商学院 商学院 屈维意 屈维意 博士 博士 讲师 讲师 物理安全 物理安全 第六讲 第六讲 信息安全管理之 信息安全管理之 物理安全物理安全 物理安全概述 设备安全 环境安全 人员安全物理安全概述 物理安全概述物理安全概述 物理安全是保护计算机设备、设施(网络及通信 线路)免遭地震、水灾、火灾等环境事故和人为操作失 误或错误及各种计算机犯罪行为破坏的措施和过程。保 证计算机信息系统各种设备的物理安全是保证整个信息 系统安全的前提。 物理安全的涵义物理安全概述 业务持续运行面临风险变大 因为今天的企业越来越依赖信息系统运行其关键业务程序,信息系统的复杂 性使其自身更易遭受攻击,造成业务系统中断、数据丢失 有越来越多足以影响企业业务存亡的威胁 自然风险,例如地震、火灾、 水灾、气象、疾病、战争 人为风险,例如错误操作、黑客攻击、病毒发作、员工发泄不满 技术风险,例如设备失效,软件错误,通讯中断、电力失效 调查显示,20%的企业平均每五年就会遇到影响公司运营的意外情况 Gartner Group表明 在经历大型灾难事件而导致系统停运的公司中,有2/5左右再也没有恢复运营,剩下 的公司中也有接