Datacenters and Critical IT
Secure racks, cages en technische ruimten
Chain-of-custody gecontroleerde uitgifte en audittrail zijn standaard. Mobiele validatie en keyless naar het slot passen niet. Sleutelgedragen toegang met kluisuitgifte en gecontroleerde beheerpunten. Integraties komen vaak voor maar blijven generiek gepositioneerd.
Policy in brief
-
Mobile validator: no
-
Keyless to the lock: no
-
Flex (wired): yes
-
Default uitgifte: kluis
-
Integrations: often
-
Publicatie: geen klantnamen locaties of integratie en netwerkdetails
Context and assets
Zones zijn strikt. Toegang is taakgebonden. Logging en rapportage horen bij interne controle. Uitgifte en inname moeten aantoonbaar zijn.
Recommended setup
Rights-based access with a key as the basis
Mechatronische cilinders op cages racks en technische ruimten. Offline openen met audittrail.
Kluisgedreven uitgifte
Kluizen als standaard uitgiftepunt. Profielen taakgebonden en tijdgebonden. Uitgifte en inname altijd vastgelegd.
Controlled management points
Beheerpunten binnen beveiligde zones voor gecontroleerde synchronisatie.
Flex (wired)
Flex voor statuscontacten en interne proceskoppelingen binnen de beveiligde ruimte.
Software and hosting
CAW Enterprise als beheerbasis. EU-hosted dedicated wanneer hosting is toegestaan. On-prem wanneer IT-regie logging of hostingbeleid dit vereist.
Pitfalls within the sector
Publiek
Publiek benoemen van zone-indeling integraties of interne inrichting
Ad hoc
Ad hoc uitgifte zonder chain-of-custody