Seguridad Física
Seguridad Física
Seguridad Física
Seguridad Fsica
Es muy importante ser consciente que por ms que
nuestra empresa sea la ms segura desde el punto de
vista de ataques externos, Hackers, virus, etc.; la
seguridad de la misma ser nula si no se ha previsto
como combatir un incendio.
La seguridad fsica es uno de los aspectos menos
considerados a la hora del diseo de un sistema
informtico, por ejemplo la deteccin de un atacante
interno que intenta a acceder fsicamente a una sala
de operaciones.
Esto puede derivar en que para un atacante sea ms
fcil lograr tomar y copiar una cinta de la sala, que
intentar acceder va lgica a la misma.
Acciones Hostiles
1. Robo
2. Fraude
3.Sabotaje
4.Terrorismo
5.Actos vandlicos
Tipos de Riesgos
Controles Generales
Control de Accesos
1. Utilizacin de Guardias
2. Utilizacin de Detectores de
Metales
3. Utilizacin de Sistemas Biomtricos
4. Verificacin Automtica de Firmas
5. Seguridad con Animales
6. Proteccin Electrnica
Control de Accesos
Controles de Instalaciones
Detectores de Agua
Extinguidores Hand-held
Detectores de humo.
Sistemas automaticos de apaga incendios
Localizacion estratgica de sala de CC.
Inspeccciones regulares de Bomberos
Evaluacin de Controles
Las tareas asociadas:
RESPUESTA A INCIDENTES Y
ANOMALAS
Comunicacin de incidentes
Comunicacin de debilidades en materia
de seguridad
Comunicacin de anomalas del software
Aprendiendo de los incidentes
Proceso disciplinario
Data Centers
Norma ANSI/TIA 942: (Telecomunications Industry Association)
Es un edificio o porcin de un edificio cuya funcin primaria es alojar una sala de cmputo
y sus reas de soporte, que permite el almacenamiento, manejo y distribucin de los datos
e informacin organizada alrededor de un rea de conocimiento o un negocio particular.
Data Centers
TierIV Certificacin de Fiabilidad y Seguridad en Diseo y Construccin
Tier 1: Centro de datos Bsico: Disponibilidad del 99.671% (28.8 hras off)
Tier 2: Centro de datos Redundante: Disponibilidad del 99.741% (20 hras off)
Tier 3: Centro de datos Concurrentemente Mantenibles: Disponibilidad del 99.982%. (1.6h)
Tier 4: Centro de datos Tolerante a fallos: Disponibilidad del 99.995%. (0.8 hras off)
Consideraciones:
-Mantenimiento sin afectar servicios crticos
-Soportar evento no planificado de peor escenario sin impacto crtico en carga
-Mltiples lneas de distribucin elctrica
-Refrigeracin de mltiples componentes redundantes
-Cortinas cortafuegos para proteccin de incendios
-Instalaciones crticas en sobre rasante, para evitar inundaciones
Ejm. Data Center BBVA Tres Cantos Espaa
3.Mar.2012 1ero en Espaa y 13avo en el mundo
22.Ago.2012 Telconet Ecuador, primero en LatinoAmerica
http://uptimeinstitute.com/TierCertification/certMaps.php
Conclusiones
Tener controlado el ambiente y acceso
fsico permite:
Disminuir siniestros
Trabajar mejor manteniendo la sensacin de
seguridad
Descartar falsas hiptesis si se produjeran
incidentes
Tener los medios para luchar contra accidentes
Conclusiones
Hoy da pueden operar los sistemas de seguridad
lgica y fsica en conjunto, comunicando y
compartiendo datos para dar respuestas costo
efectivas a una seguridad incrementada.
Pronto sern predominante aceptables solo
aquellos sistemas plenamente integrados en 1
nica interfase de gerenciamiento de identidades
de usuarios.
E$ recomendable con$iderar
habilitan e$ta integracin.
aquellos
que