forumNeues Thema

Unser Serverraum ist offen, jeder kann rein, wir müssen die physische Sicherheit gewährleisten, was sollen wir tun?

MMehmet Y***Teilnehmer
Funktion
IT-Leiter
Branche
verpackung
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Okt. 2024
Nachricht
4
#1

Unsere Webserver und Datenbanken stehen in einem offenen Raum. Jeder kann jederzeit reingehen. Ich finde das unsicher.

Sollen wir den Serverraum abschließen? Welche anderen Sicherheitsmaßnahmen sind nötig?

Wie viele Personen sollten Zugriff haben? Was passiert im Notfall (Brand)?

HHazalTeilnehmer
Funktion
UX-Forscher
Beigetreten
Mai 2024
Nachricht
118
Nützlichste Antwort#2

Der Serverraum muss ein kritischer Sicherheitsbereich sein. Nur autorisierte Personen sollten Zutritt haben — IT-Leiter und Techniker.

Protokoll: Tür mit Zahlenschloss oder Kartenzugang. Zugriffsprotokoll führen. Fluchttür (Notausgang) muss offen sein.

Temperatur und Luftfeuchtigkeit müssen kontrolliert werden (Klimaanlage). UPS (Notstrom) und Überwachungskamera hinzufügen.

GGamze E***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2022
Nachricht
248
#3

wir hatten den auch offen nach der Umstellung auf Karten-Zugang haben wir den Raum dann abgeschlossen... naja war viel entspannter auf der Security-Seite

Ergänzung: Wurde unten schon gefragt, die Antwort habe ich im zweiten Beitrag geschrieben.

İİbrahim S***Experte
Funktion
Filialleiter
Branche
Druckerei
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2022
Nachricht
1
#4

Serverraum-Sicherheit: 1. Abgeschlossene Tür (Zahlenschloss reicht) 2. Zugriffsprotokoll (wer rein ist) 3. CCTV-Kamera 4. Klimaanlage 5. Notausgangsschild

ÖÖzge Ç***Teilnehmer
Funktion
Verwaltungsleiter
Branche
Buchhaltung & Steuerberatung
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
2
#5

Im Serverraum sind UPS (Unterbrechungsfreie Stromversorgung) und Überspannungsschutz Pflicht. Bei Stromausfall müssen die Server weiterlaufen.

ZZerrin S***Experte
Funktion
Vertriebsleiter
Branche
Software
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Apr. 2023
Nachricht
43
#6

physische Sicherheit ist sehr wichtig haltet den Serverraum nicht offen... wenn jeder rein kann besteht Sabotagerisiko wie Kabel durhtrennen

NNeslihan S***Teilnehmer
Funktion
Vorstandsmitglied
Branche
kosmetik
Organisationsform
mittelständisches Unternehmen
Beigetreten
Sept. 2025
Nachricht
325

Doki · Server-Wartungsvertrag · 2023

#7

Kann man bei Brand sicher aus dem Zahlenschloss raus?

MMetin T***Experte
Funktion
Software-Teamleiter
Branche
verpackung
Organisationsform
Team mit 8 Personen
Beigetreten
Dez. 2024
Nachricht
348
#8

Schritte: 1. Zahlenschloss installieren 2. Zugriffsprotokoll führen 3. CCTV installieren 4. UPS hinzufügen 5. Brandverfahren festlegen

BBekirNeues Mitglied
Funktion
Bauleiter
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Okt. 2024
Nachricht
28
#9

Dieses Thema ist archiviert.

NNuri K***Teilnehmer
Funktion
Einkaufsleiter
Branche
kunststoff
Organisationsform
Boutique-Agentur
Beigetreten
Sept. 2024
Nachricht
335
#10

Ich stimme voll und ganz zu. Das allein zu versuchen, ist der teuerste Weg.

Ein automatisierter Scan-Report ist kein Penetrationstest. Das war's, entschuldige, wenn ich zu lang war.

FFatihExperte
Funktion
Technologie-Direktor
Beigetreten
Juni 2023
Nachricht
204
#11

Ein Thema, das gerade aktuell ist. Wer bei Serverraum hetzt, stolpert alle an derselben Stelle.

Ich hoffe, das hilft dir weiter.

YYavuz G***Teilnehmer
Funktion
Kurier-Koordinator
Branche
verpackung
Organisationsform
Familienunternehmen
Beigetreten
Juni 2025
Nachricht
45

Doki · Log-Management-Einrichtung · 2023

#12

Ich probiere es aus. Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn es jemand anders macht, würde mich das auch interessieren.

VVolkan A***Veteran
Funktion
Digital-Marketing-Experte
Branche
verpackung
Organisationsform
Filialkette
Beigetreten
Jan. 2023
Nachricht
191
#13

Ich habe keinerlei Erfahrung mit Serverraum, deshalb frage ich. Wenn der Benachrichtigungsweg lang ist kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Korrigiert mich falls ich falsch liege.

MMetin Y***ExperteCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
202
#14

Ein Thema, das gerade aktuell ist.

ZZeynep Ş***VeteranCommunity-Mitglied
Beigetreten
Aug. 2024
Nachricht
26
#15

Da ist mir noch ein Punkt unklar. Ein automatisierter Scan-Report ist kein Penetrationstest.

Aus Erfahrung weiß ich das.

EEdaTeilnehmer
Funktion
Öffentlichkeitsarbeit
Beigetreten
Apr. 2024
Nachricht
106
#16

Es gab drei verschiedene Ansichten, die sich alle ergänzen. Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels.

SSerkan G***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
37
#17

Vor zwei Jahren habe ich genau dasselbe erlebt. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Viel Erfolg.

OOkan U***ExperteCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
286
#18

Bleibe dran. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

OOya S***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2022
Nachricht
34
#19

Ich stimme zu, möchte das sogar besonders betonen. Wer bei Serverraum hetzt, stolpert alle an derselben Stelle.

Aus Erfahrung weiß ich das.

YYiğit Ç***TeilnehmerCommunity-Mitglied
Beigetreten
März 2025
Nachricht
107
#20

So klar geschriebene Texte sind selten. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Das war's, entschuldige, wenn ich zu lang war.

Antwort schreiben