Muito tempo e colunas são gastos discutindo a proteção de um servidor contra ataques externos. Isso é perfeitamente válido porque é mais fácil para um invasor usar a Internet para interromper seu servidor do que para obter acesso físico.
No entanto, alguns profissionais de TI encobrem a importância da segurança do servidor físico. Muitas, se não a maioria, das violações mais flagrantes de segurança são realizadas de dentro da organização.
- Como você protege seus servidores contra usuários com acesso no local que não precisam acessar o servidor ou a própria sala de servidores?
Fica ao lado da mesa do gerente de TI em um cubículo ou trancado atrás de várias portas com cartão eletrônico e acesso biométrico?
Depois que alguém tem acesso físico aos servidores, que proteções existem que impedem, ou pelo menos registram, o acesso a dados confidenciais que eles não precisam ver?
É claro que isso varia de organização para organização, e a empresa precisa da empresa, mas até os servidores de impressão têm acesso a dados confidenciais (contratos e informações dos funcionários) sendo impressos, portanto, há mais do que parece à primeira vista.