source: libros/maquetacion/capitulo2/seguridadFisicaCentroDatos.tex @ da1660f

revisionfinal
Last change on this file since da1660f was 2f5fd50, checked in by Víctor Bravo <vbravo@…>, 10 years ago

Realizada revisión completa del cap2. Victor

  • Property mode set to 100755
File size: 9.5 KB
Line 
1\section{Seguridad física en los centros de datos}
2
3Para establecer la seguridad física se deben tener en consideración varios aspectos
4(físico, lógico y ambiental) que permitirán una configuración apropiada y segura
5para el centro de datos. En esta área por lo general se encuentra un alto
6porcentaje de los activos de información de la institución. En él concentran y se procesan todos los recursos
7lógicos con que opera la institución. Para configurar un centro de datos confiable y seguro se debe
8considerar:
9
10\subsection{Servicios que prestan o prestarán los centros de datos}
11
12
13\begin{itemize}
14\item Tipos de servicios a prestar tanto a los usuarios internos como externos.
15
16\item Cantidad de usuarios que requiere ingresar y permanecer en el centro. Tipo de usuarios que
17se beneficiarán de los servicios prestados.
18
19\item Estimación de crecimientos: incluir nuevos servicios internos,
20externos que requiera la instalación de nuevos equipos computación.
21
22\item Especificar las características y especificaciones técnicas de los equipos.
23\end{itemize}
24
25Con esta información se pueden establecer las relaciones con la capacidad de procesamiento,
26cantidad de equipos computacionales requerido, espacio físico y acondicionamiento
27del espacio (aire acondicionado, capacidad de la planta eléctrica, entre otros.)
28
29\subsection{Ubicación y condición física de los centros de datos}
30
31La selección de la ubicación de un centro de datos, es un factor determinante en su correcto
32funcionamiento, puesto que de esto depende la mayor protección y seguridad
33de una de las áreas más importantes de cualquier institución.
34
35Para la ubicación del centro de datos se recomienda que:
36
37\begin{itemize}
38\item Se encuentre alejado de instalaciones eléctricas como radares, microondas, u otro equipo que genere ondas electromagnéticas. para
39que no influyan en el funcionamiento de los equipos de computación del centro de datos.
40
41\item Se encuentre lejos de estaciones de materiales volátiles, estaciones de servicio (bombas de gasolina),
42por que representan peligros por incidentes intencionado o fortuitos.
43
44\item Se encuentren en lugares no desolados o desprotegidos.
45\end{itemize}
46
47Entre los factores inherentes a la localidad se debe que considerar:
48
49\begin{itemize}
50\item Que el terreno donde se encuentra ubicado no presente  problemas de hundimiento.
51
52\item Que no existan condiciones climatológicas adversas: áreas de constantes
53lluvias y descargas eléctricas, altas temperaturas, u otra condición similar.
54
55\item Que el centro de datos  no esté ubicado  en un área con constantes actividades sísmicas.
56
57\item Que el centro de datos no  esté ubicado  en áreas propensas  a inundaciones.
58\end{itemize}
59
60Además se debe contar con todos los servicios que requiere el centro de datos para
61comunicación, procesamiento y almacenamiento de datos, tales como:
62
63\begin{itemize}
64\item Líneas telefónicas.
65
66\item Instalaciones eléctricas.
67
68\item Antenas de comunicación.
69
70\end{itemize}
71
72\subsection{Especificaciones técnicas de los centros de datos}
73
74Con respecto a las especificaciones técnicas se debe considerar:
75
76\begin{itemize}
77\item Espacios amplios disponibles por la institución con todos los servicios que requiere el centro de datos.
78
79\item El acceso a los equipos de computación y del personal al centro de datos, debe ser lo
80más cómodo y seguro posible, para evitar que  se presenten incidentes,
81como por ejemplo en los traslados de los equipos de computación desde y hacia el centro de datos.
82
83\item Buen diseño de las instalaciones de suministro eléctrico, que garantice el suministro
84y la disponibilidad de la energía eléctrica estable, y además sea independiente del resto de
85la instalaciones del edificio del la institución.
86
87Se deben evaluar al momento de diseñar un centro de datos el suministro eléctrico,
88ya que si no se efectúa un buen cálculo sobre la carga que se va a utilizar,
89podría ocasionar serios problemas al utilizar los equipos.
90
91Se requiere de la disposición de planta generadora de corriente para evitar
92la paralización de las actividades del centro de datos en los periodos de corte de energía eléctrica. Las características
93de las platas eléctricas y su instalación, estará en función a las necesidades eléctricas del centro de datos.
94
95Contar con sistemas de puesta a tierra, que permiten absorber las descargas eléctricas.
96Por último, contar con fuentes o suministro de poder (\textit{UPS}) para proteger a los equipos electrónicos por fluctuaciones de poder.
97
98
99
100\item Se debe contar con un acondicionamiento térmico del local que controle la humedad
101y la temperatura requeridas por los equipos computacionales del centro de datos.
102
103\item Instalación de pisos falso, para evitar que las descargas eléctricas afecten a los
104equipos por su característica conductiva, y para una óptima distribución de cableado.
105canaletas, aire acondicionado.
106
107\item Se debe considerar la resistencia del piso falso que soporte el peso de los
108equipos de computación y personal que se encuentra en el centro de datos.
109
110\item Se debe preservar las condiciones térmicas del local de los centros de datos y
111para evitar la entrada de cualquier sustancias extraña que pueda generar algún incidente.
112
113\item Para las paredes y techos de los centros de dato se recomienda usar pintura plásticas lavables
114para ser limpiados fácilmente y evitar las erosión.
115
116\item La altura del techo debe estar entre los 2,70m y 3,30m para permitir la movilidad del aire dentro del centro de datos.
117
118\item Se debe contar con ductos lisos y sin desprendimiento de partículas con el paso del aire que pudiera afectar a los equipos de computación
119
120\item El cableado del centro de datos se recomienda que esté dispuesto por debajo
121del piso falso, ubicado de forma separada en función al tipo de cable ( de alto voltaje,
122de bajo voltaje, de telecomunicación, y los de señales para dispositivos de detección de fuego).
123
124\item Evitar conectar múltiples dispositivos en el mismo toma corriente para evitar sobrecargas en los circuitos eléctricos del centro de datos.
125
126
127\end{itemize}
128
129\subsection{Control de acceso físico a los centros de datos}
130
131Los sistemas de control de acceso deben ser flexibles y confiables para
132el control, supervisión, registro, verificación de
133los datos de acceso para permitir el acceso solo al personal autorizado a las instalaciones
134o áreas restringidas de la institución. Los sistema de control de acceso, involucran al
135personal de seguridad, a la política de seguridad, al hardware y el software.
136
137Se recomienda tomar en cuenta lo siguiente:
138
139\begin{itemize}
140\item Identificar el personal que entra y sale del centro de datos.
141
142\item Durante la noche, el fin de semana o  los descansos o cambios de turnos
143el control debe ser tan estricto como en el horario normal.
144
145\item Identificar, controlar y vigilar las actividades que realizan las terceras personas
146durante su estadía en el centro de datos. Entre las personas que se consideran como
147terceras personas están, los visitantes, personal de limpieza, personal de mantenimiento de los diferentes equipos.
148
149\item Instalación de Torniquetes.
150
151\item Utilizar cerraduras electromagnéticas.
152
153\item Utilizar circuitos cerrados de televisión.
154
155\item Utilizar detectores de movimiento.
156
157\item Utilizar tarjetas de identificación o cualquier otro mecanismo de por lo menos Nivel 2\footnote{El Nivel 2 indica que el usuario autorizado para ante un sistema de control debe presentar algo que sabe (contraseña) y algo que tiene (tarjeta)}  .
158
159\item Utilizar control de aperturas de puertas.
160
161\item Utilizar control de acceso mediante sistemas electrónicos con tarjetas de proximidad
162\end{itemize}
163
164\subsection{Sistema de aire acondicionado}
165
166Los equipos modernos de computación generan grandes cantidades de calor. Se debe contar con un sistema
167de aire acondicionado para mantener una temperatura o clima adecuado que permita que los equipos funcionen bien. En este sentido, se tiene que considerar lo siguiente:
168
169\begin{itemize}
170\item El aire acondicionado debe ser exclusivo para el centro de datos por las condiciones especiales que se requieren.
171
172\item Se debe contar con aire acondicionado de respaldo, en el caso que el principal presente problemas.
173Con esto se evita que se tengan que apagar los equipos computacionales.
174
175\item Tener los controles y las alarmas de temperatura y humedad que permitan la detección y la acción oportuna de corrección de los niveles de temperatura y humedad sin afectar los equipos de computación del centro de datos.
176
177\item Tener la suficiente capacidad de los equipos de aire acondicionado en función de las necesidades de los equipos instalados en el centro de datos y su posible tasa de crecimiento.
178
179\item Considerar los riesgos que representa los aires acondicionado, el mal funcionamiento ocasiona que los equipos sean apagados, se pueden producir incendios e inundaciones.
180\end{itemize}
181
182\subsection{Protección, detección y extinción de incendios}
183
184Para evitar los incendios se debe tener en cuenta las siguientes condiciones:
185
186\begin{itemize}
187\item Los materiales de las paredes y techos deben ser resistentes al fuego.
188
189\item Canales y aislante resistentes al fuego.
190
191\item Sistema de drenaje en el piso firme.
192
193\item Detectores de fuego alejado del aire acondicionado.
194
195\item Alarmas de fuego conectado al sistema de detección temprana de humo.
196
197\item Equipos contra fuego como extintores.
198\end{itemize}
199
200%Tipo de material
201%Tipo de extintor
202
203%H2O
204%CO2
205%Espuma
206%Polvo Seco
207%Seco
208%E
209%E Luego agua
210%E
211%E luego Agua
212%Líquidos
213%E
214%E
215%E
216%E
217%Eléctrico
218%NU
219%E
220%NU
221%E%
222
223%E: Exelente
224%NU: Nuca Usar
Note: See TracBrowser for help on using the repository browser.