Itens de Segurança Passiva: Prevenção e Proteção
Classificado em Tecnologia
Escrito em em
português com um tamanho de 8,07 KB
Itens de Segurança Passiva
Um conjunto de medidas corretivas deve ser implementado para minimizar o impacto devido a um incidente de segurança e permitir a recuperação do sistema: Ativo. Mecanismos e procedimentos de segurança para prevenir e detectar riscos do sistema.
Informações de Segurança Física
Refere-se à proteção dos elementos físicos da empresa ou organização, como hardware e os locais onde as atividades são realizadas. Segurança Lógica é a proteção dos sistemas operacionais de software, ou seja, a proteção direta dos dados e informações.
A segurança física do ambiente abrange a sala ou conjunto de salas no edifício onde se encontram os equipamentos de informática, sistemas de rede e periféricos. O edifício deve dispor de instalações adequadas para que um técnico possa verificar o cumprimento das normas de segurança e, eventualmente, solicitar reparos, a fim de evitar riscos futuros ao hardware, software e informações.
Sistema de Alarme de Intrusão (Intruder Alarm)
Um sistema de alarme é composto por:
- Módulo Central: Console eletrônico que controla a operação e coordena os outros componentes. Permite um atraso no sinal de alarme para dar tempo de entrada e desligamento do sistema a pessoas autorizadas. Pode ser ligado e desligado por voz ou senha, ou ser independente com controle remoto associado. Se o alarme estiver ligado a uma central externa, o módulo enviará o sinal em caso de suspeita de invasão.
- Detectores: Possuem sensores que detectam mudanças no espaço físico a que se referem. Recursos mais recentes incluem câmeras que, ao detectar um intruso, registram e enviam as imagens para a central de alarme interna ou externa. Os sensores podem ser infravermelhos, de micro-ondas e de frequências sonoras. Em áreas externas, é comum o uso de detectores com sensores ultrassônicos.
- Cabeamento do Sistema: Se os componentes não forem sem fio (embora a maioria dos sistemas existentes sejam).
- Baterias de Emergência ou Autônomas: Todos os sistemas funcionam ou utilizam dispositivos de tempo de corrente elétrica, caso haja uma falha de energia.
- Contatos Magnéticos: Colocados em portas e janelas. Consistem em duas peças magnéticas; se se separarem, significa que a porta ou janela foi aberta. Após um breve atraso para permitir a retirada por pessoa autorizada, o alarme dispara.
- Alerta Celular: Dispositivo que envia um sinal para um ou mais números de telefone pré-determinados por mensagem de voz ou sinal sonoro de emergência.
- Botões de Pressão (Pushbuttons): Colocados em áreas protegidas de estranhos para ativar o alarme em caso de detecção de presença em área restringida.
- Dispositivo Acústico de Alarme: Emite um sinal de sirene alto quando ocorre uma intrusão, geralmente acompanhado de um sinal luminoso. Se o alarme for interno, o sinal luminoso alerta pessoas surdas; se for externo, ajuda a localizar o local do alarme sonoro. Alarmes sonoros externos devem estar em caixas fisicamente protegidas e inacessíveis para evitar danos maliciosos.
Instalação Elétrica
Podemos analisar a alimentação elétrica sob duas perspectivas: a externa, pertencente à companhia de eletricidade, e a interna, de responsabilidade da empresa. Externamente, pouco pode ser feito além de esconder a fiação visível na fachada do prédio para evitar manipulação externa da energia. Internamente, os cabos devem ser organizados com potência suficiente para operar todo o sistema sem risco de cortes por excesso de consumo, devendo ser equipados com itens aprovados e em conformidade com as normas espanholas e europeias.
O pessoal é um fator importante a ser considerado no estabelecimento de medidas de segurança de um sistema de informação. O aterramento protege a instalação contra choques, mas o disjuntor magneto-térmico desarma em caso de sobrecarga. Se esses itens forem ignorados (por uso excessivo ou curto-circuito), a solução é, em primeiro lugar, ter setores de energia dimensionados para que um acidente afete o menor número de elementos. Além disso, podem ser instalados dispositivos paliativos até que o defeito seja sanado, como geradores e sistemas de UPS, bem como a instalação de luzes de emergência. Um gerador é um gerador de energia independente da rede contratada, que funciona a combustível e gera a eletricidade necessária para suprir deficiências ou cortes em determinadas situações.
Controle Ambiental
Temperatura
A temperatura ótima de operação para computadores é baixa, idealmente entre 15 e 25 ºC. Os terminais são usados com frequência pela equipe responsável, enquanto os servidores não exigem presença humana constante. Deve-se considerar um sistema de ar condicionado nas áreas de computadores que seja bom para as pessoas sem comprometer o bom funcionamento do equipamento. Em centros de computação, a temperatura ideal gira em torno de 22 ºC.
Ar e Umidade
A umidade que garante o desempenho ótimo de computadores e servidores é de 40% a 50%. As pessoas introduzem umidade no ar, enquanto o equipamento eletrônico não. Com base nisso, pode ser necessário instalar umidificadores ou desumidificadores de ar nas áreas que o exigem, ou sistemas mistos que umidifiquem ou sequem o ar para atingir a umidade relativa necessária.
As partículas de pó são um dos principais inimigos dos computadores. Com o tempo, incorporam-se aos circuitos, cobrindo as vias de resfriamento necessárias, o que faz com que os componentes aqueçam, deteriorem ou derretam. Para permitir a ventilação do equipamento, deve haver um sistema de ventilação natural. O ar limpo pode ser obtido através da purificação do ar com filtros de poeira e partículas. A qualidade do ar pode ser monitorada com a instalação de detectores de gás, que detectam monóxido de carbono e medem oxigênio, metano, sulfeto de hidrogênio e outros gases.
Água
A água é outro grande inimigo do hardware. Uma inundação teria consequências desastrosas para hardware e periféricos. Banheiros e saídas devem estar localizados longe das salas que abrigam hardware ou sistemas, para evitar desvios e absorção de água em caso de vazamento ou ruptura. Os elementos de hardware devem ser mantidos longe de janelas e não diretamente sobre o solo.
Sistemas Contra Incêndio
Estes incluem, principalmente, a instalação de barreiras contra a propagação do fogo, a existência de rotas de fuga para pessoas com sinalização adequada e sistemas de extinção. Alguns deles são:
- Barreiras de Parede (Paredes de Fogo): Separam diferentes edifícios ou áreas de um edifício. Seu objetivo é impedir, por um período de tempo, que o fogo se alastre para as zonas circundantes, reduzindo danos e riscos para os seres humanos. São construídas entre edifícios, estendendo-se do chão até ultrapassar o teto da habitação. Placas corta-fogo podem ser anexadas a paredes e pilares de concreto ou metal. São construídas com materiais à prova de fogo, não inflamáveis, de alta resistência ao calor, e podem interromper a passagem do fogo por várias horas.
- Portas e Portinholas de Incêndio: São uma medida passiva essencial para limitar os danos causados pelo fogo, e seu uso é cada vez mais generalizado, inclusive na construção de edifícios residenciais atuais. Não só evitam que o fogo se espalhe para áreas próximas, mas também para fumaça e gases tóxicos, protegendo as rotas de fuga.