Hallazgos físicos en data centers: el checklist que tu proveedor de seguridad no te hace
Tu proveedor de seguridad privada patrulla el perímetro, registra accesos y llena bitácoras. Pero rara vez levanta hallazgos sobre los puntos ciegos que importan al DC: control de acceso al cuarto de servidores, monitoreo CCTV del cuarto eléctrico, segregación de visitantes del área de operación, puertas de la sala de UPS, gabinetes sin cerradura.
Los hallazgos físicos de un data center son distintos a los de una oficina. Esta guía lista lo que un auditor con experiencia en infraestructura crítica debería revisar — y que el proveedor tradicional omite.
Categorías de hallazgos físicos en un DC
Los hallazgos físicos en un data center se agrupan en cinco categorías. Un proveedor de seguridad con experiencia en misión crítica las cubre todas; un proveedor generalista suele quedarse en las dos primeras.
Checklist físico mínimo para un DC pequeño/mediano
Diferencia entre proveedor de seguridad tradicional y proveedor con experiencia en DC
El proveedor tradicional entrega vigilancia perimetral, control vehicular y rondines. Su entregable es un parte de novedades.
💡 El proveedor con experiencia en DC entiende que un intruso al Site Entry Room puede desconectar el backbone de fibra antes de que la cámara del perímetro registre nada.
Un DC mediano en operación 24×7 normalmente tiene entre 20 y 40 hallazgos físicos abiertos por auditoría, concentrados en gabinetes sin cerradura y cableado sin segregación. Cerrarlos toma entre 30 y 90 días de trabajo conjunto entre el proveedor de seguridad, el facility manager y el integrador de infraestructura.
Costo típico de cerrar hallazgos físicos
Los rangos de inversión dependen del tamaño del DC y del número de gabinetes. Cerrar un hallazgo físico menor (cerradura de rack, segregación de cable) cuesta entre 200 y 800 USD. Cerrar uno mayor (instalación de VESDA, supresión con agente limpio, segregación eléctrica/red) cuesta entre 5,000 y 25,000 USD por sala.
El retorno se mide en disponibilidad. Una puerta que no cierra bajo control de acceso es un riesgo de indisponibilidad por sabotaje o error humano. Un VESDA funcional detecta un sobrecalentamiento dos horas antes de que el detector puntual dispare la alarma.
Qué entregar al proveedor para que cubra el DC completo
Si tu proveedor de seguridad actual no maneja esta lista, probablemente no sabe lo que está protegiendo. Conviene reemplazarlo o entrenarlo antes del próximo corte de mantenimiento.
Fuentes
[1] TIA-942-C — Telecommunications Infrastructure Standard for Data Centers — https://tiaonline.org/resource/tia-942-c-data-center-infrastructure-standard/
[2] NFPA 75 — Standard for the Fire Protection of Information Technology Equipment — https://www.nfpa.org/codes-and-standards/nfpa-75-standard-development/75
[3] BICSI 002 — Data Center Design and Implementation Best Practices — https://www.bicsi.org/standards/bicsi-standards/about-the-program
