ГОСТ Р 53131— 2008
a) многоуровневый — помещения делятся на уровни от внешнего периметра до внутреннего центра с соот
ветствующим возрастанием накладываемых ограничений (например, требуется дополнительный допуск, отлича
ющийся от разрешения для прохода через ворота, чтобы войти в серверную):
b
) основанный на секторах — помещения делятся на отдельные секторы, например секторы А. Б. В и Г. и
каждому сектору соответствуют разные критерии защиты доступа для ограничения прохождения из одного секто ра
вдругой:
c) комбинированный — сочетание многоуровневого подхода и основанного на секторах: помещения делят
ся на отдельные секторы с возрастанием накладываемых ограничений от внешнего периметра до внутреннего
центра для каждого сектора.
Концепция защиты должна реализовываться на основе надлежащего планирования, проектирования, со
оружения и управления физическими помещениями.
В.4.3 Физическое строение
Физические строения, вмещающие площадки для восстановления, необходимо планировать, проектиро
вать и строить с учетом обеспечения безопасности. В строениях, специально не предназначенных для этого
(например, коллективно используемых помещениях), должны быть реализованы надлежащие средства контроля
для уменьшения соответствующих рисков безопасности.
В.4.3.1 Внешние стороны
Периметры и внешние стороны всех строений с мощностями для восстановления должны быть физически
защищены от вторжения и вандализма. Средства контроля безопасности должны включать:
a) прочную конструкцию внешних стен строений:
b
) надлежащую защиту всех дверей и при необходимости окон от несанкционированного доступа, напри
мер. путем прочной конструкции и установки замков и сигнализации.
Кроме того, строения должны быть защищены от ударов молнии и наведенных скачков напряжения, кото
рые могут повредить внутренность строения и (или) вызвать постоянную или временную неисправность разме
щенного в нем электрического и электронного оборудования. Примеры соответствующих средств контроля вклю
чают молниеотводы и устройства защиты от электрического перенапряжения для критически важного оборудова
ния.
В.4.3.2 Внутренняя часть
Физические барьеры для помещений с ограниченным доступом внутри строений, например машинного
зала, должны включать стены, простирающиеся от пола до потолка (т. е. плита к плите), для предотвращения
несанкционированного прохода и загрязнения среды, например из-за дыма или огня. Если это невозможно,
провайдеры услуг должны реализовать другие барьеры.
В.4.3.3 Инспектирование
Все строения с мощностями для восстановления необходимо периодически инспектировать, при этом инс
пектирование должно охватывать, как минимум:
a) все входы в помещения провайдера услуг и выходы из них;
b
) зоны, непосредственно окружающие периметр помещений провайдера услуг:
c) заборы по периметру и (или) стены помещений провайдера услуг;
d) любые неиспользуемые боковые входы в строение (т. е. проверка того, что они всегда заперты):
e) грузовые лифты (т. е. проверка того, что они защищены посредством карточки доступа илидругих средств
контроля безопасности, в том числе отключение во внерабочее время).
В.4.4 Физическое наблюдение за безопасностью
Должно быть установлено физическое наблюдение за безопасностью, чтобы осуществлять мониторинг
перемещения персонала внутри и вокруг помещений провайдера услуг. Наблюдение за безопасностью должно
быть установлено с использованием сочетания оборудования (такого, как замкнутая телевизионная система и
детекторы движения) и охраны: оно должно действовать постоянно и быть полностью управляемым.
Должны быть разработаны процедуры для установки, технического обслуживания, ремонта и модерниза
ции оборудования для физического наблюдения за безопасностью, чтобы гарантировать отсутствие упущений в
обеспечении безопасности. Например, может быть поставлена охрана для наблюдения за затрагиваемыми
площадками.’помещениями во время этих мероприятий.
Персонал, отвечающий за физическое наблюдение за безопасностью, должен быть адекватным образом
обучен и периодически подвергаться тестированию для проверки реагирования на физическое вторжение и
нападение. Требования к обучению и взаимосвязанные критерии оценки приведены в А.9 (приложение А).
Физические зоны, которые должны находиться под наблюдением, должны по возможности включать:
a) все входы в помещения провайдера услуг и выходы из них;
b
) все входы в помещения с ограниченным доступом, например в машинный зал и хранилище носителей
данных, и выходы из них;
c) зоны, непосредственно окружающие периметр помещений провайдера услуг;
d) заборы по периметру и (или) стены помещений провайдера услуг;
e) зоны между заборами по периметру и (или) стенами и сооружениями в пределах помещений провайде
ра услуг.
27