# Čo je bezpečnosť dátových centier?

> Bezpečnosť dátových centier (data center security) je koordinovaná ochrana zariadení, ľudí, hardvéru, sietí, úložiska, virtualizačných vrstiev, manažovacích systémov a operačných procesov, ktoré hosťujú výpočtové služby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/data-center-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vzťahuje sa na lokality vo vlastníctve organizácie, kolokačné zariadenia a infraštruktúru prevádzkovanú poskytovateľom, so zodpovednosťami rozdelenými podľa vlastníctva, zmlúv, architektúry služieb a prístupu ku každej vrstve.

Ochrana kombinuje fyzické a environmentálne záruky s logickým riadením prístupu, bezpečnou konfiguráciou, monitorovaním, údržbou, ochranou údajov a inžinierstvom kontinuity. Závislosti ako energia, chladenie, konektivita, požiarna ochrana, personál a dodávatelia musia byť zahrnuté do analýzy rizika a odolnosti aj keď sedia mimo priamej kontrolnej hranice organizácie.

### Kľúčové body

- **Chrániť zariadenie:** Zaznamenávať fyzický prístup, spravovať návštevníkov a údržbu, zabezpečiť racky a médiá, monitorovať environmentálne podmienky a koordinovať utilitné a núdzové postupy s požiadavkami bezpečnosti života.
- **Chrániť systémy a administráciu:** Inventarizovať aktíva, izolovať manažovacie cesty, vyžadovať silnú administratívnu autentifikáciu, segmentovať siete, spevniť a aktualizovať platformy, chrániť firmvér a poverenia, šifrovať citlivé údaje a monitorovať aktivitu kontrolnej roviny.
- **Navrhovať obnoviteľnosť:** Navrhnúť vhodnú redundanciu, diverzifikovať kritické závislosti tam, kde je to odôvodnené, chrániť zálohy, testovať obnovu a failover, plánovať kapacitu a náhradné diely a priradiť reakčnú autoritu naprieč vlastníkmi a poskytovateľmi.
- **Dôležité obmedzenie:** Bezpečné zariadenie alebo certifikovaný poskytovateľ nerobí hostované aplikácie, identity, konfigurácie ani údaje bezpečnými. Redundancia nie je záloha a zdieľaná infraštruktúra, kompromitácia kontrolnej roviny, zákaznícke chyby a korelované zlyhania utilít alebo dodávateľov môžu prekročiť navrhnuté hranice.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Bezpečnosť virtualizácie](<https://yellowcube.eu/sk/glossary/virtualization-security/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Bezpečnosť údajov](<https://yellowcube.eu/sk/glossary/data-security/>) · [Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/>)

### Zdroje

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-209, Security Guidelines for Storage Infrastructure](https://csrc.nist.gov/pubs/sp/800/209/final) · [NIST IR 8320, Hardware-Enabled Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

