4 votes

Sécurité limitant le mouvement des serveurs

Nous avons 20 serveurs que nous devons retirer d'un centre de données que nous n'avons pas visité physiquement depuis environ 5 ans (je n'y suis jamais allé, c'était avant mon époque). Nous avons dû procéder à une réintégration complète, à des contrôles de sécurité et nous avons dû redemander tous nos laissez-passer de sécurité parce que cela fait si longtemps que nous n'avons pas été là qu'ils ont changé de logiciel de sécurité et que nous n'étions pas présents dans le nouveau logiciel.

Je comprends tout à fait cela - il s'agit simplement d'une bonne pratique et je suis heureux que nos serveurs soient dans un environnement contrôlé. Mais ce que je ne comprends pas, c'est que la sécurité du centre de données déclare que nous ne sommes pas autorisés à retirer plus de deux serveurs à la fois (c'est-à-dire par nuit).

En tant qu'agents de sécurité de base, on m'a dit : "Ce sont nos instructions, nous ne pouvons pas nous en écarter", ce que je respecte, mais je n'arrive pas à comprendre pourquoi.

Cela signifie que le travail d'une nuit s'est transformé en un travail de deux semaines, ce qui est extrêmement frustrant. Notre centre de données co-lo actuel nous permet un accès totalement illimité, nous n'avons même pas besoin de réserver, nous pouvons simplement nous présenter et nous connecter.

Quelqu'un a-t-il déjà eu des expériences de ce type avec des centres de données ? Est-il normal de limiter le mouvement des serveurs à l'intérieur et à l'extérieur du centre de données ?

2voto

JohnMcG Points 5062

J'ai déjà vu des règles aussi farfelues. En général, vous pouvez vous adresser à un gestionnaire de compte ou à une personne plus haut placée qui peut parler à la sécurité et l'informer d'une exception. Je ne m'attends pas à ce qu'ils se plient en quatre pour vous, mais je m'attends à ce qu'ils agissent de manière professionnelle et qu'ils vous laissent déménager votre équipement immédiatement.

0voto

Scott McIntyre Points 101

Il peut s'agir de réduire la charge de travail du personnel du centre de données. Par exemple, vous n'occupez pas une demi-journée ou une journée entière du temps de quelqu'un qui veille à ce que vous ne fassiez pas quelque chose qui viole la sécurité ou autre. Il est évident que cela ne les dérange pas lorsque vous déplacez des marchandises, car il s'agit de bénéfices futurs.

0voto

user87037 Points 31

Je suis peut-être un peu en retard, mais....

Oui, cela peut arriver. La meilleure chose que vous puissiez faire est d'examiner votre contrat pour voir ce qui est stipulé au sujet de l'enlèvement des biens des locaux. Si vous découvrez que ce n'est pas conforme à votre contrat, vous pourrez peut-être entrer en contact avec quelqu'un qui a une certaine compétence en la matière et qui pourra peut-être vous aider. La sécurité n'est certainement pas le domaine où s'arrête la responsabilité ! :D

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X