O mercado global de data centers está a caminho de se tornar um setor de meio trilhão de dólares, com um crescimento otimista projetado até a década de 2030. Com a crescente tendência de consolidação de data center e a transição para a computação em nuvem, líderes de TI estão enfrentando uma pressão crescente para descomissionar ativos de data center de forma segura, eficiente e ecológica, ao mesmo tempo em que minimizam o impacto no meio ambiente.

Esse processo precisa ser concluído rapidamente para proteger dados sensíveis, liberar espaço e recursos do data center, minimizar interrupções na operação eficaz do equipamento e maximizar o valor dos ativos retirados de operação. No entanto, o descomissionamento não está isento de desafios e armadilhas - o processo pode ser caro e demorado. Requer recursos significativos e tem o potencial de colocar dados sensíveis em risco se não for gerenciado corretamente.

O data center é o coração pulsante de uma organização, onde diferentes aspectos da infraestrutura de TI se reúnem para impulsionar um negócio. Qualquer lapso em conformidade ou segurança, como a disposição não segura de um ativo, pode afetar a continuidade operacional e colocar as empresas em risco financeiro e de reputação caso ocorra uma violação de dados. Este ano, o custo médio de uma violação de dados foi de US$ 4,45 milhões, um aumento de 15% nos últimos três anos, de acordo com a IBM.

Uma abordagem estratégica para o descomissionamento

A primeira etapa de qualquer projeto de descomissionamento é realizar uma auditoria de todo o equipamento para garantir que todos os ativos possam ser rastreados em cada etapa do processo. A implementação de um processo estratégico de ALM - Gerenciamento de Ciclo de Vida de Ativos facilitará um inventário preciso de todos os ativos, incluindo servidores, hardware de armazenamento, equipamentos de rede, unidades de distribuição de energia em rack (PDUs), painéis de patch e aplicativos.

Cada elemento no registro de ativos ALM é registrado e monitorado individualmente, com atualizações regulares sobre a idade, desempenho e status de proteção de segurança de cada componente. O principal benefício dessa vigilância é permitir que as equipes estejam cientes em tempo real das vulnerabilidades de segurança em seus sistemas e identifiquem qualquer equipamento que deve ser atualizado para otimizar o desempenho do data center. Por exemplo, qualquer equipamento que não seja mais suportado pelo fabricante com atualizações de correções representa um risco de segurança potencial e deve ser descomissionado com segurança. Apenas por meio da implementação de um processo ALM, as organizações podem garantir segurança de dados eficaz e em conformidade, protegendo a si mesmas, seus clientes e partes interessadas.

Estabelecendo uma cadeia de custódia segura, confiável e rastreável

Desde o momento em que são criados até o momento em que são destruídos de forma segura, os dados de uma empresa são valiosos para concorrentes e cibercriminosos. A importância de proteger e apagar seus dados com segurança vai além do estágio em que um ativo está no inventário. Qualquer ativo que saia da posse de um cliente deve ser colocado em uma cadeia de custódia segura, confiável e rastreável. Isso define o que acontece com cada elemento do ativo ao longo do processo de descomissionamento, como servidores, discos rígidos, fitas e outros meios de armazenamento.

Pesquisas recentes mostram que 29% das pequenas e médias empresas admitem descartar esse tipo de equipamento de maneira não segura - um risco significativo para a segurança de dados.

É aqui que o rastreamento em tempo real desempenha um papel fundamental, pois permite que as empresas rastreiem, vejam e compartilhem a localização e o status de seus ativos de dados indesejados. Durante o processo, cada item é escaneado em um sistema de rastreamento e recebe um código de identificação exclusivo. O item é então escaneado e registrado repetidamente ao longo da jornada até que todos os dados sejam destruídos por completo ou, se aplicável, até que o reuso bem-sucedido do ativo seja registrado.

Além disso, é importante garantir que as instalações de processamento de ativos passem por proteção contra incêndio adequada, sistemas de alimentação, HVAC e comunicação; bem como a utilização de seguranças, sistemas de entrada segura (ou seja, entrada com cartão-chave) e vigilância por vídeo. Esse processo não apenas garante que o equipamento não seja perdido durante o processo, mas também adiciona uma camada de segurança contra interferência de terceiros.

Sanitização e recuperação de valor

Com a cadeia de custódia em vigor, a próxima etapa é a sanitização. Apesar do que muitos acreditam sobre a disposição de um ativo de TI, um equipamento de mídia que transporta dados não está “morto” simplesmente porque teve seus arquivos apagados, o disco reformatado e foi jogado fora. A importância de proteger e apagar seus dados, portanto, vai muito além do estágio em que um ativo ainda está em seu inventário, juntamente com as responsabilidades regulatórias de sua organização para garantir que os dados não sejam vazados.

Criminosos podem recuperar dados de ativos que não foram apagados corretamente. A sanitização eficiente só pode ser alcançada com confiabilidade por meio do uso de software de eliminação de dados em conformidade com o NIST 800-88 e certificado pela ADISA, como o Teraware. Este software foi projetado para data center e utiliza descoberta automatizada, destruição de dados e geração de relatórios para eliminar a possibilidade de discos perdidos, minimizar operações manuais e gerar registros em conformidade com auditorias.

Em seguida, o mais rápido possível, cada ativo deve ser realocado, reciclado ou colocado à venda para recuperar parte de seu valor. Através desse processo de realocação, reengenharia e reutilização de componentes, líderes de TI podem evitar o desperdício em aterros, recuperar metais valiosos e evitar emissões de gases de efeito estufa. No entanto, se a reciclagem não for possível, os ativos devem ser fisicamente destruídos.

A disposição inadequada de ativos de TI durante a descomissionamento de um data center expõe uma organização a riscos desnecessários com danos significativos à reputação e às finanças. Garantir um procedimento de descarte em conformidade para dados sensíveis em todas as mídias e dispositivos físicos também permite que as empresas acompanhem com mais precisão seu impacto ambiental e sustentabilidade em longo prazo.

À medida que a legislação de proteção de dados continua a se tornar mais rigorosa em todo o mundo, garantir que todos os dados sejam completamente removidos de forma segura e em conformidade - dentro de uma cadeia de custódia comprovada - é a etapa final crítica do ciclo de vida de um data center.