seguridad flexible en el centro de proceso de datos (cpd) · 2013-10-14 · ha de ser parte...

2
En prácticamente todos los sectores de activi- dad, ya sean las finan- zas, la logística o la fa- bricación de bienes de equipo, los procesos empresariales y de pro- ducción están informati- zados. En caso de fallo existe un riesgo de pér- didas económicas gra- ve. Los centros de pro- ceso de datos (CPD) merecen una atención especial. Podríamos decir que si la infraestructura TI es el sistema nervioso de la empresa moderna, el CPD es su columna vertebral. Cuando ésta resulta dañada, se puede producir una parálisis de todos los procesos empresariales. Los riesgos a los que está expuesto el CPD de una em- presa son numerosos: desde incendios, humo, gases corrosivos, daños por agua y cortes del fluido eléctrico hasta el sobrecalentamiento de los servidores. Dada gran variedad de riesgos, el plan de seguridad integral ha de ser parte fundamental de todo proyecto de cons- trucción o modernización de un CPD. Salas de seguridad: solución modular, escalable y adaptable a las necesidades Las salas de seguridad son la envolvente exterior pro- tectora del CPD. Éstas alojan, aparte de los equipos TI en sí, tales como servidores, switches y dispositivos de almacenamiento de datos, también la infraestructura asociada al CPD. No importa si se trata de CPDs de alta seguridad o de racks individuales alojados en oficinas: dependiendo de las exigencias impuestas por los pro- cesos empresariales, se ofrecen sistemas de protección con diferentes niveles de seguridad. El abanico cubre desde la protección básica hasta la sala de seguridad TI de alta disponibilidad según normativa EN 1047-2, con tolerancias de fallo mínimas. Para poder responder adecuadamente a los requerimientos de la empresa, es- tas soluciones de seguridad son totalmente modulares y se pueden acomodar flexiblemente a la tipología de edi- ficio y las exigencias de disponibilidad operativa, apli- cando un sistema de “sala dentro de sala”. Los sistemas de CPDs actuales prevén un alojamiento separado de los racks para servidores, por una parte, y de la infraestructura, como p. ej. la distribución principal de baja tensión, los sistemas SAI, etc., por otra. Las sa- las de servidores, por ejemplo, se instala con una pro- tección de alta disponibilidad operativa; los restantes componentes de equipamiento reciben una protección básica, de coste más reducido. Estas salas de seguri- dad modulares se pueden desmontar sin problemas y de forma económica y remontarse en un nuevo empla- zamiento. Consecuentemente se obtiene un grado máxi- mo de seguridad de la inversión. Aparte de esto, el CPD se puede ampliar con posterioridad, para adaptarlo a unas necesidades crecientes. Seguridad flexible en el centro de proceso de datos (CPD) Seguridad TI a medida. Desde salas de seguridad básica a salas certificadas según EN 1047-2 Iván Gimeno IT Sales Business Manager

Upload: truongkien

Post on 11-Oct-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

En prácticamente todos

los sectores de activi-

dad, ya sean las finan-

zas, la logística o la fa-

bricación de bienes de

equipo, los procesos

empresariales y de pro-

ducción están informati-

zados. En caso de fallo

existe un riesgo de pér-

didas económicas gra-

ve. Los centros de pro-

ceso de datos (CPD)

merecen una atención especial. Podríamos decir que

si la infraestructura TI es el sistema nervioso de la

empresa moderna, el CPD es su columna vertebral.

Cuando ésta resulta dañada, se puede producir una

parálisis de todos los procesos empresariales.

Los riesgos a los que está expuesto el CPD de una em-presa son numerosos: desde incendios, humo, gases

corrosivos, daños por agua y cortes del fluido eléctrico hasta el sobrecalentamiento de los servidores. Dada gran variedad de riesgos, el plan de seguridad integral ha de ser parte fundamental de todo proyecto de cons-trucción o modernización de un CPD.

Salas de seguridad: solución modular, escalable y adaptable a las necesidades Las salas de seguridad son la envolvente exterior pro-tectora del CPD. Éstas alojan, aparte de los equipos TI en sí, tales como servidores, switches y dispositivos de almacenamiento de datos, también la infraestructura asociada al CPD. No importa si se trata de CPDs de alta seguridad o de racks individuales alojados en oficinas: dependiendo de las exigencias impuestas por los pro-cesos empresariales, se ofrecen sistemas de protección con diferentes niveles de seguridad. El abanico cubre desde la protección básica hasta la sala de seguridad

TI de alta disponibilidad según normativa EN 1047-2, con tolerancias de fallo mínimas. Para poder responder adecuadamente a los requerimientos de la empresa, es-tas soluciones de seguridad son totalmente modulares y se pueden acomodar flexiblemente a la tipología de edi-ficio y las exigencias de disponibilidad operativa, apli-cando un sistema de “sala dentro de sala”.

Los sistemas de CPDs actuales prevén un alojamiento separado de los racks para servidores, por una parte, y de la infraestructura, como p. ej. la distribución principal de baja tensión, los sistemas SAI, etc., por otra. Las sa-las de servidores, por ejemplo, se instala con una pro-tección de alta disponibilidad operativa; los restantes componentes de equipamiento reciben una protección básica, de coste más reducido. Estas salas de seguri-dad modulares se pueden desmontar sin problemas y de forma económica y remontarse en un nuevo empla-zamiento. Consecuentemente se obtiene un grado máxi-mo de seguridad de la inversión. Aparte de esto, el CPD se puede ampliar con posterioridad, para adaptarlo a unas necesidades crecientes.

Seguridad flexible en el centro de proceso de datos (CPD) Seguridad TI a medida. Desde salas de seguridad básica a salas certificadas según EN 1047-2

Iván GimenoIT Sales Business Manager

Rittal certifica por ECB·S su sala de seguridad

LSR 18.6 E.

Mediante esta certificación, la European Certification Body GmbH (ECB) confirma que la sala de seguri-dad TI de Rittal cumple sin restricciones los criterios de la norma europea EN 1047-2. El prerrequisito para la obtención de una certificación ECB·S es una sala perteneciente a un sistema verificado. Esto incluye la verificación de las paredes, de los techos y del suelo, así como de la puerta y del conducto aislante para entrada de cables, que conforman una sala pertene-ciente a un sistema verificado, con todos sus pasos. En el ensayo de resistencia al fuego se evalúan crite-rios como el aumento de temperatura y la humedad relativa del aire dentro de la sala. Aparte de esto se somete también la sala a un ensayo de impactos, que simula la caída de componentes. Rittal es una empresa competente a todos los nive-les, con un know how acumulado durante años. Las soluciones certificadas por ECB·S de Rittal existen ya desde 2003 y son continuamente adaptadas a las mejoras en los requerimientos de la EN 1047-2.

Una solución certificada por ECB·S es más que una solución de componentes verificados.

Una alternativa a las salas de servidores son los arma-rios de seguridad de TI, en los que los servidores críti-cos quedan ampliamente protegidos. Éstos representan una solución interesante desde el punto de vista econó-mico para las empresas pequeñas o medianas. Propor-cionan protección contra los peligros físicos y están dis-ponibles en forma de armarios de seguridad modulares “Micro Data Center”. Aparte de la envolvente física hay diversos componentes para la refrigeración, el suminis-tro energético (PDUs), el suministro eléctrico de emer-gencia (UPS/SAI) y la monitorización, que complemen-tan el armario de seguridad para dar lugar a un centro de proceso de datos compacto completo.

Protección contra el fuego, el agua y el humo El fuego, el agua y el humo representan riesgos elementa-les para los CPDs. Al poner en marcha un CPDs hay que procurar dotarlo de una seguridad multifuncional. Un plan de protección contra incendios sólamente no es suficiente.

El agua representa también una fuente de riesgos no des-preciable para la TI. La mayor parte de los daños los oca-siona el agua de extinción utilizada para apagar fuegos. Por esta razón, los CPDs han de ser estancos al agua du-rante periodos de tiempo prolongados y resistir además el agua estancada. La estanqueidad al agua señalada en la EN 60529 (norma IP) es un requerimiento mínimo.

Tampoco debe despreciarse la prevención de los ries-gos por humo. Debido a sus ingredientes, los gases de humo son a menudo corrosivos y pueden atacar y des-componer los sistemas TI en un tiempo mínimo, redu-ciendo así considerablemente el tiempo transcurrido has-ta el fallo de los mismos. No hace falta ni siquiera que el fuego arda cerca del CPD. Una estanqueidad a gases corrosivos verificada en conformidad con las normas DIN18095 ó EN1634-3 resulta en este sentido esencial.

Conclusión

Aunque no se puede conseguir nunca una protección al 100%, en la fase de proyectado se debería intentar pre-venir de forma eficaz los riesgos. Por esta razón hay que prestar atención, ya en una fase inicial, a las certificacio-nes correspondientes a las áreas determinantes para la seguridad. Aquí resulta esencial un planteamiento inte-gral del escenario TI, en el que no se debe escatimar en los análisis de los riesgos físicos. Son una parte impor-tante de una gestión completa de los riesgos y decisi-vos para la disponibilidad operativa de los procesos crí-ticos para el funcionamiento de la empresa. Asimismo se deben tener en cuenta la eficiencia y escalabilidad de las soluciones utilizadas: a la vista de los presupues-tos ajustados, emparejados con exigencias crecientes, la infraestructura CPD debe ser ampliable y reorganiza-ble de forma flexible, al mismo tiempo que se mantienen bajos los costes operativos.