглощения сетчатки. С медицинской точки зрения он совершенно безвреден и не вызывает физического дискомфорта. Такие сканеры мы устанавливаем по запросу клиента при входе в машинный зал или изолированную зону с защитным ограждением (cage). Помимо биометрических компонентов СКУД, в машинном зале или на входе в выделенную часть машзала могут устанавливаться датчики объема и дополнительные видеокамеры.
Преодоление всех периметров при наличии пропуска занимает около 15 минут. Если пропуска нет и приходится выписывать его по факту, на проход уходит до 2 часов.
Четвертый уровень
Ограждение стоек в машзале — четвертый периметр безопасности. Это услуга для бизнеса, которому важно поддерживать требования безопасности, например, для сертификации по PCI-DSS. В этом случае мы выделяем в зале место под серверные стойки (до 110 шт), огораживаем его решетчатыми конструкциями враспор, от пола до потолка. Внутри выгородки стойки размещаются по специальному макету — его разрабатывают индивидуально под каждый проект, учитывая воздушные потоки и температуру оборудования. Фактически каждая такая выгородка, помимо чисто физической защиты оборудования, позволяет смоделировать уникальный, единственный в своем роде комплекс: СКС, холодные и горячие коридоры, обособленная сигнализация и пр.
Говоря о периметрах защиты и контроле доступа, сразу хотим ответить на вопрос по проверке Роскомнадзора на соответствие ФЗ-152. Запирающиеся шкафы, изолированные зоны и даже отдельный машзал — это лишь часть организационных мер по обеспечению безопасности персональных данных. Согласно Приказу от 18 февраля 2013 г. N 21 состав и содержание мер по обеспечению безопасности ПД подбираются в соответствии с четырьмя уровнями защищенности информации и касаются не только технической защиты. Закон накладывает на организации целый ряд административных требований в отношении тех или иных соглашений, инструкций, моделей угроз и пр. Без них не получится пройти проверку Роскомнадзора по ФЗ-152 даже при наличии бронированного серверного шкафа и выделенного серверного зала с несколькими десятками периметров безопасности. Подробно про роли ЦОД и оператора ПД мы уже писали — посмотрите, если тема актуальна. Вживую увидеть, как устроены периметры безопасности в GreenBushDC вы можете на экскурсии по дата-центру: заполните форму и мы свяжемся с вами, чтобы согласовать дату и время.