在网络安全攻击被视为对企业的最大威胁之一的时代,很容易无意中忽视数据中心的物理安全,而数据中心是大多数组织数字运营的核心。
这种疏忽可能会导致代价高昂的错误,因为物理攻击的破坏性可能与网络安全攻击一样,甚至更大。
在这两种情况下,结果都可能是盗窃、财产破坏和重要信息丢失。
虽然对网络安全攻击的关注是合理的,但我们不能忽视这样一个事实,即估计有十分之一的攻击是通过物理安全漏洞发生的。同一项研究发现,物理安全漏洞比电子邮件钓鱼、恶意内部人员或丢失设备造成的数据泄露比例更高。
有针对性的攻击
虽然数据服务器通常有网络安全系统和工具来防止数据泄露,但物理服务器的安全性并不总是受到同等程度的关注。然而,这种情况正在发生变化,针对物理数据中心的恶意攻击成为一种不幸的新发展。
也许这方面最突出的例子发生在2021年,当时一名男子被指控密谋炸毁弗吉尼亚州的亚马逊数据中心。如果他成功了,这不仅会危及亚马逊员工的生命,还可能会导致依赖AWS的云基础设施的互联网大范围瘫痪。
策划数据中心的全面破坏似乎是一个极端的例子,但物理安全漏洞可能会导致其他形式的危害,包括未经授权的服务器机房访问、将恶意软件直接下载到物理服务器上,或者盗窃或损坏硬盘。从这个意义上说,数字安全和物理安全密不可分。
在这种背景下,数据中心管理者需要考虑新的方法来保护数据和应用程序保存空间的物理安全。
他们必须考虑他们传统上依赖的方法(例如遥控钥匙和钥匙卡)是否仍然足够。 事实上,钥匙扣和钥匙卡并不是完美、万无一失的系统,因为它们不与个人绑定。
它们很容易丢失、被盗或借用,从而允许未经授权的个人访问。
全新的身份验证方法
通过使用更现代的工具(例如生物识别技术)或测量和使用某些生理特征(例如面部、声音和指纹),可以轻松克服这些挑战。
使用生物识别身份验证可以使组织将数据中心安全性提升到一个新的水平,超越传统的密钥卡和钥匙卡。
数据中心经理在评估生物识别技术是否适合他们时应考虑一些关键问题。 例如,使用生物识别技术能否提高运营效率? 一个很好的例子是高安全性数据中心,它将不再需要
24/7 的保安人员来确保进入数据中心的人员的身份。 这在下班时间非常有效,但如果您担心交通高峰期,仍然可以灵活地添加员工。
在这种情况下,省钱的机会可能很大。
其他需要考虑的问题:更高级的安全形式对于法规遵从性来说是必要的吗?根据你所在的行业,答案可能是肯定的。例如,在政府部门,新的合规性法规意味着,如果一些联邦承包商没有一个增强的、完全现代化的物理数据中心安全系统,他们可能不再有资格获得政府合同。