25 Juillet 2008    

Gouvernance

Solutions

Technologies

Marchés

Contrôle des accès

Locaux, sécurité physique

 
 
 
 
 

Autre point sensible dans l'environnement des centres informatiques, la gestion des flux humains est fondamentale.
Les entrées et sorties dans une salle informatique et dans les locaux techniques sont nombreuses et c'est souvent une population hétérogène qui est concernée : personnel interne, prestataire externe informatique et télécoms, société de maintenance, de nettoyage, …
Ce flux plus ou moins permanent est à considérer comme source potentielle de dysfonctionnements, qu'ils soient volontaires ou involontaires.

Contrôle des accès

Il convient de bien évaluer les zones dites les plus sensibles et de mettre en place des gardes fou suffisamment efficaces pour retrouver le cas échéant l'origine d'un incident, et bien entendu, de limiter au maximum l'accès à ces zones vitales à du personnel non seulement autorisé, mais aussi un minimum informé du caractère sensible des zones dans lesquels ils sont amenés à intervenir.
Limiter le passage dans les zones intermédiaires, interdire l'accès aux zones sensibles (serveurs, réseau...) est indispensable.
Les précautions peuvent-être :

  • découper les locaux informatiques en zones de sécurité concentriques, regrouper le matériel le plus sensible dans les zones les mieux protégées,
  • sortir au maximum des locaux les accès de maintenance ordinaire (eau, électricité, ascenseurs...),
  • interdire l'accès par une signalisation conviviale (l'informatique n'est pas un monde à part, c'est un monde à protéger),
  • sortir les supports de sauvegarde (bandes, cassettes, CD...) des locaux, si possible du bâtiment;
  • contrôler l'accès par des systèmes à clé, cartes, digicodes..., faciles à utiliser et maintenus opérationnels,
  • installer des systèmes de surveillance extérieure permanente (caméras, détecteurs de présence...),
  • enregistrer les entrées - sorties à l'aide de caméras (très dissuasif). L'enregistrement doit pouvoir durer entre le moment d'une intrusion et le moment de la constatation d'une malveillance, y compris pendant les congés. Il existe maintenant des webcam autorisant une veille à distance très souple.
 
 
Recherche         
fermer