1. 物理安全威胁的分类
- 自然灾害威胁
-
- 地震、洪水、火灾、鼠害、雷电
- 人为安全威胁
-
- 盗窃、爆炸、毁坏、硬件攻击
2. 物理安全的保护
- 设备物理安全:主要有设备的标识标记、防止电磁泄露、抗电磁干扰、电源保护以及设备的振动、碰撞、冲击适应性等
- 环境物理安全:主要有机房的选择、机房屏蔽、防水、防火、防雷、防鼠、防盗、防毁、供电系统、空调系统、综合布线和区域防护等。
- 系统物理安全:主要有介质安全、灾难备份和恢复、物理设备访问、设备介质的管理、资源利用等
安全物理保护的方法
- 安全合规、访问控制、安全屏蔽、故障容错、安全监控、预警、供应链安全管理、容灾备份
3. 物理安全规范等级的要求
- 自主保护级:提供基本的物理安全保护
- 审计保护级:提供适当的物理安全保护
- 安全标记级:提供较高程度物理安全保护
- 结构化保护级:提供更高的物理安全保护
4. 机房的安全分析
4.1. 机房的功能区域组成
- 主要工作房间:主机房、终端室
- 第一辅助房间:低压配电间、不间断电源室、蓄电池室、空调机室、发电机室、气体钢瓶室、监控室
- 第二辅助房间:资料室、维修室、技术员办公室
- 第三辅助房间:储物室、缓冲间、技术员休息室
4.2. 机房安全等级划分
- A级:运行中断后,会对国家安全、社会秩序、公共利益造成严重的损害。对机房有严重的要求,有完善的机房安全措施
- B级:运行中断后,会对国家安全、社会秩序、公共利益造成较大的损害。对机房有较严格的要求,有较完善的机房安全措施
- C级:不属于A、B级的情况,对机房安全有基本的要求,有基本的机房安全措施