El primer paso para establecer la
seguridad de un servidor o un equipo es decidir adecuadamente dónde
vamos a instalarlo. Los planes de seguridad física se basan en
proteger el hardware de los posibles desastres naturales, de incendios,
inundaciones, sobrecargas eléctricas, robos y otra serie de amenazas.
Se trata de aplicar barreras
físicas y procedimientos de control, como medidas de prevención y contra
medidas para proteger las recursos y la información, tanta para
mantener la seguridad dentro y alrededor del Centro.
Cuando hablemos del plan de seguridad física no podemos pensar
que existe un plan de seguridad general aplicable a cualquier tipo de
instalación.
Teniendo en cuenta que estas deben
personalizarse para cada empresa y cada edificio. Además, no es lo mismo
establecer las características de una sala técnica en una zona donde
los terremotos son habituales, por ejemplo, a hacerlo para una zona
donde apenas hay temblores apreciables.
Atendiendo solo a estos factores ya podemos obtener las primeras conclusiones para instalar el CPD en una ubicación de características idóneas. Así pues, siempre que podamos, tendremos en cuenta que:
Se buscará descartar:
Podemos, por ejemplo, utilizar un ventilador que expulsa el aire caliente al exterior para refrigerar un servidor como el que ves en la figura inferior izquierda. Se trata de una opción bastante económica en la que debes tener en cuenta que haya recirculación del aire, es decir, que el aire debe atravesar el servidor.
Para un CPD que tenga varios racks, podemos optar por el uso de equipos
murales o equipos de techo. En la figura inferior derecha puedes ver
este tipo de instalación, donde también se ha instalado un secuenciador
en una zona de temperatura característica. Este secuenciador proporciona
un sistema de seguridad adicional, ya que alterna el uso de cada uno de
los splits instalados, y, en caso de que suba la temperatura, ambos
equipos se pondrán en funcionamiento para enfriar el CPD.
1.1 Factores para elegir una Ubicación
Existen una serie de factores que dependen
de las instalaciones propiamente dichas, como son:
- El edificio. Debemos evaluar aspectos como el espacio del que se dispone, cómo es el acceso de equipos y personal, y qué características tienen las instalaciones de suministro eléctrico, acondicionamiento térmico, etc. Igualmente, hemos de atender a cuestiones de índole física como la altura y anchura de los espacios disponibles para la instalación, si tienen columnas, cómo es el suelo, la iluminación, etc.
- Tratamiento acústico. En general, se ha de tener en cuenta que habrá equipos, como los de aire condicionado, necesarios para refrigerar los servidores, que son bastante ruidosos. Deben instalarse en entornos donde el ruido y la vibración estén amortiguados.
- Seguridad física del edificio. Se estudiará el sistema contra incendios, la protección contra inundaciones y otros peligros naturales que puedan afectar a la instalación.
- Suministro eléctrico propio del CPD. La alimentación de los equipos de un centro de procesamiento de datos tiene que tener unas condiciones especiales, ya que no puede estar sujeta a las fluctuaciones o picos de la red eléctrica que pueda sufrir el resto del edificio. No suele ser posible disponer de toda una red de suministro eléctrico propio, pero siempre es conveniente utilizar una sistema independiente del resto de la instalación y elementos de protección y seguridad específicos, como sistemas de alimentación ininterrumpida.
- Existen otra serie de factores inherentes a la localización, es decir, condiciones ambientales que rodean al local donde vayamos a instalar el CPD. Los principales son los factores naturales (frío, calor, inundaciones, incendios o terremotos); los servicios disponibles, especialmente de energía eléctrica y comunicaciones (antenas, líneas telefónicas, etc.), y otras instalaciones de la misma zona; y la seguridad del entorno, ya que la zona donde vaya situarse el CPD debe ser tranquila, pero no un sitio desolado. Otros factores que han de tenerse en consideración son el vandalismo, el sabotaje y el terrorismo.
¿Donde instalar un CPD?
Atendiendo solo a estos factores ya podemos obtener las primeras conclusiones para instalar el CPD en una ubicación de características idóneas. Así pues, siempre que podamos, tendremos en cuenta que:
- Deben evitarse áreas con fuentes de interferencia de radiofrecuencia, tales como transmisores de radio y estaciones de TV.
- El CPD no debe estar contiguo a maquinaria pesada o almacenes con gas inflamable o nocivo.
- El espacio deberá estar protegido ante entornos peligrosos, especialmente inundaciones.
Se buscará descartar:
- Zonas cercanas a paredes exteriores, planta baja o salas de espera, ya que son más propensas al vandalismo o los sabotajes.
- Sótanos, que pueden dar problemas de inundaciones debido a cañerías principales, sumideros o depósitos de agua.
- Última planta, evitando desastres aéreos, etc.
- Encima de garajes de vehículos de motor, donde el fuego se puede originar y extender más fácilmente.
Según esto, la ubicación más conveniente se sitúa en las plantas
intermedias de un edificio o en ubicaciones centrales en entornos
empresariales.
1.2 Control de acceso
Dependiendo del tipo de
instalación y de la inversión económica que se realice se dispondrá de
distintos sistemas de seguridad, como los siguientes:
- Servicio de vigilancia, donde el acceso es controlado por personal de seguridad que comprueban la identificación de todo aquel que quiera acceder a una ubicación.
- Detectores de metales y escáneres de control de pertenencias, que permite controlar a las personas, evitando su acceso a las instalaciones con instrumentos peligrosos o armas.
- Protección electrónica, basada en el uso de sensores conectados a centrales de alarma. Cuando un sensor detecta un riesgo, informa a la central que procesa la información y responde según proceda, por ejemplo emitiendo señales sonoras que alerten de la situación.
1.3 Sistema Climatización y Protección del CPD.
Es imprescindible que se instalen en su interior, junto con los equipos propios de procesamiento de datos, sistemas de
climatización, de protección contra incendios (PCI) y sistemas de alarma
apropiados.
Los equipos de un centro de proceso de datos disipan mucha energía
calorífica y hay que refrigerarlos adecuadamente paro mantener las
condiciones interiores de temperatura y humedad estables, ya que altas
temperaturas podrían dañar estos equipos.

Por ello
debemos situar el servidor o rock a lo altura adecuada para que le
alcance la circulacián de aire, y de modo que el aire frío de lo máquina
se dirija a lo parte del equipo que absorbe aire, no a la que lo
expulsa.
Podemos, por ejemplo, utilizar un ventilador que expulsa el aire caliente al exterior para refrigerar un servidor como el que ves en la figura inferior izquierda. Se trata de una opción bastante económica en la que debes tener en cuenta que haya recirculación del aire, es decir, que el aire debe atravesar el servidor.

1.4 Recuperación en caso de desastre.
Nuestro objetivo debe ser siempre evitar daños en el CPD, pero hay que tener preparado un plan de contingencia que debe ponerse
en marcha en caso de desastre.
Una opción que ha de tenerse en cuenta
es tener un centro de backup independiente, de modo que aunque los
equipos del CPD queden fuera de servicio por una avería muy grave, la
organización podrá seguir realizando su actividad con cierta normalidad.
Dentro de los planes de contingencia debemos tener en cuenta la
realización de sistemas redundantes, como los sistemas RAID y el uso de
copias de seguridad. En caso de que se produzca un desastre, el primer
paso es que se reúna el comité de crisis para evaluar los daños. Si se
decide poner en marcha el plan de contingencia, es importante que los
trabajos comiencen por recuperar las bases de datos y ficheros
esenciales, así como desviar las comunicaciones más críticas al centro
alternativo, desde donde se comenzará a operar en las áreas que sean
prioritarias, ya que de no hacerlo las consecuencias podrían ser
desastrosas.
Imangen de un RAID
No hay comentarios:
Publicar un comentario
Gracias por tu tiempo.