Noticias ALAS

Las noticias de la industria de la seguridad en Latinoamérica

sissa

Seguridad en Data Center: garantizando el óptimo funcionamiento de un factor clave en la transformación digital

En una era marcada por un obligado y acelerado proceso de transformación digital, resultado de una emergencia sanitaria que nos ha orillado e impulsado -si se permite la palabra- a reinventar nuestros modelos de negocio en función de la urgente adopción de nuevas tecnologías, no solo es imprescindible la identificación de aquellas herramientas que resultan clave para el óptimo desempeño de los procesos que conforman dicha transición, sino que también es de suma importancia el análisis de los sistemas que garantizan su seguridad y adecuado funcionamiento.

Entre las tecnologías que han ganado mayor protagonismo durante los últimos meses destacan aquellas que favorecen el trabajo remoto y la evolución en el manejo de datos, por lo que vale la pena observar y examinar los sistemas de seguridad que protegen y previenen riesgos en aquel espacio destinado a almacenar y distribuir la información de cualquier empresa, organización o espacio de trabajo: el Data Center.

Un Data Center o Centro de Datos es el espacio donde están ubicados los recursos necesarios para el almacenamiento, procesamiento y transmisión de la información que cualquier equipo de trabajo necesita para que sus dispositivos funcionen en óptimas condiciones; razón por la cual resulta indispensable contar con las herramientas y procesos adecuados para garantizar su seguridad, salvaguardando así los activos (todo aquello que en términos de información genere valor) de la empresa u organización, manteniendo la integridad de sus datos y alcanzando sus objetivos de almacenamiento y procesamiento de una manera eficaz y efectiva.

La seguridad de los Data Center se puede categorizar en dos tipos de acuerdo con sus objetivos de protección: la seguridad física, enfocada en los accesos físicos; y la seguridad lógica, orientada a los mecanismos de defensa para la información.

Seguridad física

En cuanto a seguridad física, se requieren medidas como:

  • Control de accesos: Un Data Center debe estar protegido por paredes y puertas de ingreso controlado. Para ello, además de validar la entrada del personal mediante tarjetas personales o con sistemas biométricos (incluso con ambos), es necesario definir mecanismos y procesos que permitan el ingreso sólo a personal autorizado.
  • Sistemas de videovigilancia: Las zonas de acceso, exteriores e interiores de un Data Center deben estar monitoreadas por equipos y sistemas de video, cámaras y alarmas que permitan la detección de cualquier incidente, incluyendo intrusiones y todo tipo de situaciones de riesgo.
  • Protección contra incendios: Es primordial que todo Data Center cuente con sistemas que reduzcan al mínimo las posibilidades de sufrir pérdidas de información a causa de incidentes relacionados con el fuego, entre los que se destacan los sistemas de detección temprana por aspiración, de extinción mediante agentes limpios y de doble interlock.
  • Climatización: Es de suma importancia que todo el equipo activo que se encuentra bajo el resguardo de un Data Center opere sin presentar dificultades o problemas de temperatura, por lo que es indispensable climatizar el área con equipos de HVAC.
  • Respaldo de energía: Para que un Data Center pueda cumplir sus funciones de manera ininterrumpida, es necesario contar con equipos redundantes que le suministren energía de forma continua, tales como UPS y plantas de emergencia, protegiendo así los dispositivos ante fallas de energía e inconsistencias en el suministro.
  • Ubicación: Además de equipos y sistemas tecnológicos de vanguardia, es de suma importancia que un Data Center se encuentre instalado en una zona en la que el riesgo de verse afectado por desastres naturales como sismos, deslaves, inundaciones, entre otros, sea mínimo.

Seguridad lógica

Por otra parte, la seguridad lógica se vale de barreras y procedimientos para proteger la información almacenada en un Data Center, con especial interés en conservar los cinco pilares de seguridad de la información: confidencialidad, integridad, disponibilidad, autenticidad y no repudio.

La seguridad lógica contempla numerosos dispositivos y procesos para la protección de los Data Center, los cuales abarcan desde los equipos electrónicos más comunes como los accesos biométricos y cámaras de vigilancia, hasta los firewalls de última generación y sistemas de prevención de intrusiones (ya sea que estos últimos trabajen de manera independiente o interconectados por medio de un correlacionador de eventos). No obstante, el nivel de seguridad de cada Centro de Datos siempre dependerá de los servicios que éste proporcione y, por lo tanto, del tipo de información que resguarde, por lo que en algunos casos serán requeridos procesos de acceso y control de información adicionales a la seguridad técnica.

Asimismo, desde el punto de vista digital, un Data Center también necesita contar con un plan de recuperación que le permita asegurar los archivos antes de ser almacenados en caso de presentarse cualquier tipo de desastre.

De igual manera, a raíz de la constante sofisticación de los ataques dirigidos tanto a hardware como a software, la seguridad de los Data Center no debe contemplar solamente su propio perímetro, sino que es preciso asegurar todos los dispositivos posibles que se encuentren fuera del mismo, como los servidores, switches o routers.

Por ejemplo, la encriptación de las transmisiones de datos mediante SSL (Secure Socket Layer) es una herramienta ampliamente utilizada para asegurar la transmisión de datos en internet, permitiendo cifrar y proteger los datos transmitidos utilizando el protocolo HTTPS. De esta forma, el SSL garantiza a los usuarios de su sitio web que sus datos no serán interceptados de manera fraudulenta, capacidad que la convierte en una de las encriptaciones más fiables que existen en el mercado hoy en día.

En conclusión, el diseño e implementación tanto de un Data Center como de su sistema de seguridad implica múltiples factores cuya administración debe procurar que sus procesos sean tan simples como eficientes, medibles y alcanzables, a fin de proporcionar un servicio que cumpla los objetivos de la empresa u organización en cuestión de la mejor manera posible.

Soluciones de seguridad e infraestructura de soporte a la operación

En SISSA Monitoring Integral no solamente nos especializamos en la consultoría, auditoría, ingeniería y diseño de Centros de Datos, incluyendo la integración de herramientas de gestión (DCIM), tareas de explotación y mantenimiento integral, cerramientos de rack, sistemas de telecomunicación en entornos CPD e infraestructura de distribución de energía eléctrica; sino que también garantizamos la seguridad de estos espacios mediante la implementación de sistemas de protección antidescargas y piso antiestático, infraestructura de climatización, sistemas de videovigilancia, sistemas de detección y extinción de incendios, sistemas de control de accesos y sistemas de gestión de identidad.

Además, todas nuestras soluciones de TI, seguridad electrónica e infraestructura de soporte a la operación responden a las necesidades específicas de cada cliente y se adaptan a su presupuesto, razón por la cual en SISSA no sólo somos integradores de tecnología, sino que somos desarrolladores de soluciones diseñadas a la medida.

Contacto

https://sissamx.com.mx/Contacto
Ing. Joel Alejandro Camacho Cortés
SENIOR BUSINESS DEVELOPMENT MANAGER
Tel.: 55-1954-2832
E-mail: joel.camacho@sissamx.com