source: libros/maquetacion/capitulo2/seguridadFisicaCentroDatos.tex @ c1c9daf

revisionfinal
Last change on this file since c1c9daf was c1c9daf, checked in by antonio <antonio@…>, 10 years ago

Correcciones de la revisión de estilo del capítulo 2.

  • Property mode set to 100755
File size: 9.7 KB
Line 
1\section{Seguridad física en los centros de datos}
2
3Para establecer la seguridad física se deben tener en consideración varios aspectos
4(físico, lógico y ambiental) que permitirán una configuración apropiada y segura
5para el centro de datos. En esta área por lo general se encuentra un alto
6porcentaje de los activos de información de la institución. En él se concentran y se procesan todos los recursos
7lógicos con que opera la institución. Para configurar un centro de datos confiable y seguro se debe
8considerar:
9
10\subsection{Servicios que prestan o prestarán los centros de datos}
11
12
13\begin{itemize}
14\item Tipos de servicios a prestar tanto a los usuarios internos como externos.
15
16\item Cantidad de usuarios que ingresan y permanecen en el centro.
17
18\item Tipo de usuarios que se beneficiarán de los servicios prestados.
19
20\item Estimación de crecimiento: incluir nuevos servicios internos,
21externos que requieran la instalación de nuevos equipos computación.
22
23\item Registrar las características y especificaciones técnicas de los equipos.
24\end{itemize}
25
26Con esta información se pueden establecer las relaciones con la capacidad de procesamiento,
27cantidad de equipos computacionales requerido, espacio físico y acondicionamiento
28del espacio (aire acondicionado, capacidad de la planta eléctrica, entre otros).
29
30\subsection{Ubicación y condición física de los centros de datos}
31
32La selección de la ubicación de un centro de datos, es un factor determinante en su correcto
33funcionamiento, puesto que de esto depende la mayor protección y seguridad
34de una de las áreas más importantes de cualquier institución.
35
36Para la ubicación del centro de datos se recomienda que:
37
38\begin{itemize}
39\item Se encuentre alejado de instalaciones eléctricas como radares, microondas, u otro equipo que genere ondas electromagnéticas, para
40que no influyan en el funcionamiento de los equipos de computación del centro de datos.
41
42\item Se encuentre lejos de estaciones de materiales volátiles, estaciones de servicio (bombas de gasolina),
43porque representan peligros por incidentes intencionados o fortuitos.
44
45\item Se encuentren en lugares no desolados o desprotegidos.
46\end{itemize}
47
48Entre los factores inherentes a la localidad se debe que considerar:
49
50\begin{itemize}
51\item Que el terreno donde se encuentra ubicado no presente  problemas de hundimiento.
52
53\item Que no existan condiciones climatológicas adversas: áreas de constantes
54lluvias y descargas eléctricas, altas temperaturas, u otra condición similar.
55
56\item Que el centro de datos  no esté ubicado  en un área con constantes actividades sísmicas.
57
58\item Que el centro de datos no  esté ubicado  en áreas propensas  a inundaciones.
59\end{itemize}
60
61Además se debe contar con todos los servicios que requiere el centro de datos para
62comunicación tales como:
63
64\begin{itemize}
65\item Líneas telefónicas.
66
67\item Instalaciones eléctricas.
68
69\item Antenas de comunicación.
70
71\end{itemize}
72
73\subsection{Especificaciones técnicas de los centros de datos}
74
75Con respecto a las especificaciones técnicas se debe considerar:
76
77\begin{itemize}
78\item Espacios amplios disponibles por la organización con todos los servicios que requiere el centro de datos.
79
80\item El acceso a los equipos de computación y del personal al centro de datos
81debe ser lo más cómodo y seguro posible para evitar que  se presenten
82incidentes, como por ejemplo en los traslados de los equipos de computación
83desde y hacia el centro de datos.
84
85\item Buen diseño de las instalaciones de suministro eléctrico, que garantice el suministro
86y la disponibilidad de la energía eléctrica estable, y además sea independiente del resto de
87las instalaciones del edificio del la institución.
88
89Al diseñar un centro de datos se debe evaluar el suministro eléctrico,
90ya que si no se efectúa un buen cálculo sobre la carga que se va a utilizar,
91podría ocasionar serios problemas al utilizar los equipos.
92
93Se requiere de la disposición de planta generadora de corriente para evitar
94la paralización de las actividades del centro de datos en los períodos de corte
95de energía eléctrica. Las características
96de las platas eléctricas y su instalación estará en función a las necesidades
97eléctricas del centro de datos.
98
99Contar con sistemas de puesta a tierra, que permitan absorber las descargas
100eléctricas.
101Por último, contar con fuentes o suministro de poder (\textit{UPS}) para proteger a los equipos electrónicos por fluctuaciones de poder.
102
103
104
105\item Se debe contar con un acondicionamiento térmico del local que controle la humedad
106y la temperatura requeridas por los equipos computacionales del centro de datos.
107
108\item Instalación de pisos falsos, para evitar que las descargas eléctricas
109afecten a los
110equipos por su característica conductiva, y para una óptima distribución de cableado,
111canaletas, aire acondicionado.
112
113\item Se debe considerar la resistencia del piso falso que soporte el peso de los
114equipos de computación y personal que se encuentran en el centro de datos.
115
116\item Se debe preservar las condiciones térmicas del local de los centros de datos y
117para evitar la entrada de cualquier sustancia extraña que pueda generar algún incidente.
118
119\item Para las paredes y techos de los centros de datos se recomienda usar
120pinturas plásticas lavables
121para ser limpiados fácilmente y evitar la erosión.
122
123\item La altura del techo debe estar entre los 2,70m y 3,30m para permitir la movilidad del aire dentro del centro de datos.
124
125\item Se debe contar con ductos lisos y sin desprendimiento de partículas con el paso del aire que pudiera afectar a los equipos de computación
126
127\item El cableado del centro de datos se recomienda que esté dispuesto por debajo
128del piso falso, ubicado de forma separada en función al tipo de cable (de alto
129voltaje,
130de bajo voltaje, de telecomunicación, y los de señales para dispositivos de detección de fuego).
131
132\item Evitar conectar múltiples dispositivos en el mismo toma corriente para evitar sobrecargas en los circuitos eléctricos del centro de datos.
133
134
135\end{itemize}
136
137\subsection{Control de acceso físico a los centros de datos}
138
139Los sistemas de control de acceso deben ser flexibles y confiables para
140controlar, supervisar, registrar y verificar los datos de acceso para permitir
141el acceso del personal autorizado para ingresar a las instalaciones
142o áreas restringidas de la institución. Los sistema de control de acceso
143involucran al
144personal de seguridad, a la política de seguridad, al hardware y el software.
145
146Se recomienda tomar en cuenta lo siguiente:
147
148\begin{itemize}
149\item Identificar el personal que entra y sale del centro de datos.
150
151\item Durante la noche, el fin de semana, los descansos o cambios de turnos
152el control debe ser tan estricto como en el horario normal.
153
154\item Identificar, controlar y vigilar las actividades que realizan las terceras personas
155durante su estadía en el centro de datos. Entre las personas que se consideran como
156terceras personas están los visitantes, personal de limpieza, personal de
157mantenimiento de los diferentes equipos.
158
159\item Instalación de Torniquetes.
160
161\item Utilizar cerraduras electromagnéticas.
162
163\item Utilizar circuitos cerrados de televisión.
164
165\item Utilizar detectores de movimiento.
166
167\item Utilizar tarjetas de identificación o cualquier otro mecanismo de por lo menos Nivel 2\footnote{El Nivel 2 indica que el usuario autorizado para ante un sistema de control debe presentar algo que sabe (contraseña) y algo que tiene (tarjeta)}  .
168
169\item Utilizar control de aperturas de puertas.
170
171\item Utilizar control de acceso mediante sistemas electrónicos con tarjetas de
172proximidad .
173\end{itemize}
174
175\subsection{Sistema de aire acondicionado}
176
177Los equipos modernos de computación generan grandes cantidades de calor, es por ello que se debe contar con un sistema de aire acondicionado para mantener una temperatura o clima adecuado que permita que los equipos funcionen bien. En este sentido, se tiene que considerar lo siguiente:
178
179\begin{itemize}
180\item Considerar los riesgos que representa los aires acondicionado, el mal funcionamiento ocasiona que los equipos sean apagados, se pueden producir incendios e inundaciones.
181
182\item El aire acondicionado debe ser exclusivo para el centro de datos por las condiciones especiales que se requieren.
183
184\item Se debe contar con aire acondicionado de respaldo, en el caso que el principal presente problemas.
185Con esto se evita que se tengan que apagar los equipos computacionales.
186
187\item Habilitar dispositivos con controles y alarmas que permitan el ajuste de
188temperatura y humedad a los niveles recomendados de operación de los equipos de
189computación.
190
191\item Tener los controles y las alarmas de temperatura y humedad que permitan la detección y la acción oportuna de corrección de los niveles de temperatura y humedad sin afectar los equipos de computación del centro de datos.
192
193\item Tener la suficiente capacidad de los equipos de aire acondicionado en función de las necesidades de los equipos instalados en el centro de datos y su posible tasa de crecimiento.
194
195\end{itemize}
196
197\subsection{Protección, detección y extinción de incendios}
198
199Para evitar los incendios se debe tener en cuenta las siguientes condiciones:
200
201\begin{itemize}
202\item Los materiales de las paredes y de los techos deben ser resistentes al fuego.
203
204\item Se debe incorporar canales aislantes en los espacios físicos.
205
206\item Se debe contar con un sistema de drenaje en el piso firme.
207
208\item Se debe contar con detectores de fuego alejado del aire acondicionado.
209
210\item Las alarmas de fuego deben estar conectadas al sistema de detección temprana de humo.
211
212\item Disponer de equipos contra fuego como extintores.
213\end{itemize}
214
215%Tipo de material
216%Tipo de extintor
217
218%H2O
219%CO2
220%Espuma
221%Polvo Seco
222%Seco
223%E
224%E Luego agua
225%E
226%E luego Agua
227%Líquidos
228%E
229%E
230%E
231%E
232%Eléctrico
233%NU
234%E
235%NU
236%E%
237
238%E: Exelente
239%NU: Nuca Usar
Note: See TracBrowser for help on using the repository browser.