Sloten en sleutels nog steeds een zwakke plek in de beveiliging van gedeelde datacenters

 

Firewalls en andere cyberbeveiligingsmaatregelen worden voortdurend verder ontwikkeld om het hoofd te bieden aan de dreiging van steeds geavanceerdere cyberaanvallen, en toch zijn het de oude mechanische sloten en sleutels die de grootste bedreiging voor de veiligheid van bedrijven kunnen vormen.

Gezien het toenemende gebruik van gedeelde of 'colocatie' datacenters is de fysieke beveiliging van de locatie van cruciaal belang. Fysieke toegang tot datacenters van buitenaf wordt over het algemeen streng gecontroleerd, waarbij veel faciliteiten gebruik maken van geavanceerde beveiligingsoplossingen om de stroom bezoekers die het gebouw in en uit gaan te bewaken en te controleren. Aan de binnenkant is het echter vaak een ander verhaal.

Veel serverkasten zijn beveiligd met sloten en sleutels, waarmee de operations manager de toegang regelt. In het geval van gedeelde datacenters zorgt de operationeel manager ervoor dat deze kasten alleen toegankelijk zijn voor de eigenaar van de apparatuur. Er zijn echter inherente problemen met dit systeem.

 

Jason Cook, CTO van BT Americas, vat het probleem samen:

 

"Physical security is still one of the easiest ways to get access to data. With all of the sophistication in the current technology, what's the point, if someone can walk in and open the door? Anyone that's trying to get access to data will try the most obvious things first."

 

De nadelen van sloten en sleutels

Veel bedrijven met colocatie datacenters hebben geen idee met wie ze de dataruimte delen en het is logisch dat ze zich ongerust voelen over het toevertrouwen van gevoelige klantgegevens aan een derde partij. Als die derde partij mechanische sloten en sleutels gebruikt, lijkt het risico nog groter.

Veel operations managers gebruiken nog steeds de sloten en sleutels die oorspronkelijk bij de datakasten werden geleverd, terwijl sommigen hangsloten en sleutels gebruiken. Grote datacenters kunnen honderden afgesloten kasten hebben, en het beheren van sleutels op zo'n grote schaal kan een enorm problematische taak zijn - vooral in colocatie datacenters, waar verschillende technici en ondersteunend servicepersoneel toegang moeten hebben tot hun eigen servers. Er moet een auditspoor worden bijgehouden voor elke sleutel die wordt uitgegeven. Maar zelfs in het geval van een datalek kan een audit trail van sloten en sleutels niet voldoende zijn om het incident te helpen onderzoeken.

Bij verlies of diefstal van een hoofdsleutel moeten de sloten van elke kast worden vervangen. Als er sleutels zoekraken, moeten er nieuwe sleutels worden gemaakt en moet het hele slotmechanisme opnieuw worden gemonteerd.

De taak van de operations manager is enorm en brengt klantgegevens onnodig in gevaar.

Datalekken zijn natuurlijk erg kostbaar, zowel financieel als voor de reputatie van een bedrijf. Een digitaal sluitsysteem kan echter uw hele beveiligingsdekking op het best mogelijke niveau brengen.

 

De oplossing: KitLock 1550, het SMART flexibele kastslot voor het digitale tijdperk

Digitale kastsloten zijn de veilige, flexibele en functionele evolutie van mechanische sloten. Snel en eenvoudig te gebruiken, de sleutelloze KitLock 1550 biedt veilige toegang met een keuze uit een viercijferige toegangscode of een kaart voor de gebruiker. Het slot kan handmatig of via een tablet worden bediend. De toegang kan zelfs op afstand worden geregeld, waardoor het slot ideaal is voor gebruik door datacentertechnici die routinematig toegang nodig hebben tot meerdere afgesloten kasten op één of meerdere locaties.

KitLock 1550 heeft drie functies: Private, Public en NetCode.®. De (standaard) 'Private' modus is ideaal voor een individu of een kleine groep mensen die herhaaldelijk toegang tot de kast nodig hebben. Een enkel slot kan werken met maximaal 20 verschillende individuele codes of 50 op MIFARE gebaseerde smartcards. NetCode is ideaal voor gebruik in datacenters, omdat het op afstand tijdgevoelige controle van de toegang tot kasten mogelijk maakt. In dit geval kunnen de codes per sms of e-mail naar technici worden gestuurd, die dan na een bepaalde tijd verlopen om de beveiliging te handhaven. Voor dringend ongepland onderhoud kunnen de technici zelfs zelf NetCodes genereren met vooraf goedgekeurde registered apparaten.

Het handhaven van een optimale beveiliging van datacenters is duidelijk een prioriteit voor operationeel managers, en producten zoals het KitLock 1550 kastslot maken het plannen en handhaven van meerlaagse beveiliging van locaties veel eenvoudiger, handiger en effectiever. Bovendien profiteren gebruikers van meer controle en gemoedsrust over hun toegang en beveiliging.

 

Over KitLock

KitLock is een merk van Codelocks, een innovatieve ontwerper en fabrikant van electronic en mechanical toetsenbordsloten voor deuren, kasten, lockers en behuizingen. Ga voor meer informatie over het regelen van de toegang tot datacenterkasten en -behuizingen met digitale sloten naar Codelocks op stand G15 tijdens Data Centre World dit jaar.

Verschillende manieren om je nieuwe KL1550 SMART lockerslot te bedienen en te beheren

 
 
The Codelocks Control + Convenience logo and NetCode® zijn registered handelsmerken van Codelocks Ltd., registered in het Verenigd Koninkrijk, de Verenigde Staten en andere landen en regio's.

 

18, Mar 2016

Cookie Consent

By continuing to browse or by clicking 'Accept', you agree to the storing of cookies on your device to enhance your site experience and for analytical purposes.

This website uses cookies to improve your overall site experience. We will assume that you are okay with this, unless you choose to opt out of certain cookies.


Essential Cookies

These are cookies that are either:

  • Used solely to carry out or facilitate the transmission of communications over a network; or
  • strictly necessary to provide an online service (e.g. our website or a service on our website) which you have requested.


Google Analytics

Google Cookies are used to allow analytical services and tools to understand how users interact with our site and help provide metrics we can use to make improvements.


Zoho

Zoho Cookies are used as part of the chat service for this website.


Hotjar

Hotjar Cookies are used to allow analytical services and tools to understand how users interact with our site and help provide metrics we can use to make improvements.