Comment htp sécurise son data center sans personnel sur site, du parking à la baie serveur
htp GmbH est l’un des opérateurs régionaux les plus performants d’Allemagne. L’entreprise dessert la région économique de Hanovre, Brunswick et Hildesheim avec des connexions téléphoniques et DSL, des services à valeur ajoutée et des services réseau destinés aux particuliers et aux entreprises. Ses services Internet et de trafic de données s’appuient sur trois data centers spécialement sécurisés. Le plus grand couvre 4 000 m², fonctionne sans personnel sur site et comprend 1 200 m² de surface utile en profondeur. Le contrôle d’accès, l’ouverture des baies serveur, la commande du système de détection d’intrusion, la gestion des clés et l’identification biométrique reposent sur la technologie Primion, avec prime WebAccess et des contrôleurs IDT 32 hautement intégrés.

Un data center bancaire construit sous terre
Le site a été construit à l’origine par GAD, un prestataire informatique et éditeur de logiciels au service d’environ 450 banques. Cette utilisation exigeait un environnement hautement disponible et spécialement sécurisé pour les applications bancaires des Volksbanken et Raiffeisenbanken. htp a pu s’appuyer sur l’infrastructure existante. Plusieurs lignes de données à haut débit relient le site au réseau fibre optique à haute vitesse de htp. Son architecture redondante garantit une très haute disponibilité.
La particularité du concept de sécurité est sa construction souterraine, presque unique dans la région. Les 1 200 m² de surface utile se trouvent en profondeur, ce qui protège notamment le site contre les forces extérieures. htp a investi plus de deux millions d’euros dans l’extension et la modernisation du dispositif de haute sécurité, avec pour objectif d’obtenir une certification TÜV-IT correspondant à l’un des niveaux de sécurité les plus élevés. Le site possède déjà un certificat de reconnaissance des composants et systèmes délivré par VdS Schadenverhütung GmbH.
Trois groupes de personnes, aucun personnel sur site
Les exigences imposées au système de gestion des accès étaient élevées. Un concept unique devait gérer trois groupes différents circulant dans le même bâtiment : les clients de htp, le personnel de htp et le personnel externe.
Le système devait également fonctionner sans personnel sur site. Comme ce data center sans personnel est exploité pour des clients, la sécurité ne devait se faire au détriment ni de la simplicité d’utilisation ni du confort.
Un seul badge passif pour toutes les barrières
htp a défini une liste d’exigences claire pour le système :
- Un seul moyen d’identification passif pour le contrôle d’accès, les salles serveurs et les baies serveur, la commande du système de détection d’intrusion et la gestion des clés.
- Une identification unique des personnes au moyen d’une caractéristique biométrique.
- Une interface avec le système de gestion technique du bâtiment.
- Un contrôle et une communication permanents avec le centre de gestion du réseau de htp.
Les exigences auxquelles l’architecture devait répondre
prime WebAccess a été intégré à l’infrastructure réseau et de base de données existante. La solution répondait aux exigences en matière de vidéosurveillance, de commande à distance, de journalisation et de transmission des messages.
Les tourniquets, les sas de sécurité et les portes sont commandés par des contrôleurs de gestion des accès IDT 32 hautement intégrés. Les unités de commande et d’affichage du système de détection d’intrusion sont reliées à ces mêmes contrôleurs.
À l’intérieur de la zone de sécurité
L’accès à la zone de sécurité intérieure s’effectue par un sas pour les personnes et le matériel. Un lecteur d’empreintes digitales y identifie chaque personne de façon univoque, à l’entrée comme à la sortie.
Tous les tourniquets et sas utilisent l’anti-passback. Cette fonction empêche de transmettre ou d’utiliser deux fois un badge et attribue clairement chaque personne à une zone. Il est ainsi possible de savoir à tout moment qui se trouve dans quelle zone de sécurité. Le système de détection d’intrusion peut également s’armer automatiquement dès qu’un secteur est vide. Le même décompte par zone alimente l’interface du système de gestion technique du bâtiment, autorise la commande de l’éclairage et éteint automatiquement la lumière dans les zones inutilisées.
Clés, baies et journal d’audit
Les clés ne pouvaient pas être totalement supprimées. Elles ont donc été intégrées au même système. Le personnel de htp et le personnel externe retirent dans un coffre-fort à clés les clés nécessaires aux opérations de maintenance, puis les y remettent. Le badge identifie la personne, son profil détermine les clés qu’elle peut retirer ou restituer, et le logiciel journalise chaque opération.
Les baies serveur individuelles sont gérées selon le même principe. Un lecteur central ouvre les baies louées au client conformément à son profil d’autorisation d’accès, puis les verrouille automatiquement après un délai configurable. Ces événements sont eux aussi journalisés dans prime WebAccess.
Du parking à la baie serveur
Le résultat est un système continu de gestion des accès qui couvre chaque étape, du parking à la baie serveur. Il est utilisé par les clients de htp et répond aux exigences de sécurité définies pour le site.
Les entreprises, les banques et les collectivités externalisent de plus en plus leurs infrastructures informatiques exigeantes et leur expertise IT afin de se concentrer sur leur cœur de métier. Nous avons augmenté nos capacités pour pouvoir leur proposer également une assistance informatique fiable et tournée vers l’avenir. L’ancien data center de GAD était particulièrement adapté grâce à sa construction souterraine presque unique et à l’infrastructure déjà en place. Nous pouvons ainsi offrir à nos clients une informatique optimale et le plus haut niveau de sécurité.
Thomas Heitmann, directeur général, htp GmbH
Le système en chiffres
4 000 m²
surface totale du data center couverte par un seul système de gestion des accès
1 200 m²
surface utile construite en profondeur
3
contrôleurs IDT 32 pilotant les tourniquets, les sas et les portes
Un partenariat poursuivi au-delà du data center
Le résultat est un système continu de gestion des accès couvrant chaque étape, du parking à la baie serveur. Un seul badge permet à une personne de franchir le tourniquet et le sas, puis d’accéder à la salle serveurs et à la baie serveur. Chaque déplacement est journalisé et chaque clé est tracée. La confiance établie lors de la collaboration sur le data center a mené à un projet complémentaire pour Primion au siège de htp GmbH. Pour les clients de htp, le site remplit exactement la mission d’un data center sans personnel : ils peuvent accéder à leurs propres équipements à toute heure, sans aucun membre du personnel sur place, dans le respect des exigences de sécurité prévues pour le site.
Prenez contact avec nous
Chaque projet présenté sur cette page a commencé par un échange autour d’un défi opérationnel concret. Parlez-nous du vôtre et explorons ensemble la solution la plus adaptée.
Produits mis en œuvre
prime WebAccess
Protégez les bâtiments et les valeurs contre les accès non autorisés grâce à des systèmes flexibles et fiables.prime SecurityManagement
Une plateforme modulaire de gestion de la sécurité qui intègre et contrôle divers systèmes de sécurité pour une gestion évolutive des risques.IDT 32
Panneau de contrôle pour la surveillance des alarmes, la détection des incendies et la vidéosurveillance.Plus de références

NORMA a réuni le contrôle d’accès, la gestion des temps, la vidéo et les alarmes de 500 collaborateurs sur une seule plateforme

Comment htp sécurise son data center sans personnel sur site, du parking à la baie serveur
