首页 百科知识 降低数据系统安全风险方法

降低数据系统安全风险方法

时间:2022-10-13 百科知识 版权反馈
【摘要】:计算机系统或设备被盗所造成的损失可能远远超过计算机设备本身的价值,因此,防盗、防毁是计算机防护的一项重要内容。应妥善安置及保护设备,以降低来自未经授权的访问及环境威胁所造成的风险。·要求特别保护的项目与存储设施应当妥善放置,降低在使用期间内对其缺乏监督的风险;要求特别保护的项目应与其他设备进行隔离,以降低所需保护的等级。

4.2.1 防盗和防毁

计算机系统或设备被盗所造成的损失可能远远超过计算机设备本身的价值,因此,防盗、防毁是计算机防护的一项重要内容。应妥善安置及保护设备,以降低来自未经授权的访问及环境威胁所造成的风险。

设备的安置与保护可以考虑以下原则:

·设备的布置应有利于减少对工作区的不必要的访问。

·敏感数据的信息处理与存储设施应当妥善放置,降低在使用期间内对其缺乏监督的风险。

·要求特别保护的项目与存储设施应当妥善放置,降低在使用期间内对其缺乏监督的风险;要求特别保护的项目应与其他设备进行隔离,以降低所需保护的等级。

·采取措施,尽量降低盗窃、火灾等环境威胁所产生的潜在的风险。

·考虑实施“禁止在信息处理设施附近饮食、饮水和吸烟”等。

防盗、防毁主要措施如下:

·设置报警器:在机房周围空间放置侵入报警器。侵入报警的形式主要有:光电、微波、红外线和超声波。

·锁定装置:在计算机设备中,特别是个人计算机中设置锁定装置,以防犯罪盗窃。

·计算机保险:在计算机系统受到侵犯后,可以得到损失的经济补偿,但是无法补偿失去的程序和数据,为此应设置一定的保险装置。

·列出清单或绘制位置图:最基本的防盗安全措施是列出设备的详细清单,并绘出其位置图。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈