Molto tempo e colonne vengono spesi per discutere della protezione di un server da attacchi esterni. Ciò è perfettamente valido perché è più facile per un utente malintenzionato utilizzare Internet per rompere il server piuttosto che ottenere l'accesso fisico.
Tuttavia, alcuni professionisti IT ignorano l'importanza della sicurezza fisica dei server. Molte, se non la maggior parte, delle violazioni più gravi della sicurezza vengono eseguite all'interno dell'organizzazione.
- Come proteggete i vostri server dagli utenti con accesso in loco che non hanno bisogno di accedere al server o alla sala server stessa?
Si trova proprio accanto alla scrivania del responsabile IT in un cubicolo o chiuso dietro diverse porte con scheda elettronica e accesso biometrico?
Una volta che qualcuno ha accesso fisico ai server, quali protezioni sono in atto che impediscono, o almeno registrano, l'accesso a dati sensibili che non hanno ragionevolmente bisogno di vedere?
Naturalmente questo varierà da un'organizzazione all'altra e le esigenze aziendali per le esigenze aziendali, ma anche i server di stampa hanno accesso ai dati sensibili (contratti e informazioni sui dipendenti) in fase di stampa, quindi c'è molto di più di quello che potrebbe apparire a prima vista.