Data Center Security Compliance Design

    Datová centra úrovně III/IV vyžadují dvojí kontrolu přístupu, biometrii v kleci, 100% pokrytí kamerovým systémem CCTV v každé uličce a senzory proti vniknutí v každé hale.

    Zabezpečení datových center patří k nejpřísnějším v bezpečnostním průmyslu. Zařízení úrovně III a IV vyžadují: dvojí kontrolu přístupu u každého vstupu (dvě přihlašovací údaje, dvě osoby), biometrické ověření na úrovni klece / kanceláře, 100% pokrytí kamerovým systémem CCTV každé uličky / řady / zadní části skříně, senzory proti vniknutí v každé hale a prostoru pod stropem, monitorování prostředí (kouř / teplo / únik) a segmentaci sítě, která izoluje síť CCTV LAN od sítí VLAN zákazníků. Uchovávání: 90+ dní, často 1 rok pro audity shody.

    Návrh bezpečnostních předpisů ověřuje každou systémovou komponentu podle předpisů a norem upravujících daný objekt: GDPR (ochrana soukromí v EU), HIPAA (zdravotnictví v USA), PCI-DSS (data o kartách), SOX (finanční výkaznictví), NDAA Section 889 (federální norma USA), EN 50131 (stupeň narušení), EN 62676 (kvalita obrazu CCTV), ISO 27001 (bezpečnost informací). Každý rámec má přísné požadavky na umístění kamer, dobu uchovávání, protokolování přístupu, původ zařízení a auditní záznamy.

    Data Center security compliance problematická místa

    • 01Past na člověka + dvojí ovládání vstupu (proti vjíždění do auta, pravidlo dvou osob)
    • 02Biometrické údaje na úrovni klece (otisk prstu nebo duhovka) v zákaznických apartmánech
    • 03100% pokrytí uličky na konci řady + narušení prostoru pod stropem
    • 04Segmentace OT/IT: CCTV LAN nesmí vidět datovou rovinu zákazníka
    • 05Provozní doba úrovně III/IV vyžaduje redundantní NVR, duální PoE přepínače a napájení A+B

    Disciplinární schopnosti

    • Audit umístění kamer (žádné kamery v soukromých zónách dle zákonů o ochraně osobních údajů)
    • Ověření doby uchovávání (30–90 dní / 1 rok / 7 let dle nařízení)
    • Ověření zařízení dle paragrafu 889 zákona NDAA (neexistují žádné zakázané značky ve federálních projektech)
    • Ověření kvality obrazu EN 62676-4 v každé monitorovací zóně
    • Výběr stupně vniknutí dle EN 50131 (stupeň 2 komerční / stupeň 3 bankovnictví)
    • Uchovávání protokolů auditu + ochrana proti neoprávněné manipulaci dle ISO 27001 / SOC 2
    • Vygenerovaná dokumentace k dodržování předpisů připravená k auditu ( PDF , přiloženo k projektu)
    Přečtěte si celého průvodce pilíři Security Compliance

    Shoda s předpisy platná pro weby data center

    SOC 2ISO 27001PCI-DSSHIPAA (hosting zdravotní péče)Uptime Institute Tier III/IV

    Výše uvedené rámce pro dodržování předpisů formují každé níže uvedené rozhodnutí o návrhu – umístění kamer, časové intervaly uchovávání dat, auditní protokoly, původ zařízení.

    Doporučené značky pro data center

    Úroveň: enterprise . Kritické lokality potřebují špičkovou spolehlivost a dlouhodobou podporu firmwaru.

    Axis Communications
    Sweden

    Vláda, kritická infrastruktura, integrátoři

    NDAA compliant
    Bosch
    Germany

    Kritická pracoviště (letiště, banky, vládní instituce)

    NDAA compliant
    Hanwha Vision (formerly Samsung)
    South Korea

    Alternativa k Hikvision v souladu NDAA za střední cenu

    NDAA compliant

    Navrhněte data center security compliance na svém půdorysu

    Nahrajte svůj plán podlaží data center a vložte kamery, senzory, dveře – návrhář automaticky ověří shodu s předpisy a vygeneruje BOM .

    copyright