Adatközpontok auditálása az ANSI TIA 942 és az ISO 27001 tükrében. Dellei László CISA,CGEIT IT Biztonságtechnikai tanácsadó

Hasonló dokumentumok
Hogyan építsünk adatközpontot? Tarcsay György

Informatikai biztonsági ellenőrzés

GYAKORLATI TAPASZTALATOK AZ ISO EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR

Kábelezés a vállalati Adatközpontokban

Adatközponti energetika PIAC

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

Invitel IT és adatközponti szolgáltatások üzletág projekt erőforrás gazdálkodása

Az Invitel adatközponti virtualizációja IBM alapokon

30 MB INFORMATIKAI PROJEKTELLENŐR

Hogyan készülnek az energiaszolgáltatók az EHI megvalósítására?

Dél-pesti Centrum Kórház Smart kórház koncepció

Az ITIL hazai alkalmazhatóságának kérdései

Everything Over Ethernet

Képzés leírása. Képzés megnevezése: Orvostechnikai eszköz belső auditor (MSZ EN ISO 13485) Mi a képzés célja és mik az előnyei?

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek

Üzletmenet folytonosság Üzletmenet? folytonosság?

DNV Business Assurance július 20. Tartalom HÍRLEVÉL / 3. szám. Kövessen bennünket a facebookon is

Az informatikai katasztrófa elhárítás menete

Ügyfélközpontú integrált ICT megoldások az üzleti növekedés szolgálatában

Üzletmenet folytonosság menedzsment [BCM]

A NETVISOR SZAKÉRTELME ADATKÖZPONTOK KIALAKÍTÁSÁHOZ

evosoft Hungary Kft.

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

Informatikai és telekommunikációs szolgáltatások

Sourcing professzionális energetikai szolgáltatások

Dr. Zoboky Péter Zöldgazdaság Fejlesztési Főosztály


A KBC Group Magyarországi Fióktelepe Energetikai Jelentése. Jelentési időszak: év

Üzleti energia- és vízfelhasználás menedzsment a Rubintól

Bevezetés az Informatikai biztonsághoz

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

IT üzemeltetés és IT biztonság a Takarékbankban

MSZ EN ISO 50001:2012 (Energiairányítási rendszer) Energiahatékonysági törvény

Növekvő befektetés megtérülés és teljesítmény az Emelt Szintű Támogatás (ACS) eredménye

A felhő világkép átalakulása

Ajánlatkérő adatlap. 1. Kérelmező szervezet adatai: 2. Kérelmező szervezet vezetősége, kapcsolattartója:

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások

A HBONE+ projekt kapcsán megjelent új hálózati lehetıségek

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

A NETVISOR SZAKÉRTELME ADATKÖZPONTOK KIALAKÍTÁSÁHOZ

IT MEGOLDÁSOK KRITIKUS ÉS KIEMELT TERÜLETEKEN

Radware terhelés-megosztási megoldások a gyakorlatban

Energetikai auditálás és az ISO összehasonlítása. Előnyök és hátrányok

Épület üzemeltetési rendszerek szünetmentesítése

A Jövő Internete - általános tervezési ajánlások

Képzés leírása. Képzés megnevezése: Integrált belső auditor (MSZ EN ISO 9001, MSZ EN ISO 14001) Jelentkezés

Strukturált kábelezés

XXIII. MAGYAR MINŐSÉG HÉT

IT biztonsági törvény hatása

FELHŐ és a MAINFRAME. Irmes Sándor

Életciklus szemlélet az ISO14001:2015 szabványban. Herner Katalin igazgatóhelyettes KÖVET Egyesület a Fenntartható Gazdálkodásért

Adatfeldolgozó központok energiafelhasználása

Okos Városok T-City Szolnok. HTE INFOKOM 2014 Smart Metering & Environment

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

Vállalati adatvédelem

Green Dawn Kft. Bemutatkozunk

NATO biztonsági beruházási programokban való részvétel lehetőségei

Száguldó versenyautók // Száguldó Gigabitek. Telekommunikációs és információtechnológia Hungaroring + Invitel

ISO es szabványrendszer

Oracle E-Business Suite üzemeltetés a Rába Járműipari Holding Nyrt.-nél

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

STRUKTURÁLT HÁLÓZATOK A BIZTONSÁGTECHNIKA SZOLGÁLATÁBAN. Cegléd Fürst Ádám, mérnök konzulens

Az épületek monitoringjával elérhető energiamegtakarítás

A VASÚTI MŰSZAKI SZABÁLYOZÁSI RENDSZER FELÜLVIZSGÁLATA ÉS FOLYAMATOS MŰKÖDÉSI MODELLJÉNEK KIALAKÍTÁSA

ENERGIA Nemcsak jelenünk, de jövőnk is! Energiahatékonyságról mindenkinek

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

Mikor és hogyan érdemes virtualizálni?

ÜDVÖZÖLÖM A MAGEOSZ Elnökségét INFOWARE tagfelvételi bemutató INFOWARE Zrt.

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Létesítménygazdálkodási szabványok a klubmenedzsmentben

Tudatos kockázatmenedzsment vs. megfelelés

Az Alba Regia Egyetemi Központ bemutatkozása.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

Tracon Budapest Kft ISO 9001 szerinti minőségbiztosítási rendszere

Menedzsment rendszer tanúsításhoz

Interneten. MinőségDoktorok.hu - fejlessze vállalkozása minőségszemléletét az Interneten az Internettel! Dr.

Muha Lajos. Az információbiztonsági törvény értelmezése

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

Hálózatok. Alapismeretek. Fizikai kivitelezés, strukturált kábelezés

The Leader for Exceptional Client Service. szolgáltatások

Versenyelőny vagy nyűg a minőségirányítás?

Informatikai biztonsági elvárások

Környezetmenedzsment

Wilhelm Tibor T-Systems Magyarország. Adatközponti beruházásvédelem és energiahatékonyság

5G technológiák és felhasználási esetek

BIZTONSÁGI AUDIT. 13. óra

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

European Road Transport Research Advisory Council. Európai Közúti Közlekedési Kutatási Tanácsadó Bizottság

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Információbiztonsági kihívások. Horváth Tamás & Dellei László

Energetikai pályázat GINOP VEKOP Épületenergetikai fejlesztések megújuló energiaforrás hasznosítással kombinálva

Vasútbiztonsági Tanúsítvány

Adatbázis és alkalmazás konszolidáció Oracle SPARC T4/5 alapon

Szabványok, ajánlások

Átírás:

Adatközpontok auditálása az ANSI TIA 942 és az ISO 27001 tükrében Dellei László CISA,CGEIT IT Biztonságtechnikai tanácsadó

Miről l lesz szó? Bemutatkozás Mikor és Miért van szükség Adatközpont Auditra? Az ANSI TIA 942 és az ISO 27001 rövid bemutatása Mely területek a hangsúlyosak? Gyakorlat képekben Egy példa Audit checklist váza

MSZ EN ISO 9001:2000 Minőségbiztosítási rendszer Céginformáció Alapítás éve: 1992 Tulajdonosi szerkezet: magyar tulajdonosok Cég profil: IT eszközök szállítása, rendszerintegráció, irodatechnika Szoftverfejlesztés (pl: E-Önkormányzati rendszer, PKI alap titkosító és elektronikus aláírást megvalósító alkalmazások,stb.) Telekommunikáció (Maxon, Motorola rendszerek) Vonalkódtechnika, RFID IT biztonságtechnika Létszám: 80 Árbevétel: 5 Milliárd Ft NATO Minősített Beszállító cím MSZ ISO/IEC 27001:2006 Információbiztonsági rendszert

Mikor és s Miért van szüks kség Adatközpont Auditra? MIKOR? Általában mindig jól jöhet TERVEZÉS-KIVITELEZÉS, MŰKÖDTETÉS, FEJLESZTÉS Adatközpont migrálásakor vagy konszolidációkor Az Audit eredménye egy keretet adhat egy további GAP elemzésnek melyből jobban kitűnnek az esetleges hiányosságok és a fejlesztendő területek Éves audit program részeként is érdemes elvégezni Tegyük ezt annak érdekében, hogy jól működő, költség-hatékony üzemeltetést érjünk el Viszonylag egyszerű megoldásokkal különösebb erőforrás ráfordítása nélkül jelentős üzemi költség megtakarítás érhető el. (jól megtervezett légkondicionálás, hideg-meleg levegő légcseréje, kábelezés-drp) MIÉRT? Folyt Mindenki biztonságban szeretné tudni adatait és erről időnként meg is kíván bizonyosodni (üzleti előnyök, DRP )

Az ANSI TIA 942 szabvány Megnevezés: Az Adatközpontok Telekommunikációs Infrastruktúrájára vonatkozó szabvány Kibocsátó szervezet: ANSI Amerikai Szabványügyi Hivatal, TR 42.1 Munkacsoportja A szabvány célja: A szabvány célja, hogy segítséget nyújtson, illetve bizonyos követelményeket támasszon egy korszerű Data center (gépterem) tervezéséhez. Ugyanakkor egy kitűnő eszköz a meglévő Adatközpontok infrastruktúrájának kiértékelésére, fejlesztéséhez. Kibocsátás ideje: 2005 Április Felülvizsgálati időpontok: 2008 Március, Április 2010 Március ANSI TIA 942-2

Az ANSI TIA 942 szabvány folyt. hangsúlyos területek 5 Kulcsterület Power quality, Electromagnetic fields, Environmental quality, Data network, Operational Security 4 besorolási osztály Tier 1 alap megfelel az alapkövetelményeknek Tier 2 redundáns komponensek (klíma,ups) de 1 betáp Tier 3 egyidejűleg fenntartható több betáp és hűtéskör de egyidőben mindig csak 1 aktív Tier 4 hiba toleráns itt minden esetben 2 áramkör aktív, nagyon magas rendelkezésre állású rendszerek, CPU klaszterezés, stb.

Az ISO 27001 kapcsolódások sok hangsúlyos területek Alap info Az információ biztonság irányítási rendszerének alapvető szabványa, amely a BS 7799- ből fejlődött Komplett szabványcsaláddá fejlődött ami tartalmazza többek között a Kockázat menedzsment szabványát, az ISO 27005-t is Kapcsolódási pontok A melléklet A.9 pont Fizikai védelem és környezet védelme Kiemelten A.9.2.3 Kábelbiztonság A melléklet A.10 pont A kommunikáció és az üzemeltetés irányítása Kiemelten A.10.10. - Monitoring

Az ISO 27001 kapcsolódások sok folyt.

Az ISO 27001 kapcsolódások sok Alap info Az információ biztonság irányítási rendszerének alapvető szabványa, amely a BS 7799- ből fejlődött Mára komplett szabványcsaláddá fejlődött, melynek része a Kockázat menedzsmentre vonatkozó irányelveket tartalmazó ISO 27005 szabvány is Kapcsolódási pontok A melléklet A.9 pont Fizikai védelem és környezet védelme Kiemelten A.9.2.3 Kábelbiztonság A melléklet A.10 pont A kommunikáció és az üzemeltetés irányítása Kiemelten A.10.10. - Monitoring

Célok, kihívások az ügyfél l szemszögéből Mission critical : core-business értéknövelt szolgáltatások IT Rugalmasság Rendelkezésre-állás Robusztusság Üzemeltetési erőforrás takarékosság energia bővíthetőség, átalakítás személyzet: működtető, felügyelő

Az Adatközpontok általános kihívásai

Hívjuk segíts tségül l a szabványt nyt Kábelezés Tervezése Létesítmény Tervezés Hálózati Tervezés Az ANSI TIA 942 szabvány mellékletei mindegyik fent felsorolt terület tervezésében segítenek A Melléklet Kábelezés megtervezésének kérdései B Melléklet- Telekommunikációs infrastruktúra tervezésének C Melléklet - Annex C-Access provider information D Melléklet - Annex D- A berendezések terveinek összehangolása más mérnökökkel (villamosmérnök, gépészmérnök, informatikus, biztonságtech., statikus, stb) E Melléklet- Helykihasználtság megfontolások F Melléklet - Helyszínválasztás

Gyakorlat képekbenk Kiemelt biztonságú gépterem LSR 18.6 E (TDR-B/M) ECB-S tanúsítvánnyal rendelkező moduláris gépterem kritikus informatikai berendezések számára

Kapcsolat az Adatközpont helyiségei között - videóval -

Az Adatközpont területei Bejárati létesítmények Iroda helyiségek Kiszolgáló, üzemeltető személyzet irodái Üzemeltetési Központ Computer Room Távközlési és egyéb berendezések helyiségei Elektromos és Épületgépészeti helyiségek UPS, Battery Room, Main Switch Boards and HVAC Raktár helyiség/rakodó területek

Adatközpont Területek TIA 942 Szerint Entrance Room (ER) - location of interface with campus and carrier entrance facilities - Demarkációs pontok és kábelek bevezetése Main Distribution Area (MDA) location of main cross-connect (MC) a fő átviteli kapcsolat elhelyezkedése Horizontal Distribution Area (HDA) location of horizontal cross-connect (HC) - SAN-ok és Switch-ek Zone Distribution Area (ZDA) location of zone outlet (ZO) or consolidation point (CP) Equipment Distribution Area (EDA) location of equipment cabinets and racks - Szerverek

Adatközpont Topológia

Az Adatközpontok kábelezése Horizontal cabling is the cabling from the horizontal cross-connect HC (in the main distribution area or horizontal distribution area) to the outlet in the equipment distribution area or zone distribution area.

Példák k KábelezK belezésre

Strukturálatlan vs.. Strukturált KábelezK belezés

Hőcsere, HűtésH

Hőcsere, Hűtés H s folyt.

Infrastruktúra Adminisztráci ciója Tájékoztató jelleggel a TIA-606-A szabvány megfogalmazza az Adatközpont komponenseinek megfelelő címkézési rendszerét. A szekrények és állványok felcímkézése az adatközpontban meghatározott zónákhoz képesti helyük és/vagy soruk vagy egyéb pozíciós azonosító alapján történik. Minden egyes rack szekrény, polc, patch panel, kábel és patch kábel felcímkézésre kell, hogy kerüljön.

Audit Programterv vázlatav 1. Szabályozási környezet vizsgálata 2. Hozzáférés ellenőrzés vizsgálata a) Fizikai b) Logikai 3. Tervek vizsgálata villamos és gépészmérnök kollegával 4. Környezeti jellemzők biztonságának a vizsgálata a) HVAC, UPS, Tűzjelző, Vízbetörésjelző, stb. b) Üzemeltetési feltételek vizsgálata 5. Rendelkezésre állási feltételek vizsgálata a) Rendundancia b) DRP tesztek vizsgálata 6. Érettségi szint meghatározása az ANSI TIA 942 Tier rendszere segítségével 7. Javaslatok kidolgozása, Optimalizálási lehetőségek vizsgálata megtérüléssel 6. Stb

Konklúzi zió A TIA-942 az első olyan szabvány ami az Adatközpontok Infrastruktúrájának tervezésére irányul Elsősorban telekommunikációs infrastruktúra szabvány, de a tartalom kb. 50%-a a Létesítmény Tervezésére vonatkozik Egy rugalmas és menedzselhető kábelezési rendszert javasol, egységes média használatával Ahol csak lehetséges, már meglévő szabványokra épül Számos témában iránymutatást ad azoknak akik tervezés előtt vannak, vagy már üzemeltetnek egy meglévő Adatközpontot Hivatalos besoroló szabvány az adatközpont minőségének meghatározására. Egy lehetséges eszköz, a különféle adatközpontok objektív összehasonlítására.

A Világ g Legbiztonságosabb gosabb SWISS Adatközpontjai THE FACILITY THE BUNKER az Egyesült Királyság legjobbja DEAC - Аренда и размещение серверных стоек

Köszönöm m a figyelmet! Dellei László CISA,CGEIT IT Biztonságtechnikai tanácsadó Nádor Rendszerház Kft 1141 Budapest, Öv utca 3. Tel: 470-5000/174 Mobil: +36(20)991-1614 Fax:+36(1) 470-5011 http://www.nador.hu