物理安全的需求是什么?
物理安全是安全计划的重要组成部分。它构成了多项安全工作的基础,例如数据安全。物理安全定义了对建筑场地和设备(以及其中包含的所有其他数据和软件)免受盗窃、破坏、自然灾害、人为灾难和意外损坏(例如,来自自动浪涌、极端温度和洒出的咖啡)的保护。
它需要坚固的建筑结构、适当的应急准备、可靠的电源供应、充足的气候控制以及适当的防范入侵者措施。风险评估过程识别组织的漏洞。它可能需要漏洞列表来确定所需资源的优先级。
当前系统中每个已识别漏洞的改进通常都会比以前提供更多的安全性。它可以尽可能地改进系统,并维护一份仍需改进的列表。
在支持更具技术性和戏剧性的问题(如黑客攻击、病毒、特洛伊木马和间谍软件)时,物理安全通常未被注意到(并且其重要性被低估)。但是,物理安全漏洞可以通过攻击者很少或没有技术数据来执行。此外,事故和自然灾害是日常生活的一部分,从长远来看,是必然的。
防止外部人员入侵计算机系统是安全策略的重要组成部分。以下问题与存储数据的计算机设备的物理安全、存储它们的场所以及对系统和数据具有物理和电子访问权限的员工相关。
在过去的几十年中,安全技术方面最有效的进步是在物理安全领域,例如通过有形手段进行保护。
在物理安全中,未经授权的访问可能导致数据丢失、数据更改、设备配置更改(具有广泛的负面结果方法)、设备的物理损坏或盗窃,甚至私人数据的泄露。因此,硬件应通过使用身份验证因子来防止内部和外部入侵者。可以使用安全锁。
它可以最大限度地减少外部访问。安全房间必须有一个或两个坚固的、防火的和可锁定的门。门必须由保安人员观察。通往安全区域的门不应敞开。窗户应小且有锁。它可以用于支持适当的锁。当房间不用时,可以保持门锁住。可以维护安全的钥匙和组合系统。如果发生违规,则必须更换每个受损的锁。
备份介质必须得到更好的保护。一些硬件技术支持比不安全的介质(包括备份磁带、软盘或智能卡)更高的安全级别,因为后者可以轻松移除或复制。为此可以使用互联网备份。