企业安全:物理与人员层面的关键考量
在当今数字化时代,企业面临着各种各样的安全威胁,其中物理安全和人员安全是至关重要的两个方面。下面将详细探讨这两方面存在的问题以及应对措施。
1. 物理安全隐患
在一次实地考察中,发现某公司存在诸多物理安全问题,这些问题可能使公司成为各类攻击的目标。
1.1 消防设施不足
- 喷淋系统布局不合理 :喷淋装置位于假天花板下方,而电缆所在的上方区域却没有。一旦发生短路或电气火灾,火势可能在布线系统中迅速蔓延,极难控制。
- 防火分隔缺失 :布线通道没有内部防火分隔,无法有效阻止火势蔓延。
- 灭火器检查问题 :大楼内分散放置的部分灭火器没有检查标签,或者检查已过期。
1.2 窃听和数据盗窃风险
- 网络接口无保护 :大楼内的网络接口处于通电且无保护状态。攻击者使用笔记本电脑就能轻易渗透和监控网络,也可以用剪刀或钢丝钳破坏部分企业网络。
- 可直接接触网络电缆 :攻击者可以通过会议室、洗手间、杂物间等多个位置进入假天花板上方,直接接触公司的网络电缆,并可长时间放置监控设备。
- 闲置设备风险 :许多闲置的小隔间里有未分配给特定用户但仍连接网络的机器。攻击者可以利用这些机器获取系统权限,进一步攻击信息基础设施。
超级会员免费看
订阅专栏 解锁全文
1564

被折叠的 条评论
为什么被折叠?



