حفاظت فیزیکی و کنترل دسترسی

0

حفاظت فیزیکی و کنترل دسترسی

بسم الله الرحمن الرحیم

در فرهنگ لغت وبستر واژة امنیت چنین تعریف شده است. احساس امنیت، رهایی از هراس و تردید، حفاظت، حراست. تعریف ارائه شده از امنیت را می توان برای دست اندرکاران مسائل حفاظت و امنیت به معنی کنترل دسترسی، تعریف کرد.

در واقع همة جنبه های وظایف و شغل دست اندر کاران مسائل حفاظت و امنیت حول محور تعریف اجرا و پایش دسترسی به اطلاعات متمرکز است. دسترسی شامل دسترسی فیزیکی نیز می شود.

زمان استفاده، ابعاد بهره گیری، و بهترین شیوة ادغام و یکپارچه سازی حفاظت فیزیکی از اطلاعات با شیوه های سنتی تأمین امنیت فناوری اطلاعات، مفاهیمی هستند که بایستی دست اندر کاران حفاظت و امنیت با آنها آشنا باشند.

کارشناس مسائل حفاظت فناوری اطلاعات نیازی به داشتن تخصص فراوان در این زمینه ندارد، چون هستند کسان دیگری که تخصص مورد نیاز را تأمین می کنند؛ اما به هر حال دست اندر کاران مسائل حفاظت و امنیت باید با نقاط قوت و ضعف خط مشی و راهبردهای حفاظت و حراست فیزیکی آشنا باشند.

موفقیت در زمینة حفاظت و برقراری امنیت در گرو همکاری نزدیک با ادارة حفاظت فیزیکی است، چون مسؤولان این اداره وظایف و مسؤولیت های گسترده تری از صرفاً تأمین امنیت فناوری اطلاعات بر عهده دارند و محترم شمردن متقابل مسؤولیت ها و وظایف بین مسئولین تأمین امنیت و اطلاعات و دست اندر کاران حفاظتت فیزیکی می تواند بسیار ثمربخش باشد.

به همین علت، آموزش فرا-قسمتی(قسمت حفاظت فیزیکی اطلاعات و حفاظت فیزیکی دیگر اموال و دارایی ها) به ویژه هنگام بروز حوادث می تواند بسیار مؤثر و ارزشمند باشد. در اصل، رویکردی چند لایه و جامع می تواند احساس امنیت و رهایی از هراس و تردید ایجاد کند.

حفاظت فیزیکی و کنترل دسترسی

کنترل دسترسی یعنی امنیت

هنگامی که از امنیت صحبت به میان می آید، اغلب مسألة چگونگی تحقق و برقراری آن مورد نظر است. در زمینة حفاظت از اطلاعات، بهره گیری از گذر واژه و فایروال مطرح می شود.

در زمینة حفاظت و امنیت شخصی، جلوگیری از تجاوز و زورگیری با دوری جستن از کوچه های تنگ و تاریک و افراد مظنون، راه حل و چارة کار محسوب می شود.

اما در زمینة حفاظت فیزیکی از فناوری اطلاعات باید ابتدا این موضوع را بررسی کرد که منظور از حفاظت چیست و صرفاً نباید به چگونگی اجرای تدابیر حفاظتی اندیشید.

با تفکر دربارة مقولة حفاظت از فناوری اطلاعات به این نتیجه میرسیم که مرکز ثقل این مقوله را کنترل دسترسی تشکیل می دهد. بدین ترتیب برقراری حفاظت فیزیکی در گرو کنترل دسترسی قرار دارد.

گذر واژه ها و فایروال ها، دسترسی به شبکه و اطلاعات را کنترل می کنند. خود داری از رفت و آمد در کوچه های تنگ و تاریک، جان و اموال ما را از دسترسی تبهکاران دور نگاه می دارد.

در محیط خانه نیز با نصب قفل بر روی درها و پنجره ها، حفاظت و امنیت مورد نیاز تأمین می شود. با بهره گیری از قفل در واقع از دسترسی افراد به محوطه ها حفاظت شده است. با نصب قفل بر روی در، تنها افرادی که کلید آن قفل را در اختیار دارند می توانند به مکان حفاظت شده دسترسی داشته باشند، در واقع دسترسی به مکان حفاظت شده را تحت کنترل در می آورد.

از آنجا که هیچ کس پس از ساعت ها نمی خواهد از پنجره وارد خانه شود (البته نوجوانان ممکن است دیدگاه متفاوتی داشته باشند)، در نتیجه روی پنجره ها قفل نصب نمی شود و پنجره ها به گونه ای ساخته می شوند که هیچ کس نتواند از آنها وارد خانه شود. استفاده از زنگ خطر در منازل امروزه با استقبال فزاینده ای روبرو شده است. سامانه های زنگ خطر نیز نوعی کنترل دسترسی محسوب می شوند، چون از دسترسی کسانی که قصد دارند بدون آنکه کسی متوجه شود وارد یک مکان حفاظت شده شوند جلوگیری می کند.

تعریفی که از امنیت ارائه شده، یعنی امنیت به معنای کنترل دسترسی، دربارة مفاهیم مربوط به حفاظت از اطلاعات از جمله در دسترس قرار داشتن، مخدوش نشدن و محرمانه ماندن اطلاعات نیز صدق می کند.

در دسترس قرار داشتن یعنی هر زمان که ضرورت ایجاب کند باید بتوان به اطلاعات دسترسی پیدا کرد. مخدوش نشدن یعنی اینکه اطلاعات دستکاری و تغییر نیافته باشند، به همین علت دسترسی به اطلاعات برای ایجاد تغییرات در آهن ها صرفاً به افراد مجاز یا برنامه های ویژة تغییر و روزآمد کردن اطلاعات محدود می شود.

محرمانه بودن به این معنی است که تنها افراد مجاز می توانند به اطلاعات دسترسی داشته باشند، بدین ترتیب محرمانه بودن، یعنی کنترل دسترسی افراد به اطلاعات جهت مطالعة آن.

همة این مفاهیم، جنبه های گوناگون کنترل دسترسی می باشند. میزان اطمینان خاطر از حفاظت و امنیت اموال و دارایی ها به میزان و چگونگی تدابیر کنترل دسترسی بستگی دارد. هر چه تدابیر اتخاذ شده برای کنترل دسترسی دقیقتر و مطمئن تر باشند، دسترسی افراد غیر مجاز نیز محدودتر خواهد شد. برای مثال، قفل کردن پنجره تنها درجه اندکی از اطمینان خاطر را به ارمغان می آورد، چون فردی که قصد ورود به خانه را دارد می تواند به سادگی شیشة پنجره را بشکند و وارد خانه شود، اما شکستن شیشه سر و صدا ایجاد می کند و این خطر وجود دارد که فرد متجاوز به دام بیفتد.

باید به این نکته توجه داشت که حفاظت بیشتر ضرورتاً به معنی دسترسی کمتر نیست، به بیان دیگر کنترل دسترسی به معنی جلوگیری از دسترسی نیست. پنجره قفل شده بی تردید کنترلی است که از دسترسی جلوگیری می کند. البته این نوع کنترل از نوع کنترل کامل برای جلوگیری از هر گونه دسترسی است. گر چه قصد این است که با قفل کردن پنجره از هر گونه دسترسی به داخل محوطة حفاظت شده جلوگیری شود. اما این گونه کنترل اطمینان خاطری در زمینة جلوگیری از دسترسی فراهم نمی آورد. در واقع، کنترل دسترسی است که می تواند بین دسترسی کامل تا عدم دسترسی در نوسان باشد. بدین ترتیب، کنترل دسترسی و نه میزان دسترسی است که می تواند امنیت لازم را تأمین نماید. اطمینان داشتن از کارایی تدابیر اتخاذ شده برای کنترل دسترسی می تواند آرامش خاطر به ارمغان آورد.

 

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.