TIA-942 https://cod.agrg.ru/ ru AGRG ЦОД — СКУД уровня 4 для дата-центра https://cod.agrg.ru/news/agrg-cod-skud-urovnya-4-dlya-data-centra <span>AGRG ЦОД — СКУД уровня 4 для дата-центра</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>сб, 08/05/2023 - 14:02</span> <img src="/sites/default/files/2023-08/datacenter.jpg" width="1000" height="715" alt="AGRG ЦОД — СКУД уровня 4 для дата-центра" typeof="foaf:Image" /> <p><span><span lang="ru-RU" xml:lang="ru-RU" xml:lang="ru-RU">В</span> российской стандартизации на текущий момент еще не разработаны регламенты, досконально описывающие и классифицирующие защиту дата-центров и ЦОДов, в которых фокусируется множество коммерческих, государственных и социальных информационных процессов современной действительности. Частные и государственные учреждения в большинстве случаев руководствуются зарубежными практиками при проектировании, строительстве и оснащении этих сложнейших по сути точек обработки и обмена цифровой информации.</span></p> <p><span>Так, наряду с иными стандартами российскими специалистами, занимающимися проектированием, строительством и вводом в эксплуатацию дата-центров, особо пристальное внимание уделяется европейскому стандарту EN-50600 и американскому <span lang="en-US" xml:lang="en-US" xml:lang="en-US">TIA</span>-942, которые постоянно обновляются и совершенствуются. В этих стандартах наиболее полно регламентируются все нормы и особенности оснащения современных ЦОД, начиная с месторасположения, энергообеспечения, мониторинга, безопасности и заканчивая описанием вплоть до видов материалов, используемых в строительстве стен здания. При этом, как принято у зарубежных специалистов, результаты обустройства ЦОД в данных стандартах классифицируются, причем от первого до четвертого уровня.</span></p> <p><span>Классификация и в EN-50600, и в <span lang="en-US" xml:lang="en-US" xml:lang="en-US">TIA</span>-942 четырехуровневая, с некоторыми особенностями и отличиями, однако в сфере физической безопасности и, в частности, развертывания СКУД ЦОДа положения стандартов во многом схожи. В обоих стандартах четвертый уровень СКУД ЦОДа подразумевает контроль физический доступа непосредственно к серверу, а точнее к телекоммуникационным шкафам машинных залов. Более подробно стандартизирует как фактический контроль доступа к серверным шкафам, так и политики безопасности физического доступа к оборудованию еще один известный американский стандарта PCI DSS. В стандарте безопасности данных индустрии платежных карт PCI DSS подробно определяется порядок работы с ДДК- и КАД-средой как сотрудников, так и посетителей дата-центра.</span></p> <p><span>Соответствовать всем требованиям как EN-50600/<span lang="en-US" xml:lang="en-US" xml:lang="en-US">TIA</span>-942, так и <span lang="en-US" xml:lang="en-US" xml:lang="en-US">PCI</span> <span lang="en-US" xml:lang="en-US" xml:lang="en-US">DSS</span> поможет внедрение <span lang="en-US" xml:lang="en-US" xml:lang="en-US">AGRG</span> ЦОД. Решение <span lang="en-US" xml:lang="en-US" xml:lang="en-US">AGRG</span> ЦОД позволяет контролировать доступ к шкафам, гибко настраивать политики доступа для сотрудников и посетителей дата-центра, а также органично работать в составе единого комплекса СКУД, относящегося к охране периметра, видеонаблюдению, доступу в помещения и комнаты. </span></p> <p><span>Оставляйте свои комментарии и читайте подробнее о данных стандартах и <span lang="en-US" xml:lang="en-US" xml:lang="en-US">AGRG</span> ЦОД:</span></p> <ul> <li> <p><a href="/pci-dss"><span>AGRG ЦОД и требования PCI DSS</span></a></p> </li> <li> <p><a href="/standard-tia-942"><span>Внутренняя безопасность ЦОД четвертого уровня по регламенту TIA-942</span></a></p> </li> <li> <p><span><a href="/standard-en-50600">СКУД для ЦОД четвертого уровня по стандарту EN-50600</a></span></p> </li> </ul> <div class="field-list"> <a href="/news/standarty" hreflang="ru">Стандарты</a> <a href="/news/en-50600" hreflang="ru">EN-50600</a> <a href="/news/tia-942" hreflang="ru">TIA-942</a> <a href="/news/skud" hreflang="ru">СКУД</a> <a href="/news/pci-dss" hreflang="ru">PCI DSS</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/118">зарегистрироваться</a> или <a href="/user/login?destination=/node/118">войти на сайт</a> под своей учетной записью</div> </ul> Sat, 05 Aug 2023 11:02:58 +0000 admin 118 at https://cod.agrg.ru Tesla может быть оштрафована на 3 млрд евро за утечку персональных данных https://cod.agrg.ru/news/tesla-mozhet-byt-oshtrafovana-na-3-mlrd-evro-za-utechku-personalnykh-dannykh <span>Tesla может быть оштрафована на 3 млрд евро за утечку персональных данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>вт, 05/30/2023 - 13:38</span> <img src="/sites/default/files/2023-08/tesla-logo.jpg" width="561" height="347" alt="Tesla лого" typeof="foaf:Image" /> <p>Американский производитель электрокаров Tesla не смог должным образом обеспечить безопасность хранения корпоративной информации и допустил внутреннюю утечку конфиденциальных данных. В свободном Интернет-доступе появилось 100 Гбайт информации, в том числе и с персональными данными не только сотрудников компании, но и деловых партнеров и клиентов.</p> <p>Архив «Файлы Тесла» содержит более 100 000 имён бывших и нынешних сотрудников, личные адреса электронной почты, номера телефонов, зарплаты сотрудников, банковские реквизиты клиентов и секретные сведения производства. Наряду с персональными данными из инфраструктуры Tesla также утекла персональная информация самого генерального директора Илона Маска, в т.ч. и номер социального страхования, который является аналогом паспорта в РФ.</p> <p>По заявлению корпоративного адвоката Tesla, утечка была внутренней и была связана с недолжным образом организованной системой контроля доступа к корпоративной информации. Адвокат также уточнил, что «рассерженный бывший сотрудник» злоупотребил своим служебным доступом в качестве специалиста по обслуживанию и компания планирует подать на него в суд. </p> <p>Согласно американскому стандарту <a href="/standard-tia-942">TIA-942</a> и европейскому <a href="/standard-en-50600">EN-50600</a> дата-центры, в которых хранится коммерческая и персональная информация, должны быть оборудованы системой контроля доступа, в т.ч. физического контроля к серверным шкафам и стойкам, если дата-центр соответствует уровню 4 по параметру безопасности. По всей видимости, в Tesla не учли все аспекты безопасного хранения данных, и у компании теперь могут возникнуть очень серьезные проблемы.</p> <p>По словам европейского представителя управления защиты данных в Бранденбурге, дело рискует приобрести очень серьезный характер, т.к. случившуюся утечку персональных данных можно охарактеризовать как массовую и нарушающую ряд европейских законов по хранению и обращению с персональными данными. Если такое нарушение будет доказано, Tesla грозит штраф на сумму до 4% от своих годовых продаж, что оценивается в сумму более 3 млрд евро.</p> <div class="field-list"> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> <a href="/news/ilon-mask" hreflang="ru">Илон Маск</a> <a href="/news/tia-942" hreflang="ru">TIA-942</a> <a href="/news/en-50600" hreflang="ru">EN-50600</a> <a href="/news/tesla" hreflang="ru">Tesla</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/120">зарегистрироваться</a> или <a href="/user/login?destination=/node/120">войти на сайт</a> под своей учетной записью</div> </ul> Tue, 30 May 2023 10:38:25 +0000 admin 120 at https://cod.agrg.ru