Nous faisons aujourd’hui face à des volumes de données toujours plus importants. Cette croissance, combinée à la concentration du marché, aux réglementations changeantes et à l’évolution des menaces de cybersécurité, impacte fortement le secteur des data centers, mettant notamment en péril leurs taux de disponibilité.
Expert - Bruno Séon, Account Executive Enterprise chez Genetec
Que vous soyez confronté à une violation de la sécurité physique ou à une cyberattaque, un arrêt des opérations peut coûter cher à votre entreprise, que ce soit en termes de dommages, de contrats perdus ou d’amendes de non-conformité. Et cela ne fait qu’augmenter : en 2022, plus des deux tiers des pannes dans les datacenters ont coûté plus de 100 000 dollars ; et 25 % ont coûté plus d’un million de dollars, contre 15 % en 2021.
Pour les datacenters, il est donc essentiel d’examiner tous les aspects de leur activité pour réduire les temps d’arrêt. Un domaine généralement négligé est celui des systèmes de sécurité physique, reposant trop souvent sur d’anciennes solutions disparates, développées au fil des années et des besoins, ou héritées lors d’une consolidation.
Intégration vs. Unification : le choix est vite fait
Pour faire fonctionner ces systèmes ensemble, les datacenters peuvent faire appel à l’intégration via des kits de développement logiciel (SDK) ou une interface de programmation d’applications (API). Avec un système intégré, les données ne sont pas centralisées ; les besoins en formation sont démultipliés ; les mises à jour deviennent plus délicates car cela nécessite que toutes les briques logicielles soient compatibles entre elles ; la cybersécurité de l’ensemble des interconnexions logicielles est complexe ; les temps de configuration/développement sont élevés… en résumé et pour conclure, le coût total de possession (TCO) est largement majoré.
En revanche, lorsque les systèmes sont unifiés, c’est-à-dire lorsqu’ils ont été développés comme une seule et même solution, toutes les données utilisées au quotidien sont présentées dans une interface utilisateur unique, de manière transparente. Elles sont analysées afin que seuls les événements exploitables soient portés à l’attention des opérateurs. Les autres données sont alors soit conservées en arrière-plan, soit traitées en silence par un flux de travail automatisé. Les informations circulent de manière fluide dans la solution, ce qui permet d’optimiser les efforts de l’opérateur et de réduire les erreurs humaines grâce à l’automatisation.
Comment utiliser une plateforme de sécurité unifiée pour atténuer les risques ?
Il est de plus en plus difficile et coûteux d’exploiter et de gérer des serveurs, tout en limitant les risques de cyberattaque et en garantissant la conformité. Comment sécuriser toujours plus d’actifs sur toujours plus de sites, tout en suivant les évolutions des menaces et des réglementations ? Voici quelques-unes des façons dont une plateforme de sécurité unifiée peut vous aider à maximiser votre taux de disponibilité.
- Repérer les intrus avant qu’ils ne pénètrent dans votre périmètre – Utilisez le radar, le LiDar, la détection d’intrusion et l’analyse vidéo pour détecter de potentiels intrus à l’intérieur de votre site, et les drones à l’extérieur.
- Améliorer la sécurité de vos parkings – Avec la reconnaissance automatique des plaques d’immatriculation, sachez en permanence quels véhicules se trouvent sur vos sites. Obtenez-en la liste en temps réel et limitez l’accès aux seuls véhicules dont les plaques d’immatriculation figurent sur des listes approuvées.
- Étendre la couverture vidéo – Obtenez une image claire des incidents et donnez à votre équipe les moyens de réagir rapidement aux menaces.
- Limiter les accès aux seules personnes autorisées – N’autorisez l’accès à votre datacenter qu’aux personnes possédant certaines accréditations en utilisant votre système de sécurité pour gérer les droits d’accès. Ceux-ci peuvent être attribués en fonction du rôle, des certifications professionnelles ou de la formation des employés, des sous-traitants et des visiteurs.
- Passer de clés mécaniques à des systèmes de clés intelligentes et à la biométrie – Utilisez un contrôle d’accès moderne, basé sur IP, pour tout gérer. Sécurisez mieux les entrées et les sorties des zones à accès restreint et gérez facilement les employés, les sous-traitants et les visiteurs.
- Respecter systématiquement les procédures opérationnelles standard (SOP) – Laissez votre plateforme de sécurité guider vos opérateurs étape par étape dans leur réponse à certains événements ou incidents grâce à des SOP numérisés.
L’unification de vos outils de sécurité physique au sein d’une unique solution permet à vos équipes de disposer d’une vue globale sur votre datacenter, et les aide à prendre des décisions plus avisées qui contribuent à réduire les temps d’arrêt. Vous débuterez votre projet de rapprochement de systèmes disparates avec un objectif d’unification, et non de simple intégration ; cela vous permettra de capitaliser sur vos investissements existants et de faire progressivement évoluer votre système selon vos besoins et votre budget.