{"id":52619,"date":"2019-11-13T00:00:00","date_gmt":"2019-11-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/informatsionnaya-bezopasnost-tsod"},"modified":"2020-02-18T14:00:24","modified_gmt":"2020-02-18T11:00:24","slug":"informatsionnaya-bezopasnost-tsod","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","title":{"rendered":"Bezpiecze\u0144stwo informacji w CTO","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Bezpiecze\u0144stwo informacji w CTO\" src=\"\/wp-content\/uploads\/2019\/11\/07652cf8ae6be66324feae34f87ec975.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Tak wygl\u0105da centrum monitorowania zlokalizowane w Moskwie w centrum danych NORD-2<\/i><\/p>\n<p><i>O tym, jakie \u015brodki s\u0105 podejmowane w celu zapewnienia bezpiecze\u0144stwa informacji (IB), czyta\u0142e\u015b niejednokrotnie. Ka\u017cdy szanuj\u0105cy si\u0119 informatyk z \u0142atwo\u015bci\u0105 wymieni 5-10 zasad bezpiecze\u0144stwa informacji. Cloud4Y proponuje om\u00f3wi\u0107 bezpiecze\u0144stwo informacji w centrach danych.<\/i><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Najbardziej 'chronionymi' obiektami w zapewnieniu bezpiecze\u0144stwa informacji w centrum danych s\u0105: <\/p>\n<ul>\n<li>zasoby informacyjne (dane); <\/li>\n<li>procesy zbierania, przetwarzania, przechowywania i przekazywania informacji; <\/li>\n<li>u\u017cytkownicy systemu i personel obs\u0142uguj\u0105cy; <\/li>\n<li>infrastruktura informacyjna, w tym techniczne i programowe \u015brodki przetwarzania, przekazu i wy\u015bwietlania informacji, w tym kana\u0142y wymiany informacji, systemy ochrony informacji i pomieszczenia. <\/li>\n<\/ul>\n<p>\nZakres odpowiedzialno\u015bci centrum danych zale\u017cy od modelu dostarczanych us\u0142ug (IaaS\/PaaS\/SaaS). Jak to wygl\u0105da, zobacz na obrazku poni\u017cej:<\/p>\n<p><img decoding=\"async\" alt=\"Bezpiecze\u0144stwo informacji w CTO\" src=\"\/wp-content\/uploads\/2019\/11\/39d75d16b5ce9c9d1c3f723c1d6138bb.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Zakres polityki bezpiecze\u0144stwa centrum danych w zale\u017cno\u015bci od modelu \u015bwiadczonych us\u0142ug<\/i><\/p>\n<p>Najwa\u017cniejsz\u0105 cz\u0119\u015bci\u0105 opracowania polityki bezpiecze\u0144stwa informacji jest budowa modelu zagro\u017ce\u0144 i naruszycieli. Co mo\u017ce stanowi\u0107 zagro\u017cenie dla centrum danych?<\/p>\n<ol>\n<li>Niekorzystne zdarzenia natury przyrodniczej, technicznej i spo\u0142ecznej<\/li>\n<li>Terrorysty, elementy przest\u0119pcze i inne.<\/li>\n<li>Zale\u017cno\u015b\u0107 od dostawc\u00f3w, operator\u00f3w, partner\u00f3w, klient\u00f3w<\/li>\n<li>Awaria, uszkodzenia, zniszczenia, uszkodzenia \u015brodk\u00f3w programowych i technicznych<\/li>\n<li>Pracownicy centrum danych, kt\u00f3rzy realizuj\u0105 zagro\u017cenia IB, wykorzystuj\u0105c legalnie przekazane im prawa i uprawnienia (wewn\u0119trzni naruszyciele IB)<\/li>\n<li>Pracownicy centrum danych, kt\u00f3rzy realizuj\u0105 zagro\u017cenia IB poza legalnie przyznanymi im prawami i uprawnieniami, a tak\u017ce podmioty, kt\u00f3re nie s\u0105 cz\u0119\u015bci\u0105 personelu centrum danych, ale podejmuj\u0105 pr\u00f3by nieautoryzowanego dost\u0119pu i niezgodnych dzia\u0142a\u0144 (zewn\u0119trzni naruszyciele IB)<\/li>\n<li>Niezgodno\u015b\u0107 z wymogami organ\u00f3w nadzorczych i regulacyjnych, obowi\u0105zuj\u0105cymi przepisami prawa<\/li>\n<\/ol>\n<p>\nAnaliza ryzyk \u2014 identyfikacja potencjalnych zagro\u017ce\u0144 i ocena zakresu konsekwencji ich realizacji \u2014 pomo\u017ce w\u0142a\u015bciwie wybra\u0107 priorytetowe zadania, kt\u00f3re powinny by\u0107 realizowane przez specjalist\u00f3w ds. bezpiecze\u0144stwa informacji w centrum danych oraz zaplanowa\u0107 bud\u017cety na zakup \u015brodk\u00f3w technicznych i programowych.<\/p>\n<p>Bezpiecze\u0144stwo informacyjne to proces ci\u0105g\u0142y, kt\u00f3ry obejmuje etapy planowania, wdra\u017cania i eksploatacji, monitorowania, analizy oraz doskonalenia systemu zarz\u0105dzania bezpiecze\u0144stwem informacji. Do tworzenia system\u00f3w zarz\u0105dzania bezpiecze\u0144stwem informacji stosuje si\u0119 tzw. \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A6%D0%B8%D0%BA%D0%BB_%D0%94%D0%B5%D0%BC%D0%B8%D0%BD%D0%B3%D0%B0\">cykl Deminga<\/a><\/noindex>\u00bb.<\/p>\n<p>Wa\u017cnym elementem polityki bezpiecze\u0144stwa jest podzia\u0142 r\u00f3l i odpowiedzialno\u015bci pracownik\u00f3w za ich realizacj\u0119. Polityki nale\u017cy regularnie przegl\u0105da\u0107 w \u015bwietle zmian w prawodawstwie, nowych zagro\u017ce\u0144 oraz pojawiaj\u0105cych si\u0119 \u015brodk\u00f3w ochrony. Oczywi\u015bcie, konieczne jest r\u00f3wnie\u017c przekazywanie wymaga\u0144 dotycz\u0105cych bezpiecze\u0144stwa informacji personelowi oraz prowadzenie jego szkole\u0144.<\/p>\n<h2>\u015arodki organizacyjne<\/h2>\n<p>\nNiekt\u00f3rzy eksperci s\u0105 sceptycznie nastawieni do \u201epapierowego\u201d bezpiecze\u0144stwa, uwa\u017caj\u0105c, \u017ce g\u0142\u00f3wn\u0105 rol\u0105 s\u0105 praktyczne umiej\u0119tno\u015bci w stawianiu oporu pr\u00f3bom w\u0142amania. Rzeczywiste do\u015bwiadczenie w zakresie zapewniania bezpiecze\u0144stwa informacyjnego w bankach m\u00f3wi co innego. Specjali\u015bci ds. bezpiecze\u0144stwa informacyjnego mog\u0105 mie\u0107 doskona\u0142\u0105 wiedz\u0119 w zakresie identyfikacji i minimalizacji ryzyk, ale je\u015bli personel centrum danych nie b\u0119dzie przestrzega\u0107 ich wskaz\u00f3wek, wszystko b\u0119dzie na nic.<\/p>\n<p>Bezpiecze\u0144stwo, jako takie, zazwyczaj nie przynosi zysk\u00f3w, a jedynie minimalizuje ryzyka. Dlatego cz\u0119sto traktowane jest jako co\u015b uci\u0105\u017cliwego i drugorz\u0119dnego. Kiedy wi\u0119c specjali\u015bci ds. bezpiecze\u0144stwa zaczynaj\u0105 protestowa\u0107 (co maj\u0105 pe\u0142ne prawo robi\u0107), cz\u0119sto dochodzi do konflikt\u00f3w z personelem oraz kierownikami jednostek operacyjnych.<\/p>\n<p>Posiadanie bran\u017cowych standard\u00f3w i wymaga\u0144 regulacyjnych pomaga specjalistom ds. bezpiecze\u0144stwa w obronie swoich stanowisk podczas negocjacji z kierownictwem, a zatwierdzone polityki bezpiecze\u0144stwa informacji, regulaminy i procedury umo\u017cliwiaj\u0105 egzekwowanie wymaga\u0144 przedstawionych w tych dokumentach, co pozwala na realizacj\u0119 cz\u0119sto niepopularnych decyzji.<\/p>\n<h2>Ochrona obiekt\u00f3w<\/h2>\n<p>\nW przypadku \u015bwiadczonych przez centrum danych us\u0142ug w modelu colocation na pierwszy plan wychodzi zapewnienie fizycznego bezpiecze\u0144stwa oraz kontroli dost\u0119pu do sprz\u0119tu klienta. W tym celu stosuje si\u0119 wydzielone strefy (ogrodzone cz\u0119\u015bci sali), kt\u00f3re s\u0105 monitorowane przez klienta i do kt\u00f3rych dost\u0119p dla personelu centrum danych jest ograniczony.<\/p>\n<p>W budynkach rz\u0105dowych z fizycznym bezpiecze\u0144stwem pod koniec ubieg\u0142ego wieku sytuacja wygl\u0105da\u0142a nie\u017ale. Obowi\u0105zywa\u0142 re\u017cim przepustek, kontrola dost\u0119pu do pomieszcze\u0144, cho\u0107 bez komputer\u00f3w i kamer, istnia\u0142y systemy ga\u015bnicze \u2014 w przypadku po\u017caru do pomieszczenia serwerowego automatycznie w\u0142\u0105cza\u0142 si\u0119 freon.<\/p>\n<p>W dzisiejszych czasach fizyczne bezpiecze\u0144stwo jest zapewniane jeszcze lepiej. Systemy kontroli i zarz\u0105dzania dost\u0119pem (SKUD) sta\u0142y si\u0119 inteligentne, wprowadzane s\u0105 metody biometryczne ograniczaj\u0105ce dost\u0119p.<\/p>\n<p>Systemy ga\u015bnicze sta\u0142y si\u0119 bardziej bezpieczne dla personelu i sprz\u0119tu, w\u015br\u00f3d nich wyr\u00f3\u017cniaj\u0105 si\u0119 instalacje do inhibicji, izolacji, ch\u0142odzenia oraz hipoksji w obszarze po\u017caru. Opr\u00f3cz obowi\u0105zkowych system\u00f3w przeciwpo\u017carowych w centrach danych cz\u0119sto stosuje si\u0119 systemy wczesnego wykrywania po\u017caru typu aspiracyjnego.<\/p>\n<p>Aby chroni\u0107 centra danych przed zagro\u017ceniami zewn\u0119trznymi \u2014 po\u017carami, eksplozjami, zawaleniem konstrukcji budynku, powodziami, gazami korozyjnymi \u2014 zacz\u0119to wykorzystywa\u0107 pomieszczenia i sejfy bezpiecze\u0144stwa, w kt\u00f3rych sprz\u0119t serwerowy chroniony jest praktycznie przed wszystkimi zewn\u0119trznymi czynnikami uszkadzaj\u0105cymi.<\/p>\n<h2>S\u0142abym ogniwem jest cz\u0142owiek<\/h2>\n<p>\nInteligentne systemy monitoringu wideo, czujniki \u015bledzenia 3D (akustyczne, podczerwone, ultrad\u017awi\u0119kowe, mikrofalowe), SKUD obni\u017cy\u0142y ryzyko, ale nie rozwi\u0105za\u0142y wszystkich problem\u00f3w. Te \u015brodki nie pomog\u0105, gdy prawid\u0142owo wpuszczone do centrum danych osoby z odpowiednim narz\u0119dziem co\u015b \u201ez\u0142api\u0105\u201d. I, jak to zwykle bywa, przypadkowy incydent przyniesie maksymalne problemy.<\/p>\n<p>Na prac\u0119 centrum danych mo\u017ce wp\u0142yn\u0105\u0107 niezgodne z przeznaczeniem wykorzystanie zasob\u00f3w jego personelu, na przyk\u0142ad nielegalne kopanie kryptowalut. W takich sytuacjach mog\u0105 pom\u00f3c systemy zarz\u0105dzania infrastruktur\u0105 centrum danych (DCIM).<\/p>\n<p>Ochrony wymaga tak\u017ce personel, gdy\u017c cz\u0142owieka cz\u0119sto nazywa si\u0119 najs\u0142abszym ogniwem w systemie ochrony. Ukierunkowane ataki profesjonalnych przest\u0119pc\u00f3w najcz\u0119\u015bciej zaczynaj\u0105 si\u0119 od wykorzystania metod in\u017cynierii spo\u0142ecznej. Nierzadko najbardziej zabezpieczone systemy padaj\u0105 lub s\u0105 kompromitowane po tym, jak kto\u015b gdzie\u015b klikn\u0105\u0142\/pobra\u0142\/robi\u0142. Takie ryzyko mo\u017cna zminimalizowa\u0107, szkol\u0105c personel i wdra\u017caj\u0105c najlepsze \u015bwiatowe praktyki w zakresie bezpiecze\u0144stwa informacji.<\/p>\n<h2>Ochrona infrastruktury in\u017cynieryjnej<\/h2>\n<p>\nTradycyjne zagro\u017cenia dla funkcjonowania centrum danych to awarie zasilania oraz usterki system\u00f3w ch\u0142odzenia. Na te zagro\u017cenia u\u017cytkownicy ju\u017c si\u0119 przyzwyczaili i nauczyli si\u0119 z nimi walczy\u0107.<\/p>\n<p>Now\u0105 tendencj\u0105 jest powszechne wdra\u017canie \"inteligentnego\" sprz\u0119tu, po\u0142\u0105czonego w sie\u0107: zarz\u0105dzane UPS, inteligentne systemy ch\u0142odzenia i wentylacji, r\u00f3\u017cnorodne kontrolery i czujniki, pod\u0142\u0105czone do system\u00f3w monitorowania. Przy budowie modelu zagro\u017ce\u0144 centrum danych nie mo\u017cna zapomina\u0107 o prawdopodobie\u0144stwie ataku na sie\u0107 infrastruktury (a by\u0107 mo\u017ce r\u00f3wnie\u017c na powi\u0105zan\u0105 z ni\u0105 sie\u0107 IT centrum danych). Sytuacj\u0119 komplikuje fakt, \u017ce cz\u0119\u015b\u0107 sprz\u0119tu (na przyk\u0142ad chillery) mo\u017ce by\u0107 umieszczona poza centrum danych, np. na dachu wynajmowanego budynku.<\/p>\n<h2>Ochrona kana\u0142\u00f3w komunikacyjnych<\/h2>\n<p>\nJe\u015bli centrum danych oferuje us\u0142ugi nie tylko w modelu colocation, trzeba b\u0119dzie zaj\u0105\u0107 si\u0119 ochron\u0105 chmur. Wed\u0142ug danych Check Point, w ubieg\u0142ym roku 51% organizacji na ca\u0142ym \u015bwiecie spotka\u0142o si\u0119 z atakami na struktury chmurowe. Ataki DDoS wstrzymuj\u0105 dzia\u0142alno\u015b\u0107, wirusy szyfruj\u0105ce \u017c\u0105daj\u0105 okupu, a celowane ataki na systemy bankowe prowadz\u0105 do kradzie\u017cy \u015brodk\u00f3w z rachunk\u00f3w. <\/p>\n<p>Zagro\u017cenia zewn\u0119trznych intruzji niepokoj\u0105 tak\u017ce specjalist\u00f3w ds. bezpiecze\u0144stwa informacji w centrach danych. Najbardziej aktualne dla centr\u00f3w danych s\u0105 rozproszone ataki, maj\u0105ce na celu przerwanie \u015bwiadczenia us\u0142ug, a tak\u017ce zagro\u017cenia w\u0142amania, kradzie\u017cy lub zmiany danych zawartych w wirtualnej infrastrukturze lub systemach przechowywania.<\/p>\n<p>Do ochrony zewn\u0119trznego perymetru centrum danych s\u0142u\u017c\u0105 nowoczesne systemy z funkcjami wykrywania i neutralizacji z\u0142o\u015bliwego kodu, kontroli aplikacji oraz mo\u017cliwo\u015bci\u0105 importu technologii proaktywnej ochrony Threat Intelligence. W niekt\u00f3rych przypadkach wdra\u017cane s\u0105 systemy z funkcjonalno\u015bci\u0105 IPS (zapobieganie w\u0142amaniom) z automatycznym dostosowaniem zestawu sygnatur do parametr\u00f3w chronionego \u015brodowiska.<\/p>\n<p>Aby chroni\u0107 przed atakami DDoS, rosyjskie firmy zazwyczaj korzystaj\u0105 z zewn\u0119trznych us\u0142ug specjalistycznych, kt\u00f3re przekierowuj\u0105 ruch do innych w\u0119z\u0142\u00f3w i filtruj\u0105 go w chmurze. Ochrona po stronie operatora jest znacznie skuteczniejsza ni\u017c po stronie klienta, a centra danych pe\u0142ni\u0105 rol\u0119 po\u015brednik\u00f3w w sprzeda\u017cy us\u0142ug.<\/p>\n<p>W centrach danych mog\u0105 wyst\u0105pi\u0107 r\u00f3wnie\u017c wewn\u0119trzne ataki DDoS: przest\u0119pca wkracza do s\u0142abo zabezpieczonych serwer\u00f3w jednej firmy, kt\u00f3ra umieszcza swoje urz\u0105dzenia w modelu colocation, i prowadzi atak \"odmowy us\u0142ugi\" na innych klient\u00f3w tego centrum danych poprzez wewn\u0119trzn\u0105 sie\u0107.<\/p>\n<h2>Uwaga dla \u015brodowisk wirtualnych<\/h2>\n<p>\nNale\u017cy uwzgl\u0119dni\u0107 specyfik\u0119 chronionego obiektu \u2014 wykorzystanie wirtualizacji, dynamik\u0119 zmiany infrastruktury IT oraz wzajemne powi\u0105zania us\u0142ug, gdzie udany atak na jednego klienta mo\u017ce zagra\u017ca\u0107 bezpiecze\u0144stwu s\u0105siednich. Na przyk\u0142ad, \u0142ami\u0105c dokera frontendowego w PaaS opartym na Kubernetes, przest\u0119pca mo\u017ce natychmiast uzyska\u0107 wszystkie informacje o has\u0142ach, a nawet dost\u0119p do systemu orkiestracji.<\/p>\n<p>Produkty dostarczane w modelu us\u0142ugowym maj\u0105 wysoki stopie\u0144 automatyzacji. Aby nie zak\u0142\u00f3ca\u0107 dzia\u0142ania biznesu, na\u0142o\u017cone \u015brodki ochrony informacji r\u00f3wnie\u017c powinny mie\u0107 wysoki stopie\u0144 automatyzacji oraz horyzontalnej skalowalno\u015bci. Skalowanie powinno by\u0107 zapewnione na wszystkich poziomach bezpiecze\u0144stwa informacji, w tym automatyzacji kontroli dost\u0119pu i rotacji kluczy dost\u0119pu. Osobnym zadaniem jest skalowanie funkcjonalnych modu\u0142\u00f3w odpowiedzialnych za inspekcj\u0119 ruchu sieciowego. <\/p>\n<p>Na przyk\u0142ad, filtrowanie ruchu sieciowego na poziomie aplikacji, sieciowym i sesyjnym w centrach danych z wysokim stopniem wirtualizacji powinno by\u0107 realizowane na poziomie modu\u0142\u00f3w sieciowych hipernadzoru (na przyk\u0142ad, Distributed Firewall firmy VMware) lub poprzez tworzenie \u0142a\u0144cuch\u00f3w us\u0142ug (wirtualne zapory sieciowe od Palo Alto Networks).<\/p>\n<p>W przypadku s\u0142abych punkt\u00f3w na poziomie wirtualizacji zasob\u00f3w obliczeniowych, wysi\u0142ki na rzecz stworzenia kompleksowego systemu bezpiecze\u0144stwa informacji na poziomie platformy oka\u017c\u0105 si\u0119 nieskuteczne.<\/p>\n<h2>Poziomy ochrony informacji w centrach danych<\/h2>\n<p>\nOg\u00f3lnym podej\u015bciem do ochrony jest wykorzystywanie zintegrowanych, wielowarstwowych system\u00f3w zapewnienia bezpiecze\u0144stwa informacji, obejmuj\u0105cych makrosegmentacj\u0119 na poziomie zapory sieciowej (wydzielanie segment\u00f3w pod r\u00f3\u017cne funkcjonalne kierunki biznesowe), mikrosegmentacj\u0119 opart\u0105 na wirtualnych zaporach sieciowych lub oznaczanie etykietami ruchu grup (r\u00f3l u\u017cytkownik\u00f3w lub us\u0142ug), okre\u015blonych politykami dost\u0119pu.<\/p>\n<p>Nast\u0119pny poziom to identyfikacja anomalii wewn\u0105trz segment\u00f3w i mi\u0119dzy nimi. Analizuje si\u0119 dynamik\u0119 ruchu, kt\u00f3ra mo\u017ce wskazywa\u0107 na dzia\u0142alno\u015b\u0107 z\u0142o\u015bliw\u0105, tak\u0105 jak skanowanie sieci, pr\u00f3by atak\u00f3w DDoS, pobieranie danych, na przyk\u0142ad poprzez segmentacj\u0119 baz danych i ich okresowe publikowanie w sesjach, kt\u00f3re pojawiaj\u0105 si\u0119 co jaki\u015b czas. W obr\u0119bie centrum danych przechodzi ogromna ilo\u015b\u0107 ruchu, dlatego do identyfikacji anomalii nale\u017cy u\u017cywa\u0107 zaawansowanych algorytm\u00f3w wyszukiwania, bez analizy pakiet\u00f3w. Wa\u017cne jest, aby rozpoznawane by\u0142y nie tylko oznaki z\u0142o\u015bliwej i anormalnej aktywno\u015bci, ale tak\u017ce dzia\u0142anie z\u0142o\u015bliwego oprogramowania nawet w zaszyfrowanym ruchu, bez jego deszyfrowania, jak proponuj\u0105 rozwi\u0105zania Cisco (Stealthwatch).<\/p>\n<p>Ostatnia linia obrony to ochrona urz\u0105dze\u0144 ko\u0144cowych sieci lokalnej: serwer\u00f3w i maszyn wirtualnych, na przyk\u0142ad za pomoc\u0105 agent\u00f3w instalowanych na urz\u0105dzeniach ko\u0144cowych (maszynach wirtualnych), kt\u00f3re analizuj\u0105 operacje wej\u015bcia-wyj\u015bcia, usuwania, kopiowania i aktywno\u015bci sieciowe, przekazuj\u0105 dane do <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/cloud-hosting\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">chmury<\/a><\/noindex>, gdzie przeprowadzane s\u0105 wymagaj\u0105ce du\u017cej mocy obliczeniowej obliczenia. Tam przeprowadzana jest analiza za pomoc\u0105 algorytm\u00f3w Big Data, budowane s\u0105 drzewa logiki maszynowej, a anomalie s\u0105 identyfikowane. Algorytmy ucz\u0105 si\u0119 samodzielnie na podstawie ogromnej ilo\u015bci danych dostarczanych przez globaln\u0105 sie\u0107 sensor\u00f3w.<\/p>\n<p>Mo\u017cna obej\u015b\u0107 si\u0119 bez instalacji agent\u00f3w. Nowoczesne \u015brodki ochrony informacji powinny by\u0107 bezagentowe i integrowa\u0107 si\u0119 z systemami operacyjnymi na poziomie hypervisor.<br \/>\nWymienione \u015brodki znacznie zmniejszaj\u0105 ryzyko bezpiecze\u0144stwa informacji, ale mog\u0105 by\u0107 niewystarczaj\u0105ce dla centr\u00f3w danych, kt\u00f3re zapewniaj\u0105 automatyzacj\u0119 proces\u00f3w produkcyjnych o podwy\u017cszonym ryzyku, na przyk\u0142ad elektrowni j\u0105drowych.<\/p>\n<h2>Wymagania regulacyjne<\/h2>\n<p>\nW zale\u017cno\u015bci od przetwarzanych informacji fizyczne i zwirtualizowane infrastruktury centrum danych musz\u0105 spe\u0142nia\u0107 r\u00f3\u017cne wymagania dotycz\u0105ce bezpiecze\u0144stwa, sformu\u0142owane w ustawodawstwie i standardach bran\u017cowych.<\/p>\n<p>Do takich przepis\u00f3w nale\u017cy ustawa \u201eO danych osobowych\u201d (152-FZ) oraz wprowadzona w tym roku ustawa \u201eO bezpiecze\u0144stwie obiekt\u00f3w KII RF\u201d (187-FZ) \u2014 prokuratura ju\u017c zacz\u0119\u0142a interesowa\u0107 si\u0119 post\u0119pami jej wdro\u017cenia. Spory o przynale\u017cno\u015b\u0107 centr\u00f3w danych do podmiot\u00f3w KII wci\u0105\u017c trwaj\u0105, ale najprawdopodobniej centra danych, kt\u00f3re chc\u0105 \u015bwiadczy\u0107 us\u0142ugi dla podmiot\u00f3w KII, b\u0119d\u0105 musia\u0142y spe\u0142nia\u0107 wymagania nowego prawodawstwa.<\/p>\n<p>Centra danych, kt\u00f3re umieszczaj\u0105 u siebie pa\u0144stwowe systemy informacyjne, b\u0119d\u0105 mia\u0142y trudno\u015bci. Zgodnie z Rozporz\u0105dzeniem Rz\u0105du RF z dnia 11.05.2017 nr 555, kwestie bezpiecze\u0144stwa informatycznego nale\u017cy rozwi\u0105za\u0107 przed oddaniem GIS do eksploatacji przemys\u0142owej. A centrum danych, kt\u00f3re chce umie\u015bci\u0107 u siebie GIS, musi wcze\u015bniej spe\u0142nia\u0107 wymagania regulator\u00f3w.<\/p>\n<p>W ci\u0105gu ostatnich 30 lat systemy zapewnienia bezpiecze\u0144stwa centr\u00f3w danych przesz\u0142y ogromn\u0105 drog\u0119: od prostych system\u00f3w fizycznej ochrony i \u015brodk\u00f3w organizacyjnych, kt\u00f3re jednak wci\u0105\u017c s\u0105 aktualne, do skomplikowanych system\u00f3w inteligentnych, w kt\u00f3rych coraz cz\u0119\u015bciej wykorzystywane s\u0105 elementy sztucznej inteligencji. Jednak istota podej\u015bcia pozosta\u0142a niezmieniona. Najnowocze\u015bniejsze technologie nie uratuj\u0105 bez dzia\u0142a\u0144 organizacyjnych i szkolenia personelu, a dokumenty \u2014 bez rozwi\u0105za\u0144 programowych i technicznych. Bezpiecze\u0144stwa centrum danych nie mo\u017cna zapewni\u0107 raz na zawsze, to ci\u0105g\u0142a, codzienna praca polegaj\u0105ca na identyfikacji priorytetowych zagro\u017ce\u0144 i kompleksowym rozwi\u0105zywaniu pojawiaj\u0105cych si\u0119 problem\u00f3w.<\/p>\n<p><b>Co jeszcze ciekawego mo\u017cna przeczyta\u0107 na blogu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">Cloud4Y<\/a><\/noindex><\/b><\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/469487\/\">Konfigurujemy top w GNU\/Linux<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/471380\/\">Penty\u015bci na pierwszej linii cyberbezpiecze\u0144stwa<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/469447\/\">Droga sztucznej inteligencji od fantastycznej idei do naukowej bran\u017cy<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/461713\/\">4 sposoby na zaoszcz\u0119dzenie na kopiach zapasowych w chmurze<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/474522\/\">Ciemna historia<\/a><\/noindex><\/p>\n<p>Subskrybuj nasz <noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/cloud4y\">Telegram<\/a><\/noindex>-kana\u0142, aby nie przegapi\u0107 kolejnego artyku\u0142u! Pisali\u015bmy nie cz\u0119\u015bciej ni\u017c dwa razy w tygodniu i tylko w istotnych sprawach. Przypominamy r\u00f3wnie\u017c, \u017ce mo\u017cesz <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/try\/\">przetestowa\u0107 za darmo<\/a><\/noindex> rozwi\u0105zania chmurowe Cloud4Y.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/474620\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414 NORD-2 \u041e \u0442\u043e\u043c, \u043a\u0430\u043a\u0438\u0435 \u043c\u0435\u0440\u044b \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0418\u0411), \u0432\u044b \u0447\u0438\u0442\u0430\u043b\u0438 \u043d\u0435 \u043e\u0434\u0438\u043d \u0440\u0430\u0437. \u041b\u044e\u0431\u043e\u0439 \u0443\u0432\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0431\u044f \u0430\u0439\u0442\u0438\u0448\u043d\u0438\u043a \u0441 \u043b\u0451\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043d\u0430\u0437\u043e\u0432\u0451\u0442 5-10 \u043f\u0440\u0430\u0432\u0438\u043b \u0418\u0411. Cloud4Y \u0436\u0435 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043f\u0440\u043e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0443\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440\u043e\u0432. \u041f\u0440\u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0426\u041e\u0414\u0430 \u0441\u0430\u043c\u044b\u043c\u0438 \u00ab\u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c\u044b\u043c\u0438\u00bb \u043e\u0431\u044a\u0435\u043a\u0442\u0430\u043c\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f: \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0440\u0435\u0441\u0443\u0440\u0441\u044b (\u0434\u0430\u043d\u043d\u044b\u0435); \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52619","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0426\u041e\u0414 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Bezpiecze\u0144stwo informacyjne centr\u00f3w danych | ProHoster","description":"Tak wygl\u0105da centrum monitorowania znajduj\u0105ce si\u0119 w moskiewskim centrum danych.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0426\u041e\u0414 | ProHoster","og:description":"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52619","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 04:15:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:40:26","updated":"2026-01-24 04:15:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/52619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=52619"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/52619\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=52619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=52619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=52619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}