Datacenters en kritieke IT
Secure racks, cages en technische ruimten
Chain-of-custody gecontroleerde uitgifte en audittrail zijn standaard. Mobiele validatie en keyless naar het slot passen niet. Sleutelgedragen toegang met kluisuitgifte en gecontroleerde beheerpunten. Integraties komen vaak voor maar blijven generiek gepositioneerd.
Beleid in het kort
-
Mobiele validator: nee
-
Keyless naar het slot: nee
-
Flex (bedraad): ja
-
Default uitgifte: kluis
-
Integraties: vaak
-
Publicatie: geen klantnamen locaties of integratie en netwerkdetails
Context en assets
Zones zijn strikt. Toegang is taakgebonden. Logging en rapportage horen bij interne controle. Uitgifte en inname moeten aantoonbaar zijn.
Aanbevolen set-up
Rechtengebaseerde toegang met sleutel als basis
Mechatronische cilinders op cages racks en technische ruimten. Offline openen met audittrail.
Kluisgedreven uitgifte
Kluizen als standaard uitgiftepunt. Profielen taakgebonden en tijdgebonden. Uitgifte en inname altijd vastgelegd.
Gecontroleerde beheerpunten
Beheerpunten binnen beveiligde zones voor gecontroleerde synchronisatie.
Flex (bedraad)
Flex voor statuscontacten en interne proceskoppelingen binnen de beveiligde ruimte.
Software en hosting
CAW Enterprise als beheerbasis. EU-hosted dedicated wanneer hosting is toegestaan. On-prem wanneer IT-regie logging of hostingbeleid dit vereist.
Valkuilen binnen de sector
Publiek
Publiek benoemen van zone-indeling integraties of interne inrichting
Ad hoc
Ad hoc uitgifte zonder chain-of-custody