等保測評中的安全物理環境測評主要關注信息系統的物理安全保護措施,確保機房、設備和數據的物理安全。以下是安全物理環境測評的關鍵點講解:
1. **物理位置選擇**:
? ?- 機房應選擇在具有防震、防風和防雨能力的建筑內。
? ?- 應避免設在建筑物的頂層或地下室,否則需要加強防水和防潮措施。
2. **物理訪問控制**(高風險項):
? ?- 機房出入口應配置電子門禁系統,控制、鑒別和記錄進入的人員。
? ?- 應保證機房內設備、存儲介質和線纜的安全。
3. **防盜竊和防破壞**:
? ?- 應設置機房防盜報警系統或專人值守的視頻監控系統。
? ?- 通信線纜應鋪設在隱蔽安全處,如線槽、橋架。
4. **防雷擊**:
? ?- 機柜、設施、設備應安全接地,并采取防感應雷措施。
5. **防火**:
? ?- 機房應采取耐火建筑材料,設置火災自動消防系統。
? ?- 應有自動檢測火情、自動報警和自動滅火的能力。
6. **防水和防潮**:
? ?- 應防止雨水滲透,并安裝對水敏感的檢測儀表,如漏水檢測繩。
7. **防靜電**:
? ?- 應使用防靜電地板和防靜電措施,如靜電消除器、防靜電手環。
8. **溫濕度控制**:
? ?- 應配備專用空調等溫濕度自動調節設施,保持機房溫度濕度在正常范圍內。
9. **電力供應**:
? ?- 應提供短期備用電力供應,如UPS,至少滿足設備在斷電情況下的正常運行。
? ?- 應設置冗余或并行的電力電纜線路,減小電力波動。
10. **電磁防護**:
? ? - 電源線和通信線纜應隔離鋪設,避免相互干擾。
? ? - 對關鍵設備或關鍵區域實施電磁屏蔽。
等保測評的物理環境安全部分是確保機房和設備物理安全的重要環節,需要根據具體的等保等級要求進行相應的安全措施部署和測評。在測評過程中,會使用訪談、配置核查、安全測試等多種方法,以確保物理環境的安全措施得到有效執行。