РУБЕЖИ БЕЗОПАСНОСТИ 4/6
#Процессы
🔴 РУБЕЖ 3: Внутренние зоны здания
Тут нашей целью будет ограничение перемещений внутри здания, предотвращение несанкционированного доступ к ресурсам и информации и защита активов.
Начнем как обычно с моделей нарушителей, в этот раз ими мы будем считать лица, находящиеся внутри здания (легально или нелегально), но пытающиеся получить доступ в зоны, куда им запрещено входить.:
🔻Типичные профили нарушителей:
"Любопытный сотрудник" Сотрудник, заходящий в чужие кабинеты, серверные, архивы из любопытства, для сбора сплетен или мелкого воровства (флешки, документы).
"Инсайдер с ограниченным доступом" Сотрудник, имеющий базовый доступ в здание, но пытающийся попасть в помещения с более высоким уровнем секретности (бухгалтерия, R&D, серверная), подглядывание за PIN-кодом, поиск оставленных без присмотра дверей или временных уязвимостей.
"Нелегально проникший нарушитель" Внешний злоумышленник, преодолевший Рубеж 2, теперь скрывающийся в здании (туалеты, лестницы, тех. помещения) и ищущий цель или способ проникнуть глубже.
"Корпоративный шпион" Пытается установить подслушивающие "жучки", скрытые камеры, Wi-Fi снифферы в коридорах, розетках, потолках возле важных помещений.
"Вор активов" Целенаправленно ищет и похищает ноутбуки, серверное оборудование, дорогие прототипы, наличность из кассы.
🔻Методы противодействия:
Зонирование и СКУД: Четкое разделение зон (общедоступная, ограниченная, режимная). Контроль доступа на ВСЕХ дверях, ведущих в зоны ограниченного и режимного доступа. Использование доводчиков на дверях.
Антипассбэк на внутренних дверях: Предотвращает проход "в хвост" внутрь важных помещений. Шлюзовые кабины для особо важных зон (ЦОД, касса).
Политика "Двух сотрудников": Для доступа и работы в особо критических зонах (например, хранилище ключей шифрования, комната с наличностью).
Политика минимальных привилегий: Строгий контроль списков доступа к каждой зоне. Регулярный пересмотр прав (при смене должности, увольнении).
Видеонаблюдение в коридорах и холлах: Мониторинг перемещений, особенно подходов к критическим зонам (серверные, архивы, R&D). Камеры на выходах из лифтов, лестниц.
Охранная сигнализация (ОПС): Датчики на дверях/окнах критических помещений (магнитоконтактные), датчики движения внутри этих помещений в нерабочее время. Интеграция с CCTV.
Регулярные обходы охраны внутри здания: Включая проверку целостности пломб на серверных шкафах, электрощитах.
Защищенное хранение: Сейфы и сейфовые комнаты для носителей информации, ценностей (сертифицированные по классу защиты). Шредеры для уничтожения конфиденциальных отходов.
Обнаружение несанкционированных радиоизлучений: Регулярный или постоянный мониторинг эфира на предмет работы подслушивающих устройств ("жучков") и wifi сетей.
Обратиться за консультацией | Инструментарий
Post #118
2.95K