시설 위치
- 가시성: 건물 표시 및 간판, 주변 지역 유형 등에 따라 주변에 눈이 띄지 않아야함
- 경계선 지역과 외부 존재: 범죄율, 폭동과 경찰, 의료기관, 소방서와의 인접성을 살피고 주위 환경의 가능한 위험이 있는지 인지해야함
- 접근성: 도로, 교통, 공항, 철도와의 인접성
- 자연 재해: 홍수, 돌풍, 지진 발생 가능성과 지진, 낙석 등의 위험한 지형은 피해야한다.
시설 설계시 고려할 사항
- 벽, 문 그리고 천장은 적절한 화재등급과 자재의 가연성을 지녀야함
- 정전기 방지대책 필수
- 전용 HVAC System: 열, 통풍, 공기 조절 시스템
- 전원공급: 백업, 대체 전력, 안정적인 전원, 유형(구리, 전화선 광섬유)
- 수도 및 가스 배관: 차단 밸브, 양성 흐름
- 화재 탐지와 진압: 센서와 탐지기, 분사기 배치
정책과 절차
정책=절차, 각종 법규 정확히 준수.
준수할 법
- 산업안전규모, 건강관련법, 소방법, 건축법 등
- 물질안전보건자료(MSDS) 제도: 미국 노동성 산하 노동 안전 위생국(OSHA)
- 대한민국 MSDS(Material Safe Data Sheet) 제도
산업안전보건법, 법 제 14조
- 미 환경보호국(EPA) 구제
환경 디자인을 통한 범죄방비(CPTED)
시설, 조경, 주위 환경의 적절한 설계와 효과적인 이용을 통해 범죄사건과 두려움을 줄이는 것
- 자연스런 감시(Natural Surveillance): 범죄 심리 약화 유도
- 자연스런 접근통제(Natural Access control): 사람의 출입 유도
- 관할영역 강화(Territorial Reinforcement): 공동사회의 소속감 향상
①②③④⑤⑥⑦⑧⑨⑩
고려 항목 |
내 용 |
벽(Walls) |
① 안전영역을 위한 강화 |
문(Doors) |
① 자재의 가연성 ② 강제 진입에 대한 저항력 ③ 방향성 개방: 특정 방향으로 열림 ④전기적 잠금 장치는 정전 발생시 안전한 대피를 위해 사용 불가능 상태로 전환 ⑤ Fail safe(fail open): 전력공급 중단 시 자동으로 열림 ⑥ Fail secure(fail closed): 전력공급 중단 시 자동으로 닫힘 |
천장(Ceilings) |
① 하중과 무게 지탱등급 ② 자재의 가연성 |
창문(Windows) |
① 파편방지 ② 침입자에 대한 접근성, 반투명/불투명 재질 ③ 아크릴형 ④ 보안필름: 유리에 추가되는 투명 필름, 강도강화 ⑤ 창문에 보안센서 적용 |
바닥(Flooring) |
① 자재의 가연성 ② 하중과 무게 지탱등급 ③ 부조(Raised) 바닥 ④ 부전도체 표면과 자재 |
난방, 통풍, 공기조절 (HVAC) |
① 양성 공기압 ② 보호된 공기 흡입구 ③ 전용 전기 배선 ④ 비상 차단 스위치와 밸브 |
전원 공급 |
① 백업 및 대체 전력 공급 ② 안정적인 전원 ③ 전용 송전선 ④ 배전판과 회로차단기의 배치와 접근 |
수도 및 가스 배관 |
① 차단밸브 ② 양성흐름(Positive flow): 빌딩 외부로 나가야 하며 역류는 방지 |
화재 탐지와 진압 |
① 센서와 탐지기의 배치 ② 탐지기와 분사기의 배치 및 종류 |
울타리(fence)
예방 매커니즘으로 작용하고 매우 효과적인 물리적인 장벽
사람들을 통제하고 시설과 주변영역에 대한 접근 통제
(1피트=12인치=30.48cm)
높이 또는 각도 |
설 명 |
3~4피트 |
우발적인 침입자 방어 |
6~7피트 |
쉽게 오를 수 있다는 생각 버리게함 |
가시철망 8피트 |
강력한 재산보호, 심각한 침입자 저지, 중요지역 보호 |
가시철망 45도 | 내부에서 기울게 만들어 탈출방지 외부에서 기울게 만들어 침입방지 |
경계 침입 탐지 평가시스템(PIDAS)
담장 하부에 센서 설치, 침입자의 담장 접근/손상행위를 탐지/ 경보 시스템
(단점) False Positive Error 오작동률이 높음.
볼라드(Bollards)
진입방지 경계석으로 건물 외부의 작은 콘크리트 기둥처럼 보이는 것
[볼라드 그림 아래]
①②③④⑤⑥⑦⑧⑨⑩
조명(Lighting)
침입자에게 심리적 위축을 제공하며 침입 저지/포기하게 함.
가장 일반적인 물리적 통제 수단
조명의 종류
① 연속 조명(Continuous Lighting): 한 영역에 동일한 밝기의 조명을 배열로 정렬해 놓은 것
② 예비 조명(Standby Lighting): 일정시간마다 조명을 점등/소등하는 조명, 응급상황에서 사용가능
③ 대응 영역 조명(Responsive area illumination): 특정 영역에 조명을 비추는 것으로서 탐지장치가 작동했을때 작동함
④ 투광조명(flood lighting): 투광기 내에 광원을 넣어 원하는 방향으로 빛을 조사
⑤ 프레넬 조명(Frenel lighting): 무대 장치용으로 이용
응시 보호(Glare Protection): 조명은 출입문, 외부 접촉점 같은 부분을 비춘다.
CCTV (Closed-Circuit Television)
구리선으로 된 회선을 통해서 영상을 모니터의 수신기로 전송하는 폐쇄회로 텔레비전
CCTV 고려사항
- 목적: 침입자의 탐지, 판단, 식별
- 환경유형: 내부용, 외부용
- FOV (Field of view, 시야): 모니터링 될 범위의 좁고 넓음
- 주위의 조도량: 밝은/어두운 지역, 태양광 영향을 받는 지역
- 타 보안 통제와의 통합: 경비원, IDSS, 경보기 시스템
CCTV 구성요소
카메라(Camera): 데이터를 촬영
Transmitter: 데이터를 Receiver로 전송
Receiver: 데이터를 수신하여 모니터에 디스플레이
CCTV의 고려사항
- 적절한 높이, 조명
- 사각지대 없는 배치
- 녹화 기능, 알람 시스템 연동
- 주기적인 유지보수
순찰요원과 경비원
분별력이 필요한 경우로 최상의 보안 매커니즘
단점) 가용성, 신뢰성, 훈련, 비용 문제
경비견
청력/시력 우수, 지능과 충성심으로 무단 침입자 및 바람직하지 않는 상황 감시
광범위한 수행 능력
'사이버보안 1학년 1학기 > CISSP' 카테고리의 다른 글
화재 예방과 탐지, 대응책 (0) | 2014.06.17 |
---|---|
전력의 종류와 대응 방법 (0) | 2014.06.17 |
물리적 보안 (0) | 2014.06.17 |
인터넷 프로토콜 (0) | 2014.06.15 |
PKI, 해시 함수, 디지털 서명 (0) | 2014.06.15 |