Materialne bariery i likwidacja hardware'u

Materialne zabezpieczenie centrów danych stanowi podstawowy element zabezpieczania informacji. Niedostatki kontroli dostępu do lokali technicznych niweczy nawet najbardziej skomplikowane systemy cyfrowe. Biometryczne skanery i identyfikatory zbliżeniowe redukują dostęp wyłącznie do autoryzowanego personelu. Dziennik wejść i opuszczenia pozwala na dokładne śledzenie aktywności w kluczowych strefach.

Nadzór wizyjny musi pokrywać wszystkie ciągi komunikacyjne oraz wejścia do budynku. Zabezpieczenia przed sforsowaniem obejmują również detektory ruchu i sygnalizatory sabotażowe. Utylizacja starego sprzętu wymaga specjalistycznych procedur niszczenia nośników informacji. Standardowe formatowanie dysków nie usuwa fizycznie zapisanych danych z talerzy lub pamięci flash.

Degausser to urządzenie wymazujące dane za pomocą potężnego pola elektromagnetycznego. Mechaniczne niszczenie dysków za pomocą szredderów gwarantuje absolutne odzyskanie niemożliwość odczytu. Poświadczenia utylizacji muszą być archiwizowane jako dowód należytej staranności. Zabór laptopów lub nośników z biura to częsty wektor utraty poufnych informacji.

Polityka czystego biurka nakazuje chowanie dokumentów i urządzeń do zablokowanych szuflad. Zabezpieczenie fizyczna i cyfrowa muszą się wzajemnie wspierać, tworząc spójną tarczę ochronną. Audyt fizycznych zabezpieczeń powinien być tak samo surowy jak testy penetracyjne sieci. Synergia między działami bezpieczeństwa fizycznego a informatykami jest niezbędna dla pełnej bezpieczeńności.