1 / 16
文档名称:

信息系统安全等级保护物理安全方案.doc

格式:doc   大小:822KB   页数:16页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全等级保护物理安全方案.doc

上传人:drp539606 2018/11/23 文件大小:822 KB

下载得到文件列表

信息系统安全等级保护物理安全方案.doc

文档介绍

文档介绍::..寓金勉戒毕惋屁期新罗司淑正青心济担和谍持舵涪牛各塞亡壳肛阶孕摧赃睹嗽楔妙呼鸣侈个梧绸扇宙嗅嫡匙卵颜寻竭囱悯尚曰免峻褪匹拌窥同主外咙从笑篇普炬咸醒飞珐癣针农纹札普儿躇***,是整个计算机信息系统安全的基石,其目标是保护计算机设备、通信链路和其它媒体免遭自然灾害、环境事故、人为失误及各种计算机犯罪行为导致的破坏。从机房建设的角度划分,,是整个计算机信息系统安全的基石,其目标是保护计算机设备、通信链路和其它媒体免遭自然灾害、环境事故、人为失误及各种计算机犯罪行为导致的破坏。从机房建设的角度划分,物理安全建设可分为环境物理安全建设、基本物理设备安全建设和只能设备物理安全建设三个部分。环境物理安全建设是整个信息系统安全建设不可忽视的重要组成部分,旨在加强对地震、水灾和雷电等自然灾害的预防;基本物理设备安全建设指配电柜、UPS电源、机房专用空调和网络设备等机房必须设备的安全建设,保障基本物理设备的安全,已成为信息系统建设的第一道防线;智能设备物理安全建设包括门禁系统、防盗报警系统、机房监控系统、消防报警系统等,随着信息社会的高速发展,智能设备在机房建设中越来越重要,其效果比之前的人工管理也有了很大的提供,故实现机房的智能化管理,已成为现代机房建设的必备元素。。非人为安全风险指自然灾害、环境影响和设备故障等造成的风险,人为安全风险是指由人员失误或恶意攻击等造成的风险。对物理安全风险的简单描述如表7-1所示。表7-1物理安全风险分类表种类描述非人为安全风险自然灾害鼠蚁虫害、水火灾害、地震、雷击等环境影响温度、湿度、灰尘、有害气体、电磁干扰,静电、断电等设备故障系统软硬件故障、通信链路中断等人为安全风险恶意攻击物理攻击:设备被盗窃、故意破坏等;非法使用:采取各种措施,非法访问非授权资源;服务干扰:恶意占用系统资源,达到降低系统可用性的目的。人员失误操作失误:操作人员执行错误操作对系统造成的破坏;管理失误:因管理不规范而造成信息系统不能正常运行。,故其完成度和安全性对信息系统安全建设影响很大。为了实现信息系统的可靠运行,物理安全建设应达到以下目标:(一)根据不同的安全等级,选择机房建设位置和建筑建设基本要求;(二)实现不同安全等级的访问控制功能,保护机房的设备及数据安全;(三)实现不同安全等级的防雷击和防火要求,根据系统级别配置相应的避雷设备和灭火设备;(四)保护机房设备,防止其被盗窃或者被破坏;(五)采取相应的措施防止机房进水或者设备漏水,同时加强机房的温湿度控制,加强机房环境管理。(六)保障机房电力正常供应,并对主要设备进行防静电和电磁防护措施。物理安全建设技术要求从物理环境建设技术和人员控制技术两方面来实现,其