Tags:
tag this topic
create new tag
view all tags
<h1 dir="rtl" style="text-align: right;">امنیت فیزیکی چیست؟ معرفی تهدیدات و ریسک های Physical Security</h1> <p dir="rtl" style="text-align: right;">از اینکه اتومبیل خود را در پارکینگ شرکت و یا پارکینگ شهرداری می گذارید چه هدفی دارید ؟ وقتی دستورالعمل سازمان شما به شما دستور می دهد که بایستی هر ساله یک عکس جدید از خودتان برای قرار گرفتن بر روی کارت شناسایی سازمانی بگیرید و در اختیار سازمان قرار بدهید از اینکار چه هدفی را دنبال می کند ؟ وقتی برای اتاق های حاوی تجهیزات کلید هایی دارید که آنها را در بین کارمندان مسئول تقسیم می کنید ، به دنبال چه چیزی هستید ؟ وقتی برای باغ یا ویلای خود سگ نگهبان و سیم خاردار تهیه می کنید چه هدفی دارید ؟ [[https://tosinso.com/courses/comptia-network-plus][آموزش نتورک پلاس]] ، امنیت فیزیک چیزی است که شما همه روزه با آن درگیر هستید و نمی توانید بگویید که امنیت فیزیکی در دنیای امروزی اهمیت چندانی ندارد . هدف اصلی امنیت فیزیکی تشخیص ، به تاخیر انداختن ، شناسایی ، ارزیابی و پاسخگویی در مقابل تهدیداتی است که امنیت ما را هدف خود قرار داده اند.</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> *TOSINSO* </p> <h2 dir="rtl" style="text-align: right;">ریسک های امنیت فیزیکی</h2> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">از آن زمانی که انسان پای بر روی زمین گذاشت تهدیدات فیزیکی نیز برای آن وجود داشت . [[https://www.youtube.com/watch?v=8gRXZpeGqI8][چگونه هکر شویم]] ، حتی در زمان های قدیم هم این موضوع در خصوص ساخته شدن قلعه ها نیز صدق می کرد ، یک قلعه هیچ وقت در همه جا ساخته نمی شد ، همیشه برای ساخته شدن یک قلعه یک طرح و ایده نیاز بود . حفاظ های خارجی مثل دیوارها ، کانال ها ، چاله ها و سنگرها برای محافظت در برابر هجوم غارتگران بایستی تعبیه می شدند . نگهبانان و دکل های دیده بانی باید به نحوی طراحی می شدند که بر دشمن مسلط بوده و دیده بانان بتوانند کلیه حرکات اطراف را زیر نظر داشته باشند .</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> *TOSINSO* </p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">زمانی که یک غریبه وارد منطقه می شد این دستورالعمل ها و خط مشی ها بودند که تعیین می کردند چگونه بایستی با این غریبه رفتار شود ، یک دستورالعمل برای تشخیص خودی یا غریبه بودن ناشناس تعریف شده است و دستورالعمل دیگری چگونگی رفتار کردن با این ناشناس را در صورت تشخیص غریبه بودن و یا آشنا یا خودی بودن تعریف می کرد . شما برای ورود به این قلعه بایستی قوانین ورود به آن و همچنین دسترسی های مجاز برای ورود به آنرا داشته باشید در غیر اینصورت با مجازات هایی سنگین مواجه می شدید. در دنیای مدرن تهدیدات زیاد و متنوعی در خصوص امنیت وجود دارد . این نوع تهدیدات به سه طبقه بندی بسیار گسترده به شرح زیر تقسیم می شوند :</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> بلایای طبیعی</p> <p dir="rtl" style="text-align: right;"> تهدیدات انسانی</p> <p dir="rtl" style="text-align: right;"> مشکلات فنی</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> *تهدیدات طبیعی* </p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">بلایای طبیعی ممکن است به انواع و اشکال مختلفی رخ بدهد . همچنین بلایای طبیعی چیزی نیست که بتوان از وقوع آن جلوگیری کرد ، شما صرفا می توانید تمهیداتی در قالب طرح های عملیاتی برای چگونگی مقابله با این نوع حوادث برای خود و سازمان خود در نظر بگیرید .این تمهیدات ممکن است برای هر سازمان با توجه به شرایط مکانی آن متغیر باشد. برای مثال سازمان هایی که در نزدیکی خلیج همیشه فارس و استان های جنوب کشور هستند بایستی تمهیداتی برای مقابله با حوادثی مانند طوفان دریایی در مواقع اضطراری را در نظر گرفته باشند . [[https://tosinso.com/courses/linux-essentials][آموزش لینوکس]] ، حال آنکه وجود چنین طرح شرایط اضطراری در سازمان هایی که در تهران قرار گرفته اند الزامی ندارد . بنابراین برای اینکه بتوانیم یک طرح خوب و مناسب برای مقابله با حوادث طبیعی داشته باشیم بایستی شرایط محیطی و آب و هوایی و زمین شناسی مکانی را که قرار است برای آن طرح مقابله با حوادث طبیعی را ایجاد کنیم ، کاملا درک کرده و آنرا مورد مطالعه قرار دهیم. در ادامه انواع بلایای طبیعی را که سازمان های بایستی بتوانند با آنها مواجه شوند را بررسی می کنیم :</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> *بلایای طبیعی* </p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> تندبادها و توفان های استوایی : اینگونه از پدیده های طبیعی ساخته دست مادر طبیعت یعنی اقیانوس و اتمسفر هستند . قدرت این پدیده ها از طریق گرمایی است که از جانب دریا می آید .اینگونه بلایا با گذر کردن از روی اقیانوس سرعت خود را افزایش می دهند و زمانی که به ساحل دریا می رسند باعث ایجاد تندباد ها و تورنادو ها می شوند.</p> <p dir="rtl" style="text-align: right;"> امواج جذر و مدی و تسونامی : واژه تسونامی برگرفته از فرهنگ لغت ژاپنی ها است و به معنای لنگرگاه امواج ( Harbor Wave ) است . این پدیده طبیعی شامل دنباله ای از امواج پراکنده است با ارتقاع بالا است که به هنگام برخورد با ساحل دریا خسارات زیادی را وارد می کنند.</p> <p dir="rtl" style="text-align: right;"> سیل و طغیان رودخانه ها : سیل ها زمانی به وقوع می پیوندند که خاک توانایی جذب آب را به خوبی نداشته باشد و یا اینکه اینقدر مقدار بارندگی زیاد می شود که زمین توانایی جذب این مقدار باران را نداشته و به ناچار رودخانه ها طغیان می کنند و منجر به سیل می شوند . سیل ها وقتی آب بیش از اندازه ظرفیت نهر ها و رودخانه ها واردشان شود نیز به وجود می آیند و مناطق اطراف رودخانه را در بر می گیرند .</p> <p dir="rtl" style="text-align: right;"> زلزله : زلزله یا زمین لرزه در حقیقت به حرکت لایه های زمین در امتداد هم گفته می شود که این لایه ها به گسل نیز معروف می باشند.مناطقی مثل آذربایجان و تهران بیشتر در معرض وقوع چنین پدیده هایی هستند اما بصورت کلی ایران بر روی گسل های زیادی قرار گرفته است که این کشور را به یکی از مستعد ترین کشورها برای وقوع زلزله تبدیل کرده است .</p> <p dir="rtl" style="text-align: right;"> گردباد ها و تورنادو : گردبادها تغییرات ناگهانی هوا هستند که با قدرت زیادی همراه هستند و معمولا از توفان های رعد و برق بیرون می آیند . ابتدای آنها از سطح زمین شروع شده و بصورت حلقه ای از باد چرخشی تا آسمان ادامه می یابند .گردبادها یک محدوده تخریب برای خود دارند که می تواند به اندازه مساحت یک زمین فوتبال تا یک مایل بزرگی داشته باشد . اگر با یکی از این نوع گردبادها مواجه شدید حتما فاصله خود را با آن حفظ کنید در غیر اینصورت از سرزمین عجایب سر در خواهید آورد .</p> <p dir="rtl" style="text-align: right;"> آتش سوزی : این پدیده خطرناکترین و ترسناکترین پدیده طبیعی می باشد که از لحاظ تخریب و گرفتن جان انسان ها رتبه اول را به خود در میان بالای طبیعی اختصاص داده است . برای مثال و بر طبق آمار این پدیده در آمریکای شمالی در سال 1993 بیش از 4500 نفر را به کام مرگ کشاند . این مقدار کشته در سال 1993 در مقایسه با تمام حوادث طبیعی آن زمان که شامل زلزله ، توفان و تسونامی و سیل بودند به تنهایی بیشترین مقدار کشته را به خود اختصاص داده بود .</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> *تهدیدات انسانی* </p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">تهدیدات انسانی یکی دیگر از موارد مهمی است که بایستی در خصوص امنیت فیزیکی به آن اهمیت داد . در مقابل تهدیداتی مثل گردبادها ، سیل و سونامی ها شاید نتوان کار خاصی را انجام داد ، اما در برابر تهدیدات انسانی تا حد زیادی می توان از وقوع آنها جلوگیری کرد . تهدیدات انسانی به تروریسم ، ویرانگری ، سرقت و تخریب دارایی های سازمان طبقه بندی می شوند . در ادامه توضیحاتی را در خصوص اینگونه تهدیدات انسانی ارائه خواهیم کرد :</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> تروریسم : برای بسیاری از ما به محض اینکه اسم تروریسم را می شنویم ، نوعی خشونت و بی حرمتی به افراد را در ذهن تصور می کنیم در حالی که کاملا به این شکل نیست . در واقع تروریسم استفاده عمدی از خشونت و بی حرمتی با برنامه ریزی و تعمد قبلی و برای رسیدن به اهداف یک عده سیاستمدار یا دین ستیز که قصد تخریب کشور و یا مذهب دیگری را دارند ، است .</p> <p dir="rtl" style="text-align: right;"> ویرانگری: ویرانگری که به نام لاتین Vandalism معرف است ، برگرفته ای از یک شخصیت ویرانگر تاریخ به نام وندال است که در سال 445 قبل از پس از میلاد مسیح در رم زندگی می کرده است . شنیدن نام این فرد ویرانگری را به یاد همه می اندازد و به همین دلیل نام وندال برابر است با ویرانگری ، هرگاه اسم ویرانگری به میان می آید یعنی دارایی های کشور یا شخص یا گروهی را تخریب و اموال آن را ویران کردن .</p> <p dir="rtl" style="text-align: right;"> سرقت : سرقت از داراییهای یک شرکت دارای طبقه بندی است ، یک سرقت می تواند ناراحت کننده باشد یا خسارت زننده . قطعا طبقه بندی های زیادی می توان برای این نوع تهدید بکار برد اما این طبقه بندی ها در حال حاضر کفافیت می کند . اگر در شرکت شما لپ تاپ رئیس شرکت را سرقت کنند این موضوع واقعا ناراحت کننده است ، اما این لپ تاپ به راحتی جایگزین می شود اما نکته اینجاست که اطلاعاتی که در درون لپ تاپ وجود داشته است ممکن است بسیار برای شرکت حیاتی بوده باشد و این موضوع می تواند برای شرکت خسارت بار باشد . تصور کنید که اطلاعات تمام محصولات و تولیدات شرکت در این لپ تاپ وجود داشته است و رقیبان این شرکت به این اطلاعات دست پیدا می کنند.</p> <p dir="rtl" style="text-align: right;"> تخریب : یکی از کارمندان شرکت که به اطلاعات حساس و حیاتی شرکت دسترسی دارد ، فایل اطلاعات تولیدات شرکت را از روی کامپیوتر یا از داخل مرکز مستندات حذف می کند !!! چقدر این موضوع می تواند برای شرکت زیانبار باشد ؟ آیا نقشه ای برای تهیه نسخه پشتیبان از اطلاعات وجود داشته است ؟</p> <p dir="rtl" style="text-align: right;"> فعالیت های مجرمانه : اینگونه فعالیت ها بسیار متونع و گسترده هستند . شرکت شما برای اینکه بتواند از زیر بار مالیت شانه خالی کند ، اعلام ورشکستگی می کند در حالی که اصلا چنین مشکلی وجود ندارد . مدیر شبکه شما در شبکه داخلی شرکت سیستم بازیهای آنلاین راه اندازی می کند و از آن کسب در آمد می کند . مدیر شبکه از اینترنت سازمان به عنوان مرکز دانلود اطلاعات شخصی استفاده می کند و بعد کلکسیون موسیقی دنیا را جمع کرده و آن را در یک فروشگاه اینترنتی به فروش می رساند !!! و بسیاری از مدل های دیگر جرم که در یک سازمان وجود دارد .</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> *مشکلات فنی* </p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">بر خلاف بلایای طبیعی و تهدیدات انسانی ، مشکلات فنی جزء مواردی محسوب می شود که احتمال وقوع آن بسیار زیاد است مخصوصا بدون دلیل خاص و در مواقعی که اصلا فکرش را هم نمی کنید . البته معمولا اینگونه شرایط باعث صدمه دیدن و یا تهدید جانی برای انسان ها نیست . شرایط اضطراری معمولا به خسارات ارتباطات ، خسارات برق و تلفن و خراب شدن تجهیزات طبقه بندی می شوند که در ادامه به تشریح این موارد می پردازیم :</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;"> خسارات ارتباطات : سیستم های ارتباطی از نوع داده و صدا امروزه نقش حیاتی را در سازمان ها ایفا می کنند . خسارات ارتباطات می تواند شامل قطعی خطوط ارتباطی صوت و یا ارتباطات شبکه اطلاعاتی باشد . فرض کنید شما یک خط اضافی T1 برای ارتباطات WAN سازمانی اجاره کرده اید ، ار کجا متوجه می شوید که این خط همیشه در حال کار و فعال است ؟ در بیشتر اوقات زمانی به فکر استفاده از این نوع خطوط می افتیم که کار از کار گذشته است و این خط نیز توسط مستخدمی که مشغول نظافت اتاق سرور بوده است قطع شده است ...</p> <p dir="rtl" style="text-align: right;"> خسارات به امکانات: امکانات در اینجا به معنی سیستم های ارتباطی ، آبرسانی ، گازرسانی ، برق و ... هستند . خسارت وارد شدن به این امکانات باعث بروز مشکلات زیادی برای سازمان می شود و روند کاری سازمان را دچار اختلال و وقفه می کند . وجود ژنراتور های برق و سیستم های برق اضطراری و ارتباطی جایگزین میتواند تا حد زیادی در اینگونه موارد به ما کمک کند . البته این موضوع کاملا به دیدگاه سازمان و ریسک پذیری سازمان بستگی دارد . ممکن است سازمانی با نداشتن چند روز برق هم بتواند به کار خود ادامه دهد ( چون کاری نمی کنن کارمنداش ، فقط نشستن جک می گن پس نیاز چندانی به برق ندارن ) اما در شبکه ای مانند شبکه بانک سامان حتی 5 دقیقه قطعی برق هم قابل قبول نخواهد بود زیرا ضرر بسیار زیادی را می تواند برای کسب و کار آنها در بر داشته باشد .</p> <p dir="rtl" style="text-align: right;"> خراب شدن تجهیزات : تجهیزات خواسته یا ناخواسته در طول زمان دچار مشکل و خسارت می شوند . به همین دلیل است که همه سازمان ها به تیم نگهداری و پشتیبانی فنی تجهیزات نیاز دارند . یک بررسی از بیش از 1000 شرکت و سازمان دولتی نشان داده است که بیش از 65 درصد تجهیزاتی که بیش از یک هفته از مدت زمان خراب شدن آنها گذشته است و همچنان خراب مانده و به حالت عملیاتی در نیامده اند ، دیگر هیچگاه به حالت عملیاتی باز نگشته اند. در اینگونه موارد وجود یک مستند به نام SLA که مخفف Service Level Agreement است بسیار ضروری است .</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">این سند در واقع یک راهکار برای مقابله با مواقع خرابی تجهیزات است . در این مستند شرکت هایی که از آنها تجهیزات خریداری شده است به شما تضمین می دهند که طی مدت زمان معینی پس از بروز مشکل برای این تجهیزات یا سرویس ها آنها را به حالت عملیاتی بازگردانند . البته در کشور عزیزمان ایران این مستند صرفا جنبه تشریفاتی دارد و هیچگاه نمی توان به آن متکی بود .</p> <p dir="rtl" style="text-align: right;"> </p> <p dir="rtl" style="text-align: right;">برای مثال شما سرویس های ارتباطی مخابرات را دریافت می کنید و یک سند SLA تحویل می گیرید ، پس از مطالعه بندهای موجود در این سند بسیار خوشحال خواهید شد که به به چه سرویس خوبی و در انتها با این بند مواجه خواهید شد : هیچ تعهدی نسبت به قطعی سرویس نداریم ... هر کاری دلت خواست بکن ... هیچ غلطی نمیتونی بکنی ... مجبوری آخرش از ما سرویس بگیری ... بوجور دا وار دی .... در دوره آموزش نتورک پلاس و بخش مفاهیم امنیت فیزیکی ، کمی مفصل تر از این چیزی که در اینجا می بینید صحبت می کنیم ، بد نیست به این ویدیو هم نگاهی بیندازید</p>
E
dit
|
A
ttach
|
Watch
|
P
rint version
|
H
istory
: r1
|
B
acklinks
|
V
iew topic
|
Ra
w
edit
|
M
ore topic actions
Topic revision: r1 - 2024-04-08
-
AydaSahimi
Log In
or
Register
Sandbox Web
Create New Topic
Index
Search
Changes
Notifications
RSS Feed
Statistics
Preferences
Prenotazioni esami
Laurea Triennale ...
Laurea Triennale
Algebra
Algoritmi
Introduzione agli algoritmi
Algoritmi 1
Algoritmi 2
Algoritmi per la
visualizzazione
Architetture
Prog. sist. digitali
Architetture 2
Basi di Dati
Basi di Dati 1 Inf.
Basi di Dati 1 T.I.
Basi di Dati (I modulo, A-L)
Basi di Dati (I modulo, M-Z)
Basi di Dati 2
Calcolo
Calcolo differenziale
Calcolo integrale
Calcolo delle Probabilitą
Metodi mat. per l'inf. (ex. Logica)
canale AD
canale PZ
Programmazione
Fond. di Programmazione
Metodologie di Programmazione
Prog. di sistemi multicore
Programmazione 2
AD
EO
PZ
Esercitazioni Prog. 2
Lab. Prog. AD
Lab. Prog. EO
Lab. Prog. 2
Prog. a Oggetti
Reti
Arch. di internet
Lab. di prog. di rete
Programmazione Web
Reti di elaboratori
Sistemi operativi
Sistemi Operativi (12 CFU)
Anni precedenti
Sistemi operativi 1
Sistemi operativi 2
Lab. SO 1
Lab. SO 2
Altri corsi
Automi, Calcolabilitą
e Complessitą
Apprendimento Automatico
Economia Aziendale
Elaborazione Immagini
Fisica 2
Grafica 3D
Informatica Giuridica
Laboratorio di Sistemi Interattivi
Linguaggi di Programmazione 3° anno Matematica
Linguaggi e Compilatori
Sistemi Informativi
Tecniche di Sicurezza dei Sistemi
ACSAI ...
ACSAI
Computer Architectures 1
Programming
Laurea Magistrale ...
Laurea Magistrale
Percorsi di studio
Corsi
Algoritmi Avanzati
Algoritmica
Algoritmi e Strutture Dati
Algoritmi per le reti
Architetture degli elaboratori 3
Architetture avanzate e parallele
Autonomous Networking
Big Data Computing
Business Intelligence
Calcolo Intensivo
Complessitą
Computer Systems and Programming
Concurrent Systems
Crittografia
Elaborazione del Linguaggio Naturale
Estrazione inf. dal web
Fisica 3
Gamification Lab
Information Systems
Ingegneria degli Algoritmi
Interazione Multi Modale
Metodi Formali per il Software
Methods in Computer Science Education: Analysis
Methods in Computer Science Education: Design
Prestazioni dei Sistemi di Rete
Prog. avanzata
Internet of Things
Sistemi Centrali
Reti Wireless
Sistemi Biometrici
Sistemi Distribuiti
Sistemi Informativi Geografici
Sistemi operativi 3
Tecniche di Sicurezza basate sui Linguaggi
Teoria della
Dimostrazione
Verifica del software
Visione artificiale
Attivitą complementari
Biologia Computazionale
Design and development of embedded systems for the Internet of Things
Lego Lab
Logic Programming
Pietre miliari della scienza
Prog. di processori multicore
Sistemi per l'interazione locale e remota
Laboratorio di Cyber-Security
Verifica e Validazione di Software Embedded
Altri Webs ...
Altri Webs
Dottorandi
Commissioni
Comm. Didattica
Comm. Didattica_r
Comm. Dottorato
Comm. Erasmus
Comm. Finanziamenti
Comm. Scientifica
Comm Scientifica_r
Corsi esterni
Sistemi Operativi (Matematica)
Perl e Bioperl
ECDL
Fondamenti 1
(NETTUNO)
Tecniche della Programmazione 1° modulo
(NETTUNO)
Seminars in Artificial Intelligence and Robotics: Natural Language Processing
Informatica generale
Primo canale
Secondo canale
II canale A.A. 10-11
Informatica
Informatica per Statistica
Laboratorio di Strumentazione Elettronica e Informatica
Progetti
Nemo
Quis
Remus
TWiki ...
TWiki
Tutto su TWiki
Users
Main
Sandbox
Home
Site map
AA web
AAP web
ACSAI web
AA2021 web
Programming web
AA2021 web
AN web
ASD web
Algebra web
AL web
AA1112 web
AA1213 web
AA1920 web
AA2021 web
MZ web
AA1112 web
AA1213 web
AA1112 web
AA1314 web
AA1415 web
AA1516 web
AA1617 web
AA1819 web
Old web
Algo_par_dis web
Algoreti web
More...
Sandbox Web
Create New Topic
Index
Search
Changes
Notifications
RSS Feed
Statistics
Preferences
View
Raw View
Print version
Find backlinks
History
More topic actions
Edit
Raw edit
Attach file or image
Edit topic preference settings
Set new parent
More topic actions
Account
Log In
Register User
Questo sito usa cookies, usandolo ne accettate la presenza. (
CookiePolicy
)
Torna al
Dipartimento di Informatica
E
dit
A
ttach
Copyright © 2008-2025 by the contributing authors. All material on this collaboration platform is the property of the contributing authors.
Ideas, requests, problems regarding TWiki?
Send feedback