- Implementació de barreres físiques i control d'accessos per evitar la manipulació no autoritzada de maquinari.
- Protecció de la infraestructura davant de desastres naturals, errors elèctrics i riscos ambientals.
- Estratègies de blindatge de dades mitjançant la gestió segura de backups i la prevenció de la intercepció dinformació.

Avui dia, gairebé tothom està obsessionat amb els virus i els hackers que ataquen des de l'altra banda del món, però sovint se'ns oblida que el perill pot estar just al costat . No serveix de res tenir el firewall més car del mercat si qualsevol pot entrar a la teva oficina i endur-se el disc dur sota el braç o si un got d'aigua vessat pot fulminar el servidor de l'empresa.
Quan parlem de seguretat física, ens referim bàsicament a posar barreres reals i tangibles perquè ningú toqui el que no deu i perquè els equips no es facin malbé per causes externes. No es tracta només de tancar la porta amb clau, sinó de crear un entorn on el maquinari estigui fora de perill de mans malintencionades, descuits humans o els capricis de la natura.
Blindatge contra l'accés no autoritzat
Si un intrús aconsegueix tocar físicament el vostre ordinador, pràcticament totes les mesures de programari passen a ser irrellevants. Un atacant amb accés directe pot extreure el disc dur , reiniciar el sistema amb un dispositiu extern per canviar contrasenyes o simplement apagar la màquina per causar una denegació de servei. Per això, el primer pas és restringir el moviment de persones a les àrees crítiques.
Per aconseguir això, hi ha solucions que van des del més bàsic, com l'ús de panys tradicionals en despatxos , fins a sistemes molt més sofisticats. El control d'accés modern utilitza teclats numèrics, targetes RFID o NFC i, en casos de màxima seguretat, lectors biomètrics de retina o empremtes dactilars. Implementar l' autenticació de doble factor (cosa que saps i alguna cosa que tens) afegeix una capa extra de dificultat per a qualsevol intrús.
En el cas dels portàtils, que són especialment vulnerables al robatori per la seva mida, és molt recomanable fer servir cadenats de cable tipus Kensington per ancorar-los al mobiliari. Així mateix, l'ús de filtres de privadesa a les pantalles evita que persones alienes vegin informació sensible en llocs públics, mentre que els bloquejadors de ports USB impedeixen que es connectin dispositius maliciosos.
No hem d'oblidar que la vigilància és la peça clau per detectar errors en la prevenció. Les càmeres de circuit tancat (CCTV) i els sensors de moviment permeten saber qui ha entrat i què ha passat en temps real. A més, és vital formar els empleats perquè sàpiguen identificar comportaments sospitosos, ja que la consciència humana és la baula més forta o la més feble de la cadena.

Protecció davant de desastres i l'entorn
La naturalesa pot ésser implacable amb l'electrònica. Encara que en algunes regions els terratrèmols no siguin comuns, les vibracions constants de maquinària pesada o motors propers poden fer malbé els capçals dels discos durs. Per evitar-ho, convé fer servir plataformes de goma que absorbeixin els impactes i evitar col·locar equips delicats en superfícies massa altes o al costat de finestres.
Les tempestes elèctriques representen un risc crític, sobretot a l'estiu. Un llamp pot generar camps electromagnètics intensos capaços d'esborrar dades o cremar circuits. La millor defensa és la prevenció: desconnectar els equips quan es prevegi una tempesta i utilitzar parallamps a l'estructura de l'edifici.
Pel que fa a l'aigua, la humitat excessiva provoca condensació i curtcircuits, mentre que la sequedat extrema augmenta l' electricitat estàtica , que pot destruir un xip amb un simple toc. Per combatre les inundacions, l'ideal és instal·lar terres tècnics elevats i detectors d'aigua que apaguin automàticament el corrent abans que el líquid arribi al maquinari.
El foc és un altre perill latent, generalment causat per sobrecàrregues elèctriques . És fonamental comptar amb extintors adequats, preferiblement de diòxid de carboni , ja que no deixen residus ni condueixen lelectricitat, a diferència dels antics sistemes daigua. També cal anar amb compte amb el fum (inclòs el del tabac), que actua com un abrasiu corrosiu per als components interns.
Gestió elèctrica i soroll electromagnètic
Els problemes de corrent són el pa de cada dia. Els pics de tensió poden fondre fusibles, però les baixades de voltatge són més traïdores, ja que l'equip segueix encès però comença a cometre errors a l'escriptura de dades. La solució més robusta és l'ús d'un SAI (Sistema d'Alimentació Ininterrompuda) que estabilitza el corrent i permet un apagat ordenat en cas de tall total.
El soroll elèctric, generat per motors o maquinària pesant, pot interferir en el funcionament dels circuits. Per mitigar-lo, es recomana allunyar el maquinari de les fonts d'interferència o utilitzar filtres a les línies d'alimentació. Igualment, és prudent evitar que els telèfons mòbils o walkie-talkies estiguin enganxats a equips molt sensibles.
A un nivell molt més avançat, hi ha l' eavesdropping electromagnètic , on es capturen les ones que emet un monitor o un teclat per reconstruir la informació. Tot i que això és més propi d'entorns militars, la solució passa per crear amplis perímetres de seguretat o instal·lar gàbies de Faraday que bloquegin qualsevol senyal cap a l'exterior.
Resguard de la informació i suports físics
La seguretat física no s'acaba a l'ordinador; arriba fins al paper i les còpies de seguretat. Un error garrafal és guardar els backups a la mateixa sala que els servidors; si hi ha un incendi, es perd tant l'original com la còpia . L'ideal és emmagatzemar els suports en un lloc remot i segur, utilitzant un backup empresarial i xifrat de dades perquè, si la cinta és robada, la informació sigui il·legible.
El paper és una via de fugida de dades molt comuna. Documents impresos oblidats en safates o contrasenyes anotades en post-its són tresors per a un atacant. Per evitar això, les impressores han d'estar a zones restringides i és obligatori l'ús de trituradores de paper abans de rebutjar qualsevol document confidencial.
Finalment, cal recordar que la seguretat és un procés dinàmic. No n'hi ha prou amb instal·lar un pany, sinó que cal analitzar el valor dels actius i la probabilitat d'amenaça per dissenyar un pla a mida. Mantenir una infraestructura neta, ventilada (entre 10 i 32 graus) i vigilada és l'única manera de garantir que la continuïtat del negoci no depengui d'un accident fortuït o una distracció.
Tenir cura del maquinari, controlar qui entra a les instal·lacions i protegir els suports de dades davant de desastres naturals o errors elèctrics constitueix el pilar fonamental perquè la informació d'una empresa romangui intacta i disponible, evitant que una vulnerabilitat física anul·li qualsevol esforç de ciberseguretat lògica.
