Die 10 wichtigsten Kriterien

Checkliste für den sicheren RZ-Betrieb

Regina Böckle durchforstet den Markt nach Themen, die für Systemhäuser und Service Provider relevant sind - oder es werden könnten - und entwickelt dazu passende Event-Formate.
Bei der Auslagerung von IT-Services an externe Dienstleister müssen neben Fragen zur Datensicherheit auch die Sicherheitskriterien im externen Rechenzentrum geklärt werden. Der Frankfurter Hoster maincubes hat die wichtigsten Aspekte zusammengestellt.
Albrecht Kraas, CTO des Frankfurter Rechenzentrumbetreibers Maincubes one
Albrecht Kraas, CTO des Frankfurter Rechenzentrumbetreibers Maincubes one
Foto: Maincubes One

Für unternehmensintern betriebene Rechenzentren ist der Anforderungskatalog an Sicherheit immer schwieriger zu erfüllen. In vielen Fällen entsprechen Standorte und Gebäude existierender Rechenzentren nicht mehr den heute geltenden Sicherheitsmaßstäben. Auch die Infrastruktur - sowohl intern als extern - kann dem Fortschritt vielfach nicht mehr standhalten. Dies ist unter anderem ein Grund für das Wachstum externer Rechenzentrumsdienstleister, an die Unternehmen den Betrieb von Teilen ihrer IT oder auch den kompletten IT-Betrieb auslagern.

Unternehmen, die einen externen Rechenzentrumsdienstleister in Anspruch nehmen wollen, sollten bei der Wahl klare Aussagen bezüglich der Sicherheit einfordern. Den Erfahrungen von Maincube One zufolge sind dabei zehn Kernfragen wesentlich:

1. Standortbedingungen

Befindet sich das Rechenzentrum an einem Standort mit potenziellen Umgebungsgefahren? Dazu zählen beispielsweise Hochwasserregionen, Verkehrswege (Einflugschneisen u.a.) oder Kontaminationspotential (Rauch, Abgase, Lager, …).

2. Stromversorgung

Ist die Stromversorgung für das Rechenzentrum garantiert? Ist das Netz stabil? Wer ist der Lieferant und wie viel Strom kann maximal geliefert werden?

3. Netzsicherheit

Ist die Anbindung an unterschiedliche Carrier sichergestellt? Welche und wie viele Dienstleister haben das Gebäude/Gelände mit Glasfaser erschlossen? Kann der Kunde frei zwischen den Anbietern wählen?

4. Rechtssicherheit

Befindet sich der Standort des Rechenzentrums in Deutschland und ist damit Rechtssicherheit gegeben?

5. Zugangskontrolle

Sind die Zugangskontrollen zum Rechenzentrum ausreichend? Ist ein Mehrschalenmodell etabliert? Ist das Personal sicherheitsüberprüft?

6. Staffelung von Security-Maßnahmen

Können für einzelne Bereiche erhöhte Sicherheitsanforderungen umgesetzt werden?

7. Sicherheit des Rechenzentrums

Wie ist die Stromversorgung und Kühlung im Rechenzentrum gewährleistet? Besteht die Möglichkeit einer Überlastung und damit Ausfall der Infrastruktur? Sind alle kritischen Infrastrukturen konsequent in mindestens N+1 Redundant vorhanden? Sind im Rahmen von Wartungsarbeiten FallBack-Szenarien definiert?

8. ISO-Zertifizierungen

Sind die Betriebsprozeduren vorhanden und dokumentiert? Sind diese nach vorhandenen Standards umgesetzt (z.B. ISO27001, ITIL)?

9. Gebäudeschutz

Wie sind die Brandschutzzonen aufgeteilt und besteht im Notfall ein effizientes Löschsystem, das möglichst geringe Folgeschäden verursacht?

10. Notfallpläne

Welche Autarkie garantiert der Betreiber in unterschiedlichen Havariefällen?

Zur Startseite