Какую потерю безопасности входа действительно стоит ваш центр обработки данных
Потеря в среде центра обработки данных обычно означает нарушения, сбои или простои.Но некоторые из наиболее значимых потерь, вызванных физическими недостатками безопасности, не отображаются в этих отчетах вообще..
Вместо этого они медленно проникают через небольшие отклонения от определенных процедур контроля доступа, которые сами по себе не вызывают инцидентов, но постоянно увеличивают затраты на рабочую силу, создают подверженность соблюдению,и снизить операционную эффективность с течением времени.
Входы - это операционные системы, которые напрямую влияют на то, насколько плавно и надежно работает ваш дата-центр.
![]()
Входы часто рассматриваются как фиксированный контроль, а не как динамические точки риска.
Силовые системы избыточны, охлаждение контролируется, сети проверяются, исправляются и защищаются от угроз.
Входы редко получают одинаковое отношение.Слишком часто они проектируются, развертываются, а затем забываются, как правило, считаются "достаточно хорошими", как только читатели значков функционируют и доступ кажется ограниченным.
В конечном итоге это может привести к разрыву между тем, как входы были разработаны для выполнения и как они фактически работают на практике.Люди начинают оптимизировать скоростьНо процесс больше не работает так, как планировалось.
![]()
Оперативная эффективность начинает снижаться, сначала медленно
Ущерб безопасности входа часто начинается с потери операционной эффективности.
Когда ваши системы контроля доступа не могут последовательно обеспечить вход одного человека на учетную запись, ответственность лежит на ваших охранниках и персонале.направлять людей туда, куда им нужно идти., и вручную утверждать исключения доступа, например, когда:
Работники и охранники становятся дорожными полицейскими, а не оценщиками рисков.
![]()
Охрана превращается в скрытые расходы
Входы, требующие интенсивного человеческого надзора, по своей сути непредсказуемы.
Примеры включают назначение дополнительных охранников во время пикового трафика, добавление охрана стоп-гапа, когда системы входа не работают или находятся в режиме обслуживания, утверждение сверхурочных для обработки притока подрядчиков,или назначение временного персонала во время аудита или деятельности с высоким риском.
До того дня, когда ваш счет за рабочую силу значительно увеличился из-за ограничений контроля входа, а не из-за какого-то фактического инцидента.
![]()
Ваш вход влияет на время работы больше, чем вы думаете
А как насчет вторичных последствий, когда контроль доступа не всегда применяется на входах?Техники задерживаются, когда они не могут получить доступ к зданию сразу, чтобы завершить профилактическое обслуживание, реагирование на инциденты занимает больше времени, поскольку сотрудники ждут в очереди у входной двери, сотрудники чувствуют себя вынужденными обходить контроль только для поддержания предсказуемого рабочего процесса, или дверные сигнализации, интеграции,и аппаратное обеспечение не работает, когда это нужно больше всего.
Если задержки на входе начинают влиять на реакцию на техническое обслуживание, решение инцидентов или доступ к критическому оборудованию, ваши входы теперь влияют на надежность работы.
![]()
С течением времени могут возникнуть риски, связанные с соблюдением
В большинстве случаев, подверженность соблюдению развивается задолго до того, как произойдет очевидный инцидент или отключение.вход и выход регистрируются и подлежат аудиту;, доступ отменяется, когда он больше не нужен, и элементы управления работают последовательно.
Когда входы зависят от ad hoc-применения, могут быть большие различия между политикой и реальностью на полу.
Примеры включают, когда доступ подрядчика не отменен своевременно, учетные данные обмениваются или повторно используются, двери остаются открытыми для ускорения поставок через систему безопасности или активность сигнализации высока,но регулярно игнорируют или отвергают.
![]()
Временные решения могут стать постоянной реальностью
Почти каждая проблема безопасности входа начинается как временное решение, как дверь, которая держится под контролем, пока техники завершают обслуживание, резервный вход, который используется для ускорения доставки,и порог тревоги, который регулируется для исключения ложных сигналов.
Риск возникает, когда эти решения затягиваются дольше, чем планировалось изначально.
![]()
В большинстве случаев охрана входа не работает.
Вместо того, чтобы искать один инцидент, который вызвал потерю безопасности или операционной эффективности, следите за такими тенденциями, как:
![]()
Насколько эффективны ваши входы?
Настоящий вопрос в том, работают ли ваши входы так же, как и в вашем учреждении.
И слишком часто, контрольные элементы входа, которые были совершенно адекватны пять лет назад, постепенно устаревают по мере изменения окружающей среды.Они создают уязвимости и операционные проблемы, которые легко упустить из виду..
![]()
Диагностика операций: Вы уже платите скрытые расходы от проблем с входом?
Используйте следующие вопросы в качестве простой диагностики, чтобы определить, есть ли скрытые входные расходы в вашем учреждении.
Когда удобство перевешивало обеспечение доступа одного человека/один авторитет?подрядчикиОбщие входы создают узкие уголки пропускной способности, которые часто превращают исполнение в решение.
Как часто вы проверяете производительность входных систем в обычных условиях эксплуатации?.Если вы регулярно получаете такие сигналы, проверяются ли они или просто признаются и устраняются?Вы регулярно проверяете конфигурацию входа, чтобы убедиться, что они соответствуют текущим условиям работы? Следует учитывать такие факторы, как численность персонала, деятельность подрядчика и изменение стандартов соответствия.
Насколько ваши усилия по доступу повторяют ваши повседневные операции от предоставления доступа до прекращения?Временный подрядчик/поставщик может получить доступ к установке быстро, чтобы избежать замедления хода проектаКак насчет временных переключений, обходных режимов и одобренных исключений из нормального контроля доступа?Пройдут ли записи доступа и конфигурация, которые у вас есть сегодня, если аудитор волшебным образом появится у вас на пороге?
Загрузка входа во время смены смен, закрытия технического обслуживания или поставки подрядчика может привести к небольшим задержкам на ежедневной основе.Вы обнаружили, что вам нужно увеличить охранное покрытие с течением времени, чтобы компенсировать проблемы с доступомПредоставляют ли ваши системы входа такой же уровень "заверенного доступа" в периоды низкой активности, как и в периоды большой активности (т.е.ночные смены, аварийное обслуживание, сезонное использование подрядчиков)?
Если вы ответили "да" на любой из этих вопросов, даже если это только вызывало незначительные проблемы в прошлом, вы можете потенциально терять деньги сегодня.Вы можете избежать уменьшения эффективности вашего объекта, готовность к соблюдению, и способность полагаться на ваши входы, чтобы помочь вашему объекту работать бесперебойно.
![]()