SunGards ledningssystem för informationssäkerhet (enl. SS ISO/IEC 27002) omfattar följande områden:
SunGards generella säkerhetsåtgärder i finns dokumenterade i SunGards Säkerhetshandbok och övergripande i bilaga.
För ServerGard gäller särskilt:
All personal som hanterar ServerGard genomgår löpande produktutbildning och särskild säkerhetskontroll.
ServerGard-utrustningen är placerad i särskild säkerhetszon. Kamera som övervakar utrustningen är direktkopplad till Securitas larmcentral. Endast ett begränsat antal personer har tillträde till säkerhetszonen.
Där möjlighet finns är all ServerGard-hårdvara utrustad med dubblerade strömförsörjningsenheter anslutna till separerade säkringar med avbrottsfri kraft.
Kundens data är skyddat genom RAID-teknik.
Till ServerGard-utrustningen finns automatiska larmfunktioner som larmar vid hårdvaru-, programvaru- samt driftrelaterade incidenter.
Operatörskonsol finns tillsammans med utrustningen i säkerhetszonen. Förändringar i operativsystem och viss ServerGard-hantering kan endast ske via operatörskonsol.
Personal går löpande igenom ServerGards loggar. Uppmärksammade säkerhetsproblem rapporteras till teknikchef, säkerhetsansvarig och till kund.
Varje kund har, genom ServerGards interna säkerhetssystem, endast tillgång till sin egen säkerhetsarkiverade data.
ServerGard ligger på eget nätverk avskilt av brandväggar från såväl interna som externa användare.
Dokumenterade planer, ”Katastrofplan ServerGard”, finns för drift på alternativt driftställe.
Säkerhet hos SunGard
SunGards ledningssystem för informationssäkerhet (enl. svensk standard LIS – SS 62 7799) omfattar följande områden:
SunGard har en säkerhetspolicy (se separat utgåva).
SunGard har en organisation för att löpande hantera säkerheten.
All utrustning och programvara är dokumenterad. Här ingår datorer, kommunikationsutrustning, försörjningsutrustning, ritningar och programvaror.
Särskilda plattformsansvariga finns utsedda med ansvar för dokumentation och säkerhet inom plattformen.
All personal på SunGard har genomgått säkerhetsutbildning och skrivit på sekretessförbindelse.
Utrustningen är placerad inom traditionella datahallar med automatisk släckutrustning. Brand-, vatten-, klimat- och tillträdeslarm finns som är anslutna till Securitas larmcentral. Brandlarmet går också till Räddningstjänsten.
Miljömässigt återanvänds spillvärme från utrustning till uppvärmning.
Ronderande väktare finns utanför ordinarie arbetstid. Lokalerna är zonindelade och försedda med kodlås. Endast behörig har tillträde till driftlokalerna. Externa behöriga måste anmäla sig i SunGards reception eller hos vaktcentral.
Utrustningen är försedd med UPS och reservkraft (dieselaggregat).
Uppmärksammade säkerhetsproblem rapporteras till teknikchef, säkerhetsansvarig och till kund enligt fastställd rutin.
SunGard har separat brandvägg mot Internet. Policy är att utestänga alla funktioner som inte behövs. Revision görs löpande.
Systemutveckling görs av leverantörer. Nya releaser och fixar/servicepacks testas normalt först på separat testsystem.
SunGard har en egen dokumenterad katastrofplan och en mobiliseringsplan för kundkatastrofer.
Säkerhetsansvarig gör säkerhetsrevisioner så att fastställda regler följs. SunGards dotterbolag Security Services utför regelbundet penetrationstester av brandväggar och nätverk.