Data Center Security Compliance Design
Datová centra úrovně III/IV vyžadují dvojí kontrolu přístupu, biometrii v kleci, 100% pokrytí kamerovým systémem CCTV v každé uličce a senzory proti vniknutí v každé hale.
Zabezpečení datových center patří k nejpřísnějším v bezpečnostním průmyslu. Zařízení úrovně III a IV vyžadují: dvojí kontrolu přístupu u každého vstupu (dvě přihlašovací údaje, dvě osoby), biometrické ověření na úrovni klece / kanceláře, 100% pokrytí kamerovým systémem CCTV každé uličky / řady / zadní části skříně, senzory proti vniknutí v každé hale a prostoru pod stropem, monitorování prostředí (kouř / teplo / únik) a segmentaci sítě, která izoluje síť CCTV LAN od sítí VLAN zákazníků. Uchovávání: 90+ dní, často 1 rok pro audity shody.
Návrh bezpečnostních předpisů ověřuje každou systémovou komponentu podle předpisů a norem upravujících daný objekt: GDPR (ochrana soukromí v EU), HIPAA (zdravotnictví v USA), PCI-DSS (data o kartách), SOX (finanční výkaznictví), NDAA Section 889 (federální norma USA), EN 50131 (stupeň narušení), EN 62676 (kvalita obrazu CCTV), ISO 27001 (bezpečnost informací). Každý rámec má přísné požadavky na umístění kamer, dobu uchovávání, protokolování přístupu, původ zařízení a auditní záznamy.
Data Center security compliance problematická místa
- 01Past na člověka + dvojí ovládání vstupu (proti vjíždění do auta, pravidlo dvou osob)
- 02Biometrické údaje na úrovni klece (otisk prstu nebo duhovka) v zákaznických apartmánech
- 03100% pokrytí uličky na konci řady + narušení prostoru pod stropem
- 04Segmentace OT/IT: CCTV LAN nesmí vidět datovou rovinu zákazníka
- 05Provozní doba úrovně III/IV vyžaduje redundantní NVR, duální PoE přepínače a napájení A+B
Disciplinární schopnosti
- Audit umístění kamer (žádné kamery v soukromých zónách dle zákonů o ochraně osobních údajů)
- Ověření doby uchovávání (30–90 dní / 1 rok / 7 let dle nařízení)
- Ověření zařízení dle paragrafu 889 zákona NDAA (neexistují žádné zakázané značky ve federálních projektech)
- Ověření kvality obrazu EN 62676-4 v každé monitorovací zóně
- Výběr stupně vniknutí dle EN 50131 (stupeň 2 komerční / stupeň 3 bankovnictví)
- Uchovávání protokolů auditu + ochrana proti neoprávněné manipulaci dle ISO 27001 / SOC 2
- Vygenerovaná dokumentace k dodržování předpisů připravená k auditu ( PDF , přiloženo k projektu)
Shoda s předpisy platná pro weby data center
Výše uvedené rámce pro dodržování předpisů formují každé níže uvedené rozhodnutí o návrhu – umístění kamer, časové intervaly uchovávání dat, auditní protokoly, původ zařízení.
Doporučené značky pro data center
Úroveň: enterprise . Kritické lokality potřebují špičkovou spolehlivost a dlouhodobou podporu firmwaru.
Vláda, kritická infrastruktura, integrátoři
NDAA compliantKritická pracoviště (letiště, banky, vládní instituce)
NDAA compliantAlternativa k Hikvision v souladu NDAA za střední cenu
NDAA compliantNavrhněte data center security compliance na svém půdorysu
Nahrajte svůj plán podlaží data center a vložte kamery, senzory, dveře – návrhář automaticky ověří shodu s předpisy a vygeneruje BOM .