Физическая безопасность серверов как важнейшая мера киберзащиты

Физическая безопасность серверов как важнейшая мера киберзащиты

Объемы данных, создаваемых и используемых компаниями, увеличиваются ежедневно, и требуют повышенного внимания к их сохранности. Растущая потребность в защите данных повысила спрос на решения по обеспечению сетевой безопасности: большинство компаний вкладывают средства и работают над усилением киберзащиты информации. При этом иногда из виду упускаются не менее важные вопросы физического доступа к хранилищам. Порой, чтобы получить доступ непосредственно к серверу, достаточно всего лишь открыть дверь ключом, в то время как сам ключ хранится у обслуживающего персонала и свободно передается между сотрудниками.

Утечка данных – чаще всего не результат действий хитроумных хакеров, вопреки распространенным представлениям. Согласно статистике ABLOY, сетевые атаки составляют не более 50% случаев кражи информации. Остальная доля отводится нарушениям в сфере физической безопасности данных и серверов. Это может быть и забытый в общественном месте ноутбук, и незавершенный сеанс работы сотрудника. Также это могут быть оставленные открытыми серверные стойки, к которым может подойти любой пользователь и скопировать информацию на свой носитель. Защита данных требует участия всех членов организации и применения комплексных мер.

Чего стоит утечка данных
Нарушение безопасности может во всех смыслах дорого обойтись для компании. Так, утечка способна сильно застопорить работу: потеря различных списков и баз данных, а также отключение клиент-серверного ПО может временно остановить процесс работы целых отделов (например, логистики). Кроме того, можно подорвать доверие клиентов и с большим трудом заработанную репутацию.

Результатом этого становятся не только финансовые расходы на восстановление прямого ущерба, но и расходы на восстановление репутации, а общая сумма может исчисляться миллионами. Так, по данным исследования IBM, проведенного Институтом Понемона, средняя стоимость утечки данных в компаниях составляет около 3,57 миллиона евро. Согласно их сравнительному отчету, только за последний год этот показатель вырос на 6,4 %.

Также не следует забывать о конфиденциальности персональных данных и наказуемости их умышленного или неумышленного распространения.

3-уровневая модель физической защиты серверов
ASSA ABLOY предложила использовать трехуровневую систему физической безопасности серверов для надежной защиты информации, которая может быть реализована в рамках интегрированной СКУД на объекте.

1 уровень (верхний) предусматривает «периметральную» защиту серверов. На этом уровне осуществляется контроль периметра и контроль доступа для всех посетителей здания, в котором находится хранилище данных. К инструментам можно отнести использование ворот со считывающими устройствами, электронных замков для дверей, турникетов со считывателями, а также наличие периметрального видеонаблюдения, высоких заборов и т.д.

2 уровень регламентирует доступ в само серверное помещение, который можно контролировать с помощью различных дверных устройств со считывателями, в том числе биометрическими, и разграничивать доступ по времени и лицам, которым он может быть предоставлен. Кроме того, на этом уровне важно обеспечить физическую защищенность помещения – двери должны иметь высокий уровень противопожарной защиты, а также пыле-, влагонепроницаемости и т.д., чтобы защитить помещение от всевозможных угроз.

На 3 уровне рассматривается безопасность непосредственно хранилища данных – защита серверного шкафа или стойки. Это особенно важно, поскольку в серверной в разное время присутствуют люди, которые имеют авторизованный доступ в помещение, но не должны получить доступ к информации (такие как уборщики, сервисные инженеры, техники и т.д.). Блокируя шкафы и стойки, можно гарантировать максимальную сохранность данных. Отметим, что такая блокировка может осуществлять с помощью считывателей RFID-карт.

Замки для серверных шкафов
В качестве эффективной альтернативы считывателям на 3 уровне защиты данных ABLOY предлагает использовать замки для серверных стоек KS100 линейки Aperio. Эти замки обеспечивают контроль доступа к стойкам по картам RFID, а также мониторинг событий и тревог в СКУД в реальном времени. Таким образом, можно будет отследить все попытки получения несанкционированного доступа к информации.

Источник: ASSA ABLOY