Confidencialidade, Integridade e Dispoñibilidade
- Confidencialidade, Integridade, Dispoñibilidade e Non Repudio
- Seguridade Física e Seguridade Lóxica
- Vulnerabilidades, Ameazas e Ataques
2. Seguridade Física
A seguridade física refírese ás accións tomadas para protexer as instalacións e os recursos materiais contra danos ou accesos non autorizados. Inclúe tanto medidas preventivas como dispositivos de protección que buscan minimizar os riscos asociados á infraestrutura física onde se almacenan e procesan datos importantes.
Principais Medidas de Seguridade Física:
Control de acceso: Emprego de tarxetas de acceso, controis biométricos (pegadas dixitais, recoñecemento facial) ou códigos para limitar a entrada a áreas restrinxidas.
Vixilancia: Cámaras de seguridade, alarmas e sensores de movemento que permiten monitorizar continuamente as instalacións, especialmente en zonas críticas como os CPD.
Barreiras físicas: Portas reforzadas, ventás con protección antiintrusión, cercados ou muros que restrinxen o acceso non autorizado ás instalacións.
Controis ambientais: Inclúen sistemas de detección e extinción de incendios, sistemas de climatización para regular a temperatura, e sistemas contra inundacións que protexen os equipos contra fenómenos ambientais adversos.
Os Centros de Procesamento de Datos (CPD) son instalacións que albergan equipos críticos, como servidores e sistemas de almacenamento de datos, que permiten o procesamento e o almacenamento de información a gran escala. Estas instalacións son o corazón de moitas operacións tecnolóxicas, xa que soportan desde o funcionamento de sitios web ata aplicacións empresariais e bases de datos. O uso de CPD permite:
Garantir a dispoñibilidade dos datos: Un CPD debe manter os sistemas en funcionamento de forma continua, evitando interrupcións que poidan afectar aos servizos dependentes.
Protección de datos críticos: Os CPD almacenan grandes volumes de datos sensibles que deben estar protexidos tanto contra ataques físicos como contra desastres naturais ou fallos de enerxía.
Redundancia e recuperación: Moitos CPD implementan sistemas redundantes que garanten a continuidade operativa en caso de fallo dalgún compoñente. Ademais, están preparados para permitir a recuperación rápida dos datos en caso de desastre.
Xestión de grandes volumes de tráfico e datos: Os CPD están deseñados para xestionar volumes masivos de datos de maneira eficiente e segura, cunha infraestrutura que soporta o rendemento necesario.
Redundancia na alimentación eléctrica (SAI/UPS)
Os sistemas UPS/SAI (Sistema de Alimentación Ininterrompida) son un compoñente vital nos CPD e outras instalacións críticas, xa que proporcionan enerxía temporal durante cortes ou fluctuacións de corrente, garantindo que os sistemas non sufran danos nin perdas de datos.
Un UPS/SAI é un dispositivo que actúa como unha fonte de enerxía de emerxencia. Almacena enerxía en baterías e actívase cando se produce un corte de subministración eléctrica, mantendo operativos os equipos conectados ata que se restaure a enerxía ou ata que se poida realizar un apagado controlado dos sistemas.
Compoñentes dun UPS/SAI
- Batería: Almacena enerxía para alimentar os dispositivos en caso de fallo de subministración.
- Rectificador: Converte a corrente alterna (CA) en corrente continua (CC) para cargar as baterías.
- Inversor: Converte a corrente continua (CC) das baterías de novo en corrente alterna (CA) para ser utilizada polos dispositivos conectados.
- Bypass: Permite que a corrente pase directamente aos dispositivos no caso de que o sistema UPS teña un problema.
Tipos de UPS/SAI
UPS Standby (Off-line): Proporciona enerxía de emerxencia só cando detecta un fallo de subministración eléctrica. Útil para equipos menos críticos.
UPS Line-Interactive: Pode axustar as variacións de tensión sen utilizar a batería, proporcionando unha protección extra contra flutuacións.
UPS On-line (Dobre Conversión): O máis avanzado, sempre filtra e estabiliza a corrente antes de entregala aos equipos. Ideal para CPD e instalacións críticas.
Vantaxes dun UPS/SAI
- Evita a perda de datos: O UPS garante que, en caso de corte, haxa tempo suficiente para salvar datos e realizar un apagado controlado.
- Prevención de danos: Protexe os equipos contra sobrevoltaxes ou variacións que poderían danalos.
- Minimiza o tempo de inactividade: Os sistemas críticos seguen funcionando ata que se restaure a enerxía ou se utilicen outras fontes de enerxía de emerxencia (como xeradores).
Selección dun UPS/SAI para un CPD
Ao seleccionar un UPS/SAI para un CPD, hai varios factores clave que considerar:
- Capacidade: O valor nominal de volt-amperios (VA) debe ser superior á carga que soportarán os equipos conectados.
- Tempo de autonomía: O tempo que o UPS pode alimentar os equipos despois dun corte debe ser suficiente para asegurar o funcionamento ata que se active o xerador ou se realice un apagado seguro.
- Compatibilidade: Debe ser compatible cos equipos e ofrecer funcionalidades avanzadas, como a monitorización remota.
Os sistemas UPS/SAI forman parte dunha estratexia global de seguridade física nun CPD. Algúns outros compoñentes vitais inclúen:
- Xeradores de respaldo: Para cortes prolongados, un UPS pode proporcionar enerxía temporal, pero un xerador de respaldo garante o funcionamento continuo a longo prazo.
- Sistemas de climatización: Os servidores e equipos de alto rendemento producen unha gran cantidade de calor. Un sistema de climatización eficiente evita o sobrequecemento e os danos aos equipos.
- Sistemas de extinción de incendios: O uso de sistemas automáticos de detección e extinción de incendios evita a destrución de equipos e perda de datos.
- Protección contra inundacións: A localización e deseño do CPD deben minimizar o risco de inundacións, especialmente en áreas con alto risco de desastres naturais.
A seguridade física é especialmente importante en ambientes críticos como os Centros de Procesamento de Datos, xa que calquera interrupción, acceso non autorizado ou dano pode provocar fallos masivos nos sistemas que dependen destes datos. Ademais de protexer os equipos e datos, a seguridade física tamén garante a continuidade operativa das organizacións que dependen destes servizos.