Fyzická bezpečnost datového centra: kdo se dostane k vašim serverům

Bezpečnost firemního IT nezačíná až nastavením systémů

Když se mluví o bezpečnosti IT, většina lidí si vybaví firewally, přístupová práva, šifrování, monitoring nebo zálohování. To všechno je důležité. U vlastní infrastruktury ale existuje ještě jedna vrstva, která je stejně zásadní: fyzický přístup k technologiím.

Server, síťový prvek nebo úložiště není abstraktní služba. Je to fyzické zařízení. Někdo se k němu může dostat, někdo s ním může manipulovat, někdo může provést zásah. Pokud nejsou pravidla jasná, vzniká riziko i tam, kde jsou samotné systémy nastavené dobře.

Proto je fyzická bezpečnost datového centra základní podmínkou provozu, ne doplňkem ke kybernetické bezpečnosti. V profesionálním datacentru mají obě vrstvy fungovat společně: fyzická ochrana brání neoprávněné manipulaci s technologií, kybernetická pravidla chrání provoz, přístupy a síťovou komunikaci.

Co znamená řízený přístup v praxi

V profesionálním datovém centru nestačí, že jsou dveře zamčené. Důležité je, kdo má oprávnění vstoupit, za jakým účelem, v jakém čase, do jakého prostoru a kdo o tom má záznam.

Bezpečnostní model má zahrnovat řízený vstup do objektu i technologických prostor, evidenci návštěv a zásahů, kamerový dohled, oddělení oprávnění podle role a rozsahu služby, jasné postupy pro manipulaci se zařízením a dohledatelnost toho, kdo a kdy k infrastruktuře přistupoval.

Takový systém není překážkou provozu. Naopak pomáhá zajistit, aby zásahy probíhaly předvídatelně a kontrolovaně.

Bezpečnost musí ladit s provozem

Dobře nastavená fyzická bezpečnost nemá fungovat jako komplikace pro zákazníka. Má být součástí provozního modelu. Pokud je potřeba plánovaný zásah, musí být jasné, kdo ho schvaluje, kdo ho provádí a jak se dokumentuje. Pokud přijde mimořádná situace, musí existovat postup, který chrání provoz i zákazníkovu infrastrukturu.

U SafeDX Server Hotelu je fyzická bezpečnost propojená s provozními procesy. Přístupy jsou řízené, evidované a dohledatelné. To je důležité nejen pro technickou jistotu, ale také pro firmy, které dokládají interní pravidla, auditní požadavky nebo regulatorní povinnosti.

Provozní rámec je popsaný na stránce služby DataCenterDX. Pokud firma potřebuje kontrolovaný zásah bez vlastní cesty do datového centra, navazuje na něj služba RemoteHandsDX.

Bezpečnostní a hasicí technologie v serverovém sále datového centra SafeDX
Fyzická bezpečnost datového centra zahrnuje řízený přístup, dohled, evidenci zásahů i ochranu samotného technologického prostoru.

Proč firemní serverovna často nestačí

Ve vlastní serverovně bývá fyzická bezpečnost často historickým kompromisem. Místnost vznikla v kancelářské nebo výrobní budově, přístup k ní mají různé interní role a pravidla se časem přizpůsobovala provozu. Dokud je infrastruktura malá a méně důležitá, nemusí to být problém.

Jakmile ale na technologiích stojí klíčové procesy firmy, je potřeba vyšší úroveň kontroly. Kdo má klíče nebo kartu? Existuje záznam vstupu? Jak se odlišuje návštěva od servisního zásahu? Kdo schvaluje manipulaci se zařízením? Jaký postup platí pro externí dodavatele?

Chcete vidět, jak fyzická bezpečnost funguje v praxi?

SafeDX vám ukáže, jak je řízený přístup k infrastruktuře nastavený přímo v provozu datového centra. Pro firmy, které hledají bezpečné datové centrum v Praze, je osobní prohlídka často nejrychlejší způsob, jak oddělit obecné sliby od reálného provozu.