机房安全防护,主要包括
机房功能区域组成
按照《计算机场地通用规范(GB/T 2887 一 2011)》的规定,计算机机房可选用下列房间(允许一室多用或酌情增减)
机房安全等级划分
根据《计算机场地安全要求(GB/T 9361-201D》,计算机机房的安全等级分为 A 级、B 级、C 级三个基本级别,下面分别介绍各级的特点:
根据计算机系统的规模、用途,计算机机房安全可按某一级执行,也可按某些级综合执行。综合执行是指计算机机房可按某些级执行,如某计算机机房按照安全要求可选:电磁干扰 A 级,火灾 警及灭火 C 级。
机房场地选择要求
机房场地的选择至关重要,具体要求可从以下几个方面考虑:
环境安全性
地质可靠性
场地抗电磁干扰性
应避开强振动源和强噪声源
应避免设在建筑物的高层以及用水设备的下层或隔壁
计算机机房应选用专用的建筑物。如果机房是大楼的一部分,应选用二层为宜,一层作为动力、配电、空调间等。同时,应尽量选择电力、水源充足,环境清洁,交通和通信方便的地方。此外,在进行机房场地的选择时,还要同时考虑计算机的功能与要求。对于机要部门信息系统的机房,还应考虑机房中的信息射频不易泄漏和被窃取。
数据中心建设与设计要求
数据中心通常是指为实现对数据信息的集中处理、存储、传输、交换、管理以及为相关电子信息设备运行提供运行环境的建筑场所。
《关于数据中心建设布局的指导意见》
数据中心建设和布局的基本原则
按照规模大小可将数据中心分为三类;
《数据中心设计规范(GB 50174 一 2017)》
2018 年 1 月 1 日起实施。本《设计规范》共有 13 章和 1 个附录,主要主要技术内容有:
强制性条文内容如下:
数据中心应划分为 A、B、C 三级,设计时应根据数据中心的使用性质、数据丢失或 络中断在经济或社会上造成的损失或影响程度确定所属级别
数据中心级别划分条件 |
|
数据中心级别 |
划分条件 |
A级 |
符号下列情况之一: |
1.电子信息系统运行中断将造成重大的经济损失 |
|
2.电子信息系统运行中断将造成公共场所秩序严重混乱 |
|
B级 |
符号下列情况之一: |
1.电子信息系统运行中断将造成较大的经济损失 |
|
2.电子信息系统运行中断将造成公共场所秩序混乱 |
|
C级 |
不属于A级或B级的数据中心 |
互联 数据中心
互联 数据中心(简称 IDC)是一类向用户提供资源出租基本业务和有关附加业务、在线提供 IT 应用平台能力租用服务和应用软件租用服务的数据中心。
互联 数据中心IDC 组成:
《互联 数据中心工程程技术规范(GB 51195 一 2016)》规定 IDC 机房分成R1、R2、R3 三个级别。其中各级 IDC 机房要求如下:
《互联 数据中心工程技术规范(GB 51195 一 2016)》自 2017 年 4 月]日起实施。其中,第 1.0.4、4.2.2 条为强制性条文,必须严格执行。强制性条文内容具体如下:
CA 机房物埋安全控制
CA 机房物理安全是认证机构设施安全的重要保障,国家密码管理局发布《电子政务电子认证服务业务规则规范》,对 CA 机房的物理安全提出了规范性要求。
- 物理环境按照 GM/T 0034 的要求严格实施,具有相关屏蔽、消防、物理访问控制、入侵检测 警等相关措施,至少每五年进行一次屏蔽室检测。
- CA 机房及办公场地所有人员都应佩戴标识身份的证明。进出 CA 机房人员的物理权限应经安全管理人员根据安全策略予以批准。
- 所有进出 CA 机房内的人员都应留有记录,并妥善、安全地保存和管理各区域进出记录(如监控系统录像带、门禁记录等)。确认这些记录无安全用途后,才可进行专项销毁。
- 建立并执行人员访问制度及程序,并对访问人员进行监督和监控。安全人员定期对 CA 设施的访问权限进行内审和更新,并及时跟进违规进出 CA 设施物理区域的事件。
- 采取有效措施保护设备免于电源故障或 络通信异常影响。
- 在处理或再利用包含存储介质(如硬盘)的设备之前,检查是否含有敏感数据并对敏感数据应物理销毁或进行安全覆盖。
- 制定相关安全检查、监督策略,包括且不限于对内部敏感或关键业务信息的保存要求、办公电脑的保护要求、CA 财产的保护要求等。
学习参考资料:
信息安全工程师教程(第二版)
建群 培信息安全工程师系列视频教程
信息安全工程师5天修炼
声明:本站部分文章内容及图片转载于互联 、内容不代表本站观点,如有内容涉及侵权,请您立即联系本站处理,非常感谢!