Rehber · İzmir & Ege Bölgesi

Sistem odası erişim kontrolü: fiziksel güvenlik hangi katmanlardan oluşur?

Rack düzenli, soğutma yeterli ve UPS doğru boyutlandırılmış olsa da, sistem odasına kimin girip çıktığı kontrol altında değilse tüm bu yatırım tek bir yetkisiz erişimle boşa çıkabilir. Sistem odasının fiziksel güvenliğini oluşturan katmanları ve bunları nasıl kuracağınızı derledik.

Sistem OdasıZayıf AkımProjelendirme
Sistem odası erişim kontrolü: fiziksel güvenlik hangi katmanlardan oluşur?

Kısa cevap

Sistem odası fiziksel güvenliği tek bir cihazla değil, birbirini tamamlayan katmanlarla sağlanır: bina/kat girişindeki genel erişim kontrolü, odanın kendi kapısındaki kartlı geçiş veya biyometrik doğrulama, giriş noktasını ve rack koridorunu izleyen CCTV, ortam sensörleri (duman, sıcaklık, su baskını, kapı açık kalma alarmı) ve tüm bu olayların loglanması. Oda kapısı normalde fail-secure çalışmalı — elektrik kesilse bile kilitli kalmalı — ama içeriden çıkış her zaman mekanik olarak serbest olmalıdır (free egress ilkesi). Katmanlardan hangisinin ne kadar gerekli olduğu, sistem odasının barındırdığı verinin/hizmetin kritikliğine göre değişir; küçük bir ofis sunucu odası ile kurumsal bir veri merkezi aynı seviyede donanım gerektirmez.


Sistem odası neden ayrı bir güvenlik katmanı ister?

Bir kurumun ağ omurgası, sunucuları ve depolama birimleri tek bir fiziksel noktada toplanır — bu da sistem odasını tek arıza noktası (single point of failure) haline getirir. Yetkisiz bir kişinin odaya girmesi; bir kabloyu yanlışlıkla çıkarması, bir cihazı kapatması veya doğrudan veriye fiziksel erişim sağlaması anlamına gelebilir. ISO 27001 bilgi güvenliği yönetim sistemi standardının fiziksel güvenlik maddeleri de tam olarak bu nedenle sistem odalarını "kontrollü erişim alanı" olarak tanımlar: yalnızca yetkili personelin, ne zaman girip çıktığı kayıt altına alınarak erişebildiği bir alan.

Bu, sistem odasının sıradan bir depo veya ofis odası gibi ele alınamayacağı anlamına gelir — kapısı kilitli bir oda yeterli değildir; kimin ne zaman girdiğinin izlenebilir olması gerekir.


Katmanlı güvenlik modeli

Sistem odası güvenliği, birbirinin yerine geçmeyen beş katmandan oluşur:

Katman Amaç Tipik uygulama
1. Bina/kat erişim kontrolü Binaya veya sistem odasının bulunduğu kata genel erişimi sınırlar Resepsiyon, genel kartlı geçiş, ziyaretçi kaydı
2. Oda kapısı erişim kontrolü Sistem odasına özel, daha dar bir yetki grubunun girişini sağlar Kartlı geçiş, PIN, biyometrik veya ikisinin kombinasyonu
3. Rack/kabin kilidi (opsiyonel) Oda içine girenlerin dahi tüm ekipmana erişmesini sınırlar Kilitli rack kapıları, kabin bazlı yetkilendirme
4. CCTV izleme Giriş anını ve oda içi hareketi görsel olarak kayıt altına alır Giriş kapısına ve rack koridoruna yönlü kamera
5. Ortam sensörleri ve alarm Fiziksel tehditleri (duman, ısı, su, kapı açık kalma) izler Duman/ısı dedektörü, su baskını sensörü, kapı kontak alarmı

İlk iki katman "kim girebilir" sorusuna, üçüncü katman "girdikten sonra neye erişebilir" sorusuna, dördüncü ve beşinci katman ise "ne olduğunu nasıl doğrularım ve kayıt altına alırım" sorusuna cevap verir. Küçük-orta ölçekli bir sistem odasında genellikle 1-2-4-5 yeterlidir; rack bazlı kilit (3. katman) daha çok çok kiracılı (multi-tenant) veya çok yüksek güvenlik gerektiren ortamlarda tercih edilir.


Kartlı geçiş mi, biyometrik mi?

Sistem odası kapısı için en yaygın seçim kartlı geçiştir, ancak daha yüksek güvenlik gereken ortamlarda biyometrik doğrulama veya ikisinin kombinasyonu (kart + parmak izi) tercih edilir:

Yöntem Avantajı Dezavantajı
Kartlı geçiş (RFID) Hızlı, düşük maliyetli, mevcut kartlı geçiş altyapısıyla entegre edilebilir Kart kaybedilebilir veya devredilebilir — kişi doğrulaması yapmaz
Biyometrik (parmak izi, yüz tanıma) Kart paylaşımını/kaybını ortadan kaldırır, kişi bazlı kesin doğrulama Kurulum maliyeti daha yüksek, kayıt (enrollment) süreci gerektirir
Kart + PIN veya kart + biyometrik İki faktörlü doğrulama — en yüksek güvenlik En yavaş giriş süreci, en yüksek maliyet

Kartlı geçişin genel çalışma prensibini ve donanım seçimini kartlı geçiş sistemi rehberimizde ayrıca ele aldık — sistem odası kapısı, o rehberdeki genel prensiplerin en yüksek güvenlik gerektiren uygulamasıdır.


Fail-secure ve free egress: sistem odası kapısı nasıl davranmalı?

Sistem odası kapısı, çoğu kaçış yolu kapısının aksine fail-secure olarak kurulur: elektrik kesildiğinde kilitli kalır, çünkü öncelik güvenliktir ve oda genellikle bir tahliye güzergâhı değildir. Ancak bu, içeride kalan birinin dışarı çıkamayacağı anlamına gelmez — free egress ilkesi gereği içeriden çıkış her zaman mekanik bir kol veya panik bar ile, elektrikten bağımsız olarak serbest bırakılmalıdır.

Bu ayrımı ve kapı bazlı karar mantığını kartlı geçiş yangın entegrasyonu rehberimizde daha derinlemesine işledik — sunucu/sistem odası kapısı o rehberdeki karar tablosunda tam olarak bu nedenle "fail-secure + mekanik free egress" olarak işaretlenmiştir.


CCTV ile görsel doğrulama

Erişim kontrolü kimin kart okuttuğunu kaydeder, ama kartın gerçek sahibi tarafından mı kullanıldığını doğrulamaz — bunu tamamlayan katman CCTV'dir. Sistem odası için tipik kamera yerleşimi:


Ortam sensörleri ve alarm entegrasyonu

Fiziksel güvenlik yalnızca "kim girdi" sorusuyla sınırlı değildir — odanın kendisini tehdit eden koşulların da izlenmesi gerekir:


Erişim kayıtları ve loglama

Kartlı geçiş veya biyometrik sistemin en az donanım kadar önemli tarafı, ürettiği kayıt (log)'tur: kim, hangi tarih ve saatte girdi/çıktı. Bu kayıtlar iki amaca hizmet eder:

  1. Olay sonrası inceleme: Bir arıza veya güvenlik ihlali sonrasında, o saatte odaya kimin girdiğini geriye dönük tespit edebilme.
  2. Denetim/uyumluluk: ISO 27001 gibi bilgi güvenliği standartları veya kurumsal iç denetim süreçleri, sistem odası erişim kayıtlarının belirli bir süre saklanmasını ve düzenli gözden geçirilmesini bekler.

Taşeron veya ziyaretçi erişimi (bakım, montaj gibi geçici ziyaretler) mümkünse kalıcı personelden ayrı bir yetki grubunda tanımlanmalı ve giriş/çıkış saatleri refakatçi eşliğinde ayrıca not edilmelidir — bu, hem güvenlik hem de sorumluluk paylaşımı açısından önemlidir.


İnşaat aşamasında planlanması gerekenler

Sistem odası fiziksel güvenliği, sistem odası düzenleme veya yeni yapı projelendirmesi kapsamında rack ve soğutma ile birlikte baştan planlanmalıdır:


Sıkça sorulan sorular

Küçük bir ofis sunucu odası için tüm bu katmanlar gerekli mi? Hayır, katmanların kapsamı odanın kritikliğine göre ölçeklenir. Küçük bir ofis sunucu odasında kilitli kapı + kartlı geçiş + giriş kamerası genellikle yeterlidir; rack bazlı kilit ve biyometrik doğrulama daha çok çok kiracılı veya yüksek güvenlik gerektiren ortamlarda tercih edilir.

Mevcut bina genel kartlı geçiş sistemi sistem odası kapısı için de kullanılabilir mi? Evet, aynı kart teknolojisi kullanılabilir, ancak sistem odası kapısı için ayrı bir yetki grubu tanımlanmalıdır — bina genelinde geçerli bir kart, otomatik olarak sistem odasına giriş hakkı vermemelidir.

Erişim kayıtları ne kadar süre saklanmalı? Kesin bir yasal süre yoktur; kurumun iç politikasına, sözleşme gerekliliklerine veya ISO 27001 gibi bir standarda tabi olup olmadığına göre belirlenir. Pratikte CCTV kayıt süresiyle uyumlu bir saklama süresi (birkaç hafta ile birkaç ay arası) yaygındır.

Sistem odası kapısı yangın anında neden diğer kapılar gibi otomatik açılmıyor? Çünkü sistem odası genellikle bir tahliye güzergâhı değildir; öncelik ekipman ve veri güvenliğidir. İçeride kalan biri her zaman mekanik olarak çıkabilir (free egress), ama dışarıdan yetkisiz girişe karşı kilit yangın anında da korunur.


Sistem odanızın fiziksel güvenliğini rack yerleşiminden erişim kontrolüne kadar birlikte değerlendirmemizi isterseniz, sistem odası düzenleme hizmetimize göz atabilirsiniz.