什么是機房等保?機房二級等保、機房三級等保要求對比
什么是等級保護
弱電機房建設,找山東科普4006866839.
在網絡安全等級保護2.0國家標準(等保2.0)中,信息安全等級保護分為五級,分別是第一級(自主保護級)、第二級(指導保護級)、第三級(監督保護級)、第四級(強制保護級)和第五級(專控保護級),一至五級等級逐級增高。
雖然等保分為五個級別,但實現項目落地的都是二、三和四級,最低的一級單位作為建議,也是可以自行備案,但是作用不大。最高的等保五級信息系統受到破壞后,會對國家安全造成特別嚴重損害,這類系統一般都涉及國家秘密,等級保護體系無法擔此重任,所以也不會用。現階段普遍需要第三方測評機構測評的是第二級和第三級。
二級、三級等保的要求區別對比
現在普遍用的是第二級和第三級,那么第二級與第三級的要求有何區別呢?
二級等保和三級等保要求對比 | |||
技術要求項 | 二級等保 | 三級等保 | |
物理安全 | 物理位置選擇 | 1、機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內 | 1、機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內 |
2、機房場地應避免設在建筑物的頂層或地下室,否則應加強防水和防潮措施 | 2、機房場地應避免設在建筑物的頂層或地下室,否則應加強防水和防潮措施 | ||
物理訪問控制 | 1、機房出入口應安排專人值守或配置電子門禁系統、控制、鑒別和記錄進入的人員 | 1、機房出入口應安排專人值守或配置電子門禁系統、控制、鑒別和記錄進入的人員 | |
防盜竊和防破壞 | 1、應將設備或主要部件進行固定,并設置明顯的不易除去的標識 | 1、應將設備或主要部件進行固定,并設置明顯的不易除去的標識 | |
2、應將通信線纜鋪設在隱蔽安全處 | 2、應將通信線纜鋪設在隱蔽安全處 | ||
|
3、應設置機房防盜報警系統或者設置有專人值守的視頻監控系統 | ||
防雷擊 | 1、應將各類機柜、設施和設備等通過接地系統安全接地 | 1、應將各類機柜、設施和設備等通過接地系統安全接地 | |
|
2、應采取措施防止感應雷,例如設置防雷保安器或過壓保護裝置等。 | ||
防火 | 1、機房應設置火災自動消防系統,能夠自動檢測火情,自動報警,并自動滅火 | 1、機房應設置火災自動消防系統,能夠自動檢測火情,自動報警,并自動滅火 | |
2、機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料 | 2、機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料 | ||
|
3、對應機房劃分區域進行管理,區域和區域之間設置隔離防火措施 | ||
防水和防潮 | 1、應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲漏 | 1、應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲漏 | |
2、應采取措施防止機房內的水蒸氣結露和地下積水轉移與滲漏 | 2、應采取措施防止機房內的水蒸氣結露和地下積水轉移與滲漏 | ||
|
3、應安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警 | ||
防靜電 | 1、應采用防靜電地板或地面采用必要的接地防靜電措施 | 1、應采用防靜電地板或地面采用必要的接地防靜電措施 | |
|
2、應采取措施防止靜電的產生,;例如采用靜電消除器,佩戴防靜電手環 | ||
溫濕度控制 | 1、應設置溫濕度自動調節設施,使機房溫濕度的變化在設備運行所允許的范圍之內 | 1、應設置溫濕度自動調節設施,使機房溫濕度的變化在設備運行所允許的范圍之內 | |
電力供應 | 1、應在機房供電線路上配置穩壓器和過電壓防護設備 | 1、應在機房供電線路上配置穩壓器和過電壓防護設備 | |
2、應提供短期的備用電力供應,至少滿足關鍵設備在斷電情況下的正常運行要求 | 2、應提供短期的備用電力供應,至少滿足關鍵設備在斷電情況下的正常運行要求 | ||
|
3、應設置冗余或者并行的電力線纜線路為計算機系統供電 | ||
電磁防護 | 1、電源線和通信線纜應隔離鋪設,避免互相干擾 | 1、電源線和通信線纜應隔離鋪設,避免互相干擾 | |
|
2、對應關鍵設備實施電磁屏蔽,機房二級等保、機房三級等保要求對比 |