Cómo protege htp su centro de datos sin personal, desde el aparcamiento hasta el armario de servidores
htp GmbH es uno de los operadores regionales con mejor rendimiento de Alemania. Presta servicio en el triángulo económico de Hannover, Braunschweig y Hildesheim con conexiones telefónicas y DSL, servicios de valor añadido y servicios de red para clientes particulares y empresas. Sus servicios de Internet y tráfico de datos funcionan desde tres centros de datos propios especialmente protegidos. El mayor ocupa 4.000 m², funciona sin personal in situ y cuenta con 1.200 m² de superficie útil a gran profundidad. El control de acceso, la apertura de armarios de servidores, el control del sistema de detección de intrusiones, la gestión de llaves y la identificación biométrica funcionan con tecnología de Primion, mediante prime WebAccess y controladores IDT 32 altamente integrados.

Un centro de datos bancario construido bajo tierra
Las instalaciones fueron construidas originalmente por GAD, un proveedor de servicios informáticos y empresa de software que trabajaba para unos 450 bancos. Ese uso exigía un entorno de alta disponibilidad y especialmente protegido para las aplicaciones bancarias de Volksbanken y Raiffeisenbanken. htp pudo aprovechar la infraestructura existente. Varias líneas de datos de alta velocidad conectan el centro con la red de fibra óptica de alta velocidad de htp. Su estructura redundante proporciona una disponibilidad muy elevada.
La característica principal del concepto de seguridad es su construcción subterránea, casi única en la región. Los 1.200 m² de superficie útil se encuentran a gran profundidad, lo que protege las instalaciones sobre todo frente a fuerzas externas. htp invirtió más de dos millones de euros en ampliar y modernizar el concepto de alta seguridad, con el objetivo de obtener la certificación TÜV-IT en uno de los niveles de seguridad más altos. El centro ya dispone de un certificado de VdS Schadenverhütung GmbH para el reconocimiento de componentes y sistemas.
Tres grupos de personas, nadie in situ
El sistema de gestión de accesos debía cumplir requisitos exigentes. Un único concepto tenía que gestionar tres grupos distintos que se movían por el mismo edificio: clientes de htp, personal propio de htp y personal externo.
Además, debía hacerlo sin personal in situ. Como se trata de un centro de datos sin personal operado para clientes, la comodidad y la facilidad de uso no podían sacrificarse en favor de la seguridad.
Una única credencial pasiva para todas las barreras
htp definió una lista clara de requisitos para el sistema:
- Un único medio de identificación pasivo para el control de acceso, las salas y los armarios de servidores, el control del sistema de detección de intrusiones y la gestión de llaves.
- Identificación inequívoca de las personas mediante una característica biométrica.
- Una interfaz con el sistema de gestión del edificio.
- Control y comunicación permanentes con el centro de gestión de red propio de htp.
Qué debía gestionar la arquitectura
prime WebAccess se integró en la estructura existente de red y bases de datos y cumplió los requisitos de videovigilancia, control remoto, registro y reenvío de mensajes.
Los torniquetes, las esclusas de seguridad y las puertas se controlan mediante controladores de gestión de accesos IDT 32 altamente integrados. Las unidades de mando y visualización del sistema de detección de intrusiones están conectadas a esos mismos controladores.
Dentro de la zona de seguridad
El acceso a la zona de seguridad interior se realiza mediante una esclusa para personas y materiales, donde un lector de huellas dactilares identifica de forma inequívoca a cada persona tanto al entrar como al salir.
Todos los torniquetes y las esclusas utilizan anti-passback. Esta función impide que una credencial se entregue a otra persona o se utilice dos veces y asigna inequívocamente a cada persona a una zona. Así se puede saber en todo momento quién se encuentra en cada zona de seguridad. También permite activar automáticamente el sistema de detección de intrusiones cuando un sector queda vacío. El mismo control de ocupación por zonas alimenta la interfaz del sistema de gestión del edificio, habilita el control de la iluminación y apaga automáticamente las luces en las áreas que no se utilizan.
Llaves, armarios y traza de auditoría
No fue posible eliminar por completo las llaves, por lo que se integraron en el mismo sistema. El personal de htp y el personal externo recogen de una caja fuerte las llaves necesarias para los trabajos de mantenimiento y las devuelven allí. La credencial identifica a la persona, su perfil determina qué llaves puede retirar y devolver, y el software registra cada operación.
Los armarios de servidores individuales se gestionan de la misma forma. Un lector central abre para cada cliente los armarios alquilados de acuerdo con su perfil de autorización de acceso y vuelve a bloquearlos automáticamente después de un intervalo configurable. Estos eventos también quedan registrados en prime WebAccess.
Del aparcamiento al armario de servidores
El resultado es un sistema continuo de gestión de accesos que cubre cada etapa, desde el aparcamiento hasta el armario de servidores. Lo utilizan los clientes de htp y cumple los requisitos de seguridad definidos para el centro.
Las empresas, los bancos y los ayuntamientos externalizan cada vez más sus exigentes infraestructuras y conocimientos informáticos para poder centrarse en su actividad principal. Ampliamos nuestra capacidad para ofrecer también a estos clientes un soporte informático fiable y orientado al futuro. El antiguo centro de datos de GAD era especialmente adecuado gracias a su construcción subterránea casi única y a la infraestructura ya existente. Esto nos permite ofrecer a nuestros clientes una infraestructura informática óptima y el máximo nivel de seguridad
Thomas Heitmann, director general de htp GmbH
El sistema en cifras
4,000 m²
superficie total del centro de datos bajo un único sistema de gestión de accesos
1,200 m²
Superficie útil construida a gran profundidad
3
controladores IDT 32 para torniquetes, esclusas y puertas
Una colaboración que continuó más allá del centro de datos
El resultado es un sistema continuo de gestión de accesos desde el aparcamiento hasta el armario de servidores. Una sola credencial acompaña a la persona a través del torniquete, la esclusa, la sala de servidores y el armario de servidores. Cada movimiento queda registrado y todas las llaves están controladas. La confianza generada durante el trabajo conjunto en el centro de datos dio lugar a un proyecto posterior de Primion en la sede central de htp GmbH. Para los clientes de htp, las instalaciones cumplen exactamente la función de un centro de datos sin personal: pueden acceder a sus propios equipos a cualquier hora, sin ningún empleado in situ, y con los requisitos de seguridad para los que se diseñó el centro.
Contacte con nosotros
Todos los proyectos de esta página comenzaron con una conversación sobre un reto operativo real. Cuéntenos el suyo y estudiemos juntos qué solución se adapta mejor.
Productos implementados
prime WebAccess
Gestiona y controla los derechos de acceso en tu empresa mediante una interfaz de usuario central.prime SecurityManagement
Una plataforma modular de gestión de la seguridad que integra y controla varios sistemas de seguridad para una gestión escalable y automatizada de los peligros.IDT 32
Unidad de control para monitorización de alarmas, detección de incendios y vigilancia video.Más referencias

NORMA conectó el control de acceso, el control horario, el vídeo y las alarmas de 500 empleados en una sola plataforma

Cómo protege htp su centro de datos sin personal, desde el aparcamiento hasta el armario de servidores
