Sicherheit

Nr. 25-2 aktualisiert 2025-02-21 Lesedauer: min

Leitfaden für die Sicherheit von Rechenzentren

Pexels, Foto von panumas nikhomkhai

Die Wahl eines sicheren Rechenzentrums ist eine der wichtigsten Entscheidungen für Unternehmen, die ihre IT-Infrastruktur zuverlässig betreiben möchten. Physische Sicherheit ist ebenso entscheidend wie digitale Sicherheitsmassnahmen. Neben Naturkatastrophen und technischen Ausfällen stellen unbefugter Zutritt und gezielte Angriffe erhebliche Risiken dar. Dieser Leitfaden zeigt Ihnen, verschiedene Rechenzentren hinsichtlich der wichtigsten Sicherheitsaspekte zu prüfen und die optimale Wahl für Ihr Unternehmen zu treffen.

Standortwahl und Gebäudearchitektur

Ein sicherer Standort minimiert Umweltrisiken wie Erdbeben, Überschwemmungen oder extreme Wetterbedingungen. Zudem sollte eine stabile Energieversorgung und Netzwerkanbindung gewährleistet sein. Die Bauweise des Rechenzentrums spielt ebenfalls eine Rolle: Feuerfeste Materialien, verstärkte Strukturen und redundante Versorgungsleitungen sind entscheidend für die Widerstandsfähigkeit gegenüber physischen Bedrohungen.

Wichtige Prüfkriterien für die Standortwahl:

  • Liegt das Rechenzentrum in einer Region mit geringem Naturkatastrophenrisiko?
  • Gibt es eine stabile Anbindung an Energie- und Netzwerkinfrastrukturen?
  • Werden feuerfeste Materialien und verstärkte Gebäudestrukturen genutzt?
  • Sind redundante Versorgungsleitungen für Strom und Netzwerk vorhanden?

Zugangskontrollen und Überwachungssysteme

Strenge Zugangskontrollen sind essenziell, um unbefugten Zutritt zu verhindern. Moderne Rechenzentren setzen auf mehrstufige Sicherheitsmassnahmen wie biometrische Authentifizierung, RFID-Karten und PIN-Zugangssysteme. Zusätzlich sollten hochauflösende Überwachungssysteme lückenlose Kontrolle ermöglichen.

Fragen zur Bewertung der Zutrittssicherheit:

  • Werden biometrische Zugangssysteme oder mehrstufige Identifikationsverfahren genutzt?
  • Sind Videoüberwachungssysteme mit 24/7-Überwachung vorhanden?
  • Gibt es Alarmanlagen und Bewegungsmelder zur Erkennung verdächtiger Aktivitäten?
  • Ist das Sicherheitspersonal ausreichend geschult und rund um die Uhr im Einsatz?

Brandschutz und Klimakontrolle

Ein effektives Brandschutzkonzept ist unerlässlich, um Schäden an der IT-Infrastruktur zu vermeiden. Moderne Rechenzentren setzen auf Rauch- und Temperatursensoren, gasbasierte Löschsysteme und redundante Kühlsysteme zur Temperaturkontrolle.

Checkliste für Brandschutz und Klimakontrolle:

  • Sind Rauch- und Temperatursensoren zur frühzeitigen Erkennung von Gefahren installiert?
  • Gibt es gasbasierte Löschsysteme anstelle von Wassersprinklern?
  • Werden redundante, energieeffiziente Kühlsysteme genutzt?
  • Existieren Notfallmassnahmen für den Fall eines Brandes oder einer Überhitzung?

Notfallmanagement und Redundanzkonzepte

Rechenzentren müssen auf Notfälle vorbereitet sein. Dazu gehören unterbrechungsfreie Stromversorgungen (USV) und Dieselgeneratoren für längere Netzausfälle. Auch geografisch getrennte Backup-Standorte erhöhen die Betriebssicherheit erheblich.

Wichtige Fragen zur Notfallvorsorge:

  • Sind Notstromversorgungssysteme (USV, Dieselgeneratoren) vorhanden und regelmässig getestet?
  • Gibt es automatisierte Backup- und Disaster-Recovery-Prozesse?
  • Werden kritische Daten in redundanten, geografisch getrennten Standorten gespeichert?
  • Gibt es detaillierte Notfallpläne und regelmäßige Tests der Massnahmen?

Schutz vor physischen Angriffen

Rechenzentren sind potenzielle Angriffsziele für Sabotageakte oder terroristische Bedrohungen. Sicherheitsmassnahmen wie verstärkte Zäune, Poller, Schutzmauern und Sicherheitspersonal können das Risiko minimieren.

Kriterien für den Schutz vor Angriffen:

  • Sind Sicherheitszäune, Poller oder Schutzmauern vorhanden?
  • Werden Zugangskontrollsysteme mit Echtzeitüberwachung genutzt?
  • Gibt es Sicherheitspersonal, das rund um die Uhr im Einsatz ist?
  • Werden regelmässige Sicherheitsüberprüfungen und Schulungen durchgeführt?

Checkliste: Sicherheitsbewertung eines Rechenzentrums

Sicherheitskriterium

Bewertung (✓ / ✗)

Standort und Bauweise

Geringes Risiko für Naturkatastrophen

Stabile Energie- und Netzwerkanbindung

Feuerfeste und verstärkte Gebäudestruktur

Zutrittskontrolle und Überwachung

Mehrstufige Zugangskontrollen

Videoüberwachung mit 24/7-Überwachung

Alarmanlagen und Bewegungsmelder

Sicherheitspersonal rund um die Uhr

Brandschutz und Klimakontrolle

Rauch- und Temperatursensoren vorhanden

Gasbasierte Löschsysteme

Redundante und energieeffiziente Kühlung

Notfallmassnahmen und Brandschutzübungen

Notfallmanagement und Redundanz

Notstromversorgung (USV, Dieselgenerator)

Automatisierte Backup-Prozesse

Geografisch getrennte Backup-Standorte

Regelmässige Tests der Notfallmassnahmen

Schutz vor Angriffen

Sicherheitszäune, Poller, Schutzmauern

Echtzeitüberwachung von Zugangskontrollen

Sicherheitspersonal rund um die Uhr

Regelmässige Sicherheitsüberprüfungen

Christian Bühlmann

Chefredaktor Computerworld

Christian Bühlmann ist Chefredaktor der Computerworld und engagiert sich in der IT-Branche seit mehr als 30 Jahren als Fachautor, Berater und Projektleiter mit den Herausforderungen von Unternehmen in der digitalen Welt.