El incendio sede principal de OVH en jaque la seguridad la información

Un blog editado por ISOTools Excellence

SGSI

Blog especializado en Sistemas de Gestión
de Seguridad de la Información

cerrojo

El incendio en la sede principal de OVH pone en jaque la seguridad la información

El incendio en la sede principal de OVH pone en jaque la seguridad la información

OVH

Un incendio ha destruido y dejado sin servicio la sede principal de OVH, una de las mayores organizaciones de hosting de Europa. Su infraestructura es fundamental para muchos servicios online, muchos de los cuales se han visto afectados y no tienen tiempo de recuperación estimado.

Las autoridades han confirmado que no hay que ninguno de los trabajadores del centro de datos ha sufrido daños y todos se encuentran bien.

Entre algunos de los grandes nombres afectados por el incendio, se encuentra el gobierno de Francia, el mercado de criptomonedas Deribit o populares videojuegos como Rust. En el caso de este último, ha confirmado en un comunicado oficial que los datos perdidos durante el incendio no se podrán recuperar.

No esta claro, por el momento, hasta qué punto el fuego ha afectado a la recuperación de la información almacenada en los servidores. El estándar para la conservación de la información en la nube supone tener copias de seguridad al margen de los servidos, pero esto es una práctica que no todas las empresas pueden realizar o pueden permitirse.

Expertos en la materia han recomendado llevar a cabo planes de recuperación de emergencia a las empresas que se alojen en los servidores de OVH, pues la magnitud del incidente todavía no se conoce y puede provocar pérdidas irremediables en sus bases de datos.

El fuego comenzó, según las autoridades, alrededor de medianoche, pero se descentró.

La empresa OVH tenía intención de salir a bolsa esta misma semana, por lo que el incendio puede provocar un revés en la respuesta inicial de los accionistas.

Ha sido un gran incendio que ha afectado a parte de los centros de datos de OVH. OVH es el mayor proveedor de hosting de europea y el tercero del mundo. La empresa de computación en la nube proporciona VPS, servidores dedicados y otros servicios web. Una vez se ha sofocado el fuego, no pueden acceder. Es por esto que SBG1, SBG3, SBG4 no se reiniciará hoy, ha dicho su máximo responsable Octave Klaba en Twitter. Planean reiniciar SBG1 + SBG4 + la red el lunes 15 de marzo y SBG3 el viernes 19 de marzo.

Al parecer el incendio se originó en un UPS:

  • Los clientes deben implantar inmediatamente sus planes de recuperación ante desastres, mientras que OVH aún tiene que restaurar sus servicios.
  • El proveedor de alojamiento web OVH ha quedado inoperativo debido a que su centro de datos en Estrasburgo ha sufrido un incendio, con severos daños en su infraestructura.
  • La sala de red en SBG1 está ok. 4 salas destruidas. 8 salas están bien

El miércoles 10 de marzo de 2021, a las 12:47 am, se produjo el incendio en una sala de uno de los 4 centros de datos de Estrasburgo, la sala SBG2.

El estado del data center SBG de OVH en Estrasburgo:

  • SBG1: Sala de red OK, 4 salas destruidas y 8 salas OK.
  • SBG2: Destruida
  • SBG3: UPS apagada, revisando los servidores
  • SBG4: Sin daños por el incendio

La empresa aconseja a los clientes que implanten los planes de recuperación ante desastres después de que el incendio inutilizara los centros de datos, lo que afectó a los sitios web de todo el mundo.

El comunicado de OVH sobre su estado:

  • Actualmente nos enfrentamos a un incidente grave en nuestro DataCenter de Estrasburgo con un incendio declarado en el edificio SBG2.
  • Los bomberos llegaron inmediatamente al lugar, pero no pudieron controlar el incendio en SBG2.
  • Todo el sitio ha sido aislado, lo que afecta a todos nuestros servicios en SBG1, SBG2, SBG3 y SBG4.
  • Si su producción está en Estrasburgo, le recomendamos que active su Plan de Recuperación ante Desastres.

Todos nuestros equipos están totalmente movilizados junto con el cuerpo de bomberos.

Lo mantendremos actualizado a medida que haya más información disponible.

Este tipo de incendios en un centro de datos suele ser bastante raro, ya que suelen contar con sistemas de detección de monóxido de carbono que activan o rociadores de agua en la zona donde está presente el humo, o directamente hay sistemas más avanzados de extracción de oxígeno para apagar el fuego sin dañar los componentes electrónicos. Veremos qué descubre la empresa tras investigar la causa.

Aquellas empresas que hubieran realizado un backup de seguridad externo habrán podido restablecer su actividad mediante la restauración de esta copia. Sin embargo, aquellas compañías que hubieran optado por el plan básico, sin incluir copias de seguridad externas y solo con backups locales -si es que al menos han incluido estos-, si tenían su información en el SBG2 habrán perdido todo.

Formación para el tratamiento de los riesgos

La Escuela Europea de Excelencia ha diseñado un Diplomado de Seguridad y Salud en el Trabajo ISO 45001 para que los profesionales puedan hacer frente a los retos que se plantean frente a riesgos en la norma ISO 45001. Este diplomado ofrece un programa completo para que el alumno pueda dar respuesta a todas las necesidades del proyecto ISO 45001 que esté liderando.

El Diplomado de Seguridad y Salud en el Trabajo ISO 45001, como el resto de cursos de la Escuela Europea de Excelencia, está diseñado por y para profesionales. Ha sido desarrollado por expertos en activo de los Sistemas de Seguridad y Salud en el Trabajo a nivel internacional. Además de la enriquecedora interacción con estos docentes, esta formación le pondrá en contacto con profesionales de otras nacionalidades, lo que se traducirá en una experiencia enriquecedora para todos los alumnos.

Seguridad de la información
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Cargando…