- Implementace fyzických bariér a řízení přístupu k zabránění neoprávněné manipulace s hardwarem.
- Ochrana infrastruktury před přírodními katastrofami, výpadky proudu a environmentálními riziky.
- Strategie ochrany dat prostřednictvím bezpečné správy záloh a prevence zachycení informací.

V dnešní době je téměř každý posedlý viry a hackery útočícími z druhého konce světa, ale často zapomínáme, že nebezpečí může být hned vedle . Je zbytečné mít nejdražší firewall na trhu, pokud kdokoli může vejít do vaší kanceláře a ukrást pevný disk, nebo pokud rozlitá sklenice vody může vymazat firemní server.
Když mluvíme o fyzickém zabezpečení, v podstatě máme na mysli postavení skutečných, hmatatelných bariér , které zabraňují neoprávněnému přístupu a poškození zařízení. Nejde jen o zamykání dveří; jde o vytvoření prostředí, kde je hardware v bezpečí před zlomyslnými rukama, lidskou nedbalostí nebo rozmary přírody.
Ochrana před neoprávněným přístupem
Pokud útočník získá fyzický přístup k vašemu počítači, prakticky všechna softwarová bezpečnostní opatření se stanou irelevantní. Útočník s přímým přístupem může vyjmout pevný disk , restartovat systém pomocí externího zařízení a změnit hesla, nebo jednoduše vypnout počítač a způsobit útok typu denial-of-service. Prvním krokem je proto omezení přístupu ke kritickým oblastem.
K dosažení tohoto cíle se používají řešení od nejzákladnějších, jako je používání tradičních zámků v kancelářích , až po mnohem sofistikovanější systémy. Moderní kontrola přístupu využívá klávesnice, RFID nebo NFC karty a v případech maximálního zabezpečení biometrické čtečky sítnice nebo otisků prstů. Implementace dvoufaktorového ověřování (něco, co znáte, a něco, co máte) přidává další vrstvu obtíží pro případného vetřelce.
V případě notebooků, které jsou kvůli své velikosti obzvláště náchylné k krádeži, se důrazně doporučuje používat k jejich upevnění k nábytku kabelové zámky typu Kensington . Stejně tak použití filtrů soukromí na obrazovkách zabraňuje neoprávněným osobám v prohlížení citlivých informací na veřejných místech, zatímco blokátory portů USB zabraňují připojení škodlivých zařízení.
Nesmíme zapomínat, že dohled je klíčem k odhalování selhání v prevenci. Kamery s uzavřeným okruhem (CCTV) a pohybové senzory nám umožňují v reálném čase vědět, kdo vstoupil a co se stalo. Dále je nezbytné proškolit zaměstnance v rozpoznávání podezřelého chování, protože lidské povědomí je nejsilnějším nebo nejslabším článkem v řetězci.

Ochrana před katastrofami a životním prostředím
Příroda může být k elektronice neúprosná. I když zemětřesení nemusí být v některých oblastech běžné, neustálé vibrace z blízkých těžkých strojů nebo motorů mohou poškodit hlavy pevných disků. Abyste tomu zabránili, je vhodné používat gumové podložky tlumící nárazy a vyhýbat se umisťování choulostivého zařízení na příliš vysoké povrchy nebo do blízkosti oken.
Bouřky představují kritické riziko, zejména v létě. Blesk může generovat intenzivní elektromagnetická pole schopná vymazat data nebo spálit obvody. Nejlepší obranou je prevence: odpojení zařízení ze zásuvky, když se předpovídá bouřka, a použití hromosvodů na konstrukci budovy.
Pokud jde o vodu, nadměrná vlhkost způsobuje kondenzaci a zkraty, zatímco extrémní sucho zvyšuje statickou elektřinu , která může zničit čip pouhým dotykem. Pro boj proti zaplavení je ideálním řešením instalace zdvojených podlah a detektorů vody, které automaticky vypínají napájení dříve, než kapalina dosáhne hardwaru.
Dalším skrytým nebezpečím je oheň, obvykle způsobený elektrickým přetížením . Je nezbytné mít vhodné hasicí přístroje, nejlépe hasicí přístroje s oxidem uhličitým , protože na rozdíl od starších vodovodních systémů nezanechávají žádné zbytky a nevedou elektřinu. Opatrnosti je třeba dbát i na kouř (včetně tabákového kouře), který působí jako korozivní a abrazivní činidlo na vnitřní součásti.
Elektrické řízení a elektromagnetický šum
Problémy s napájením jsou každodenním jevem. Napěťové špičky mohou přepálit pojistky, ale poklesy napětí jsou zrádnější, protože zařízení sice zůstává zapnuté, ale při zápisu dat začíná dělat chyby. Nejspolehlivějším řešením je použití UPS (nepřerušitelný zdroj napájení) , který stabilizuje proud a umožňuje řádné vypnutí v případě úplného výpadku proudu.
Elektrický šum generovaný motory nebo těžkými stroji může rušit činnost obvodů. Pro zmírnění tohoto rušení se doporučuje přesunout hardware dále od zdrojů rušení nebo použít filtry na elektrickém vedení. Stejně tak je rozumné vyhnout se umístění mobilních telefonů nebo vysílaček do blízkosti vysoce citlivých zařízení.
Na mnohem pokročilejší úrovni existuje elektromagnetické odposlechování , kdy se vlny vyzařované monitorem nebo klávesnicí zachycují za účelem rekonstrukce informací. Ačkoli je to běžnější ve vojenském prostředí, řešení spočívá v vytvoření rozsáhlých bezpečnostních perimetrů nebo instalaci Faradayových klecí, které blokují jakékoli vnější signály.
Ochrana informací a fyzických médií
Fyzické zabezpečení nekončí u počítače; rozšiřuje se i na papír a zálohy. Zásadní chybou je ukládání záloh ve stejné místnosti jako servery; v případě požáru se ztratí originál i kopie . V ideálním případě by měla být paměťová média uchovávána na vzdáleném a bezpečném místě s využitím zálohování a šifrování dat na podnikové úrovni , aby v případě krádeže pásky byly informace nečitelné.
Papír je velmi častým zdrojem úniků dat. Vytištěné dokumenty ponechané v zásobníkech nebo hesla načmáraná na lepících papírcích jsou pro útočníka pokladem. Aby se tomu zabránilo, měly by být tiskárny umístěny v omezených prostorách a před likvidací jakýchkoli důvěrných dokumentů je povinné použít skartovače papíru .
A konečně je důležité si uvědomit, že zabezpečení je dynamický proces. Pouhá instalace zámku nestačí; je třeba analyzovat hodnotu vašeho majetku a pravděpodobnost hrozby, abyste mohli navrhnout plán na míru. Udržování čisté, dobře větrané (mezi 10 a 32 stupni Celsia) a monitorované infrastruktury je jediný způsob, jak zajistit, aby kontinuita podnikání nezávisela na nepředvídané nehodě nebo nedbalosti.
Péče o hardware, kontrola vstupu do prostor a ochrana datových úložišť před přírodními katastrofami nebo elektrickými výpadky je základním pilířem pro zajištění toho, aby firemní informace zůstaly neporušené a dostupné, a zabraňuje tomu, aby fyzická zranitelnost znemožnila jakékoli logické úsilí v oblasti kybernetické bezpečnosti.
