Data Center Security Compliance Design
ティアIII/IVのデータセンターでは、二重制御アクセス、ケージでの生体認証、すべての通路の100%監視カメラ、およびすべての廊下への侵入センサーの設置が義務付けられています。
データセンターのセキュリティは、セキュリティ業界の中でも最も厳格な部類に入ります。ティアIIIおよびIVの施設では、すべての入口で二重アクセス制御(2つの認証情報、2人)、ケージ/スイートレベルでの生体認証、すべての通路/列/キャビネット背面を100%監視するCCTV、すべての廊下と天井裏への侵入検知センサー、環境モニタリング(煙/熱/漏洩)、およびCCTV LANを顧客VLANから分離するネットワークセグメンテーションが求められます。データ保持期間は90日以上、コンプライアンス監査のために1年間となる場合もあります。
セキュリティコンプライアンス設計では、 GDPR (EUプライバシー)、HIPAA(米国医療)、PCI-DSS(カードデータ)、SOX(財務報告)、 NDAA第889条(米国連邦)、EN 50131(侵入耐性)、 EN 62676 (CCTV画像品質)、ISO 27001(情報セキュリティ)など、当該施設を管轄する規制および基準に照らして、システムコンポーネントのすべてを検証します。各フレームワークには、カメラの設置場所、データ保持期間、アクセスログ、機器の出所、監査証跡に関する厳格な要件が定められています。
Data Center security compliance問題点
- 01マントラップ+デュアルコントロールエントリー(追突防止、2人乗りルール)
- 02顧客スイートにおけるケージレベルの生体認証(指紋または虹彩)
- 03通路端での100%カバー率+天井の隙間からの侵入
- 04OT/ITセグメンテーション:CCTV LANは顧客データプレーンにアクセスしてはならない。
- 05ティアIII/IVの稼働時間には、冗長構成のNVR 、デュアルPoEスイッチ、A+B電源供給が必要です。
規律能力
- カメラ設置場所の監査(プライバシー法に基づき、私有地にはカメラを設置しません)
- 保存期間の検証(規制により30~90日/1年/7年)
- NDAA第889条に基づく装備品の検証(連邦政府プロジェクトにおいて禁止されているブランドは使用しない)
- EN 62676-4各監視ゾーンにおける画像品質検証
- EN 50131 侵入耐性等級の選定(等級2:商業施設/等級3:銀行施設)
- ISO 27001 / SOC 2 に基づく監査ログの保持と改ざん防止
- 監査対応可能なコンプライアンス文書を作成しました( PDF 、プロジェクトに添付)。
data centerサイトに適用されるコンプライアンス
上記のコンプライアンスフレームワークは、カメラの設置場所、データ保持期間、監査ログ、機器の出所など、以下のすべての設計上の決定に影響を与えます。
data centerのおすすめブランド
ティア: enterprise . ミッションクリティカルなサイトには、最高レベルの信頼性と長期にわたるファームウェアサポートが必要です。
政府、重要インフラ、システムインテグレーター
NDAA compliantミッションクリティカルな拠点(空港、銀行、政府機関)
NDAA compliantNDAA準拠のHikvision代替品で、価格帯は中程度
NDAA compliantフロアプランにdata center security complianceを配置する
data centerのフロアプランをアップロードし、カメラ、センサー、ドアを配置します。設計者は準拠性を自動的に検証し、 BOMを生成します。