Worauf muss bei Sicherheit im Rechenzentrum geachtet werden?
Beim Thema Sicherheit im Rechenzentrum denken viele an zwielichtige Einbrecher, die über Zäune klettern oder Zutrittskontrollen umgehen, um in Räume einzubrechen. Dasselbe gilt für digitale Sicherheit: Auch hier stellen wir uns vor, wie gesichtslose Hacker durch das Kapern von Netzwerken nicht nur Rechenzentren lahmlegen, sondern auch die Systeme ihrer Endkunden. Derartigen Risiken wirken Rechenzentren mit einer mehrstufigen Sicherheitsinfrastruktur und ausgefeilten Prozessen entgegen. Ein Rechenzentrum, das weder solche Systeme noch Notfallpläne vorweisen kann, würden wir nicht für vertrauenswürdig, sicher und hochverfügbar halten, und doch sind es gerade diese Eigenschaften, die ein Betreiber braucht, um seinen Auftrag zu erfüllen.
Rechenzentrumssicherheit bedeutet aber auch, sich mit Prognose-, Präventions- und Reaktionsmechanismen für Zwischenfälle zu wappnen, die zu Betriebsunterbrechungen führen könnten. Um sie zu begrenzen, arbeiten Zugriffsberechtigungen, Videokameras und Sensoren zusammen und überwachen sensible technische Bereiche. Diese Sicherheitslösungen sorgen dafür, dass unbefugte oder unqualifizierte Personen keinen Zugang zu wichtigen Bereichen haben und dass alle Systeme stets korrekt funktionieren. Dennoch kann es mitunter zu einem Zwischenfall kommen. Dann ist eine rasche und wirksame Reaktion gefragt – genauso wie ein Eindringling im Rechenzentrum umgehend aufgehalten werden muss. Deshalb sollten Rechenzentrumsbetreiber auch die Entwicklung von Feuer und Rauch kontinuierlich überwachen. Selbst wenn ein solches Ereignis selten ist, kann es doch einen hohen materiellen und immateriellen Schaden verursachen.
Im letzten Frühjahr zerstörte ein Brand das Straßburger Rechenzentrum SBG2 von OVHcloud (EN) sowie ein angrenzendes Gebäude. Soweit bekannt, ging das Feuer von fehlerhafter technischer Ausrüstung aus. Mögliche Ursache war eine USV-Anlage, an der zuvor Wartungsarbeiten vorgenommen worden waren.
Doch wie konnte der Brand ein ganzes Rechenzentrum zerstören? Gab es keine Prozesse für die Brandfrüherkennung, Alarmierung, Isolierung und Eindämmung? Die Beantwortung dieser Frage wird wohl bis 2022 warten müssen, wenn Ermittler, Personal und Versicherungsgesellschaften alle Beweise geprüft haben. Möglicherweise wird man nie mit Gewissheit sagen können, wo genau das Feuer entstand und welche Brandschutzmaßnahmen ergriffen oder versäumt wurden.