O que é o servidor local? Quem tem acesso a ele?

O Servidor local é o equipamento do condomínio que receberá o software KeyAccess, onde são definidas configurações e regras de acesso do empreendimento e onde é feito o armazenamento de todos os dados cadastrais dos usuários, fixos e visitantes, vindos da plataforma KeyAccess, além dos dados e relatórios de acesso. Por este motivo o acesso a ele deve ser restrito e limitado ao responsável pelo empreendimento, protegendo os dados e minimizando qualquer risco e vulnerabilidade.

O equipamento deve ser instalado em local seguro e protegido, e não recomendamos disponibiliza-lo à recepção e portaria. Lembrem-se de que nele constam dados pessoais, portanto o empreendimento deve tratar este armazenamento de acordo com as boas práticas definidas pelo seu DPO e pela Lei Geral de Proteção de Dados.

Os operadores do servidor local devem ser criados pelo integrador responsável pela obra do KeyAccess no condomínio, que passará as informações de acesso e treinamento do sistema local ao gestor do empreendimento. Esta ação faz parte da implantação do sistema e consta no Playbook, com orientações ao integrador. Para saber como criar operadores, clique aqui.

 

Sala de rack / TI / Segurança

O ambiente no qual será instalado o servidor e demais periféricos de comunicação deve possuir condicionamento de ar adequado para refrigeração ininterrupta dos equipamentos, controlando a temperatura do ambiente e evitando paralisação do acesso a todo o site por eventual travamento ou defeito crônico por superaquecimento dos equipamentos. Conforme já abordado, a alimentação elétrica deve ser sempre LIMPA e ININTERRUPTA, independentemente da fonte de energia. 

JAMAIS devem ter acesso ao servidor pessoas não autorizadas e não relacionadas com o TI da empresa ou contratados de manutenção do sistema certificados KeyAccess. Por força da Lei Geral de Proteção de Dados (LGPD), o acesso a dados pessoais sensíveis deve ser estritamente controlado física e logicamente. JAMAIS o servidor deve ser utilizado diretamente por operadores para acesso, através do mesmo, à interface do sistema, seja para cadastro ou qualquer outra atividade.