信息安全之物理環(huán)境安全
物理環(huán)境安全是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的前提,是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其他媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故、人為操作失誤或各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過(guò)程。
物理環(huán)境安全所遭受的威脅可按如下歸類(lèi),大致如下:
1. 自然環(huán)境威脅:洪水、地震、暴風(fēng)雨和龍泉峰、火災(zāi)、極端的氣候條件等。
2. 供應(yīng)系統(tǒng)威脅:停電、通信中斷、其他自然資源(如水、蒸汽、汽油)中斷等。
3. 人為威脅:未授權(quán)訪(fǎng)問(wèn)(內(nèi)部的和外部的)、爆炸、憤怒的員工所造成的毀壞、員工造成的錯(cuò)誤和事故、故意破壞、欺詐、盜竊以及其他威脅。
4. 以政治為動(dòng)機(jī)的威脅:罷工、暴亂、不合作主義、恐怖襲擊和爆炸等。
本文中,小編將通過(guò)安全區(qū)域與設(shè)備兩方面,來(lái)解讀日常工作中能夠避免的人為威脅。
首先,為了防止對(duì)公司涉密信息和信息處理設(shè)施(如電腦、服務(wù)器、打印機(jī)等)的未授權(quán)物理訪(fǎng)問(wèn)、損壞和干擾,公司定義了物理安全邊界,即“一級(jí)商密區(qū)域”、“二級(jí)商密區(qū)域”、“三級(jí)商密區(qū)域”,來(lái)保護(hù)涉密信息和信息處理設(shè)施的區(qū)域。
那么,安全區(qū)域具體如何劃分,不同密級(jí)的區(qū)域,又有哪些注意事項(xiàng)呢?
一級(jí)商密區(qū)域:
實(shí)驗(yàn)室、新產(chǎn)品試制區(qū)、產(chǎn)品測(cè)試區(qū)、制造車(chē)間、機(jī)房等含有對(duì)公司根本利益有著決定性影響信息,如果泄漏區(qū)域信息會(huì)對(duì)公司造成災(zāi)難性影響的區(qū)域。
二級(jí)商密區(qū)域:
研發(fā)、工程、制造、財(cái)務(wù)、營(yíng)銷(xiāo)辦公室等含有公司重要數(shù)據(jù)和資料,如果泄露區(qū)域信息會(huì)對(duì)公司造成利益上的損害的區(qū)域。
三級(jí)商密區(qū)域:
基本不含涉密信息的區(qū)域,如開(kāi)放式辦公區(qū)域、接待室、洗手間等。
從密級(jí)標(biāo)識(shí)牌可以看出,各級(jí)商密區(qū)域均在區(qū)域外設(shè)立了物理入口控制(門(mén)禁、人臉識(shí)別),以確保只有授權(quán)的人員才允許訪(fǎng)問(wèn)。同時(shí),一級(jí)與二級(jí)商密區(qū)域內(nèi)禁止未經(jīng)相關(guān)領(lǐng)導(dǎo)審批的拍攝。若有外來(lái)人員訪(fǎng)問(wèn),在各密級(jí)區(qū)域內(nèi),均需有被訪(fǎng)問(wèn)人員全程陪同。如須訪(fǎng)問(wèn)一級(jí)商密區(qū)域的,須提前提出參觀接待申請(qǐng)。
另一方面,我們?cè)谌粘9ぷ髦袘?yīng)注意對(duì)信息處理設(shè)施(如電腦、服務(wù)器、打印機(jī)等)的保護(hù),防止丟失、損壞、失竊等情況發(fā)生,具體可參考如下操作:
1. 如無(wú)特殊需求,設(shè)備、信息或軟件不應(yīng)隨意帶出公司;
2. 應(yīng)對(duì)公司外的資產(chǎn)(如出差攜帶工作電腦、公司電腦交由外部公司維修等)采取安全措施;
3. 應(yīng)確保無(wú)人值守的用戶(hù)設(shè)備有適當(dāng)?shù)谋Wo(hù)(鎖定屏幕等);
4. 針對(duì)紙質(zhì)和可移動(dòng)存儲(chǔ)介質(zhì),應(yīng)采取清理桌面的策略(不將密2級(jí)及以上文檔置于桌面)。
責(zé)任編輯:haq
-
計(jì)算機(jī)
+關(guān)注
關(guān)注
19文章
7810瀏覽量
93240 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3494瀏覽量
63436
原文標(biāo)題:信息安全 | 物理環(huán)境安全
文章出處:【微信號(hào):gh_327d88fdc767,微信公眾號(hào):浙江舜宇光學(xué)有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
天碩工業(yè)級(jí)SSD如何設(shè)定物理竊密下的安全底線(xiàn)?
使用OpenUSD與NVIDIA Halos構(gòu)建安全物理AI系統(tǒng)
請(qǐng)問(wèn)如何確保不會(huì)誤判正常的環(huán)境變化而導(dǎo)致信息丟失?
芯源半導(dǎo)體安全芯片技術(shù)原理
電機(jī)維修安全注意事項(xiàng)
揭秘汽車(chē)鑰匙的信息安全密碼
工廠(chǎng)安全環(huán)境監(jiān)測(cè)管理系統(tǒng)方案
充電樁測(cè)試:守護(hù)綠色出行的安全密碼
邊聊安全 | 功能安全開(kāi)發(fā)之MPU
Docker生產(chǎn)環(huán)境安全配置指南
車(chē)輛信息安全測(cè)試:構(gòu)建智能汽車(chē)的堅(jiān)實(shí)防線(xiàn)
單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”
國(guó)民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線(xiàn)
信息安全之物理環(huán)境安全
評(píng)論