Cumplimiento del Artículo 12° – Protección de equipos en el Centro de Procesamiento de Datos

En este artículo, exploraremos cómo las empresas financieras pueden cumplir con el Artículo 12° – Protección de equipos en el Centro de Procesamiento de Datos del Reglamento para la Gestión de Seguridad de la Información en Bolivia. Este artículo resalta la importancia de garantizar la seguridad física y el entorno adecuado para los equipos que albergan datos financieros críticos.

  • Cuerpo del Artículo: El Artículo 12° establece una serie de requisitos clave para la protección de los equipos en los Centros de Procesamiento de Datos de las empresas financieras. A continuación, se presentan los puntos esenciales que deben considerarse, siguiendo buenas prácticas internacionales:
  • Sistema de Ventilación: Mantener una temperatura y humedad adecuadas en el Centro de Procesamiento de Datos es fundamental para el rendimiento óptimo de los equipos. Los fabricantes de equipos a menudo proporcionan recomendaciones específicas para mantener estas condiciones. Estas prácticas son consistentes con la norma ISO 27001, que enfatiza la importancia de garantizar un entorno adecuado para la operación de los sistemas.
  • Dispositivos Contra Incendios: La prevención y mitigación de incendios son esenciales. Se deben instalar extintores manuales y automáticos, así como otros dispositivos apropiados, de acuerdo con las características de los equipos. Estas prácticas están alineadas con las recomendaciones del NIST (Instituto Nacional de Estándares y Tecnología), que provee pautas y recomendaciones en seguridad de la información.
  • Detectores de Temperatura y Humedad: Monitorear constantemente la temperatura y la humedad es vital. Los detectores permiten una respuesta temprana a cambios ambientales, minimizando los riesgos para los equipos. Estas prácticas están en línea con las recomendaciones de la BS ISO/IEC 27002, que destaca la importancia del monitoreo ambiental en los centros de datos.
  • Suministro de Energía Ininterrumpida: La continuidad del negocio requiere un suministro eléctrico ininterrumpido. Se deben instalar equipos de respaldo, como UPS, para garantizar la disponibilidad de los sistemas. Estas medidas se alinean con las directrices de la TIA-942, que proporciona recomendaciones detalladas para el diseño y la construcción de centros de datos.
  • Control de Acceso: Limitar el acceso al Centro de Procesamiento de Datos es crucial. Mecanismos de control de ingreso y salida deben implementarse para mantener la seguridad física. Estas prácticas son consistentes con las pautas de la ISO/IEC 27001 para el control de acceso físico y la gestión de seguridad de la información.
  • Vigilancia mediante CCTV: El uso de cámaras de CCTV permite una vigilancia constante. Estas cámaras pueden ayudar a prevenir incidentes y proporcionar evidencia en caso de investigaciones. Esta práctica se alinea con las recomendaciones del NIST para la implementación de sistemas de vigilancia en centros de datos.

El cumplimiento del Artículo 12° es esencial para asegurar la integridad y disponibilidad de los datos financieros en el entorno actual. REDTISEG, con su experiencia en seguridad de la información, está comprometida a ayudar a las empresas financieras a implementar estas medidas de protección de equipos. Contáctanos para obtener asesoramiento y apoyo personalizado.

Para más información, visita nuestra página de contacto en https://redtiseg.com/contacto/.

 

Fuente de la imagen: https://odatacolocation.com/es/blog/infraestructura-del-data-center-el-corazon-tecnologico-de-cada-empresa/