- Fyysisten esteiden ja kulunvalvonnan toteuttaminen luvattoman laitteiston manipuloinnin estämiseksi.
- Infrastruktuurin suojaaminen luonnonkatastrofeilta, sähkökatkoksilta ja ympäristöriskeiltä.
- Tietosuojastrategiat turvallisen varmuuskopioinnin ja tiedon sieppauksen estämisen avulla.

Nykyään lähes kaikki ovat pakkomielteisiä viruksista ja hakkereiden hyökkäyksistä toiselta puolelta maapalloa, mutta usein unohdamme, että vaara voi olla aivan vieressä . Markkinoiden kalleimmasta palomuurista on hyötyä, jos joku voi kävellä toimistoosi ja varastaa kiintolevysi tai jos läikkynyt vesilasi voi pyyhkiä yrityksen palvelimen pois.
Kun puhumme fyysisestä turvallisuudesta, tarkoitamme pohjimmiltaan todellisten, konkreettisten esteiden pystyttämistä luvattoman pääsyn ja laitteiden vahingoittumisen estämiseksi. Kyse ei ole vain oven lukitsemisesta, vaan ympäristön luomisesta, jossa laitteisto on turvassa pahantahtoisilta käsiltä, ihmisten huolimattomuudelta tai luonnon oikuilta.
Suojaus luvattomalta käytöltä
Jos tunkeilija saa fyysisen pääsyn tietokoneellesi, käytännössä kaikki ohjelmistoturvatoimenpiteet menettävät merkityksensä. Hyökkääjä, jolla on suora pääsy tietokoneeseen, voi irrottaa kiintolevyn , käynnistää järjestelmän uudelleen ulkoisella laitteella vaihtaakseen salasanan tai yksinkertaisesti sammuttaa koneen aiheuttaakseen palvelunestohyökkäyksen. Siksi ensimmäinen askel on rajoittaa pääsyä kriittisille alueille.
Tämän saavuttamiseksi ratkaisut vaihtelevat yksinkertaisimmista, kuten perinteisten lukkojen käytöstä toimistoissa , paljon kehittyneempiin järjestelmiin. Nykyaikainen kulunvalvonta käyttää näppäimistöjä, RFID- tai NFC-kortteja ja maksimaalisen turvallisuuden tapauksissa biometrisiä verkkokalvo- tai sormenjälkilukijoita. Kaksivaiheisen todennuksen (jotain, minkä tiedät ja jotain, mikä sinulla on) käyttöönotto lisää ylimääräisen vaikeustason mille tahansa tunkeilijalle.
Kannettavien tietokoneiden ollessa kyseessä, jotka ovat kokonsa vuoksi erityisen alttiita varkauksille, on erittäin suositeltavaa käyttää Kensington-tyyppisiä vaijerilukkoja niiden kiinnittämiseksi huonekaluihin. Samoin näyttöjen yksityisyyssuodattimet estävät luvattomia henkilöitä näkemästä arkaluonteisia tietoja julkisilla paikoilla, ja USB-porttien estäjät estävät haitallisten laitteiden yhteyden muodostamisen.
Emme saa unohtaa, että valvonta on avainasemassa ennaltaehkäisyn puutteiden havaitsemisessa. Suljetun piirin televisiokamerat (CCTV) ja liiketunnistimet antavat meille mahdollisuuden tietää reaaliajassa, kuka on tullut sisään ja mitä on tapahtunut. Lisäksi on tärkeää kouluttaa työntekijöitä tunnistamaan epäilyttävä käyttäytyminen, koska ihmisen tietoisuus on ketjun vahvin tai heikoin lenkki.

Katastrofi- ja ympäristönsuojelu
Luonto voi olla armoton elektroniikalle. Vaikka maanjäristykset eivät ole yleisiä joillakin alueilla, lähellä olevien raskaiden koneiden tai moottoreiden jatkuva tärinä voi vahingoittaa kiintolevyjen lukupäitä. Tämän estämiseksi on suositeltavaa käyttää iskuja vaimentavia kumityynyjä ja välttää herkkien laitteiden asettamista liian korkeille pinnoille tai ikkunoiden lähelle.
Ukkosmyrskyt ovat vakava riski, erityisesti kesällä. Salama voi tuottaa voimakkaita sähkömagneettisia kenttiä , jotka voivat pyyhkiä tietoja tai polttaa piirejä loppuun. Paras puolustus on ennaltaehkäisy: laitteiden irrottaminen pistorasioista myrskyn ennustettaessa ja ukkosenjohdattimien käyttäminen rakennuksen rakenteissa.
Veden osalta liiallinen kosteus aiheuttaa kondensaatiota ja oikosulkuja, kun taas äärimmäinen kuivuus lisää staattista sähköä , joka voi tuhota sirun yksinkertaisella kosketuksella. Tulvien torjumiseksi ihanteellinen ratkaisu on asentaa korotetut lattiat ja vesivaroittimet, jotka katkaisevat virran automaattisesti ennen kuin neste saavuttaa laitteiston.
Tulipalo on toinen piilevä vaara, jonka yleensä aiheuttavat sähköiset ylikuormitukset . On tärkeää, että käytössä on sopivat sammuttimet, mieluiten hiilidioksidisammuttimet , koska ne eivät jätä jäämiä eivätkä johda sähköä toisin kuin vanhemmat vesijärjestelmät. Myös savun (mukaan lukien tupakansavun) kanssa on oltava varovainen, sillä se toimii syövyttävänä hankaavana aineena sisäisiin osiin.
Sähkönhallinta ja sähkömagneettinen kohina
Virtaongelmat ovat jokapäiväinen ongelma. Jännitepiikit voivat polttaa sulakkeet, mutta jännitealenemat ovat vaarallisempia, sillä laitteet pysyvät päällä, mutta alkavat tehdä virheitä tietoja kirjoitettaessa. Kestävin ratkaisu on UPS:n (Uninterruptible Power Supply) käyttö , joka vakauttaa virran ja mahdollistaa hallitun sammutuksen täydellisen sähkökatkon sattuessa.
Moottorien tai raskaiden koneiden tuottama sähköinen kohina voi häiritä piirin toimintaa. Tämän lieventämiseksi on suositeltavaa siirtää laitteisto pois häiriölähteistä tai käyttää suodattimia voimalinjoissa. Samoin on viisasta välttää matkapuhelimien tai radiopuhelimien sijoittamista erittäin herkkien laitteiden lähelle.
Paljon kehittyneemmällä tasolla on sähkömagneettinen salakuuntelu , jossa näytön tai näppäimistön lähettämät aallot siepataan tiedon rekonstruoimiseksi. Vaikka tämä on yleisempää sotilasympäristöissä, ratkaisuun kuuluu suurten turva-alueiden luominen tai Faradayn häkkien asentaminen, jotka estävät kaikki ulospäin suuntautuvat signaalit.
Tietojen ja fyysisten tallennusvälineiden suojaaminen
Fyysinen turvallisuus ei pääty tietokoneeseen; se ulottuu myös paperille ja varmuuskopioille. Kriittinen virhe on varmuuskopioiden säilyttäminen samassa huoneessa palvelimien kanssa; tulipalon sattuessa sekä alkuperäinen että kopio menetetään . Ihannetapauksessa tallennusvälineet tulisi säilyttää etäisessä ja turvallisessa paikassa käyttäen yritystason varmuuskopiointia ja tietojen salausta, jotta tiedot eivät ole lukukelpoisia, jos nauha varastetaan.
Paperi on hyvin yleinen tietovuotojen lähde. Lokeroille jääneet tulostetut asiakirjat tai tarralapuille raapustetut salasanat ovat hyökkääjän aarreaitta. Tämän estämiseksi tulostimet tulisi sijoittaa rajoitetuille alueille ja paperisilppurin käyttö on pakollista ennen luottamuksellisten asiakirjojen hävittämistä.
Lopuksi on tärkeää muistaa, että turvallisuus on dynaaminen prosessi. Pelkän lukon asentaminen ei riitä; sinun on analysoitava omaisuutesi arvo ja uhkan todennäköisyys, jotta voit laatia räätälöidyn suunnitelman. Puhtaan, hyvin ilmastoidun (10–32 celsiusastetta) ja valvotun infrastruktuurin ylläpitäminen on ainoa tapa varmistaa, että liiketoiminnan jatkuvuus ei ole riippuvainen odottamattomista onnettomuuksista tai huolimattomuudesta.
Laitteiston kunnossapito, tiloihin pääsyn valvonta ja tallennusvälineiden suojaaminen luonnonkatastrofeilta tai sähkökatkoksilta on perustavanlaatuinen edellytys yrityksen tietojen ehjälle ja saatavilla pysymiselle, estäen fyysisen haavoittuvuuden tekemästä tyhjäksi kaikkia loogisia kyberturvallisuustoimia.
