ГОСТ Р 53131— 2008
Провайдеры услуг могут привлекать внешние ресурсы (внешних поставщиков) для обеспечения физическо
го наблюдения за безопасностью, например обеспечения безопасности и мониторинга, но с учетом рекоменда
ций. представленных в А.6 (приложение А).
В.4.5 Системы обнаружения и сигнализации
В.4.5.1 Общая информация
Должны быть установлены системы физического обнаружения и сигнализации для обнаружения вторже
ний и нападений, а также, например, возгорания и затопления и обеспечения раннего предупреждения соответ
ствующего персонала об их возникновении. Системы обнаружения и сигнализации должны соответствовать тре
бованиям приведенных ниже пунктов.
В.4.5.2 Конструкция
Системы обнаружения и сигнализации должны быть реализованы путем использования одного из следую
щих подходов:
a) централизованного — все устройства обнаружения подключены к централизованному оборудованию,
которое управляется 24 часа в сутки;
b
) децентрализованного — все устройства обнаружения функционируют и управляются локально;
c) комбинированного — комбинация централизованного и децентрализованного подходов (например, ис
пользование централизованного оборудования для мониторинга сигналов тревоги в помещениях с ограничен
ным доступом и местного управления другой сигнализацией).
В идеале все сигнальные устройства должны быть также связаны с местными органами охраны правопо
рядка и пожарной службой.
В.4.5.3 Виды предупреждений
Системы обнаружения и сигнализации должны по возможности предупреждать по крайней мере о следу
ющихугрозах:
a) задымление;
b
) возгорание;
c) протечка воды;
d) вторжение.
В.4.5.4 Охватываемые помещения
Системами обнаружения и сигнализации должны быть охвачены зоны ограниченного доступа, на площад-
ках/помещениях, вмещающих оборудование с ограниченным доступом, должны быть установлены соответствую
щие виды устройств обнаружения и сигнализации.
Помещения с ограниченным доступом должны включать:
a) серверные;
b
) другие машинные залы;
c) помещения с архивами носителей данных;
d) помещения с оборудованием для контроля влияния внешней среды (вмещающие оборудование для
кондиционирования):
в) помещения с основными коммутаторами связи;
f) помещения с системой бесперебойного питания;
д) аккумуляторные (если они не соединены с помещениями с системой бесперебойного питания):
h) помещения с силовым трансформатором или генераторной установкой;
i) помещение с главным распределительным щитом или для конференц-связи;
j) другие телекоммуникационные помещения (например, вмещающие распределительные коробки для про
водки и штепсельных соединений).
В.4.6 Операции
Персонал провайдера услуг должен быть адекватным образом обучен и периодически проходить тестиро
вание для проверки реагирования на предупреждения систем обнаружения и сигнализации. Критерии оценки
реагирования персонала описаны в А.7.5.2, а информация об обучении, образовании и тестировании персонала
приведена в А 9 (приложение А).
В.4.7 Хранилища
Провайдеры услуг должны быть способны предоставлять организациям безопасные хранилища и принад
лежности для хранения их важнейших записей, магнитных носителей и ресурсов. Для обеспечения безопасных
условий хранения необходимо соблюдать:
a) установленную формальную совокупность процедур для управления и обеспечения безопасности сбора,
транспортировки, приема, маркировки, хранения и извлечения важнейших записей, магнитных носителей и ре
сурсов — в помещения организаций и из них. во внутренние и внешние хранилища и на площадки для восстанов
ления. Например, отправляемые матитные ленты важнейших записей можно хранить в защищенном шкафу в
экспедиции перед сбором и доставкой организациям:
b
) наличие соответствующих средств контроля влияния внешней среды, чтобы поддерживать целостность
записей организации во время транспортировки и хранения;
c) для хранилищ, не расположенных на площадках для восстановления:
28