# Was ist Rechenzentrumssicherheit?

> Rechenzentrumssicherheit ist der koordinierte Schutz der Einrichtungen, Personen, Hardware, Netzwerke, Speicher, Virtualisierungsschichten, Managementsysteme und Betriebsprozesse, die Rechendienste beherbergen.

- Kanonische URL: https://yellowcube.eu/de/glossary/data-center-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie gilt für organisationseigene Standorte, Colocation-Einrichtungen und provider-betriebene Infrastruktur, wobei die Verantwortlichkeiten nach Eigentum, Verträgen, Dienstarchitektur und Zugang zu jeder Schicht aufgeteilt werden.

Der Schutz verbindet physische und Umgebungsmaßnahmen mit logischer Zugriffskontrolle, sicherer Konfiguration, Monitoring, Wartung, Datenschutz und Continuity Engineering. Abhängigkeiten wie Strom, Kühlung, Konnektivität, Brandbekämpfung, Personal und Lieferanten müssen in Risiko- und Resilienzanalysen einbezogen werden, selbst wenn sie außerhalb der direkten Kontrollgrenze der Organisation liegen.

### Wichtigste Punkte

- **Die Einrichtung schützen:** Physischen Zutritt protokollieren, Besucher und Wartung steuern, Racks und Medien absichern, Umgebungsbedingungen überwachen sowie Versorgungs- und Notfallverfahren mit den Anforderungen der Personensicherheit abstimmen.
- **Systeme und Administration schützen:** Assets inventarisieren, Management-Pfade isolieren, starke administrative Authentifizierung verlangen, Netzwerke segmentieren, Plattformen härten und aktualisieren, Firmware und Credentials schützen, sensible Daten verschlüsseln und Kontrollebenen-Aktivität überwachen.
- **Wiederherstellbarkeit entwerfen:** Angemessene Redundanz gestalten, kritische Abhängigkeiten wo begründet diversifizieren, Backups schützen, Wiederherstellung und Failover testen, Kapazität und Ersatzteile planen sowie Reaktionsbefugnisse über Eigentümer und Provider hinweg zuweisen.
- **Wichtige Einschränkung:** Eine sichere Einrichtung oder ein zertifizierter Provider macht gehostete Anwendungen, Identitäten, Konfigurationen oder Daten nicht sicher. Redundanz ist kein Backup, und geteilte Infrastruktur, Kontrollebenen-Kompromittierung, Kundenfehler sowie korrelierte Versorgungs- oder Lieferantenausfälle können geplante Grenzen überschreiten.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Virtualisierungssicherheit](<https://yellowcube.eu/de/glossary/virtualization-security/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>) · [Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>)

### Quellen

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-209, Security Guidelines for Storage Infrastructure](https://csrc.nist.gov/pubs/sp/800/209/final) · [NIST IR 8320, Hardware-Enabled Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

