Condicions d'accés al CPD (Centre de Processament de Dades)
1. Introducció
Davant la necessitat d’assegurar la confidencialitat i integritat de les dades gestionades per la Universitat de Barcelona convé establir una Política de Seguretat que cobreixi tots els possibles àmbits on hi pugui existir risc. El CPD del Pavelló Rosa, que és la Seu dels Sistemes d’Informació de la UB, es correspon amb el magatzem principal de dades i per tant ha de ser un dels punts importants per consolidar aquesta política.
El present document assenta les bases principals per assegurar un correcte ús del CPD que no posi en risc la confidencialitat i integritat de la informació continguda. Tant el departament responsable com la direcció del Centre tenen l'obligació de fer-lo complir.
2. Objectiu
Els objectius principals de mantenir un procediment de control d’accés físic es resumeixen en:
- Garantir la integritat de les dades emmagatzemades a les instal·lacions del CPD.
- Garantir la confidencialitat i així evitar el possible robatori d’informació que pugui derivar-se de l’accés físic a les instal·lacions del CPD.
- Proposar unes normes d’ús que no posin en risc el correcte funcionament del CPD.
3. Abast
El procediment de control d’ accés físic definit en el document es limita única i exclusivament a les instal·lacions del CPD ubicades al Pavelló Rosa de la Universitat de Barcelona.
4. Responsable del procediment
És responsabilitat del Departament d'Explotació assegurar el correcte compliment de l’actual procediment així com la seva revisió i actualització de possibles millores que ajudin a consolidar els objectius descrits a l’anterior apartat.
5. Accés al CPD
La sala del CPD , per normativa, és una zona de seguretat i ha de tenir un accés restringit al personal, tant intern com extern. Per aquest motiu disposa d’un lector per proximitat de targetes amb xip on queda registrat l’accés de tothom a la instal·lació.
El personal de la UB que necessiti tenir accés al CPD se li habilitarà la targeta de control horari dins de l’aplicació de control d’accés.
Les visites o el personal que hagi de realitzar tasques dintre del CPD, s’hauran d’identificar al personal d’explotació i indicar el motiu de la visita. Es registrarà a l’aplicació d’accés al CPD i es proporcionarà una targeta d ‘accés. Aquests visitants hauran d’anar acompanyats en tot moment per personal de la UB.
En cas de ser un tècnic que ha de desenvolupar unes tasques programades de llarga durada, se li donarà una targeta d’accés que haurà d’entregar un cop finalitzi la seva jornada laboral. L’endemà es facilitarà una altra targeta.
El personal que disposi de màquines en housing al CPD podran tenir accés dintre de l’horari d’explotació (8 a 20 hores) i hauran d’estar degudament identificats pel DNI, en cas de necessitar donar accés a altre personal, haurà d’enviar una còpia del DNI a Explotació.
En cap cas i sota cap concepte es deixarà manipular una màquina per ningú que no estigui degudament autoritzat.
Dintre del CPD no es permet l’accés de begudes ni de menjar.
5.1 Personal autoritzat
5.1.1 Intern
Es disposa d’un lector de proximitat de targetes NIS que activa el pany per accedir al CPD. Aquest pany també s’activa per un codi, que només s’usa en el cas que el lector de proximitat no funcionés. Aquest codi només és conegut pel servei d’explotació, el cap de sistemes, seguretat de l’edifici i el personal de manteniment.
Tota persona de l’Àrea de Tecnologies del Pavelló Rosa que necessiti entrar, disposa d’una targeta personal d’accés que els és lliurada pel personal d’explotació. Si alguna altra persona de l’Àrea de Tecnologies necessita entrar, se li lliurarà una targeta temporal amb data de caducitat.
S'utilitza el programa de gestió Winacces per configurar el lector, la base de dades de personal autoritzat i per recollir les entrades al CPD es disposa d’un llistat del personal autoritzat.
5.1.2 Extern
Sempre que es requereixi que personal extern accedeixi al CPD se li concedirà una targeta temporal d’entrada, prèvia identificació i registre de les dades al programa Winaccess. Una vegada retornada la targeta es desactiva l’accés al CPD.
5.2 Nivells d’accés al CPD
L'autorització d'entrada al CPD únicament habilita l'accés a la sala on s'ubica l'objecte que ha motivat el permís d'entrada.
5.3 Registre d’accessos
Tots els accessos al CPD, queden registrats, ja que el lector de targetes registra els marcatges.
En tot moment, les càmeres de seguretat amb sensor de moviment estan actives i queden registrats els moviments en qualsevol de les sales del CPD.
|