Quelles sont les fonctionnalités de sécurité offertes par les centres de données d'Ideanote ?

Ideanote utilise GCP comme fournisseur de centre de données sécurisé. Les centres de données Google Cloud Platform sont surveillés 24h/24 et 7j/7 par des caméras intérieures et extérieures haute résolution capables de détecter et de suivre les intrus. Les journaux d'accès, les enregistrements d'activité et les séquences vidéo des caméras sont disponibles en cas d'incident. L'accès au sol du centre de données de Google n'est possible que via un couloir de sécurité qui met en œuvre un contrôle d'accès multi-facteurs utilisant des badges de sécurité et la biométrie.

Seuls les employés approuvés avec des rôles spécifiques peuvent entrer. De plus, la sécurité physique des centres de données de Google présente un modèle de sécurité à plusieurs niveaux, comprenant des mesures de protection telles que des cartes d'accès électroniques conçues sur mesure, des alarmes, des barrières d'accès pour véhicules, des clôtures périmétriques, des détecteurs de métaux et la biométrie. Le sol du centre de données est également équipé d'un système de détection d'intrusion par faisceau laser. Google suit méticuleusement l'emplacement et le statut de tout l'équipement au sein de ses centres de données, de l'acquisition à l'installation, en passant par le retrait et la destruction, grâce à des codes-barres et des étiquettes d'actifs. Des détecteurs de métaux et la vidéosurveillance sont mis en œuvre pour s'assurer qu'aucun équipement ne quitte le sol du centre de données sans autorisation.

Si un composant ne passe pas un test de performance à un moment quelconque de son cycle de vie, il est retiré de l'inventaire et mis hors service. Les disques durs de Google utilisent des technologies comme le FDE (chiffrement complet du disque) et le verrouillage de disque pour protéger les données au repos. Lorsqu'un disque dur est mis hors service, les personnes autorisées vérifient que le disque est effacé en écrivant des zéros sur le disque et en effectuant un processus de vérification en plusieurs étapes pour s'assurer que le disque ne contient aucune donnée. Si le disque ne peut être effacé pour une raison quelconque, il est stocké en toute sécurité jusqu'à ce qu'il puisse être physiquement détruit. La destruction physique des disques est un processus en plusieurs étapes commençant par un broyeur qui déforme le disque, suivi d'un déchiqueteur qui brise le disque en petits morceaux, lesquels sont ensuite recyclés dans une installation sécurisée. Chaque centre de données adhère à une politique stricte d'élimination et tout écart est immédiatement traité.