15) A védelem szintjei - fizikai védelem Flashcards
Fizikai:
A fizikai térben megvalósuló fenyegetések elleni védelem, amelynek fontosabb részei a természeti csapás elleni védelem, a mechanikai védelem, az elektronikai jelzőrendszer, az élőerős védelem, a beléptetőrendszer, a megfigyelő-rendszer, a tápáramellátás, a sugárzott és vezetett zavarvédelem, klimatizálás és a tűzvédelem.
Mit kell védeni?
► Mit kell megvédeni? (Válasz: az információt)
► Mi ellen kell védeni? (Válasz: Azon támadások ellen, amik a CIA tulajdonságokat, és ezen keresztül a szabályzatok betartását veszélyeztetik)
► Milyen módon kívánjuk megvédeni? (Válasz: azokkal a védelmi mechanizmusokkal, amik a PreDeCo elvet teljesítik)
+1 Hogyan győződhetünk meg róla, hogy a védelem
Információbiztonság, mint folyamat
- Információvagyon felmérése, értékelése
- Fenyegetések számba vétele, kockázatok meghatározása
- Kockázatok kezelése (5-féle módszer)
- Védelmi intézkedések nyomon követése
A fizikai biztonság célja
- A fizikai biztonság célja létrehozni a
- a munkatársak
- a folyamatok és
- a vagyontárgyak
- egy olyan biztonságos környezetét amelyben a biztonsági kritériumok kockázat és értékarányosan fenntarthatók.
Osztályozás
- A fizikai biztonság hatáskörében kezelt rendszereket
- Statikus rendszerek - fixen telepített objektumok, mint pl. épületek
- Mobil rendszerek - helyváltoztatásra képes objektumok, mint pl. műszerkocsik (geofizika, média)
- Hordozható rendszerek - amelyek üzemelhetnek statikus és mobil rendszeren belül, vagy a szabad ég alatt is.
- csoportokba osztjuk
Kihívások
A fizikai biztonság kérdése azért is komplex, mivel az emberek (munkatárs is, támadó is)
* Látják a telepített kontrollokat
* Felmérhetik a lehetséges gyenge pontokat
* Bonyolult támadási stratégiákat dolgozhatnak ki
* Az információs rendszerek védelmi mechanizmusai alapvetően logikai védelmet biztosítanak - így minden ellen védhetnek, csak a fizikai közelségben lévő támadó ellen nem.
Elszenvedett karok
* Legtöbbször az incidens nem katasztrofális (vagy nem tűnik annak),
Számottevő időbe telhet az elveszett adat reprodukálása - akár hónapokba
* Számottevő közvetett (anyagi) veszteség a bizalomvesztés (partnerek, ügyfelek) miatt
* Sok esetben az elpusztult/elveszett elektronikus eszközt a legolcsóbb pótolni/helyettesíteni. A rajta tárolt adat és az érintett folyamatok termelte érték nagyságrenddel haladja meg az eszköz értékét.