За семью замками: периметры защиты ЦОД

Гостей ЦОД часто удивляет число периметров защиты и нас спрашивают, зачем столько и как долго их преодолевать. Учитывая, что вопросов по теме много, решили посвятить этому моменту целую статью.

Ярусный подход к защите

Пойдем от периферии к центру. Первый уровень — огороженный внешний периметр охраны ОЭЗ «Алабушево», где посетителей проверяет система распознавания лиц. На входе на территорию GreenBushDC установлен модуль фотоидентификации. Он ведет наблюдение за происходящим в реальном времени и при запросе доступа показывает карточку сотрудника или гостя с фотографией. Так что передать кому-либо свою карту и пройти по ней в ЦОД не получится. Модуль интегрирован со СКУД, причем вторая камера для фотоидентификации есть на КПП технологического корпуса. Для подстраховки.

ЦОД: ограждение и КПП

ЦОД: ограждение и КПП

До входа в машинный зал три периметра доступа. Ими управляет система CastlePro. Она контролирует права доступа для персонала, создает сложные режимы, например, допуск для дежурной смены по расписанию, разбивает весь объект на зоны допуска с запретом на повторные проходы, устанавливает зональный контроль и пр. 

Терминал СКУД

Терминал СКУД

Система CastlePro сетевая: контролирует проход через  турникет, двери, шлагбаум и ворота по проксимити-картам, поддерживает доступ по биометрическим датчикам, интегрирована с системами охранной и пожарной сигнализации. Есть что-то пойдет не так, сигнал получат все подсистемы. 

КПП с физической охраной, терминалами для проксимити-карт и видеокамерами с разными точками обзора

КПП с физической охраной, терминалами для проксимити-карт и видеокамерами с разными точками обзора

Что касается биометрических датчиков, о которых спрашивают так же часто, как о периметрах защиты, мы остановились на сканерах сетчатки глаза. У них один из самых низких коэффициентов ложного пропуска и ошибочного отказа в доступе — одна миллионная. Сканер работает через сенсор, регистрирующей параметры отражение и поглощения сетчатки. С медицинской точки зрения он совершенно безвреден и не вызывает физического дискомфорта. Такие сканеры мы устанавливаем по запросу клиента при входе в машинный зал или изолированную зону с защитным ограждением (cage). Помимо биометрических компонентов СКУД, в машинном зале или на входе в выделенную часть машзала могут устанавливаться датчики объема и дополнительные видеокамеры.

Преодоление всех периметров при наличии пропуска занимает около 15 минут. Если пропуска нет и приходится выписывать его по факту, на проход уходит до 2 часов.

Четвертый уровень 

Ограждение стоек в машзале — четвертый периметр безопасности. Это услуга для бизнеса, которому важно поддерживать требования безопасности, например, для сертификации по PCI-DSS. В этом случае мы выделяем в зале место под серверные стойки (до 110 шт), огораживаем его решетчатыми конструкциями враспор, от пола до потолка. Внутри выгородки стойки размещаются по специальному макету — его разрабатывают индивидуально под каждый проект, учитывая воздушные потоки и температуру оборудования. Фактически каждая такая выгородка, помимо чисто физической защиты оборудования, позволяет смоделировать уникальный, единственный в своем роде комплекс: СКС, холодные и горячие коридоры, обособленная сигнализация и пр. 

Говоря о периметрах защиты и контроле доступа, сразу хотим ответить на вопрос по проверке Роскомнадзора на соответствие ФЗ-152. Запирающиеся шкафы, изолированные зоны и даже отдельный машзал — это лишь часть организационных мер по обеспечению безопасности персональных данных. Согласно Приказу от 18 февраля 2013 г. N 21 состав и содержание мер по обеспечению безопасности ПД подбираются в соответствии с четырьмя уровнями защищенности информации и касаются не только технической защиты. Закон накладывает на организации целый ряд административных требований в отношении тех или иных соглашений, инструкций, моделей угроз и пр. Без них не получится пройти проверку Роскомнадзора по ФЗ-152 даже при наличии бронированного серверного шкафа и выделенного серверного зала с  несколькими десятками периметров безопасности. Подробно про роли ЦОД и оператора ПД мы уже писали — посмотрите, если тема актуальна. Вживую увидеть, как устроены периметры безопасности в GreenBushDC вы можете на экскурсии по дата-центру: заполните форму и мы свяжемся с вами, чтобы согласовать дату и время.


Поделиться:
Читать еще
О виртуализации ЦОДов и нюансах виртуальности 25.09.2020
Кратко об исторических предпосылках, современных технологиях и направлениях виртуализации дата-центров.
Читать подробнее
Может ли ЦОД устареть? 02.10.2020
О жизненном цикле ЦОДов, моральном, технологическом устаревании и модернизации вслед за мощностями и технологиями.
Читать подробнее
Основы монтажа серверного оборудования в стойку 09.10.2020
Полезные мелочи для организации пространства в серверной стойке: размещение основного оборудования, разводка кабельной системы, резерв.
Читать подробнее
Что, если в ЦОДе обрубят сеть? 16.10.2020
Рассматриваем гипотетический обрыв сети и другие форс-мажорные ситуации, при которых ЦОД переключается на автономный режим работы.
Читать подробнее
Когда и какому бизнесу нужен VDI 23.10.2020
Разбираемся с VDI — одной из технологий виртуализации рабочих мест. Рассказываем о достоинствах, недостатках и экономике внедрения для малого, среднего и крупного бизнеса.
Читать подробнее
Базовый чек-лист обслуживания серверов 30.10.2020
Перечисляем основные операции в составе регламента обслуживания серверного оборудования и даем чек-лист, по которому можно составить свой список работ.
Читать подробнее
контакты компании
Адрес компании
г. Москва, г. Зеленоград, Проезд №683, д. 8
Поддержка 24\7
8 800 350 15 00
ПОЧТИ готово!
Спасибо, данные вашего заказа будут переданы в отдел продаж.
После чего ожидайте звонка вашего личного менеджера.
* Поля, обязательные к заполнению.