Leto na Slovensku už nie je len o dovolenkách. Teplomery sa čoraz častejšie šplhajú k tropickým hodnotám a horúčavy trvajú dlhšie. Kým väčšina z nás rieši, ako sa schladiť, vaše servery riešia ten istý problém – len o nich málokto myslí, kým je neskoro.

A presne tu sa fyzika stretáva s informačnou bezpečnosťou.

Horúčava nie je „problém údržby“. Je to bezpečnostné riziko.

Informačná bezpečnosť stojí na troch pilieroch: dôvernosť, integrita a dostupnosť. Práve dostupnosť býva v lete najzraniteľnejšia. Keď serverovňa prehrieva, zariadenia sa samé tlmia (throttling), reštartujú alebo úplne vypadnú. Výsledok je rovnaký, ako keby vás niekto vyradil cielene – nedostupné systémy, prerušená prevádzka, ohrozené dáta.

Z pohľadu rizika je teda výpadok chladenia rovnocenný kybernetickému incidentu. A normy to reflektujú: ISO/IEC 27002:2022 venuje samostatnú skupinu fyzickým kontrolám vrátane ochrany pred environmentálnymi hrozbami (7.5), umiestnenia a ochrany zariadení (7.8) a podporných inžinierskych sietí (7.11) – teda napájania a chladenia. Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti rovnako počíta s fyzickou a environmentálnou bezpečnosťou ako súčasťou bezpečnostných opatrení. Klimatizácia v serverovni nie je komfort. Je to bezpečnostné opatrenie.

Čo v lete najčastejšie zlyhá

Nie sú to servery samotné – tie sú navrhnuté na záťaž. Zlyháva to okolo nich:

  • Poddimenzované alebo jediné chladenie. Jedna klimatizačná jednotka je single point of failure. Keď v najväčšej horúčave vypadne, teplota v miestnosti vyletí za pár minút a nemá sa kam prirodzene odviesť.
  • Komfortné klímy v 24/7 prevádzke. Bežné klimatizácie nie sú stavané na nepretržitý chod pri nízkych teplotách. V lete sa to prejaví ako prvé.
  • Chýbajúci monitoring. Bez teplotných čidiel a alarmu sa o probléme dozviete až vtedy, keď servery padnú – ideálne cez víkend, keď v budove nikto nie je.
  • Nezohľadnená záťaž po rozšírení. Pridali ste servery, ale chladenie ostalo rovnaké. Rezerva, ktorú ste mali, je dávno preč.

Čo si skontrolovať, kým prídu najteplejšie dni

Pár vecí zvládnete preveriť aj sami, ešte pred vrcholom sezóny:

  1. Máte redundanciu? Pri serverovni platí minimálne N+1 – aspoň dve jednotky, kde každá zvládne plnú záťaž sama, v striedavej prevádzke. Jedna jednotka nestačí.
  2. Je chladenie správne nadimenzované? Výkon sa neurčuje podľa plochy, ale podľa reálnej tepelnej záťaže IT (1 W príkonu = 1 W tepla na odvod). Nadimenzovať pomôže aj naša bezplatná kalkulačka nižšie.
  3. Monitorujete teplotu a máte alarm? Upozornenie na prehrievanie musí prísť skôr, než systémy padnú – ideálne na telefón, mimo pracovných hodín.
  4. Viete, čo sa stane pri výpadku? Otestovaný scenár zlyhania chladenia patrí do plánu kontinuity rovnako ako záloha dát či obnova po kybernetickom incidente.

Bezplatná kalkulačka tepelnej záťaže

Aby ste si vedeli rýchlo overiť, či je vaše chladenie dostatočné, pripravili sme jednoduchú kalkulačku chladiaceho výkonu serverovne. Zadáte reálny príkon IT a doplnkové zdroje tepla a kalkulačka vám spočíta potrebný výkon vrátane rezervy a navrhne počet jednotiek s redundanciou N+1 – aj s prevodom na BTU/h pre dodávateľa.

Kalkulačka chladiaceho výkonu serverovne

Bezpečnosť je celok

Horúčava je len pripomienkou jednoduchej pravdy: systém je v bezpečí len vtedy, keď myslíte na všetky vrstvy – od prístupových práv a zálohovania až po to, či sa serverovňa v auguste neuvarí. Ak si nie ste istí, kde máte slabé miesta, presne na to slúži bezpečnostný audit a analýza rizík.

V KG-tech pomáhame organizáciám vo verejnom aj súkromnom sektore zladiť bezpečnosť s požiadavkami zákona č. 69/2018 Z. z., NIS2 a normami radu ISO 27001. Radi sa pozrieme aj na tie riziká, ktoré nevidno na prvý pohľad.