Oracle Global Physical Security es responsable de definir, desarrollar, implementar y gestionar la seguridad física para proteger a los empleados, las instalaciones, la empresa y los activos de Oracle.
Oracle ha implementado los siguientes protocolos en sus instalaciones:
Los centros de datos que alojan servicios en la nube de Oracle están diseñados para ayudar a proteger la seguridad y disponibilidad de los datos de los clientes. Este enfoque comienza con el proceso de selección de sitios de Oracle y la selección de proveedores de centros de datos. Los sitios candidatos y las ubicaciones de los proveedores se someten a una evaluación de riesgo que considera amenazas ambientales, disponibilidad y estabilidad eléctrica, reputación e historial del proveedor, funciones de instalaciones vecinas (por ejemplo, manufactura de alto riesgo u objetivos de alto nivel), cumplimiento de estándares y consideraciones geopolíticas, entre otros criterios.
Oracle define los requisitos para proveedores de centros de datos que alojan servicios de Oracle Cloud Infrastructure (OCI) basándose en buenas prácticas del sector. Los requisitos para los proveedores de centros de datos incluyen fuentes de energía redundantes y mantenimiento de generadores de respaldo (para proporcionar continuidad del negocio en caso de cortes eléctricos), así como monitoreo de la temperatura del aire y la humedad. También son obligatorios los sistemas de supresión de incendios. El personal recibe capacitación sobre procedimientos de respuesta y escalamiento para abordar eventos de seguridad y de disponibilidad que puedan surgir. El equipo de centros de datos de Oracle evalúa los controles de continuidad del negocio y seguridad de los proveedores de centros de datos mediante el uso de atestaciones independientes de terceros de los proveedores para estándares como ISO 27001 y SOC 2.