Abonnez-vous maintenant

Vous recevrez les dernières nouvelles et mises à jour sur vos célébrités préférées !

Nouvelles tendances
More than just fences and walls  – why physical security deserves more than just a check box.
Construction de centres de données

Plus que de simples clôtures et de simples murs – pourquoi la sécurité physique mérite plus qu'une simple case à cocher.

Puissance, disponibilité et sécurité physique. Ce sont là quelques-unes des caractéristiques les plus importantes que les clients recherchent chez un fournisseur de centres de données.

Mesures de sécurité en place pour les centres de données

Pour ceux qui ne sont pas du secteur des centres de données, cela peut sembler une liste classée par ordre d'importance. Après tout, un client ne peut louer d'espace auprès d'un fournisseur de centre de données que si de l'espace est disponible sur le marché qu'il désire. Et l'équipement d'un centre de données nécessite une alimentation électrique abondante, constante et fiable pour fonctionner. Ainsi, l'alimentation et la disponibilité sont clairement essentielles et de la plus haute importance.

Pourtant, la sécurité physique ne peut être tenue pour acquise. Et c'est parce qu'aujourd'hui, les entreprises qui louent des espaces auprès de fournisseurs de centres de données leur confient quelque chose d'incroyablement important.

Premièrement, ils leur confient leurs données, les informations sur leurs clients et des informations confidentielles. Toutes ces choses pourraient potentiellement être accessibles depuis les serveurs d'un centre de données, ce qui rend la sécurité physique de ce centre de données primordiale.

S'assurer que seules les personnes qualifiées et autorisées accèdent au centre de données d'une entreprise et à l'équipement qu'il contient peut aider les entreprises à éviter de se retrouver dans une situation telle que Qu'est-il arrivé à Anthony Levandowski, un ancien ingénieur de Google qui a tenté d'emporter des documents sensibles et des secrets commerciaux chez son nouvel employeur. Un problème qui peut être atténué en limitant l'accès uniquement aux personnes autorisées à l'avoir.

Deuxièmement, l'espace du centre de données que les entreprises louent peut abriter le matériel et les équipements qui font fonctionner leurs opérations et alimentent les produits et solutions qu'elles vendent à leurs propres clients. Les infrastructures cloud, les solutions cloud et les applications logicielles SaaS doivent être fiables et pérennes. Les fournisseurs de ces solutions doivent respecter des SLA stricts qui incluent un grand nombre de "neufs". Et lorsque ces solutions tombent en panne, elles peuvent entraîner une perturbation susceptible de générer des pertes de revenus.

Prenons l'infrastructure cloud comme exemple. Si l'infrastructure qui fait fonctionner une application populaire de covoiturage, de livraison de repas ou d'achat en ligne tombe en panne, ces clients finaux perdent des revenus chaque seconde où leur service n'est pas disponible.

La sécurité physique joue un rôle important pour maintenir ces applications et services opérationnels en protégeant l'infrastructure qui les alimente contre des individus non autorisés qui pourraient les perturber intentionnellement ou involontairement. Ceci est particulièrement important aujourd'hui, car le nombre de menaces physiques aux centres de données augmente.

La semaine dernière, un individu du Texas a été inculpé pour avoir tenté de perturber des services Internet populaires en complotant une attaque contre un centre de données Amazon Web Services (AWS). Cet individu a été identifié et arrêté par le FBI avant qu'il ne puisse se rendre à Ashburn, en Virginie, et exécuter son plan, mais cela illustre à quel point la menace physique est réelle pour les centres de données et les fournisseurs de centres de données.

Bien que la sécurité physique des centres de données fasse moins souvent les gros titres et donne lieu à moins d'auditions au Congrès que la sécurité des données et la cybersécurité, elle n'en est pas moins importante. Mais qu'est-ce que les entreprises devraient rechercher lorsqu'elles analysent la sécurité physique d'un fournisseur de centre de données ?

La défense en profondeur n'est qu'un début

Aujourd'hui, de nombreux fournisseurs de centres de données adoptent une approche de la sécurité physique souvent appelée “ défense en profondeur ”. Ce concept implique la mise en place de cercles ou de couches de sécurité multiples et concentriques. Cela commence par une barrière autour du périmètre du centre de données et des gardes sur place pour s'assurer que seules les personnes autorisées entrent.

En plus de cette première couche de sécurité, il peut également exister un système de détection d'intrusion périmétrique utilisant des caméras ou d'autres technologies qui sert à informer le personnel de sécurité si une personne non autorisée tente d'accéder au site.

Une fois à l'intérieur du centre de données, les personnes souhaitant accéder au-delà du hall d'entrée peuvent avoir besoin d'une authentification multifacteur. Celle-ci nécessite souvent un badge et un autre facteur supplémentaire qui peut authentifier l'identité de la personne. Traditionnellement, cela se faisait avec un permis de conduire ou une autre forme d'identification, mais de nombreux fournisseurs évoluent vers l'identification biométrique.

Ce concept de défense en profondeur est relativement formel dans les centres de données aujourd'hui – de nombreux fournisseurs adoptant des portes de périmètre et de la sécurité, la détection d'intrusions et l'authentification à deux facteurs pour passer l'entrée.

Ce qui différencie les fournisseurs de centres de données, c'est la qualité et la capacité des solutions de sécurité qu'ils ont adoptées au sein de leurs cercles de sécurité concentriques, et les mesures qu'ils ont prises pour aller au-delà de ce qui est attendu dans un centre de données – qu'il s'agisse d'adopter de nouvelles technologies de sécurité ou des approches innovantes en matière d'aménagement de centres de données et de campus qui peuvent contribuer à la sécurité des centres de données.

Par exemple, chez Vantage Data Centers, nous nous sommes efforcés d’intégrer les données biométriques – lorsque cela est possible et non restreint par les lois ou ordonnances locales – pour notre authentification multifacteur. Nous nous sommes également efforcés d’adopter des solutions biométriques, y compris des solutions de reconnaissance de l’iris et du visage, qui sont leaders dans l’industrie en termes de taux de succès et de sécurité.

Mais l'authentification biométrique n'est qu'une des avancées en matière de sécurité physique que nous observons dans les centres de données d'aujourd'hui. Les fournisseurs de centres de données font d'autres choses innovantes en utilisant la technologie et de nouvelles approches en matière de sécurité.

IA et design environnemental

Comme nous en avons discuté, les données biométriques et autres innovations en matière de sécurité physique deviennent monnaie courante dans l'industrie des centres de données. Ce qui distingue un fournisseur de centre de données de la masse est sa capacité à identifier et à adopter des solutions et des approches originales qui peuvent éliminer les problèmes de sécurité avant même qu'ils n'atteignent la phase d'authentification du processus.

L'un des domaines où nous constatons un potentiel incroyable chez Vantage est celui de l'intelligence artificielle (IA) pour la défense périmétrique et la détection d'intrusions. Ces solutions utilisent des caméras et d'autres capteurs de l'Internet des Objets (IdO) pour déterminer et identifier l'activité sur un campus de centre de données et alerter le personnel de sécurité si elle est jugée menaçante.

Par exemple, disons qu'une personne est capable de franchir la clôture extérieure autour d'un campus de centre de données. Dans cette situation, les caméras et autres capteurs identifieront cette activité – même si le personnel de sécurité n'est pas dans la zone immédiate – traiteront les données pour déterminer ce qui se passe et déclencheront une alerte. Le système peut même envoyer du personnel de sécurité à l'emplacement exact pour atténuer la menace.

Mais que se passerait-il si nous pouvions aller plus loin et empêcher cet individu d'escalader cette clôture en premier lieu ?

Une approche de prévention de la criminalité largement adoptée dans les quartiers résidentiels et les villes du monde entier commence à être mise en œuvre par les fournisseurs de centres de données afin d'accroître la sécurité de leurs campus. Ce concept, appelé Prévention du Crime par l'Aménagement de l'Environnement (PCAE), consiste à construire un environnement spécifiquement conçu pour accroître la sécurité et dissuader les individus de commettre des actes criminels.

Bien que la conception environnementale pour la prévention du crime (CPTED) ne soit pas un concept nouveau pour la prévention de la criminalité dans les villes et les villages, c'est une approche relativement sous-utilisée pour améliorer la sécurité des centres de données. Pour mettre en œuvre la CPTED, les fournisseurs de centres de données doivent reconsidérer le paysage standard de leurs campus de centres de données et le réimaginer dans le but de créer un environnement plus sûr.

Plus que des clôtures et des murs

La disponibilité, la puissance et la sécurité sont toutes des considérations essentielles lors de la recherche d'un fournisseur de centre de données. Et cela se reflète certainement dans les conversations que nous avons eues avec nos clients et prospects ici chez Vantage.

Souvent, les clients viennent nous voir avec plusieurs centaines de questions sur la sécurité physique avant de signer un bail. Certains demanderont des protections balistiques, des clôtures hautes et de nombreuses caméras de sécurité. Et ce sont toutes des questions et des considérations importantes pour ces entreprises. Mais ce sont des choses que de nombreux fournisseurs de centres de données font aujourd'hui pour “ cocher la case ” de la sécurité physique.

Ce que les grandes entreprises devraient rechercher va au-delà de la hauteur de la clôture et du nombre de caméras. Et elles ne devraient pas seulement examiner l'infrastructure de sécurité en place, mais aussi ce que le fournisseur de centres de données en fait.

Par exemple, chez Vantage, nous avons mis en place des tableaux de bord qui fournissent aux clients des informations sur les activités quotidiennes et augmentent leur transparence sur ce qui se passe dans leur centre de données. Et ces tableaux de bord ne sont pas des solutions “universelles”. Au contraire, ils sont personnalisables selon les préférences et les exigences du client, garantissant qu'il ne voit que les informations les plus importantes pour lui.

Nous explorons également des outils d'analyse basés sur les rôles, qui peuvent attribuer plus rapidement les autorisations et les habilitations de sécurité à ceux qui en ont besoin – et qui y sont autorisés – afin d'accélérer le processus d'octroi aux nouveaux employés ou aux employés en visite de l'accès nécessaire pour accomplir leur travail.

Les clôtures hautes sont excellentes, mais les fournisseurs de centres de données qui peuvent offrir une sécurité renforcée sans sacrifier la productivité, et qui sont disposés à innover et à penser au-delà des clôtures en matière de sécurité physique, devraient être ce que les clients des centres de données recherchent.

Le monde de la sécurité physique des centres de données évolue à mesure que de nouvelles technologies et approches apparaissent, faisant évoluer notre façon de concevoir la sécurisation des centres de données. Il ne suffit pas de cocher la case “ défense en profondeur ” et de passer à autre chose. Les entreprises devraient en exiger davantage.

Pour en savoir plus sur l'approche de Vantage Data Centers en matière de sécurité physique, veuillez cliquer ici.

 

Thème WordPress conçu par Shufflehound. © 2026 Vantage Data Centers | Conditions d'utilisation | Politique de confidentialité