يتناول هذا المقال التدريبي الموسع الأمن الفيزيائي في مراكز البيانات كمنظومة متكاملة تشمل الأشخاص والمحيط والدخول والمراقبة والأنظمة الداعمة والاستجابة للحوادث.
أهداف الأمن ونموذج التهديد
يجب أن يحمي الأمن الفيزيائي الأشخاص والخدمات الحرجة والمعدات والمعلومات من التهديدات الواقعية مع دعم التشغيل الآمن والطوارئ. يجب أن يبدأ التصميم بتقييم تهديدات ومخاطر خاص بالموقع لا بنسخ حزمة أمنية عامة.
المناطق الأمنية والدفاع متعدد الطبقات
يقسم الدفاع متعدد الطبقات المنشأة إلى مناطق تتزايد فيها القيود تدريجياً. يجب أن تتناسب ضوابط المناطق العامة والاستقبال والتشغيل والمناطق الفنية والحرجة مع أثر الاختراق، وألا تمنح بطاقة واحدة تلقائياً وصولاً لكل المواقع.
حماية المحيط
قد تشمل حماية المحيط الأسوار والبوابات والحواجز والإضاءة والمراقبة والتحكم بالمركبات وفق نموذج التهديد. يجب دراسة الاقتحام والمواقف غير المصرح بها والتسليمات ووصول خدمات الطوارئ دون التأثير في الإخلاء.
التحكم في دخول المبنى
يجب أن توفر المداخل الرئيسية تحكماً واضحاً بالموظفين والزوار والتسليمات. يجب تنسيق الاستقبال والبوابات والأبواب والحراس وأنظمة الاعتماد بحيث تبقى العملية فعالة أثناء الازدحام والأعطال والطوارئ.
الهوية والتفويض
يجب أن يعتمد الدخول على هوية موثقة ومبدأ أقل صلاحية. يجب أن يعكس التفويض الدور والموقع والوقت مع موافقة ومراجعة دورية وإلغاء سريع. بيانات الاعتماد المشتركة تضعف المساءلة.
Mantrap ومنع Tailgating
قد تستخدم الانتقالات عالية الأمان أبواباً متداخلة وAnti-passback وضوابط أخرى لتقليل Tailgating ومشاركة البطاقات. يجب تنسيقها مع سلامة الحياة حتى لا تمنع الخروج في الطوارئ.
حماية الغرف الحرجة
قد تحتاج غرف تحكم UPS والشبكة الأساسية وأنظمة الأمن وBMS والوقود والمفاتيح والبنية الحساسة إلى قيود أعلى من المناطق الفنية العامة. يجب أن يعتمد القرار على أثر الاختراق.
تغطية CCTV وجودة الصورة
يجب تصميم CCTV لغرض محدد مثل الكشف أو التعرف أو تحديد الهوية أو التحقيق. يجب التحقق من الموقع ومجال الرؤية والإضاءة والدقة ومعدل الإطارات والاحتفاظ والعوائق في ظروف واقعية.
مراقبة الاقتحام والأبواب
يجب أن تصل إنذارات فتح الأبواب بالقوة أو بقائها مفتوحة والاقتحام إلى نقطة مراقبة مأهولة مع نص وموقع وأولوية واضحة. يجب معالجة الإنذارات الكاذبة والمتكررة لأنها تقلل الانتباه.
مرونة غرفة التحكم الأمني
غرفة التحكم الأمني نفسها بنية حرجة. تحتاج الخوادم ومحطات العمل والشاشات ولوحات الدخول ومنصات التسجيل والاتصالات إلى طاقة وبيئة ودخول ونسخ احتياطي واستعادة مناسبة.
ضوابط الزوار والمقاولين
يجب أن يكون للزائر والمقاول راعٍ وغرض معتمد والتحقق من الهوية وصلاحية زمنية ومتطلبات مرافقة حسب المنطقة. ينبغي أن تنتهي الصلاحيات المؤقتة تلقائياً وأن تميز البطاقات غير الموظفين بوضوح.
إدارة المفاتيح وبيانات الاعتماد
تحتاج المفاتيح والبطاقات والاعتمادات المحمولة وحسابات الإدارة إلى ضبط دورة الحياة. يجب تسجيل الإصدار والإرجاع والفقد والاستبدال والنسخ والاستخدام الطارئ، ويمكن لخزائن المفاتيح الذكية تحسين المساءلة.
التكامل مع الحريق وسلامة الحياة
يجب ألا تتعارض ضوابط الأمن مع إنذار الحريق وفتح الأبواب في الطوارئ والإخلاء ووصول فرق الإطفاء. يجب تصميم الواجهات واعتمادها واختبارها بحيث يكون السلوك متوقعاً.
مرونة الطاقة والشبكة
قد تفشل أنظمة الدخول وCCTV إذا أهملت الطاقة أو الشبكة الداعمة. يجب ربط المكونات الحرجة بمصادر مناسبة وإظهار فقدان الاتصال كعطل واضح بدلاً من تدهور الحماية بصمت.
الأمن السيبراني لأنظمة الأمن الفيزيائي
أنظمة الدخول والفيديو والزوار الحديثة منصات حوسبة شبكية. يجب معالجة التقسيم والإدارة الآمنة والتحديثات والحسابات والنسخ الاحتياطي ووصول الموردين والسجلات ضمن هندسة الأمن.
السجلات والاحتفاظ بالأدلة
يجب أن تدعم السجلات التحقيق والامتثال. مزامنة الوقت ضرورية لربط الدخول والفيديو والإنذارات والأنظمة الأخرى. يجب أن تتبع مدد الاحتفاظ والوصول إلى الأدلة المتطلبات القانونية والتعاقدية.
الاختبار والتشغيل التجريبي
يجب أن يتحقق التشغيل التجريبي من كل باب وقارئ وقاعدة صلاحية وإنذار وكاميرا وتسجيل وتحويل ومزامنة وقت وواجهة سلامة حياة، مع اختبار حالات فقدان الشبكة والطاقة والمتحكم عندما يكون ذلك آمناً.
التشغيل والصيانة والمراجعة الدورية
تتغير فعالية الأمن مع الموظفين والعملاء والتخطيط والتهديدات والتقنيات. يجب إجراء مراجعات صلاحيات وفحص زوايا الكاميرات واختبارات الإنذارات وتدقيق المفاتيح وتمارين الحوادث والصيانة الوقائية دورياً.
الخلاصة الهندسية
الأمن الفعال متعدد الطبقات ومبني على المخاطر وقابل للاختبار، ويجب أن يحمي المنشأة دون الإخلال بسلامة الحياة أو قابلية التشغيل.
المراجع وقراءات إضافية
- ISO/IEC 22237-6:2024
- ISO/IEC 27001:2022
- ISO/IEC 27002:2022
- ANSI/TIA-942-C