Recomandări privind securitatea sistemelor IT pentru companii

Filed Under (Cum sa?) by admin on 04-02-2010

Pentru a reduce riscurile de securitate în utilizarea şi administrarea sistemelor IT, cea mai bună strategie este cea pe ansamblu (security in depth). Aceasta presupune evaluarea pe ansamblu a infrastructurii IT şi clasificarea expunerii la riscuri de securitate. Pentru fiecare dintre riscurile identificate trebuie realizate planuri de măsuri, fie pentru reducerea expunerii la acele riscuri (mitigation), fie pentru reducerea impactului odată ce riscul s-a produs (contingency).

La polul opus se află abordarea punctuală, a implementării unui sistem specific de securitate, de exemplu antivirus sau intrusion detection. Deşi aceste sisteme sunt foarte utile în cadrul ariei specifice de aplicabilitate, această abordare lasă descoperite alte zone cu posibile breşe de securitate. Foarte multe companii cad în greşeala de a investi mult în astfel de sisteme, fără însă a avea o strategie de securitate cap-coadă.

Pentru a avea o abordare de ansamblu, trebuie pornit de la lucrurile elementare: uniformitatea infrastructurii din punct de vedere al sistemelor folosite, administrarea centralizată, menţinerea la zi a sistemelor din punct de vedere al patch-urilor şi fix-urilor, aplicarea unor configurări standard de securitate pe toate serverele şi staţiile de lucru, în funcţie de rolul funcţional al acestora, proceduri standard de utilizare şi administrare.

Schema electronica al unui sistem de alarma antiefractie simplu

Filed Under (Antiefractie, Cum sa?) by admin on 12-01-2010

Tagged Under : , ,

alarma

Cum evaluam si proiectam un sistem de alarmare la efractie, criterii de evaluare

Filed Under (Cum sa?) by admin on 04-01-2010

Inainte de a va concepe sistemul dumneavoastra de securitate, trebuie sa luati in considerare urmatoarele:

  •  Estimati suprafata resedintei sau birourilor dumneavoastra (in metrii patrati).
  • Numarati “deschiderile” accesibile din intreaga zona pe care doriti sa o protejati (usi, ferestre, luminatoare, porti, sparturi in gard, etc)
  • Determinati punctele normale de intrare in viitoarea zona protejata (usi de intrare, usi de garaj si orice usa pe care intrati in mod normal in perimetru).
  • Faceti un plan pe hartie si insemnati TOATE punctele posibile – in mod rezonabil – de patrundere. (inclusiv peste garduri, etc)
  • Alegeti un loc ferit in care sa montati centrala antiefractie ( fie in pivinita, camari sau alt loc inaccesibil in mod normal).
  • Sistemul il veti putea concepe in sistem “muti-treapta”. Astfel, in cazul in care spargatorul trece printr-un mijloc de protectie , sa-l “intampine” alt echipament .

Incepeti prin a va proteja intrarile comune si naturale – in principal porti si/sau  usi de intrare. Pentru acestea puteti utiliza contactele magentice.

Totusi, nu e bine sa va incredeti intr-un singur mijloc de protectie ( pe langa faptul ca se poate defecta, el  poate fi scos din uz in mod intentionat.) Dublati contactele magnetice cu detectoare de miscare, acolo unde stiti sau va asteptati sa aveti un trafic mai mare    ( ex: holul care duce spre sufragerie sau dormitor)

Urmatorul nivel de securitate va trebui sa abordeze “deschiderile accesibile” cum ar fi usile si geamurile de la nivelul cel mai de jos.

Daca aveti zone usor de escaladat luati in considerare si zonele de la etaj, inclusiv deschiderile din acoperis ( mai ales daca locuinta este alipita de alte case vecine )

Un nivel bun de securitate presupune o anuntare cat mai timpurie – chiar anticipata – a evenimentului de efractie. De aceea, pentru zonele de la parter puteti monta detectoare de geam spart, astfel incat sa puteti fi anuntat inca din faza in care cineva ar incerca sa patrunda prin geam.

Barierele cu infrarosu constituie cel mai simplu mijloc de protejare a gardurilor, curtilor si chiar a peretilor, impotriva escaladarii acestora catre deschiderile din casa.

Dupa ce v-ati amplasat echipamentele antiefractie, verificati inca o data daca acestea “acopera” zonele in vederea unei protectii fara puncte slabe