编程那点事编程那点事

专注编程入门及提高
探究程序员职业规划之道!

信息安全等级保护之技术要求→物理安全→电磁防护

一、要求内容 

a)应采用接地方式防止外界电磁干扰和设备寄生耦合干扰; 

b)电源线和通信线缆应隔离铺设,避免互相干扰; 

c)应对关键区域实施电磁屏蔽。 

二、实施建议 

通过将机架外壳接地的方式可以降低外界的电子干扰,对于要求较高的机房,如CA机房需要建立屏蔽室;机房布线要严格按照规定,强、弱电线路尽量原理,使用交叉走线,避免平行轴线;使用铁质线槽可以抵御电磁干扰并有效保护线缆安全。 

三、常见问题 

普通机房一般没有建立电磁防护设施;主要问题是机房内的走线比较混乱,尤其是在后期的使用过程中,某些公司的机房内有随意扯线的现象。 

四、实施难点 

建立完全电磁屏蔽的机房需要巨大的资金投入。 

五、测评方法 

形式 访谈,检查。 对象 物理安全负责人,机房维护人员,机房设施,电磁防护设计/验收文档,电子屏蔽装置或屏蔽机房设计/验收文档,电磁泄露测试报告。 

实施 

a)应访谈物理安全负责人,询问是否有防止外界电磁干扰和设备寄生耦合干扰的措施(包括设备外壳有良好的接地;电源线和通信线缆隔离等);是否对处理秘密级信息的设备和磁介质采取了防止电磁泄露的措施;是否在必要时对机房采用了电子屏蔽或安装屏蔽机房; 

b)应访谈机房维护人员,询问是否对设备外壳做了良好的接地;是否做到电源线和通信线缆隔离;是否出现过因电磁防护问题引发的故障;处理秘密级信息的设备是否为低辐射设备;重要设备和磁介质是否存放在具有电磁屏蔽功能的容器中; 

c)应检查机房是否有电磁防护设计/验收文档,与实际情况是否一致;是否有电子屏蔽或屏蔽机房设计/验收文档;是否有电子屏蔽或屏蔽机房的管理制度文档; 

d)应检查机房是设备外壳是否有安全接地; 

e)应检查机房布线,查看是否做到电源线和通信线缆隔离; 

f)应检查磁介质是否存放在具有电磁屏蔽功能的容器中; 

g)如果对机房采用了电子屏蔽,应检查在机房有设备运行时是否开启了电子屏蔽装置;如果安装了屏蔽机房,应检查进入机房的电源线和非光纤通信线是否经过滤波器,光纤通信线是否经过波导管,机房门是否及时关闭,屏蔽机房是否定期测试电磁泄露,应查看电磁泄露测试报告; 

h)如果对机房采用了电子屏蔽或安装了屏蔽机房,应测试屏蔽机房的电磁泄露状况(参考标准GB12190-90 高性能屏蔽效能的测量方法)。 

六、参考资料 

可参考《计算站场地技术条件》和《电子计算机机房设计规范》中对电磁防护的要求。

未经允许不得转载: 技术文章 » 信息安全 » 信息安全等级保护之技术要求→物理安全→电磁防护