软考
APP下载

物理安全策略有那些

随着大数据时代的到来,企业对数据的保护越来越重视。虽然很多企业采用了各种各样的数字安全措施来保护数据安全,但是仅仅采取数字安全措施已经不能满足企业保护数据安全的需求。有研究表明,大约50%的数据泄露和损失是因为物理攻击引起的。因此,为了更好地保护数据安全,企业需要采取适当的物理安全策略。

物理安全并不仅仅是闸机和电子门。它需要一个全面的,多方位的方法来保护你的机房、服务器、数据存储等。物理安全措施 of a data center should include a multi-layered methodology in conjunction with other best practices, including: 要想真正做好物理安全就必须采取以下几种安全策略。

1.访问控制:

无论一个人是合法的员工还是未经授权的闯入者,都有可能进入数据中心,从而访问机密数据或破坏关键的硬件,这是很有可能会发生的。访问控制包括安装和配置安全摄像头监控所有入口,实施访客登记系统以及严格控制谁可以进入控制区域、许可哪些人员进入保全区域等措施。

2.硬件安全:

针对硬件的保护措施是确保数据安全的关键。硬件保护的措施取决于物理资产的安全性质和威胁来源。可以采取的策略包括在关键区域安装物理锁、反复储备重要硬件等等。

3.机房安全策略:

机房一般是企业存放诸多重要数据的地方,确保机房物理安全对于保护企业数据安全至关重要。机房安全措施一般包括温度控制和空气条件、火灾和水灾警报以及入侵检测系统等措施。

4.员工教育和培训:

即使企业有物理安全策略的实施,但如果没有合理的员工教育和培训,仍然很难保证数据安全。员工教育和培训课程应包括有关通过物理手段进行的网络攻击的信息、通过身份识别和访问控制保护硬件等内容。

总的来说,企业需要采取基于多层次安全策略的方式来保障数据安全防护,物理安全策略只是其中一种。因此,企业需要在数字安全策略的基础上,针对数据中心的物理安全问题做出安全措施,以形成完整的安全保障体系,确保数据安全。

备考资料 免费领取:系统集成项目管理工程师报考指南+考情分析+思维导图等 立即下载
真题演练 精准解析历年真题,助你高效备考! 立即做题
相关阅读
系统集成项目管理工程师题库