У дата-центрі drone-in-a-box належить до зовнішнього рівня охорони. Він патрулює огорожу, ворота, майданчики генераторів і палива, а також траси, якими силові й оптоволоконні кабелі заходять на кампус. Він також вилітає для перевірки тривог на периметрі. Він не замінює контроль доступу, охоронну сигналізацію чи охоронців. Він додає рухому камеру, яка швидко дістається будь-якої частини периметра, і записує кожен політ у журнал аудиту, що зберігається на об’єкті.
- Постачальників послуг дата-центрів включено до Додатка I Директиви NIS2 як цифрову інфраструктуру.
- NIS2 зазначає, що управління кіберризиками має охоплювати також фізичну та екологічну безпеку систем.
- EN 50600-2-5 поділяє захист від несанкціонованого доступу та проникнення на класи захисту.
- Дрон, що працює без інтернету, за замовчуванням зберігає охоронне відео в межах кампусу.
- ПЗ Nestua працює в робочих збірках для розробки. Дрон і базова станція ще в процесі створення.
Якої фізичної безпеки очікують від дата-центрів у Європі?
Директива NIS2 (ЄС) 2022/2555 включає постачальників послуг дата-центрів до Додатка I в розділі цифрової інфраструктури. Пункт 35 преамбули визначає цю послугу широко: споруди, призначені для ІТ- і мережевого обладнання, разом із їхнім розподілом живлення та контролем середовища. Внутрішні корпоративні дата-центри, що працюють для власних потреб власника, виключено. Пункт 79 преамбули зазначає, що заходи кібербезпеки мають охоплювати також фізичну та екологічну безпеку систем, зокрема захист від зловмисних дій. Пункт 31 пояснює, що для суб’єктів цифрової інфраструктури цю фізичну безпеку регулює NIS2, а не Директива CER.
Серія європейських стандартів EN 50600 стосується споруд та інфраструктури дата-центрів. Частина 2-5 (системи безпеки) охоплює захист від несанкціонованого доступу, проникнення, пожежі та впливу навколишнього середовища. Вона використовує класи захисту, що застосовуються до кожного простору окремо — від загальнодоступних зон до зон, доступних лише визначеному персоналу. Зовнішній периметр — рівень найнижчого класу, але саме з нього починається будь-яка фізична атака.
Чому стаціонарні камери й патрулі охорони залишають прогалини?
- Великі відкриті території. Сучасні кампуси мають довгі лінії огорожі, майданчики генераторів, сховища палива й підстанції, а огляд перекривають будівлі та обладнання.
- Охоронці залишаються всередині. Персонал охорони зазвичай прив’язаний до рецепції, диспетчерської та супроводу відвідувачів. Відлучитися, щоб перевірити далекий кут огорожі, означає послабити охорону всередині.
- Час на перевірку. Нічна тривога на огорожі потребує огляду місця. Стаціонарна камера може дивитися не туди, а охоронцю пішки потрібні хвилини, щоб дістатися місця.
Як drone-in-a-box патрулював би дата-центр?
Комплект drone-in-a-box складається з дрона, всепогодної базової станції та edge-вузла, що керує цим одним дроном. У концепції Nestua:
- Патрулювання за розкладом. Редактор місій у браузері задає маршрути на супутниковій карті вздовж огорожі, воріт, майданчика генераторів і точок входу кабелів. Місії завантажуються, запускаються й зупиняються з браузера, а кожна дія фіксується в аудиті.
- Геозони. Полігональні геозони не пускають дрон на дахи й до охолоджувального обладнання, а також за межі кампусу — над сусідню власність і дороги загального користування. Кругові геозони захищають щогли й труби. Порушення або блокує команду, або запускає повернення до точки зльоту.
- Перевірка за тривогою. Коли спрацьовує периметральний датчик, оператор відправляє дрон до місця. Команда вважається виконаною лише після підтвердження MAVLink від дрона, з повторними спробами й тайм-аутами.
- Виявлення людей і транспорту. Модель YOLO на NPU edge-комп’ютера NXP i.MX 8M Plus виявляє людей і транспорт. AI-правила можуть сповіщати, запускати запис, зависати або повертати дрон до точки зльоту — завжди в межах політики безпеки та геозон. Система не ідентифікує осіб.
- Вигляд для диспетчерської. Оператори бачать WebRTC-відео та карту наживо з траєкторією дрона. Можна відображати кілька джерел відео з перемикачем. Локальний запис ведеться в кільцевий буфер, а фрагменти можна експортувати.
- Керованість. Ролі адміністратора, оператора й спостерігача, підтвердження критичних команд введенням тексту, часові вікна та журнал подій з можливістю експорту допомагають підготувати документацію, якої очікуватиме аудитор.
Чому робота без інтернету важлива для дата-центру?
Дата-центр має хороший зв’язок, тож питання не в покритті. Питання в тому, куди потрапляють охоронні дані й хто може дістатися до дрона. Аерозйомка кампусу показує його планування та захисні заходи. В архітектурі без залежності від інтернету система керування працює на об’єкті, а вивантаження записів за межі об’єкта вимкнене за замовчуванням. Віддалений доступ також вимкнено за замовчуванням. Якщо його ввімкнути, хмара за бажанням підключається через тунель WireGuard з підписаними командами для кожного вузла, MFA та SSO за бажанням. Режими політик, як-от «лише локально», «віддалений перегляд», «локальне підтвердження» та «лише для екстрених ситуацій», обмежують можливості віддаленого користувача. Окремо радіоканал дрона використовує автентифіковане шифрування кожного пакета та жорстке взаємне сполучення.
Регуляторні аспекти й приватність
- NIS2. Сфера дії, нагляд і санкції залежать від національного транспонування. Дрон може допомогти оператору виконати очікування щодо фізичної безпеки, але не є сертифікатом відповідності.
- Правила для дронів. Багато дата-центрів розташовані поблизу міст і аеропортів. Держави-члени можуть обмежувати операції БАС через географічні зони згідно зі статтею 15 Регламенту (ЄС) 2019/947. Автоматизоване патрулювання з бокса зазвичай є операцією «спеціальної» категорії, що потребує дозволу. Детальніше — у нашому посібнику з правил ЄС щодо дронів.
- Приватність. У кадр можуть потрапити персонал, підрядники й сусіди. Застосовуйте GDPR і Настанови EDPB 3/2019 щодо відеопристроїв, обмежуйте маршрути територією кампусу й встановлюйте терміни зберігання.
Ця сторінка має загальний інформаційний характер і не є юридичною консультацією.
Що оцінити для дата-центру
- Чи працює система повністю на об’єкті та чи можна вимкнути вивантаження назовні й віддалене керування з фіксацією в аудиті?
- Як реалізовано ролі, повторну автентифікацію та погодження віддалених команд?
- Чи можуть тривоги периметра з Ваших наявних систем запускати перевірочний політ? Запитайте про обсяг робіт з інтеграції.
- Чи розташований повітряний простір над кампусом і довкола нього в географічній зоні та який дозвіл потрібен?
- Як радіоканал дрона захищено від перехоплення та підробки?
- Які нічні характеристики камери та погодні обмеження дрона? Запитуйте в постачальників перевірені дані.
- Чи можна експортувати журнал подій як доказову базу для NIS2 та ISO/IEC 27001?
Джерела
- Директива (ЄС) 2022/2555 (NIS2), пп. 31, 35 і 79 преамбули та Додаток I: eur-lex.europa.eu/eli/dir/2022/2555/oj
- Директива (ЄС) 2022/2557 (CER): eur-lex.europa.eu/eli/dir/2022/2557/oj
- EN 50600-2-5:2021, Data centre facilities and infrastructures, Part 2-5: Security systems (CENELEC; запис у каталозі): standards.iteh.ai
- Виконавчий регламент Комісії (ЄС) 2019/947, стаття 15: eur-lex.europa.eu/eli/reg_impl/2019/947/oj
- Настанови EDPB 3/2019 щодо обробки персональних даних за допомогою відеопристроїв: edpb.europa.eu