Rechenzentren müssen gewährleisten, dass IT-Systeme stets verfügbar sind und die Vertraulichkeit, Verfügbarkeit und Integrität der dort gelagerten Daten sichergestellt ist. Die Voraussetzung dafür: eine ausgefeilte Zutrittskontrolle, die jeden Zutritt genauestens kontrolliert und protokolliert.
Ein Sicherheitselement in Datacentern sind Personenvereinzelungsanlagen.
Geprüft werden sollten folgende Punkte:
Wie wird sichergestellt, dass nur Befugte Zugang zum Rechenzentrum haben? Dies lässt sich mithilfe mehrstufiger Sicherheitssysteme, der Abfrage von biometrischen Merkmalen zur eindeutigen Erkennung, der Dokumentation der Zu- und Austritte von Personen oder Personenvereinzelungsanlagen erreichen.
Ist das Gebäude entsprechend gesichert? Bewährt hat sich die Kombination aus Sicherheitspersonal vor Ort und einer Kameraüberwachung aller kritischen und wichtigen Innen- und Außenbereiche mit anschließender Langzeitarchivierung der Bilddaten.
Sind einbruchsichere Türen und Fenster sowie Einbruchmeldeanlagen im Rechenzentrum vorhanden?
Haben autorisierte Mitarbeiter und Zulieferer ohne Vorankündigung rund um die Uhr an 365 Tagen im Jahr Zutritt zum Rechenzentrum? Rechenzentren müssen zwar sicher sein, doch darf die Sicherheit nicht allzu sehr behindern.
Kann ein unbefugter Zugang zur Technik im Inneren des Rechenzentrums vermieden werden, etwa von anderen Kunden des Rechenzentrumsanbieters? Gibt es hier zusätzliche Kameras oder getrennte Zugangssysteme und Bewegungsmelder?
Sind Leckage-Systeme vorhanden, die ein Eintreten von Wasser in den Rechenzentrumskern verhindern?