Casa> Blog> Il tuo data center è davvero sicuro? Controlla queste statistiche.

Il tuo data center è davvero sicuro? Controlla queste statistiche.

September 23, 2026

Il tuo data center è veramente sicuro o appare sicuro solo sulla carta? Le ultime statistiche del settore rivelano che interruzioni, ransomware, errori umani, errori di configurazione e vulnerabilità di terze parti continuano a minacciare le infrastrutture critiche. Anche le strutture con forti difese perimetrali possono rimanere esposte a sistemi obsoleti, privilegi di accesso eccessivi, strategie di backup deboli o test di ripristino di emergenza inadeguati. Una revisione affidabile della sicurezza dovrebbe esaminare non solo il tempo di attività: valutare la frequenza degli incidenti, i tempi di ripristino, la conformità delle patch, i registri di accesso, l'integrità del backup, i controlli fisici e il rischio del fornitore. Confronta i tuoi risultati con gli attuali benchmark di settore, identifica gli anelli più deboli e dai priorità ai miglioramenti in base all'impatto aziendale. La vera sicurezza del data center non è una certificazione una tantum: è un processo continuo di monitoraggio, test e rafforzamento di ogni livello della tua infrastruttura.



Il tuo data center è veramente sicuro? I numeri potrebbero sorprenderti



Un data center può avere telecamere, guardie, porte chiuse e un dashboard di sicurezza, ma lasciare comunque gravi lacune. Ho visto team concentrarsi sulla sala server trascurando i sistemi circostanti. Rimane attivo un vecchio badge di accesso. Una rete di backup condivide un percorso con il traffico di produzione. Un account fornitore ha più accessi di quelli richiesti dal lavoro. Un piccolo errore di configurazione crea un rischio molto maggiore. La sicurezza non si misura in base a quanto appare sicura una struttura. Viene misurato in base alla capacità della struttura di prevenire, rilevare, contenere e recuperare da un incidente. ## Iniziare dai numeri che contano Un'utile analisi della sicurezza dovrebbe produrre cifre chiare. Questi numeri mi aiutano a vedere la differenza tra una politica sulla carta e una protezione effettiva. Traccia: - Numero di badge di accesso attivi - Numero di ex dipendenti con accesso - Numero di account privilegiati - Percentuale di sistemi coperti da autenticazione a più fattori - Tempo medio per rimuovere l'accesso - Numero di avvisi critici irrisolti - Tempo necessario per ripristinare un servizio chiave - Percentuale di backup testati durante l'ultimo anno - Numero di fornitori con accesso remoto - Tempo che intercorre tra un avviso di sicurezza e una risposta da parte del personale Un'azienda può scoprire di avere 240 dipendenti ma 318 badge di accesso attivi. Tale lacuna non dimostra che si sia verificata una violazione. Ciò dimostra che la gestione dei badge richiede attenzione. Un'altra azienda potrebbe segnalare il completamento del backup al 100%. Questa cifra sembra rassicurante finché il team non controlla quanti backup hanno superato un test di ripristino. Un backup che non può essere ripristinato è solo una registrazione dei dati archiviati e non un'opzione di ripristino comprovata. ## L'accesso fisico è solo un livello Molte revisioni dei data center iniziano con porte e telecamere. Questi controlli sono importanti, ma la sicurezza fisica copre ben più dell’ingresso principale. Controllo l'intero percorso dal confine della proprietà alle apparecchiature: 1. Ingresso al sito e registrazione dei visitatori 2. Aree di parcheggio e carico 3. Zone di reception e attesa 4. Porte delle sale server 5. Accesso a gabbie o rack 6. Corridoi di manutenzione 7. Uscite antincendio 8. Aree di stoccaggio per unità e apparecchiature 9. Punti di smaltimento e distruzione dei supporti Un visitatore può entrare attraverso una porta controllata e raggiungere comunque un'area sensibile se un dipendente tiene la porta aperta. Un appaltatore può ricevere un accesso temporaneo che rimane attivo per mesi. Una telecamera danneggiata potrebbe puntare verso un muro vuoto mentre lo schermo di monitoraggio mostra uno stato verde. La revisione dovrebbe testare direttamente queste condizioni. Il personale di sicurezza può eseguire un controllo di accesso programmato, confrontare i record dei badge con i dati di lavoro, ispezionare la copertura delle telecamere e verificare che i registri dei visitatori corrispondano alle visite approvate. ## I controlli dell'identità meritano molta attenzione Un data center dipende da molti gruppi di utenti: - Personale IT interno - Team delle strutture - Personale delle pulizie - Fornitori di apparecchiature - Fornitori di servizi cloud - Appaltatori di rete - Team di monitoraggio della sicurezza Ciascun gruppo necessita di un livello di accesso definito. Gli account condivisi rendono tutto questo più difficile da gestire perché l'azienda non può collegare facilmente un'azione a una persona. Preferisco account individuali, autorizzazioni basate sui ruoli, autenticazione a più fattori e revisioni di accesso regolari. L'accesso privilegiato dovrebbe avere una chiara motivazione aziendale e, ove possibile, una data di scadenza. Un semplice controllo mensile può rivelare informazioni utili: - Quali account hanno i diritti di amministratore? - Quali account non sono stati utilizzati di recente? - Quali conti fornitore rimangono attivi? - Quali utenti possono accedere sia ai sistemi di produzione che a quelli di backup? - Quali account ignorano l'autenticazione a più fattori? L’obiettivo non è quello di togliere l’accesso a tutti. L’obiettivo è abbinare l’accesso al lavoro attuale. ## La progettazione della rete può limitare l'impatto di un incidente Una singola rete piatta consente a un intruso di spostarsi da un sistema all'altro con meno barriere. La segmentazione crea aree separate per sistemi di produzione, strumenti di gestione, backup, monitoraggio e accesso ai fornitori. Una revisione pratica dovrebbe mappare: - Servizi rivolti a Internet - Applicazioni interne - Interfacce di gestione - Reti di archiviazione - Sistemi di backup - Sistemi di gestione degli edifici - Telecamere di sicurezza e controlli di accesso - Connessioni di manutenzione remota Una volta ho esaminato un piccolo sito tecnologico in cui il sistema di telecamere e una parte della rete dell'ufficio condividevano l'infrastruttura con le apparecchiature utilizzate per la gestione dei server. La disposizione era conveniente, ma creava un collegamento non necessario tra dispositivi a bassa priorità e sistemi sensibili. La separazione di tali reti non eliminerebbe tutti i rischi. Ridurrebbe il numero di percorsi che un utente malintenzionato potrebbe utilizzare e renderebbe più facile individuare il traffico insolito. Anche le regole del firewall necessitano di una revisione regolare. Una vecchia regola potrebbe essere stata creata per un breve progetto e mai rimossa. Un fornitore potrebbe ancora raggiungere una porta che non supporta più il lavoro attivo. I team di sicurezza dovrebbero registrare il proprietario, lo scopo e la data di revisione per ciascuna regola significativa. ## Il monitoraggio deve portare all'azione Una dashboard piena di avvisi può creare un falso senso di controllo. La domanda utile non è quanti avvisi produce il sistema. La domanda utile è quanti avvisi ricevono una risposta adeguata. Misuro: - Tempo dalla creazione dell'avviso alla revisione umana - Numero di avvisi chiusi senza indagine - Numero di avvisi collegati a un incidente documentato - Copertura di sistemi critici - Disponibilità di registri durante un'indagine - Periodo di conservazione per i record di sicurezza Un team può ricevere 5.000 avvisi ogni mese e indagarne solo 20. Ciò può essere ragionevole se il sistema filtra bene il rumore. Può anche significare che si stanno perdendo eventi seri. La risposta dipende dalla qualità degli avvisi, dalle regole di risposta e dai test regolari. I registri dovrebbero utilizzare impostazioni temporali coerenti e rimanere protetti da modifiche non autorizzate. Senza timestamp affidabili, diventa più difficile ricostruire la sequenza di un incidente. ## La sicurezza del backup fa parte della sicurezza del data center I sistemi di backup spesso ricevono meno attenzione rispetto ai sistemi di produzione. Gli aggressori sanno che i dati di ripristino possono essere preziosi. Se un intruso riesce a modificare o eliminare i backup, il piano di ripristino potrebbe fallire proprio nel momento in cui l'azienda ne ha più bisogno. Una revisione approfondita verifica se i backup sono: - Separati dalle credenziali di produzione - Protetti dalla cancellazione non autorizzata - Crittografati durante il trasferimento e l'archiviazione - Archiviati in luoghi idonei - Testati attraverso esercizi di ripristino pianificati - Coperti da regole di conservazione chiare Un test di ripristino dovrebbe utilizzare un servizio specifico e un obiettivo documentato. Ad esempio, il team può ripristinare il backup di un database in un ambiente pulito, verificare la coerenza dei dati, confermare l'accesso all'applicazione e registrare il tempo richiesto. Il numero che conta non è solo il completamento del backup. È la percentuale di servizi critici che il team ha ripristinato e verificato con successo. ## I fornitori possono cambiare il quadro dei rischi L'accesso di terze parti è comune nei data center. I fornitori possono mantenere sistemi di raffreddamento, apparecchiature elettriche, sistemi antincendio, reti, software o infrastrutture fisiche. Prima di concedere l'accesso, desidero vedere: - Un titolare dell'azienda nominato - Limiti di accesso definiti - Una data di inizio e di fine - Autenticazione a più fattori - Registrazione della sessione ove opportuno - Un processo per l'accesso di emergenza - Un registro del lavoro completato - Una revisione al termine del lavoro Un fornitore non ha bisogno di un ampio accesso solo perché il contratto copre diversi servizi. L'accesso deve corrispondere all'attività eseguita. Un account di manutenzione creato per una riparazione di due giorni non dovrebbe rimanere attivo come percorso permanente. Le revisioni periodiche dei fornitori possono individuare account che non servono più allo scopo attuale. ## Testare la risposta, non solo l'attrezzatura Un piano di risposta può sembrare completo finché le persone non hanno bisogno di usarlo. Raccomando esercizi brevi che coinvolgono sicurezza, IT, strutture, comunicazioni e leader aziendali. Gli scenari utili includono: - Credenziali di amministratore rubate - Perdita di alimentazione in una sala apparecchiature - Un sospetto evento di ransomware - Ingresso non autorizzato in un'area riservata - Un'unità di raffreddamento guasta - Dati di backup danneggiati - Un account fornitore utilizzato al di fuori del programma approvato L'esercizio dovrebbe rispondere a domande pratiche: - Chi riceve il primo avviso? - Chi può isolare un sistema? - Chi contatta il venditore? - Chi approva la chiusura del servizio? - Quali clienti o team interni necessitano di aggiornamenti? - In che modo il team conferma che il recupero è sicuro? Un piano diventa più utile quando il personale può eseguire queste azioni senza cercare tra documenti obsoleti. ## Creazione di una semplice scorecard di sicurezza Utilizzo una scorecard in cinque parti per organizzare i risultati: 1. Controllo fisico: le persone non autorizzate possono raggiungere apparecchiature sensibili? 2. Controllo dell'identità: l'azienda può verificare chi utilizza ciascun account? 3. Controllo della rete: i sistemi critici sono separati e protetti? 4. Rilevamento: il team riesce a individuare in tempo un'attività insolita? 5. Ripristino: il team è in grado di ripristinare servizi e dati essenziali? Assegna a ciascuna area uno stato come "soddisfa le esigenze attuali", "richiede lavori" o "non verificato". Ciò evita di creare un punteggio di sicurezza unico fuorviante. Un sito può avere controlli fisici forti e test di backup deboli. Un’area positiva non dovrebbe nasconderne un’altra priva di prove. I numeri possono sorprendere una squadra, ma le cifre sono utili solo quando portano ad azioni specifiche. Rimuovi i badge inattivi. Riduci i privilegi non necessari. Separare le reti sensibili. Prova restauro. Esaminare l'accesso del fornitore. Esercitati con il piano di risposta. Un data center sicuro non è definito da una porta chiusa a chiave o da una piattaforma di monitoraggio. Lo giudico in base alle prove: chi può entrare, chi può connettersi, cosa può rilevare il team e quanto velocemente i servizi essenziali possono tornare dopo un’interruzione.


Sicurezza dei data center: cosa rivelano le ultime statistiche


La sicurezza del data center non si limita più a porte chiuse, telecamere e firewall di rete. Un singolo punto debole nel controllo degli accessi, nel software, nei sistemi di alimentazione o nella gestione dei fornitori può influire sulla disponibilità del servizio ed esporre dati sensibili. I numeri mostrano perché considero la sicurezza del data center una questione aziendale e non solo un compito IT. Il Cost of a Data Breach Report 2024 di IBM ha fissato il costo medio globale di una violazione dei dati a 4,88 milioni di dollari. Il rapporto ha inoltre rilevato che il 70% delle organizzazioni studiate ha subito un'interruzione operativa significativa dopo una violazione. La ricerca sulle interruzioni condotta dall'Uptime Institute evidenzia un altro rischio: le interruzioni del servizio spesso comportano un costo finanziario elevato. Il suo sondaggio del 2024 ha rilevato che più della metà delle interruzioni segnalate ha causato un certo livello di danni finanziari, mentre un gruppo più piccolo ha subito perdite superiori a un milione di dollari. Queste cifre non significano che ogni incidente creerà la stessa perdita. Mostrano la rapidità con cui una lacuna nella sicurezza può passare da un problema tecnico a un problema di clienti, entrate e fiducia. ## I principali rischi all'interno di un data center ### 1. Accesso fisico non autorizzato Un data center può avere forti difese digitali, ma una persona con accesso all'edificio può comunque creare gravi rischi. I punti deboli comuni includono: - Schede di accesso condiviso - Sale server sbloccate - Scarse registrazioni dei visitatori - Inseguimento attraverso porte sicure - Badge inutilizzati che rimangono attivi - Attrezzature rimosse senza un chiaro processo di approvazione Considero la sicurezza fisica come il primo livello di protezione. Se qualcuno riesce a raggiungere un rack, una console, un dispositivo di archiviazione o uno switch di rete, il rischio non si limita al furto. Potrebbero interrompere i servizi, connettere un dispositivo non autorizzato o danneggiare l'hardware. Un piano di controllo pratico comprende badge univoci, accompagnatori di visitatori, registri di accesso, copertura tramite telecamera e revisioni periodiche delle autorizzazioni di dipendenti e appaltatori. ### 2. Credenziali rubate Molti attacchi iniziano con un nome utente e una password validi. Il sistema può trattare l'accesso come normale, anche quando la persona dietro di esso non lo è. Il 2024 Data Breach Investigations Report di Verizon ha rilevato che l'elemento umano è coinvolto nel 68% delle violazioni esaminate nel suo set di dati. Questa categoria include errori, usi impropri, credenziali rubate e ingegneria sociale. Inizierei con questi controlli: 1. Richiedi l'autenticazione a più fattori per l'accesso remoto e gli account amministratore. 2. Utilizzare account separati per il lavoro quotidiano e le attività privilegiate. 3. Rimuovere l'accesso quando cambia ruolo o termina un contratto. 4. Esamina le posizioni di accesso, i dispositivi e gli orari di accesso insoliti. 5. Formare il personale affinché segnali messaggi sospetti senza timore di essere incolpato. La formazione sulla sicurezza funziona meglio quando utilizza brevi esempi. Un messaggio che chiede a un tecnico di “confermare” la reimpostazione della password merita più attenzione di un lungo documento politico che nessuno legge. ### 3. Ransomware e interruzione del servizio Il ransomware non può colpire solo i file archiviati. Potrebbe interrompere gli strumenti di monitoraggio, bloccare l'accesso amministrativo o interrompere i sistemi che supportano il raffreddamento, la gestione dell'alimentazione e le operazioni di rete. Sophos ha riferito nel suo studio State of Ransomware 2024 che il 59% delle organizzazioni intervistate ha subito un attacco ransomware durante l'anno precedente. L'indagine ha coperto più settori, quindi la cifra non deve essere letta come una tariffa relativa al solo data center. Riflette ancora il livello di pressione affrontato dalle organizzazioni che gestiscono servizi digitali critici. Un data center necessita di piani di ripristino testati, non solo di software di backup. Vorrei verificare se il team può rispondere a queste domande: - Quali sistemi devono ritornare per primi? - I backup sono isolati dalla rete principale? - Gli amministratori possono accedere agli strumenti di ripristino se i sistemi di identità falliscono? - Per quanto tempo ciascun servizio può rimanere offline? - Chi comunica con i clienti durante un'interruzione? - Il processo di recupero è stato testato sotto pressione? Un backup che non è mai stato ripristinato è un presupposto, non un piano di ripristino. ### 4. Vulnerabilità nei sistemi connessi Le strutture moderne si affidano a molti strumenti connessi: - Sistemi di gestione degli edifici - Sensori ambientali - Dispositivi di monitoraggio energetico - Piattaforme remote - Switch di rete - Sistemi antincendio e di sicurezza - Portali di supporto dei fornitori Ogni connessione può espandere la superficie di attacco. Alcuni dispositivi rimangono in servizio per anni e potrebbero non supportare gli attuali controlli di sicurezza. Consiglio di creare un elenco di risorse che includa proprietario del dispositivo, versione del software, percorso di rete, metodo di accesso e piano di sostituzione. Le squadre di sicurezza non possono proteggere le apparecchiature che non possono vedere. Anche la gestione delle patch necessita di un processo chiaro. Una patch deve essere testata, approvata, pianificata e verificata dopo l'installazione. I sistemi critici possono richiedere una finestra di manutenzione, ma posticipare ogni aggiornamento crea un'esposizione maggiore nel tempo. ### 5. Accesso di terze parti I fornitori spesso necessitano di accesso remoto per manutenzione, supporto e risoluzione dei problemi. Tale accesso può essere utile, ma gli account fornitore permanenti creano rischi inutili. Un modello più sicuro utilizza: - Accesso limitato nel tempo - Account utente nominativi - Autenticazione a più fattori - Registrazione della sessione - Approvazione prima di azioni sensibili - Rimozione dell'accesso al termine del lavoro Vorrei anche chiedere ai fornitori come gestiscono i subappaltatori, gli incidenti di sicurezza, gli aggiornamenti software e le revisioni degli accessi. Un contratto può descrivere le aspettative, ma controlli regolari mostrano se tali aspettative vengono rispettate. ## Un processo pratico di revisione della sicurezza Quando esamino il programma di sicurezza di un data center, evito di iniziare con un lungo elenco di strumenti. Comincio con i servizi da cui dipendono i clienti. ### Passaggio 1: mappare i servizi critici Elencare le applicazioni, le reti, le strutture e il personale necessari per mantenere in funzione ciascun servizio. Una piattaforma di pagamento può dipendere da server di database, sistemi di identità, collegamenti Internet, raffreddamento, alimentazione di backup e da un piccolo gruppo di operatori addestrati. La mappa dovrebbe includere queste dipendenze. ### Passaggio 2: classificare i probabili percorsi di attacco Osservare i percorsi che un utente malintenzionato o un utente disattento potrebbe intraprendere: - Messaggio di phishing alle credenziali rubate - Servizio di accesso remoto esposto - Dispositivo di gestione senza patch - Account fornitore non controllato - Supporti di archiviazione non protetti - Accesso fisico a un server rack Questo approccio aiuta un team a concentrarsi sui punti deboli pratici invece di trattare ogni rischio allo stesso modo. ### Passaggio 3: compiti separati Nessuna singola persona dovrebbe essere in grado di richiedere, approvare, eseguire e nascondere una modifica sensibile. Per le azioni ad alto rischio, utilizzare i record di approvazione e il doppio controllo. Ciò può applicarsi alle modifiche del firewall, all'accesso dell'amministratore, alla rimozione dell'hardware e all'eliminazione del backup. ### Passaggio 4: monitorare i segnali utili Il monitoraggio della sicurezza dovrebbe concentrarsi sugli eventi che richiedono un'azione. Gli esempi includono: - Tentativi di accesso da posizioni insolite - Nuovi account amministratore - Accesso a sistemi al di fuori del normale ruolo di un utente - Ripetuti tentativi di badge falliti - Modifiche di configurazione impreviste - Trasferimenti di dati di grandi dimensioni - Telecamere o agenti di monitoraggio disattivati ​​Un grande volume di avvisi può rallentare un team se nessuno sa quali eventi sono importanti. Regole chiare di escalation aiutano gli analisti a rispondere con meno ritardi. ### Passaggio 5: testare persone e sistemi Un esercizio simulato può rivelare lacune che una scansione tecnica non riesce a cogliere. Chiedi al team di rispondere a uno scenario del tipo: "Un account amministratore è stato rubato, la piattaforma di monitoraggio non è disponibile e un fornitore segnala attività insolite". L'esercizio dovrebbe testare decisioni, comunicazione, raccolta di prove, recupero e aggiornamenti sui clienti. L’obiettivo non è attribuire colpe. L'obiettivo è trovare il passaggio che fallisce quando i normali processi non sono disponibili. ## Cosa significano queste statistiche per i leader aziendali I dati non supportano un singolo prodotto di sicurezza come risposta. Indica un programma a più livelli che combina persone, processi, tecnologia e controlli fisici. Vorrei tenere traccia di un piccolo insieme di misure: - Percentuale di account privilegiati che utilizzano l'autenticazione a più fattori - Tempo necessario per rimuovere l'accesso uscente - Numero di patch critiche scadute - Tasso di successo del ripristino del backup - Tempo necessario per rilevare accessi insoliti - Numero di account fornitore non risolti - Risultati delle revisioni degli accessi e degli esercizi sugli incidenti Queste misure collegano il lavoro di sicurezza con l'affidabilità del servizio. Aiutano inoltre i leader a vedere se un controllo è attivo o è solo scritto in una policy. Un data center sicuro non è un luogo in cui non si verificano mai incidenti. È un luogo in cui l’accesso è limitato, si notano attività insolite, si conoscono le fasi di recupero e le lezioni apprese da ciascun evento migliorano la risposta successiva. Gli ultimi dati sulla sicurezza indicano un messaggio semplice: la protezione fisica, i controlli dell’identità, i test di ripristino e la supervisione dei fornitori devono funzionare come un unico sistema. Se uno strato riceve attenzione mentre gli altri rimangono deboli, il divario potrebbe diventare il percorso utilizzato da un aggressore.


Pensi che il tuo data center sia sicuro? Controlla i fatti



Un data center può sembrare sicuro e tuttavia comportare seri rischi. Ho visto team concentrarsi su porte chiuse, generatori di riserva e telecamere di sicurezza trascurando controlli di accesso deboli, registrazioni di manutenzione inadeguate o un singolo punto di guasto nel sistema energetico. Un data center sicuro non si giudica dall'elenco delle sue apparecchiature. Osservo le prestazioni di ciascun sistema sotto stress, il modo in cui le persone rispondono a un incidente e la rapidità con cui i servizi possono riprendersi. Una revisione utile inizia con i fatti, non con le etichette. ## Controlla la progettazione dell'alimentazione La perdita di potenza è una delle principali cause di interruzione del servizio. Un data center dovrebbe avere più di un livello di protezione, ad esempio: - Alimentazione di rete da fonti separate, ove disponibile - Sistemi UPS che supportano il carico durante il trasferimento - Generatori di backup con sistemi di alimentazione testati - Percorsi di alimentazione indipendenti per apparecchiature critiche - Procedure chiare per l'avvio e lo spegnimento del generatore - Registri di manutenzione per batterie, quadri e interruttori Non considero un generatore come prova di resilienza. Un generatore potrebbe non avviarsi, rimanere senza carburante o supportare solo una parte della struttura. La revisione dovrebbe includere i risultati dei test, i piani di fornitura di carburante, la capacità di carico e il tempo necessario per le riparazioni. Una semplice domanda aiuta: cosa succede se l'alimentazione principale, un'unità UPS e un generatore non sono disponibili contemporaneamente? La risposta dovrebbe basarsi sulla progettazione della struttura e su test documentati. ## Rivedere i controlli ambientali e di raffreddamento I server possono smettere di funzionare quando la temperatura, l'umidità o il flusso d'aria superano i limiti di sicurezza. I sistemi di raffreddamento necessitano dello stesso livello di revisione dei sistemi di alimentazione. Controllo: - Capacità di raffreddamento durante i picchi di domanda - Chiller, pompe e unità di trattamento dell'aria ridondanti - Gestione del corridoio caldo e del corridoio freddo - Rilevamento di perdite d'acqua - Avvisi di temperatura e umidità - Piani di manutenzione per filtri, pompe e compressori - Prestazioni di raffreddamento durante un trasferimento di potenza Una stanza può sembrare fresca mentre alcuni rack di server ricevono uno scarso flusso d'aria. I sensori dovrebbero coprire aree diverse, non solo una posizione vicino all’ingresso. I crescenti carichi di lavoro cambiano anche le esigenze di raffreddamento. Una struttura progettata per server aziendali standard potrebbe richiedere un nuovo piano per l'elaborazione ad alta densità. La capacità deve essere rivista prima di installare il nuovo hardware. ## Testare la protezione antincendio e la sicurezza fisica La protezione antincendio non si limita ad allarmi ed estintori. Cerco rilevazione fumi, adeguati sistemi di soppressione, uscite di emergenza e istruzioni chiare per personale e appaltatori. La sicurezza fisica dovrebbe includere: - Registri dei visitatori - Revisioni dell'accesso tramite badge - Aree riservate per apparecchiature di rete e di alimentazione - Copertura tramite telecamera - Allarmi delle porte - Archiviazione e smaltimento sicuri dei supporti - Un processo per rimuovere l'accesso dopo i cambiamenti del personale Un badge può rimanere attivo dopo che un appaltatore se ne va se nessuno è proprietario del processo di revisione. Questo divario può esistere in una struttura ben progettata. I controlli di sicurezza dovrebbero coprire anche le aree di consegna, le banchine di carico, l’accesso al tetto e gli edifici condivisi. Gli aggressori non sempre entrano dalla porta principale. ## Controllare la rete e i controlli informatici Un data center può rimanere alimentato e fresco mentre i suoi servizi sono ancora esposti al rischio informatico. Esamino la separazione della rete, le regole del firewall, l'accesso remoto, le autorizzazioni dell'account, la raccolta dei registri e l'accesso al backup. Gli account amministrativi devono utilizzare l'autenticazione a più fattori, ove supportata. L'accesso dovrebbe corrispondere al ruolo attuale di una persona piuttosto che a una vecchia funzione lavorativa. I sistemi di backup richiedono un'attenzione speciale. Un backup connesso alla stessa rete dei sistemi di produzione potrebbe essere interessato dallo stesso evento ransomware. Chiedo: - I backup vengono archiviati in una posizione separata? - Le copie di ripristino sono protette dall'accesso di routine all'account? - Il team ha ripristinato i dati dal backup? - Vengono misurati i tempi di recupero? - Gli errori di backup vengono inviati a una persona che può intervenire su di essi? Un rapporto di backup che dice "completato" non dimostra che i dati possano essere ripristinati. ## Cercare singoli punti di errore La ridondanza può essere fuorviante. Due dispositivi possono condividere un portacavi, un circuito di raffreddamento, un interruttore o una squadra di manutenzione. Mappo il percorso completo dalla fonte di alimentazione al server e dal server all'utente. La mappa dovrebbe mostrare: - Alimentazioni - Unità UPS - Generatori - Collegamenti di rete - Interruttori principali - Sistemi di raffreddamento - Sistemi di storage - Fornitori di servizi esterni Questo esercizio spesso mette in luce una dipendenza nascosta. Un'azienda può avere due connessioni Internet che entrano attraverso lo stesso percorso edilizio. Una struttura può avere due unità di raffreddamento controllate da un pannello guasto. L’indipendenza conta più del numero dei componenti. ## Testare persone e procedure Un piano scritto ha un valore limitato se il personale non lo ha mai utilizzato. Raccomando esercizi pratici per: - Interruzione della corrente elettrica - Guasto del generatore - Perdita di raffreddamento - Attivazione dell'allarme antincendio - Attacco di rete - Perdita dell'accesso al data center - Perdita di un fornitore chiave - Ripristino del backup fallito L'obiettivo non è creare paura o colpa. L'obiettivo è trovare ritardi, ruoli poco chiari e dettagli di contatto mancanti. Dopo ogni esercizio, registra cosa è successo, chi ha preso le decisioni e quale attività ha richiesto più tempo del previsto. Assegna un proprietario e una data di revisione per ogni azione. Un esempio reale mostra perché questo è importante. Nel 2017, un incidente elettrico legato alle operazioni del data center di British Airways ha causato gravi disagi al volo. Rapporti pubblici hanno descritto un problema di alimentazione seguito da problemi con i sistemi e il ripristino. L'evento ha dimostrato che un breve guasto dell'infrastruttura può influenzare i servizi ben oltre la sala server. Nel 2021, Facebook ha subito una grave interruzione dopo che una modifica della configurazione ha influenzato l'accesso alla rete alle sue strutture. L’evento ha dimostrato che i controlli tecnici e i piani di accesso fisico sono entrambi importanti. Quando l'accesso alla rete fallisce, gli ingegneri potrebbero anche avere difficoltà a raggiungere i sistemi necessari per il ripristino. ## Controllo dei fornitori e responsabilità condivisa Molti data center si affidano a fornitori di servizi cloud, società di colocation, vettori, fornitori di carburante, società di sicurezza e appaltatori di manutenzione. Chiedo a ciascun fornitore informazioni chiare su: - Limiti del servizio - Avvisi di manutenzione - Segnalazione degli incidenti - Obiettivi di ripristino - Controlli dell'accesso fisico - Responsabilità di backup - Rapporti di controllo - Percorsi di contatto durante un'interruzione La certificazione di un fornitore può supportare una revisione, ma non sostituisce la valutazione del rischio. Le impostazioni dell'applicazione, le autorizzazioni dell'account, le scelte di backup e il piano di ripristino influiscono comunque sul risultato. ## Creare un registro di revisione pratica Un'utile revisione della sicurezza del data center dovrebbe contenere: 1. Un elenco di servizi critici 2. I sistemi da cui dipende ciascun servizio 3. Rischi di alimentazione, raffreddamento, rete e sicurezza 4. Prove di test e registri di manutenzione 5. Obiettivi di ripristino per ciascun servizio 6. Proprietari nominati per problemi aperti 7. Date di revisione e note sullo stato di avanzamento Preferisco prove che possono essere verificate: registri di test, rapporti di accesso, registrazioni di incidenti, diagrammi, risultati di ispezione ed esercizi di ripristino. La domanda centrale è semplice: se un componente chiave si guasta in un momento inopportuno, il team può mantenere in funzione i servizi essenziali o ripristinarli entro un periodo accettato? Un data center sicuro non è definito da un tour accurato o da un lungo elenco di attrezzature. Mi fido di più di una struttura quando i suoi proprietari possono spiegare i suoi punti deboli, testare la sua risposta e mostrare cosa è cambiato dopo l'ultimo incidente. I fatti si trovano nei dettagli di progettazione, nei registri operativi e nelle pratiche di recupero. Sei interessato a saperne di più sulle tendenze e sulle soluzioni del settore? Contatta Yonglin Wang: 13382583527@gmail.com/WhatsApp +8613382583527.


Riferimenti


IBM Security — luglio 2024 — Costo di un Data Breach Report 2024 Verizon — 30 aprile 2024 — 2024 Data Breach Investigations Report Sophos — maggio 2024 — State of Ransomware 2024 Uptime Institute — giugno 2024 — Sondaggio annuale sui data center globali 2024 National Institute of Standards and Technology — maggio 2012 — Guida alla gestione degli incidenti di sicurezza informatica Facebook Engineering — 5 ottobre 2021: ulteriori dettagli sull'interruzione del 4 ottobre

Contal US

Autore:

Mr. xinwo

Phone/WhatsApp:

13818811033

Prodotti popolari
Potrebbe piacerti anche
Categorie correlate

Mail a questo fornitore

Oggetto:
E-mail:
messaggio:

Il tuo messaggio deve essere compreso tra 20-8000 caratteri

We will contact you immediately

Fill in more information so that we can get in touch with you faster

Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.

Invia