咨询热线:400-818-1122
致远等保评测首页 > 最新更新
等级保护三级之:等级保护三级基线要求
上传日期:2019-05-06 16:40 文章来源:


信息安全等级保护三级基线要求分为十大模块,分别是物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复、安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理。本文讲述的是等级保护三级基线要求第一部分——物理安全。余下内容您可以前往信创致远网站http://www.dengbao110.com/查看。

 

等级保护分级其中三级基线要求的物理安全中,物理位置的选择至关重要。首先,机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内;机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。其次,需要进行物理访问控制,机房出入口应有专人值守,控制、鉴别和记录进入的人员;需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围;应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域;重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。

 

同时,防盗窃和防破坏也是等级保护三级基线要求之一。应将主要设备放置在机房内;应将设备或主要部件进行固定,并设置明显的不易除去的标记;应将通信线缆铺设在隐蔽处,可铺设在地下或管道中;应对介质分类标识,存储在介质库或档案室中;应利用光、电等技术设置机房的防盜报警系统;

应对机房设置监控报警系统。

 

机房建筑应设置避雷装置;应设置防雷保安器,防止感应雷;机房应设置交流电源地线。机房应设置火灾自动消防系统,自动检测火情、自动报警,并自动灭火;机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料;机房应采取区域隔离防火措施,将重要设备与其他设备隔离开。水管安装,不得穿过机房屋顶和活动地板下;应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;应采取措施防止机房内水蒸气结露和地下积水的转移与渗透;应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。主要设备应采用必要的接地防静电措施;机房应采用防静电地板。防雷击、防火、防水和防潮、防静电这些也都是等级保护三级的基线要求。

 

等级保护三级基线要求最后三个分别是温湿度控制、电力供应和电磁防护。机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。应在机房供电线路上设置稳压器和过电压防护设备;应提供短期的备用电力供应,至少满足主要设备在断电情况下的正常运行要求;应设置冗余或并行的电力电缆线路为计算机系统供电;应建立备用供电系统。应采用接地方式防止外界电磁干扰和设备寄生耦合干扰;电源线和通信线缆应隔离铺设,避免互相干扰;应对关键设备和磁介质实施电磁屏蔽。

免责声明:网站内涉及到图片及相关文字如涉及到侵权,请及时联系我们处理
< 返回列表
最新更新推荐
安全赋能 行稳致远
咨询热线:400-818-1122