
00:03 h. Una puerta se abre. Un técnico entra en una sala crítica. Intenta acceder a un rack sensible. El sistema no solo debe saber quién es: debe saber si puede estar ahí, por qué, durante cuánto tiempo y que otros eventos se activan si algo no encaja. Nada en los data centers puede dejarse al azar; un simple fallo de seguridad puede poner en riesgo la disponibilidad de servicios esenciales, la integridad de la información e impedir operaciones bancarias, industriales, sanitarias, energéticas, logísticas y corporativas esenciales.
Los Data Centers en el punto de mira
Tal es su importancia, que la nueva normativa NIS2 ya contempla la infraestructura digital como uno de los sectores críticos, imponiendo nuevos requisitos técnicos para garantizar la continuidad del servicio. Si bien es cierto que la infraestructura ha mejorado, la complejidad de las arquitecturas modernas y la evolución de las amenazas tanto internas como externas siguen generando nuevos riesgos que deben gestionarse de forma activa.
Es común pensar en la vital importancia de proteger los datos albergados en estas instalaciones, sin embargo, cabe recordar que proteger la infraestructura es algo crítico para lograrlo. Uno de los retos a los que se enfrenta este sector es la multitud de perfiles que han de transitar por la instalación: desde personal interno hasta técnicos especializados, pasando por operadores, proveedores, seguridad privada, personal de limpieza o visitas acreditadas.
Para garantizar que solo las personas correctas accedan a las áreas establecidas, DORLET ofrece soluciones específicas, como, por ejemplo, la identificación de doble factor que establece que el acceso solo se autoriza si se presentan dos identificaciones válidas, ya sea tarjeta, credencial virtual (DMA) y/o biometría (huella, facial, iris, etc…). En caso de un acceso forzado bajo amenaza, DORLET ofrece la funcionalidad de coacción, que permite el acceso con tarjeta o código, pero manda un aviso al puesto de control para que actúe en consecuencia.
Como es evidente, hay zonas con un nivel alto de sensibilidad; hablamos de salas técnicas, salas de racks, áreas de energía o climatización que requieren de medidas concretas para evitar que nadie, salvo las personas autorizadas para ello, puedan acceder a las mismas.
Para lograrlo, no solo es preciso configurar perfiles, horarios, áreas autorizadas y motivos de acceso, también es altamente recomendable desplegar esclusas antirretorno, sistemas de control de estancias que alarmen al puesto de control si se excede el tiempo permitido o la funcionalidad escolta, que solo valida el acceso si dos personas autorizadas presentan su credencial.
Como es evidente, no basta con saber quién entra, donde entra y para qué, también es preciso revisar esos permisos de forma periódica, detectar desviaciones, gestionar accesos temporales para proveedores o visitas y generar evidencias auditables ante cualquier incidencia.
Integración, trazabilidad y auditoría continua
Además de la necesidad de trazabilidad, los data centers exigen una perspectiva global que contemple la integración de los sistemas. El control de accesos debe comunicarse con VMS, intrusión, incendios, gestión de visitas, acreditaciones, alarmas perimetrales… Solo así es posible construir una visión completa del riesgo y responder de forma coordinada ante situaciones de emergencia.
Pero esta es solo la parte más visible. Para proteger infraestructuras críticas, no basta con controlar quién accede físicamente. También es imprescindible garantizar que la propia solución de control de accesos sea cibersegura.
Convergencia entre la seguridad física y ciberseguridad
Aquí es donde DORLET aporta un valor diferencial con SHeld, una solución de control de accesos cibersegura que cuenta con todas las comunicaciones punto a punto protegidas y cifradas entre los distintos elementos que componen la solución. Esto se traduce en que cada elemento encripta la información que envía, lo que hace que cualquier intento de robo de datos sea sobre una de las comunicaciones encriptadas, impidiendo el sabotaje incluso ante ataques cibernéticos muy sofisticados.
Cabe destacar que SHeld es la primera y única solución de control de accesos cibersegura incluida en el Catálogo de Productos y Servicios TIC (CPSTIC), una herramienta impulsada por el Centro Criptológico Nacional (CCN) que ofrece unas recomendaciones de uso para las administraciones públicas.
DORLET en DCD>Connect Madrid
Con el objetivo de mostrar esta propuesta a los data centers, DORLET ha estado participando como expositor en DCD>Connect Southern Europe, un encuentro clave para el ecosistema de la infraestructura digital que tuvo lugar los días 6 y 7 de mayo en IFEMA-MADRID.
Y es que las soluciones de DORLET trascienden el papel: están implementadas en proyectos de referencia como Merlin-Edged (Madrid, Barcelona y Bilbao), El Supercomputador de Barcelona o DAMAC Riyadh (Arabia Saudita), entre muchos otros. No dudes en contactarnos si quieres saber más sobre nuestras referencias más recientes.
¿Crees que te podemos ayudar? ¡Envía un email a online@dorlet.com!