Szervezet-tulajdonú telephelyekre, kolokációs létesítményekre és szolgáltató által üzemeltetett infrastruktúrára egyaránt vonatkozik, a felelősségek a tulajdonjog, szerződések, szolgáltatásarchitektúra és az egyes rétegekhez való hozzáférés szerint oszlanak meg.
A védelem fizikai és környezeti biztosítékokat ötvöz logikai hozzáférés-szabályozással, biztonságos konfigurációval, monitoringgal, karbantartással, adatvédelemmel és folytonossági mérnöki munkával. Az olyan függőségeket, mint az áram, hűtés, kapcsolódás, tűzoltás, személyzet és beszállítók, be kell vonni a kockázat- és rezilienciaelemzésbe még akkor is, ha a szervezet közvetlen kontrollhatárán kívül esnek.
Legfontosabb pontok
Védje a létesítménytRögzítse a fizikai hozzáférést, kezelje a látogatókat és karbantartást, biztosítsa a szekrényeket és adathordozókat, figyelje a környezeti feltételeket, és koordinálja a közüzemi és vészhelyzeti eljárásokat az életbiztonsági követelményekkel.
Védje a rendszereket és adminisztrációtLeltározza az eszközöket, különítse el a felügyeleti útvonalakat, kérjen erős adminisztratív hitelesítést, szegmentálja a hálózatokat, keményítse és frissítse a platformokat, védje a firmware-t és hitelesítő adatokat, titkosítsa az érzékeny adatokat, és figyelje a vezérlősík-tevékenységet.
Tervezzen helyreállíthatóságotAlkosson megfelelő redundanciát, diverzifikálja a kritikus függőségeket, ahol indokolt, védje a biztonsági mentéseket, tesztelje a visszaállítást és failovert, tervezze a kapacitást és pótalkatrészeket, és rendeljen reagálási jogkört a tulajdonosok és szolgáltatók között.
Fontos korlátA biztonságos létesítmény vagy tanúsított szolgáltató nem teszi biztonságossá a hosztolt alkalmazásokat, identitásokat, konfigurációkat vagy adatokat. A redundancia nem biztonsági mentés, és a megosztott infrastruktúra, vezérlősík-kompromittálódás, ügyfélhibák és korrelált közüzemi vagy beszállítói hibák átléphetik a megtervezett határokat.