Bảo mật Vật lý Trung tâm Dữ liệu: Các lớp, Tiêu chuẩn, Các câu hỏi Kiểm toán
Bảo mật vật lý trung tâm dữ liệu bao gồm từ hàng rào chu vi đến mantraps, truy cập badge kèm sinh trắc học, và lưu giữ camera — những gì ngăn chặn vi phạm, những gì kiểm toán viên kiểm tra.

Bảo mật vật lý trung tâm dữ liệu được xây dựng dưới dạng các lớp đồng tâm — hàng rào chu vi và rào cản phương tiện, một lối vào tòa nhà được kiểm soát duy nhất với mantrap, truy cập badge kèm sinh trắc học vào data hall, và các lồng bị khóa ở mức rack — với xác thực độc lập được yêu cầu ở mỗi ranh giới. Không có biện pháp kiểm soát nào đủ tự thân: hơn 70% các chuyên gia bảo mật đánh giá các cơ sở của họ dễ bị tấn công tailgating bất chấp phạm vi camera và badge rộng rãi, theo khảo sát ngành Boon Edam, vì lớp con người tiếp tục thất bại khi lớp công nghệ giữ vững.
Những điểm chính
- Năm lớp, xác thực độc lập ở mỗi lớp: chu vi, bao bì tòa nhà, khu vực chung bên trong, data hall, và lồng/tủ riêng lẻ — việc vượt qua một cửa không bao giờ nên cấp quyền truy cập vào cửa tiếp theo.
- Mantraps là biện pháp kiểm soát chống tailgating cơ bản cho các cơ sở Tier III/IV và TIA-942 Rated-3/4: một tiền sảnh cửa hai chiều khóa liên động cho phép một người được xác thực vào tại một thời điểm.
- Badge một mình không đủ ở mức lồng. Thực hành tốt nhất kết hợp một badge gần kề với một yếu tố PIN hoặc sinh trắc học (vân tay, mống mắt, hoặc khuôn mặt) cho quyền truy cập đa yếu tố vào data hall và các bộ riêng lẻ.
- 90 ngày là cơ sở lưu giữ CCTV phổ biến; các khách hàng được quản lý trong tài chính và chăm sóc sức khỏe thường ký hợp đồng cho thời gian dài hơn, và các hệ thống camera nên chạy trên bản sao lưu UPS của riêng chúng.
- Chứng chỉ là sàn, không phải kiểm toán bảo mật. ISO 27001 và SOC 2 Type II kiểm tra xem các biện pháp kiểm soát được ghi chép có hoạt động như được mô tả hay không — chúng không chỉ định số lượng camera, thiết kế mantrap, hoặc nhân viên bảo vệ theo cách mà đánh giá bảo mật cơ sở chuyên dụng làm.
- Các yếu tố con người, không phải khoảng trống phần cứng, gây ra hầu hết các vi phạm. FBI và Mandiant đã ghi lại một chiến dịch 2025-2026 nơi những kẻ tấn công giả danh là các nhà thầu CNTT, có được quyền truy cập vật lý, và hoàn thành đánh cắp dữ liệu trong vòng một giờ.
- Uptime Tier xếp hạng dự phòng điện và làm mát, không phải bảo mật — hỏi trực tiếp về các kiểm soát bảo mật vật lý; Uptime giải quyết chúng thông qua Facility Security Review riêng biệt và M&O Stamp of Approval.
Để xem dữ liệu cơ sở trực tiếp trên 3.000+ trang web colocation và siêu quy mô, xem danh mục trung tâm dữ liệu và chỉ số giá colocation của chúng tôi.
Năm lớp kiểm soát truy cập vật lý
Bảo mật theo lớp dựa trên vùng là mô hình tiêu chuẩn ngành: mỗi vòng phòng thủ được xác thực độc lập, vì vậy một người vượt qua hoặc vòng qua một ranh giới vẫn phải đối mặt với ranh giới khác.
| Lớp | Kiểm soát điển hình | Nó ngăn chặn |
|---|---|---|
| Chu vi | Hàng rào chống leo 8-10 ft, gạn chặn phương tiện, các điểm kiểm tra phương tiện, chiếu sáng chu vi và cảm biến xâm nhập | Đâm phương tiện, xâm nhập tình cờ, trinh sát lướt qua |
| Bao bì tòa nhà | Lối vào được kiểm soát duy nhất, tiền sảnh mantrap, bàn tiếp tân/bảo mật | Tailgating, các khách đi vào trái phép |
| Khu vực chung bên trong | Các đầu đọc badge trên mỗi cửa bên trong, chính sách khách được hộ tống, rào cản xoay | Chuyển động không được hộ tống của khách và nhà thầu |
| Data hall | Badge cộng với sinh trắc học hoặc PIN (hai yếu tố), CCTV trên mỗi lối đi, cảm biến chuyển động | Đánh cắp hoặc sao chép thông tin xác thực đơn độc cấp quyền truy cập |
| Lồng / tủ | Khóa riêng lẻ, nhật ký truy cập riêng biệt trên mỗi khách hàng, đôi khi khóa sinh trắc học trên cửa tủ | Truy cập giữa các khách hàng trong colocation chia sẻ/bán lẻ |
Các khu vực tải hàng xứng đáng được xử lý riêng biệt: chúng là một điểm yếu phổ biến vì chúng kết hợp truy cập phương tiện, nhân viên ít thường xuyên, và các khu vực mù rộng, và thường có cổng sally port kiểu mantrap của riêng chúng cộng với phạm vi camera chuyên dụng.
Bảo mật chu vi: lớp đầu tiên và rẻ nhất để vượt qua theo thời gian
Các biện pháp kiểm soát chu vi tồn tại để làm chậm và phát hiện, không phải để hoàn toàn dừng một kẻ xâm nhập quyết tâm. Thiết kế chu vi tiêu chuẩn kết hợp hàng rào chống leo (8-10 feet, đôi khi được bao phủ bằng các cảm biến phát hiện cắt hoặc leo), gạn chặn hoặc rào cản phương tiện được xếp hạng K tại mỗi cách tiếp cận phương tiện, và một điểm kiểm tra phương tiện do nhân viên hoặc giám sát camera quản lý. Cảnh quan và chiếu sáng được coi là các biện pháp kiểm soát bảo mật, không phải thẩm mỹ — các vùng rõ ràng trên cả hai bên của đường hàng rào loại bỏ các chỗ trốn và làm cho video camera hữu ích. Không có gì trong số này xuất hiện trên trang tiếp thị của một cơ sở, đó là lý do tại sao người mua nên yêu cầu bản sơ đồ trang web thay vì chấp nhận bản kết xuất.
Mantraps, badges và sinh trắc học: ngăn chặn tailgating
Tailgating — theo sau một nhân viên được ủy quyền qua một cửa trước khi nó đóng — là phương pháp xâm nhập vật lý phổ biến nhất duy nhất chống lại các cơ sở an toàn, vì nó khai thác lòng tin hơn là bất kỳ điểm yếu kỹ thuật nào. Các tiền sảnh mantrap, nơi cửa ngoài phải đóng hoàn toàn và khóa trước khi cửa trong mở, là giải pháp tiêu chuẩn và được coi là yêu cầu cơ bản cho các cơ sở Tier III và trên cũng như các trang web được xếp hạng TIA-942 Rated-3/4.
Trên mantrap, thực hành tốt nhất phân lớp các yếu tố xác thực thay vì chỉ dựa vào badge:
| Điểm truy cập | Thực hành tối thiểu | Thực hành nâng cao |
|---|---|---|
| Lối vào tòa nhà | Đầu đọc badge, mantrap | Badge + PIN, cảm biến chống tailgating (trọng lượng/hồng ngoại) |
| Cửa data hall | Badge + PIN | Badge + sinh trắc học (vân tay, mống mắt, khuôn mặt) |
| Lồng riêng lẻ | Chìa khóa hoặc badge, tách biệt với thông tin xác thực data hall | Khóa tủ sinh trắc học, nhật ký truy cập riêng của khách hàng |
| Hộ tống remote-hands | Nhật ký ký vào | Hộ tống liên tục, dấu thời gian vào/thoát được ghi lại |
Việc áp dụng sinh trắc học tăng lên cụ thể vì badge có thể bị mất, chia sẻ hoặc sao chép; chi tiêu công nghệ sinh trắc học trong ngành được dự báo sẽ đạt khoảng 57 tỷ đô la vào năm 2026 trên tất cả các lĩnh vực, theo Gartner, với các trung tâm dữ liệu trong số các trường hợp sử dụng bảo mật cao hơn thúc đẩy triển khai.
Giám sát: phạm vi, lưu giữ và dự phòng
Phạm vi camera không nên có điểm mù trên các điểm vào và thoát, lối đi máy chủ, khu vực tải hàng, và các sân generator/cơ khí. Lưu giữ được ghi lại 90 ngày là cơ sở doanh nghiệp thường được trích dẫn trong các kiểm toán bảo mật, mặc dù các khách hàng thuộc các chế độ tuân thủ tài chính hoặc chăm sóc sức khỏe thường ký hợp đồng cho các cửa sổ dài hơn. Hai chi tiết tách biệt một chương trình giám sát thực sự khỏi một chương trình kiểm tra danh sách: máy ảnh và hệ thống ghi âm nên chạy trên nguồn điện được hỗ trợ UPS của riêng chúng để sự cố cơ sở không làm trống video khi nó quan trọng, và đánh giá/xuất video nên được ghi lại, vì xuất không được ghi lại làm sai lệch mục đích lưu giữ.
Các tiêu chuẩn thực sự điều chỉnh bảo mật vật lý
Ba khung công tác riêng biệt chạm vào bảo mật vật lý, và người mua thường nhầm lẫn chúng:
- TIA-942 là một tiêu chuẩn được công nhận ANSI bao gồm các hệ thống điện, cơ khí, kiến trúc, an toàn cháy và bảo mật vật lý cùng nhau, được xếp hạng Rated-1 đến Rated-4 bởi các tổ chức công nhận độc lập — các biện pháp kiểm soát bảo mật vật lý mở rộng trực tiếp với xếp hạng.
- Tier Standard của Uptime Institute xếp hạng cấu trúc liên kết điện và cơ khí, không phải bảo mật. Uptime giải quyết bảo mật vật lý thông qua một Facility Security Review riêng biệt có thể mua, điều này kiểm tra hàng rào, cổng, gạn chặn (bao gồm tuân thủ mã NFPA), vị trí/lưu giữ/lưu trữ camera, quản lý badge, và tài liệu chính sách và đào tạo được viết — và thông qua M&O Stamp of Approval được cải tiến, điều này kết hợp một thành phần bảo mật vào kiểm toán bền vững hoạt động rộng hơn của nó.
- ISO 27001, SOC 2 và PCI DSS coi bảo mật vật lý là một lĩnh vực kiểm soát bên trong một kiểm toán bảo mật thông tin hoặc dữ liệu thanh toán rộng hơn. Chúng xác nhận rằng các biện pháp kiểm soát được ghi chép tồn tại và, đối với SOC 2 Type II, chúng hoạt động như được mô tả trong cửa sổ 6-12 tháng — nhưng chúng không chỉ định thiết kế mantrap hoặc số lượng camera theo cách mà đánh giá chuyên dụng làm. Xem hướng dẫn chứng chỉ của chúng tôi để biết cách các khung này khác nhau và cái mà mỗi cái thực sự chứng minh.
Không có gì trong số này nên được coi là trần nhà. Như một hướng dẫn ngành nói, các khung tuân thủ là sàn, không phải trần nhà — một cơ sở có thể vượt qua mọi kiểm toán và vẫn có một khoảng cách có thể khai thác mà danh sách kiểm tra của kiểm toán viên không bao gồm.
Yếu tố con người: tailgating, những người bên trong và kỹ thuật xã hội
Các lỗi phần cứng hiếm hơn các lỗi con người trong bảo mật trung tâm dữ liệu. Hơn 70% các chuyên gia bảo mật coi các cơ sở của họ dễ bị tấn công tailgating bất chấp các hệ thống badge và camera đã được áp dụng, theo khảo sát ngành Boon Edam — khoảng cách là thủ tục (cửa nâng lên, nhân viên cầm cửa cho “người tiếp theo”) thay vì kỹ thuật. Hoạt động bên trong — cả độc hại và vô tình — đã được xác định là một yếu tố trong đa số các sự cố bảo mật được theo dõi, và một sự cố bên trong độc hại chi phí cho tổ chức trên 700.000 đô la trung bình, theo nghiên cứu chi phí vi phạm ngành được biên soạn.
Kỹ thuật xã hội chống lại truy cập vật lý cũng là một mối đe dọa hoạt động, hiện tại thay vì giả thuyết. FBI và Mandiant đã ghi lại một chiến dịch hoạt động từ năm 2025 đến năm 2026 trong đó Silent Ransom Group gọi cho các tổ chức giả danh nhân viên bộ phận CNTT, sau đó tiếp tục các cuộc ghé thăm trực tiếp nơi những kẻ tấn công giả danh là các nhà thầu hoặc kỹ thuật viên hỗ trợ để có được quyền truy cập vật lý. Khi ở bên trong, chuỗi đánh cắp dữ liệu và tống tiền của nhóm hoàn thành trong vòng một ngày làm việc, với một số sự cố chuyển từ truy cập đến chuẩn bị dữ liệu và đánh cắp trong vòng một giờ. Các biện pháp đối phó được nêu của FBI là thủ tục, không phải công nghệ: xác minh thông tin xác thực của mọi khách hàng trước khi cấp quyền truy cập, đào tạo nhân viên để nhận ra các nỗ lực mạo danh, và yêu cầu xác thực độc lập (không chỉ một cuộc gọi điện thoại) trước khi cấp cho bất kỳ nhân viên CNTT nào quyền truy cập vật lý hoặc hệ thống được nâng cao.
Các câu hỏi kiểm toán cần hỏi trước khi ký hợp đồng colocation
Một tour cơ sở hiển thị hàng rào và camera; nó không hiển thị chính sách lưu giữ, thủ tục hộ tống, hoặc lần cuối cùng các gạn chặn được kiểm tra tải. Hỏi lấy tài liệu, không phải mô tả.
| Thể loại | Hỏi xin | Cờ đỏ |
|---|---|---|
| Kiểm soát truy cập | Chính sách badge + sinh trắc học/PIN ở mức data-hall và lồng, tần suất xem xét truy cập | Truy cập badge-only ở mức lồng trong một cơ sở đa người thuê |
| Giám sát | Thời gian lưu giữ chính xác, bản đồ điểm mù, bản sao lưu UPS camera | Câu trả lời mơ hồ “chúng tôi ghi lại mọi thứ” mà không có số lưu giữ được nêu |
| Chứng chỉ | Báo cáo Uptime Facility Security Review thực tế, chứng chỉ TIA-942 Rated, báo cáo SOC 2 (phần kiểm soát vật lý) | Yêu cầu tiếp thị của một “bảo mật Tier III” hoặc “tuân thủ SOC 2” mà không có tài liệu được cung cấp |
| Chính sách khách | Chính sách hộ tống được viết cho các nhà thầu/nhà cung cấp, nhật ký ký vào/thoát | Truy cập nhà cung cấp không được hộ tống vào data hall |
| Lịch sử sự cố | Báo cáo nguyên nhân gốc rễ cho bất kỳ sự cố bảo mật vật lý nào trong 24 tháng qua | Từ chối tiết lộ liệu có sự cố xảy ra hay không |
| Chu vi | Xếp hạng gạn chặn và kiểm tra tải lần cuối, chiều cao hàng rào/thông số kỹ thuật cảm biến | Không có thiết kế chu vi được ghi chép ngoài “được rào” |
Danh sách kiểm tra này bổ sung quy trình thẩm định tài chính và kỹ thuật rộng hơn — xem hướng dẫn thẩm định trung tâm dữ liệu của chúng tôi để biết các cờ đỏ về năng lượng, hợp đồng và tài chính để kết hợp với đánh giá bảo mật, và hướng dẫn điều khoản hợp đồng colocation của chúng tôi để biết cách quyền hộ tống và kiểm toán nên được viết vào MSA.
Những gì cần làm với việc này trước khi bạn ký
Yêu cầu đánh giá bảo mật của bên thứ ba gần đây nhất của nhà điều hành (Uptime Facility Security Review, kiểm toán TIA-942, hoặc phần kiểm soát vật lý của báo cáo SOC 2) thay vì chấp nhận trang bảo mật trên trang web của họ. Xác nhận bằng văn bản các yếu tố xác thực nào bao quanh data hall và lồng cụ thể của bạn, thời gian lưu giữ camera là bao nhiêu, và chính sách hộ tống khách bao phủ những gì cho nhà thầu và nhân viên remote-hands — sau đó viết quyền kiểm toán và lịch trình thông báo sự cố vào hợp đồng, vì tư thế bảo mật vật lý của một cơ sở có thể thay đổi giữa tour bán hàng và ngày thiết bị của bạn hoạt động. Để xem các điểm chuẩn mực giá trực tiếp để cân nhắc với mức bảo mật của nhà cung cấp, xem chỉ số giá colocation của chúng tôi và yêu cầu báo giá thông qua biểu mẫu RFQ của chúng tôi.
Câu hỏi thường gặp
Các lớp bảo mật vật lý của trung tâm dữ liệu là gì?
Thực hành tiêu chuẩn sử dụng năm lớp đồng tâm: chu vi (hàng rào, gạn chặn phương tiện, các điểm kiểm tra phương tiện), bao bì tòa nhà (một lối vào được kiểm soát, mantraps), khu vực chung bên trong (các đầu đọc badge, bàn bảo mật), chính data hall (badge cộng với sinh trắc học hoặc PIN, phạm vi CCTV), và các lồng hoặc tủ riêng lẻ (cửa bị khóa, nhật ký truy cập riêng biệt). Mỗi lớp yêu cầu xác thực độc lập để việc vượt qua một cửa không cấp quyền truy cập vào cửa tiếp theo.
Mantrap là gì và tại sao trung tâm dữ liệu sử dụng chúng?
Mantrap là một tiền sảnh nhỏ với hai cửa khóa liên động: cửa ngoài phải đóng và khóa trước khi cửa trong mở, vì vậy chỉ một người được xác thực mới đi qua tại một thời điểm. Nó là kiểm soát tiêu chuẩn chống lại tailgating — ai đó đi theo một nhân viên được ủy quyền qua một cửa trước khi nó đóng — và được coi là yêu cầu cơ bản cho các cơ sở Tier III trở lên và cho các trang web được xếp hạng TIA-942 Rated-3/4.
Trung tâm dữ liệu lưu giữ video CCTV bao lâu?
Không có yêu cầu pháp lý duy nhất, nhưng lưu giữ 90 ngày là cơ sở doanh nghiệp phổ biến được các kiểm toán viên bảo mật trích dẫn, với một số khách hàng được quản lý (tài chính, chăm sóc sức khỏe) yêu cầu hợp đồng lưu giữ lâu hơn. Phạm vi phủ sóng phải bao gồm mọi điểm vào và thoát, các hành lang máy chủ, khu vực tải, và các sân generator/cơ khí, được ghi lại trên một hệ thống có nguồn điện dự phòng riêng của nó để một sự cố không tạo ra một cửa sổ mù.
Tier cao hơn của Uptime Institute có nghĩa là bảo mật vật lý tốt hơn không?
Không trực tiếp — Tier Standard của Uptime xếp hạng dự phòng điện và cơ khí, không phải bảo mật vật lý. Uptime giải quyết bảo mật riêng biệt thông qua Facility Security Review và M&O Stamp of Approval của nó, điều này kiểm tra hàng rào, gạn chặn, vị trí camera và lưu giữ, quản lý badge, và tài liệu chính sách. Một cơ sở Tier IV với kiểm soát truy cập yếu và một cơ sở Tier II với mantraps và sinh trắc học nghiêm ngặt đều có thể — hỏi trực tiếp về các kiểm soát bảo mật thay vì suy ra chúng từ một số Tier.
Các vi phạm bảo mật vật lý tại trung tâm dữ liệu phổ biến như thế nào?
Hơn 70% các chuyên gia bảo mật coi các cơ sở của họ dễ bị tấn công tailgating, theo một cuộc khảo sát ngành Boon Edam, và hoạt động của nội bộ là một yếu tố trong đa số các sự cố bảo mật được theo dõi trên các môi trường doanh nghiệp trong những năm gần đây. FBI và Mandiant đã ghi lại một chiến dịch trực tiếp từ năm 2025-2026 trong đó những kẻ tấn công giả danh là các nhà thầu CNTT để có được quyền truy cập vật lý vào các văn phòng và cơ sở dữ liệu, hoàn thành đánh cắp dữ liệu trong vòng một giờ khi ở trong.
Tôi nên hỏi nhà cung cấp colocation những câu hỏi nào về bảo mật vật lý?
Hỏi về thời gian lưu giữ camera thực tế và bản đồ điểm mù, liệu xác thực sinh trắc học hoặc PIN có sao lưu truy cập badge ở mức lồng, cài đặt mantrap và phát hiện tailgating tại lối vào chính, báo cáo kiểm toán bảo mật của bên thứ ba lần cuối cùng (Uptime Facility Security Review, phần bảo mật vật lý TIA-942, hoặc kiểm tra kiểm soát vật lý SOC 2), và chính sách đưa khách và nhân viên hộ tống cho các nhà thầu và nhà cung cấp. Yêu cầu tài liệu, không phải mô tả tiếp thị.
Bảo mật vật lý có được bao gồm bởi SOC 2 hoặc ISO 27001 không?
Cả hai đều bao gồm bảo mật vật lý như một lĩnh vực kiểm soát trong số nhiều lĩnh vực khác — Tiêu chí Dịch vụ Tin cậy của SOC 2 và Phụ lục A của ISO 27001 đều liệt kê các biện pháp kiểm soát bảo mật vật lý và môi trường — nhưng không có chứng chỉ nào là kiểm toán riêng về bảo mật vật lý. Một báo cáo SOC 2 Loại II sẽ mô tả các biện pháp kiểm soát được nêu của nhà điều hành và kiểm tra xem chúng có hoạt động như được mô tả trong vòng 6-12 tháng hay không; nó sẽ không cho bạn biết số lượng camera, thiết kế mantrap, hoặc mức độ nhân viên bảo vệ theo cách mà một đánh giá bảo mật cơ sở chuyên dụng làm.
Nguồn
Các nguồn sơ cấp được trích dẫn trong bài. Mọi con số đều dẫn tới nơi xuất phát.
- Uptime Institute: Data Center Facility Security Review
- TIA Online: ANSI/TIA-942 Standard
- Facilities Dive: Cyberattackers are walking into physical facilities, FBI warns
- Alcatraz.ai: Why Physical Security in Data Centers Is Your Weakest Link
- Encor Advisors: Data Center Threats — Physical and Cyber Risks
- IntelliSee: Data Centers and AI Computing Infrastructure — 2026 Physical Security Playbook
- BDO: Data Center Investment Due Diligence — A Checklist
- Coram: Data Center Access Control — Best Systems and Practices
Nhận báo giá
Cho chúng tôi biết nhu cầu của bạn — chúng tôi ghép nối với các trung tâm dữ liệu trong danh mục và gửi lại báo giá thực. Miễn phí cho người mua.