AN NINH MÔI TRƯỜNG VẬT LÝ
(PHYSICAL SECURITY)
Nhóm trình bày:
•
Nguyễn Hoàng Thành 11320979
•
Nguyễn Đình Minh 11320970
•
Tạ Việt Phương 11320978
•
Phạm Lê Hoàng Thông 11320981
•
Đoàn Thanh Huy 10320984
GVHD: Trương Quỳnh Chi
1
Nội dung
1. Giới thiệu
2. Các khu vực an toàn
3. Đảm bảo an toàn trang thiết bị
4. Các bước xây dựng an ninh môi trường vật lý
5. Kết luận
6. Tài liệu tham khảo
2
Nội dung
1. Giới thiệu
2. Các khu vực an toàn
3. Đảm bảo an toàn trang thiết bị
4. Các bước xây dựng an ninh môi trường vật lý
5. Kết luận
6. Tài liệu tham khảo
3
Để bảo vệ sự toàn vẹn của
dữ liệu
Để phòng tránh sự mất mát
dữ liệu, hư hỏng hệ thống do
thiên tai
Tại sao lại cần an ninh vật lý?
6
Ai chịu trách nhiệm về an ninh vật lý ?
•
Trong hầu hết các tổ chức, không có một người duy
nhất chịu trách nhiệm về an ninhvật lý
•
Những người phải được thực hiện trách nhiệm đối
với an ninh của một doanh nghiệp bao gồm cả an
ninh vật lý và an toàn thông tin là:
•
Security officer
•
Người phân tích hệ thống thông tin
•
CIO
7
Đánh cắp
các thông
tin nhận
dạng
•
Shoulder surfing
•
Dumpster diving
Tổ chức an ninh (Security Organization)
Phân loại và kiểm soát tài sản (Asset Classification and Control)
An ninh nhân sự (Personnel Security)
An ninh môi trường và vật lý (Physical and Enviromental
Security)
Quản lý tác nghiệp và truyền thông (Communications and
Operations Management)
Kiểm soát truy cập (Access Control)
Duy trì và phát triển các hệ thống (Systems Development and
Maintenance)
Quản lý sự liên tục trong kinh doanh (Business Continuity
Management)
Tuânthủ (Compliance)
11
Nội dung
1. Giới thiệu
2. Các khu vực an toàn
3. Đảm bảo an toàn trang thiết bị
4. Các bước xây dựng an ninh môi trường vật lý
5. Kết luận
6. Tài liệu tham khảo
•
Bảo vệ và giám sát cổng ra vào
•
Vùng trống cũng phải được giám sát.
Control A.9.1.1: Vành đai an ninh
15
Control A.9.1.1: Vành đai an ninh
16
Control A.9.1.2: Kiểm soát ra vào
17
•
Phải xác thực danh tính người ra vào.
•
Ghi lại thời gian ra/vào của nhân viên
và khách
•
Nhân viên và khách phải đeo thẻ nhận
dạng và được cấp quyền vào khu vực
tương ứng.
•
Các khu vực chứa thông tin quan
trọng cần được giám sát.
Control A.9.1.2: Kiểm soát ra vào
18
•
Thường xuyên xem xét lại quyền truy
cập đến khu vực bị giới hạn
•
Nhân viên an ninh phải được huấn
luyện theo chính sách của tổ chức sử