Quelles sont les fonctionnalités de sécurité offertes par les centres de données d'Ideanote ?
Ideanote utilise GCP comme fournisseur de centre de données sécurisé. Les centres de données de Google Cloud Platform sont surveillés 24h/24 et 7j/7 par des caméras intérieures et extérieures haute résolution capables de détecter et de suivre les intrus. Les journaux d'accès, les enregistrements d'activité et les séquences vidéo des caméras sont disponibles en cas d'incident. L'accès au plancher du centre de données de Google n'est possible que via un couloir de sécurité qui met en œuvre un contrôle d'accès multi-facteurs utilisant des badges de sécurité et des données biométriques.
Seuls les employés approuvés ayant des rôles spécifiques peuvent y accéder. De plus, la sécurité physique des centres de données de Google présente un modèle de sécurité en couches, incluant des protections telles que des cartes d'accès électroniques conçues sur mesure, des alarmes, des barrières d'accès pour véhicules, des clôtures périmétriques, des détecteurs de métaux et des données biométriques, et le plancher du centre de données est équipé d'une détection d'intrusion par faisceau laser. Google suit méticuleusement l'emplacement et le statut de tous les équipements au sein de ses centres de données, de l'acquisition à l'installation, au retrait et à la destruction, via des codes-barres et des étiquettes d'actifs. Des détecteurs de métaux et la vidéosurveillance sont mis en œuvre pour s'assurer qu'aucun équipement ne quitte le plancher du centre de données sans autorisation.
Si un composant ne passe pas un test de performance à un moment quelconque de son cycle de vie, il est retiré de l'inventaire et mis hors service. Les disques durs de Google tirent parti de technologies telles que le FDE (chiffrement complet du disque) et le verrouillage de lecteur, pour protéger les données au repos. Lorsqu'un disque dur est mis hors service, des personnes autorisées vérifient que le disque est effacé en écrivant des zéros sur le lecteur et en effectuant un processus de vérification en plusieurs étapes pour s'assurer que le lecteur ne contient aucune donnée. Si le lecteur ne peut être effacé pour une raison quelconque, il est stocké en toute sécurité jusqu'à ce qu'il puisse être physiquement détruit. La destruction physique des disques est un processus en plusieurs étapes commençant par un broyeur qui déforme le lecteur, suivi d'une déchiqueteuse qui brise le lecteur en petits morceaux, lesquels sont ensuite recyclés dans une installation sécurisée. Chaque centre de données adhère à une politique stricte d'élimination et toute divergence est immédiatement traitée.