Защита носителей информации (исходных документов, лент, картриджей, дисков, распечаток).
Физическая безопасность.
В защищаемых компьютерных системах необходимо принимать меры по предотвращению, обнаружению и минимизации ущерба от пожара, наводнения, загрязнения окружающей среды, высоких температур и скачков напряжения.
Пожарная сигнализация и системы пожаротушения должны регулярно проверяться. ПЭВМ можно защитить с помощью кожухов, чтобы они не были повреждены системой пожаротушения. Горючие материалы не должны храниться в этих помещениях с компьютерами.
Температура в помещении может контролироваться кондиционерами и вентиляторами, а также хорошей вентиляцией в помещении. Проблемы с чрезмерно высокой температурой могут возникнуть в стойках периферийного оборудования или из-за закрытия вентиляционного отверстия в терминалах или ПЭВМ, поэтому необходима их регулярная проверка.
Желательно применение воздушных фильтров, что поможет очистить воздух от веществ, которые могут нанести вред компьютерам и дискам. Следует запретить курить, принимать пищу и пить возле ПЭВМ.
Компьютеры должны размещаться как можно дальше источников большого количества воды, например трубопроводов.
Для защиты носителей информации рекомендуется:
· вести, контролировать и проверять реестры носителей информации;
· обучать пользователей правильным методам очищения и уничтожения носителей информации;
· делать метки на носителях информации, отражающие уровень критичности содержащейся в них информации;
· уничтожать носители информации в соответствии с планом организации;
· доводить все руководящие документы до сотрудников;
· хранить диски в конвертах, коробках, металлических сейфах;
· не касаться поверхностей дисков, несущих информацию
· осторожно вставлять диски в компьютер и держать их подальше от источников магнитного поля и солнечного света;
· убирать диски и ленты, с которыми в настоящий момент не ведется работа;
· хранить диски разложенными по полкам в определенном порядке;
· не давать носители информации с критической информацией неавторизованным людям;
· выбрасывать или отдавать поврежденные диски с критической информацией только после их размагничивания или аналогичной процедуры;
· уничтожать критическую информацию на дисках с помощью их размагничивания или физического разрушения в соответствии с порядком в организации;
· уничтожать распечатки и красящие ленты от принтеров с критической информацией в соответствии с порядком организации;
· обеспечить безопасность распечаток паролей и другой информации, позволяющей получить доступ к компьютеру.