IT rendszerek üzemeltetésének fizikai biztonsági követelményei
|
|
- Ida Török
- 6 évvel ezelőtt
- Látták:
Átírás
1 ÓBUDAI EGYETEM Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar Információbiztonsági szakember/szakmérnök képzés IT rendszerek üzemeltetésének fizikai biztonsági követelményei Dr. Beinschróth József Óbudai Egyetem Kandó Kar
2 A tárgy teljesítésének követelményei Követelmény: Félévközi jegy Időpontok szept :55-12:25 Időpontok nov :30-17:00 Helyszín: G.F18 Oktatási anyag 2
3 Mottó: Amikor még ennyi sincs Adatközpont fogalomtár: 3
4 Tartalom Negatív környezeti hatások Jogosulatlan hozzáférések Fizikai rendelkezésre állás Hibás dokumentáció A fizikai biztonság megjelenése a szabványokban
5 A földrajzi környezetből természeti veszélyforrások származhatnak Természeti jelenségek, katasztrófák Földrengés, földcsuszamlás, árvíz, vízbetörés, szélvihar, szélsőséges időjárás, villámcsapás (szekunder villám hatása), tengerrengés (nemcsak tűz, hanem áramkörök meghibásodása is!), tűzhányó kitörés stb. Valószínűségük többnyire becsülhető Saját eszközeinkkel nem tudjuk bekövetkezésüket megakadályozni Következmény lehet a fizikai rendelkezésre állás megszakadása 5
6 A földrajzi környezetből technikai veszélyforrások származhatnak Technikai hibák, katasztrófák A szomszédos szervezetnél robbanás, tűz, veszélyes gázképződés, nukleáris szennyezés Közlekedési katasztrófa (a munkahely megközelíthetetlensége is (pl.: hóesés, tömegbaleset) Kommunális ellátással kapcsolatos katasztrófa (gázömlés, nagyfeszültségű vezeték szakadás, víznyomócső törés) Informatikai, távközlési, erősáramú becsatlakozás kiesése Következmény lehet a fizikai rendelkezésre állás megszakadása 6
7 Lehetséges védelmi módszer: a helyszín megválasztása (1) Helyszín Az objektum helyének megválasztása Természeti és technikai veszélyforrások értékelése Redundanciák alkalmazása Szerver hoszting, kolokáció 7
8 Lehetséges védelmi módszer: a helyszín megválasztása (2) 8
9 Tartalom Negatív környezeti hatások Jogosulatlan hozzáférések Fizikai rendelkezésre állás Hibás dokumentáció A fizikai biztonság megjelenése a szabványokban
10 A jogosulatlan fizikai hozzáférések veszélyforrást jelentenek (1) Aktív hozzáférés Illetéktelen belépés, mozgás az objektumon belül Nem megfelelő beléptető rendszer ill. a beléptető rendszer megkerülése, kijátszása Elrejtőzés az objektumban várva az inaktív időszakot Erőszakos behatolás - betörés Többnyire materiális érték eltulajdonításáért, általában éjjel Munkahely őrizetlenül hagyása Irodák nyitva hagyása, aktív számítógépek magára hagyása stb. Hordozható gépek nem kerülnek elzárásra. Eszközök (mobil, notebook) őrizetlenül hagyása Őrizetlenül hagyás a szállítás során Gépkocsi utastér és csomagtartó Ottfelejtés 10
11 A jogosulatlan fizikai hozzáférések veszélyforrást jelentenek (2) Passzív hozzáférés Akusztikus hozzáférés Telefonba épített lehallgató, mikrofonpuska, lézerpuska stb. Elektromágneses hozzáférés TEMPEST (különböző elektronikai berendezések által kibocsátott jelek elfogására épülő) alapú támadások Lehallgatás (WIFI, képernyő, keyboard, soros port stb.) Carnivore (FBI) - meglátogatott web helyek, levelek, letöltött fájlok, online kommunikáció Echelon (USA és angolszász hatalmak) az egész világra kiterjedő globális lehallgató hálózat Zavarás sugárzott és vezetett zavaró jelek Nagyfeszültségű rendszerek, nagyfeszültségű energiahálózat Rádiófrekvenciás jelek 11
12 Védelmi intézkedések objektum szinten is szükségesek Belépés és mozgás ellenőrzés, behatolás védelem Épület automatika, épület informatikai rendszer Integrált biztonság felügyelet rendszer - Belépés és mozgás ellenőrzés (beléptető rendszer, zártláncú TV, őrjárat ellenőrző rendszer ), tűzvédelmi, gázvédelmi, stb. rendszer Komplex vagyonvédelem (mechanikai, élőerős, elektronikus jelzőrendszerek Élőerő alkalmazása 12
13 A kisugárzás elleni védelem több tényezőből áll Meg kell akadályozni a lehallgathatóságot (Akusztikus) és elektro-mágneses lehallgatás elleni védelem (Akusztikusan) ill. elektromágnesesen szigetelt helyiségek (Faraday kalitka) Szerver hoszting, kolokáció (A képernyőkre való rálátások megakadályozása) 13
14 Üres íróasztal politika tradicionális módszer Clear desk / clear screen policy Nemcsak üres íróasztal, üres képernyő is! Dokumentumok, eszközök elzárva Zárt fiókok, szekrények Képernyővédők használata Munkaállomások lockolása Automatikus kiléptetés Takarítók, őrök a normál munkaidőn kívül is jelen vannak! Munkavégzésükhöz felügyelet szükséges. 14
15 Tartalom Negatív környezeti hatások Jogosulatlan hozzáférések Fizikai rendelkezésre állás Hibás dokumentáció A fizikai biztonság megjelenése a szabványokban
16 A fizikai rendelkezésre állást számos tényező veszélyezteti (1) Tűz, bombariadó Nem megfelelő tűzmegelőzés és oltás (a tűz igen gyakori és nagy hatású lehet) Ok: Villám, hibás szigetelés, rossz kontaktus, zárlat, dohányzás, nyílt láng, gyúlékony anyagok tárolása, robbanás, szándékosság, terrorizmus, bomba-merénylet Bombariadó: a működés hosszú időre kieshet 16
17 A fizikai rendelkezésre állást számos tényező veszélyezteti (2) Nem megfelelő légállapot Klíma: hő és páratartalom Duplikálás, áramszünet utáni újraindulás, tűz esetén kikapcsolás Nem megbízható eszközök Az eszközök rendelkezésre állása 95,5-99,5% Redundanciák, tartalékok hiánya 17
18 A fizikai rendelkezésre állást számos tényező veszélyezteti (3) Az energiaellátás és távközlés zavarai Külső gazdasági szervezetektől igénybe vett szolgáltatások kiesése Elektromos energia, Telefon, Adatátvitel, Víz, Szennyvíz, Szemétszállítás, Gázszolgáltatás, Hőszolgáltatás 18
19 Az eszközök fizikai védelméről ill. redundanciáról gondoskodni kell Nem létezik 100%-os rendelkezésre állás Vezetékek csőben, falban, földben. Zárt elosztók alkalmazása. Redundáns kábelezés, különböző nyomvonalon. Szerverek, hálózati aktív eszközök, rendezők: zárt, kizárólag erre a célra szolgáló helyiségben. Hordozható gépek rögzítve Jó minőségű eszközök és/vagy tartalék A tartalékolás helyszíne, a tartalékok hozzáférhetősége kritikus lehet! 19
20 Megfelelő hőmérsékletet és páratartalmat kell biztosítani Klimatizálás W/m2 elszállítás Páratartalom: 40-60% Ha emberek is: C A gyors levegőmozgás kellemetlen lehet Duplikálás, automatikus újraindulás Folyamatos üzem szükséges (nagy megbízhatóságú berendezés) A téli üzem kritikus lehet Hiba: kapcsoló hozzáférhető helyen van. 20
21 Szükség szerint szünetmentes áramellátást kell biztosítani (1) UPS Uninterruptible Power Supply UPS méretezés, időszakonkénti mérés, akku csere. Több irányú betáplálás egymástól fizikailag távol UPS lemerülése előtt le kell, hogy állítsa a rendszert vagy Aggregátor Gázok miatt külön helyiségben? 21
22 Szükség szerint szünetmentes áramellátást kell biztosítani (2) 22
23 Szükség szerint szünetmentes áramellátást kell biztosítani (3) 23
24 Veszélyforrások Veszélyforrások Veszélyforrások Villamos energia kisesés észlelése, szünetmentes energia biztosítása, tájékozódás Nem kritikus rendszerek leállítása Helyi aggregátor indítása Pontosítsuk, finomítsuk, részletezzük a folyamatot! 24
25 A tűzvédelem törvényi előírás Törvényi előírások Nemcsak saját érdek, hanem a szervezetek törvényi kötelezettsége Sok jogszabály foglalkozik vele Összetevők Megelőző tűzvédelem: szabályok, szakhatósági tevékenység Mentő tűzvédelem: Tűzoltási, kárelhárítási tevékenység Felderítő tűzvédelem: Utólagos tűzvizsgálat ( 25
26 A szerver szobára vonatkozóan általános elvárások léteznek A szerver szobára vonatkozó minimális követelmények A szervezet mindennapi működésétől legyen térben elválasztva. Rendelkezzen szabályozott légtechnikával. Rendelkezzen szünetmentes táplálási lehetőséggel. Nem felhatalmazott munkatársak számára fizikai hozzáférési korlátozást is valósítson meg. Az épület védett helyén valósuljon meg. Üzemeltetése szabályozott legyen (Szerver szoba üzemeltetési szabályzat). 26
27 Milyen a megfelelő szerver szoba? (1) Fizikai környezet Melyek az elhelyezkedés jellemzői (a közelben van-e repülőtér, vasút, veszélyes anyaggal dolgozó üzem, benzinkút, folyó stb.) A közelben vannak-e éghető anyagok (pl. papírraktár)? Milyen a megközelíthetőség (telephely, épület, emelet stb.) és védelmek (sorompó, portaszolgálat stb.)? Alternatív megközelítési lehetőség van-e? Melyek a bejutási lehetőség korlátai (mechanikai védelmek: ajtó kivitele, rács, zár, kulcs, beléptető kártya, kód, élőerős védelem stb.)? Bejutási lehetőség kerülő úton (szellőző, ablak, vészkijárat stb.) lehetséges-e? A környezetben riasztó, infra érzékelő rendszerek, ZTV (zártláncú TV rendszer) stb. vannak-e telepítve? Vannak-e jelzések a telephelyen, amelyek alapján idegenek eljuthatnak a szerverszobához? 27
28 Milyen a megfelelő szerver szoba? (2) Építészeti/ épületgépészeti kialakítás Melyek a kialakítás jellemzői (álmennyezet, álpadló (antisztatikus), ablak, falak)? Épületgépészet jelenléte (vízvezeték, szennyvíz, szellőzőcső) megtalálható-e? Hogyan történik a megfelelő légállapot biztosítása (szellőzés, klíma független klíma rendszerek, áramszünet utáni újraindulás, külső kapcsolhatóság)? Hogyan történik az esetleges magas hőmérséklet érzékelése és a szükséges riasztás? Megvalósul-e a füst és tűzérzékelés (érzékelő, automatikus oltás, riasztás), ill. a nedvességérzékelés? A dohányzás tiltott-e, ill. a tiltás betartása ellenőrzött-e? 28
29 Milyen a megfelelő szerver szoba? (3) Belső rend/ berendezések Jellemző-e a zsúfoltság, azonosíthatóak-e a berendezések? Idegen anyagok (raktár céljára történő használat) ill. éghető anyagok megtalálhatók-e (tipikusan nagy mennyiségű papír)? Idegen (harmadik félhez tartozó) berendezések vannak-e elhelyezve? Előfordulhat-e rágcsálók megjelenése a szerverszobában? Hogyan valósul meg a szünetmentes táplálás? (Milyen rendszer, mennyi ideig elegendő?) Milyen a kábelezés kialakítása (strukturált kábelezés, kábelrendezők)? Milyen az erősáramú betáplálás kialakítása (kábelezés, aljazok normál, megerősített, szünetmentes) Hogyan valósul meg az EMC (elektromágneses kompatibilitás), árnyékolás, földelő rendszer? 29
30 Milyen a megfelelő szerver szoba? (4) Munkavégzés/ szabályozás Folyamatos munkavégzés, folyamatos jelenlét megvalósule? Idegenek felügyelet nélkül tartózkodhatnak-e a szerverszobában (takarítók, upgrade-et végző külső munkatársak stb.)? Szabályozott-e a szerverszoba üzemeltetés, létezik-e szerver szoba üzemeltetési szabályzat beléptetés rendje, belépések naplózása, takarítás, üzemzavarok kezelése, tevékenységek szabályozása, idegen tevékenységek felügyelet stb. Tiltott e a szerverszobában az étkezés ill. italfogyasztás, spec. eszközök (pl. hőlégfúvó) használata? A berendezések tisztítása, takarítás rovar és rágcsálóirtás hogyan történik? Hogyan kerülnek be az új berendezések a szerverszobába? A bekerülés előtt van-e ellenőrzés? Szabályozott-e a fényképezés, videofelvétel készítés? 30
31 Milyen a megfelelő szerver szoba? (5) Tartalékok, redundanciák A mentések megvalósítása, tárolásuk hogyan történik? Hogyan, mennyi idő alatt vehetők használatba a tartalék eszközök és berendezések? Milyen összetevők vannak redundánsan kialakítva? Alternatív szerver szoba, alternatív berendezések. Van-e decentralizáció? Az összes kritikus berendezés egyetlen helyiségben van? 31
32 Tartalom Negatív környezeti hatások Jogosulatlan hozzáférések Fizikai rendelkezésre állás Hibás dokumentáció A fizikai biztonság megjelenése a szabványokban
33 A hiányos, hibás, nem létező dokumentáció is veszélyforrást jelent A dokumentáció Nem létezik Nincs aktualizálva Nem értelmezhető Nincs jóváhagyva A dokumentáció Aktualizált Használható Jóváhagyott 33
34 Tartalom Negatív környezeti hatások Jogosulatlan hozzáférések Fizikai rendelkezésre állás Hibás dokumentáció A fizikai biztonság megjelenése a szabványokban
35 Az ISO27001 A melléklete a fizikai biztonságot is tárgyalja A11.1. Biztonsági területek Fizikai biztonsági határ (1) A11.2. Berendezés Berendezések elhelyezése és védelme (1) Fizikai beléptetési intézkedések (2) Közműszolgáltatások (2) Irodák, helyiségek és létesítmények védelme (3) Külső és környezeti fenyegetésekkel szembeni védelem (4) A11. Fizikai és környezeti biztonság Kábelbiztonság (3) Berendezések karbantartása (4) Munkavégzés biztonsági területeken (5) Berendezések őrizete (5-8) Szállítási és rakodási területek (6) Tiszta asztal - tiszta képernyő szabálya (9) 35
36 Fizikai biztonsági határ A biztonsági védősávokat tisztán (és pontosan, azaz egyértelműen) ajánlatos meghatározni. A telephely vagy az épület védősávja, ha az információfeldolgozó eszközöket tartalmaz, legyen fizikailag ép (azaz a védősávban nem lehet hézag vagy olyan terület, amelyen át könnyen be lehet törni). A telephely külső falai legyenek szilárd építményből és a külső ajtók jól, a jogosulatlan hozzáféréstől legyenek helyesen védettek, például ellenőrző mechanizmusokkal, rudazattal, riasztásokkal, reteszekkel stb. Személyzettel ellátott beléptető portával vagy hasonló módon ajánlatos a telephely vagy épület fizikai megközelítésének ellenőrzését végrehajtani. Az épületek és telephelyek megközelítését az arra felhatalmazott személyzetre ajánlatos korlátozni. A fizikai akadályokat szükség esetén ajánlatos kiterjeszteni a tényleges, valóságos padlótól a valóságos plafonig a jogosulatlan belépés, és az olyan környezetszennyezés megakadályozása érdekében, mint amit tűz vagy árvíz okozhat. A biztonsági védősáv valamennyi vészkijáratát riasztással ajánlatos ellátni és csapóajtóként kialakítani. 36
37 Fizikai beléptetési intézkedések A biztonsági körletek látogatóit ajánlatos állandó felügyelettel ellátni és kikísérni, belépésük és távozásuk keltét és időpontját feljegyezni. Ezeknek a személyeknek csak akkorra és oda szabad hozzáférést adni, amely megfelel a különleges és jogosult célnak, és ajánlatos olyan utasítással ellátni őket, amely leírja a körletre vonatkozó biztonsági követelményeket és a szükségállapotban követendő eljárásokat. Az érzékeny információhoz és az információfeldolgozó eszközökhöz való hozzáférést ajánlatos ellenőrizni és a csakis arra feljogosított személyzetre korlátozni. Minden hozzáférés feljogosításához és érvényesítéséhez olyan hitelesítő óvintézkedéseket ajánlatos alkalmazni, mint az ellenőrzőkártya (swipe card) kiegészítve a személyt azonosító PINszámmal (PIN, personal identification number = személyes azonosítószám -- nem azonos a személyi számmal!) A személyzet minden tagjától ajánlatos megkövetelni, hogy előírt azonosítóját jól látható módon viselje, és érezze magát felbátorítva arra, hogy leszólítson minden, védőkiséret nélkül csellengő idegent és bárkit, aki a látható azonosítót nem viseli, A biztonsági körletekre vonatkozó belépési jogosultságokat ajánlatos időről időre felülvizsgálni és időszerű állapotba hozni (update). 37
38 Irodák, helyiségek és létesítmények védelme A kulcsfontosságú eszközöket úgy ajánlatos elhelyezni, hogy a nyilvánosság hozzáférését elkerüljük. Az épületek ne legyenek kirívóak és a legkevésbé se mutassák céljukat, ne adjanak nyilvánvaló jelét, se belül se kívül annak, hogy abban információfeldolgozó tevékenység folyik. Segédberendezések és eszközök, mint a fénymásolók, facsimile készülékek, alkalmas módon biztonságos körleteken belül legyenek elhelyezve, hogy ezzel is elkerüljük az olyan hozzáférés igényét, amely az információ veszélyeztetésével járna. Ajtók és ablakok akkor, amikor nincs a közelben felügyelő személyzet, legyenek elreteszelve, és az ablakok külső védelméről is ajánlatos gondoskodni, különösen a földszint magasságában. A helyet olyan alkalmas behatolásérzékelő rendszerrel ajánlatos védeni, amely professzionális szabványok szerinti, amelyet időről időre bevizsgálnak, amely az összes külső ajtót és hozzáférhető ablakot átfogja, védi. A felügyeletlen, üres körleteket állandó riasztással ajánlatos ellátni. Más körleteket is ajánlatos lefedni vele, olyanokat, mint a számítógépterem vagy a távközlő eszközök termei. Az adott szervezet által kezelt és menedzselt információfeldolgozó eszközöket fizikailag is ajánlatos elválasztani azoktól, amelyekkel harmadik felek foglalkoznak. A névtárakat (directories) és a belső, vállalati telefonkönyveket, amelyek érzékeny információfeldolgozó eszközök helyét azonosítják, nem ajánlatos a nyilvánosság számára könnyen elérhetővé tenni. 38
39 Külső és környezeti fenyegetésekkel szembeni védelem Veszélyes vagy lobbanékony/gyúlékony anyagokat biztonságosan ajánlatos tárolni a biztonsági körlettől biztos távolságban. A tömegesen leszállított árut, mint az irodaszereket a biztonságos körletben ajánlatos tárolni felhasználás előtt. A tartalékberendezést és a tartalékolt adathordozókat olyan biztonságos távolságban ajánlatos elhelyezni, amellyel elkerülhető, hogy a központi telephely katasztrófája esetén kárt szenvedjenek. 39
40 Munkavégzés biztonsági területeken A személyzet legyen tudatában a biztonságos körlet létezésének, és hogy abban tevékenységet csak ismert okból szabad végeznie. A biztonságos körletben ajánlatos elkerülni a felügyeletlen munkát egyrészt a biztonság (safety) érdekében, másrészt hogy így a rosszindulatú tevékenység lehetőségét is megelőzzük. A személyzet nélkül hagyott biztonságos körleteket ajánlatos fizikailag lelakatolni és időről időre ellenőrizni. A harmadik félként dolgozó támogató munkát végző személyzetnek csak korlátozott hozzáférést (belépést) szabad adni, és azt is csak a szükséges esetben (és időre) a biztonságos körletekbe és az érzékeny információt feldolgozó eszközök közelébe. Ezt a hozzáférést felhatalmazásként ajánlatos megadni és megfigyelés alatt ajánlatos tartani. A biztonsági védősávokon belül az olyan területek között, amelyeknek eltérők a biztonsági követelményeik, a fizikai hozzáférés/megközelítés ellenőrzésére további akadályokra és védősávokra lehet szükség. A fényképezért, videofelvételt, audiofelvételt nem szabad megengedni csak külön felhatalmazás formájában. 40
41 Szállítási és rakodási területek Az épületen kívüli tárolótérhez való hozzáférést az azonosított és felhatalmazott személyzetre ajánlatos korlátozni. A tárolóteret arra ajánlatos tervezni, hogy a szállítmányokat úgy lehessen lerakodni, hogy a kiszállító személyzetnek ne kelljen hozzáférnie, belépnie, az épület más részeibe. A tárolótér külső kapuit/ajtóit biztonságossá ajánlatos tenni arra az esetre, amikor a belső ajtók nyitva vannak. A bejövő/behozott anyagokat a lehetséges veszélyekre tekintettel ajánlatos megvizsgálni/megtekinteni, mielőtt azok a tárolótérből végleges használati helyükre kerülnek. A bejövő anyagokat, ha ez alkalmas, ajánlatos már a telephelyre belépésükkor nyilvántartásba venni. 41
42 Berendezések elhelyezése és védelme A berendezéseket úgy ajánlatos elhelyezni, hogy a munkaterületek szükségtelen megközelítéseit minimalizáljuk. Az érzékeny adatokat tároló és feldolgozó eszközöket úgy ajánlatos elhelyezni, hogy a használat alatti rálátás kockázatát lecsökkentsük. A különleges védelmet igénylő tételeket ajánlatos elkülöníteni (szigetelni), hogy az általánosan igényelt védelmi szintet lecsökkentsük. Azokat az óvintézkedéseket ajánlatos jóváhagy(at)ni, amelyek az olyan fenyegetések kockázatát minimalizálják, mint a lopás, a tűz, a robbanóanyagok, a füst, a víz (vagy a vízellátás meghibásodása), a köd, a ráz(kódtat)ás, vegyi behatások, a villamos energiaellátás zavarai, elektromágneses sugárzás. Ajánlatos, ha a szervezet megfontolja az olyan szabályzatait, amelyek az információfeldolgozó eszközök közvetlen közelében folytatott étkezésre, folyadékfogyasztásra vagy dohányzásra vonatkoznak. A környezeti feltételeket állandóan figyelni ajánlatos az olyan helyzetek felismerése érdekében, amelyek az információfeldolgozó eszközök működésére negatív hatással lehetnek, Az olyan különleges védelmi módszereket, mint amelyet pl. a billentyűzeti membránok jelentenek, ajánlatos az ipari környezetben működtetett berendezésekhez figyelembe venni. Ajánlatos megfontolni a közelben beálló olyan katasztrófák hatásait, mint a szomszédos épületekben pusztító tűz, a tetőn keresztül vagy a földszint alól betörő víz, vagy valamely utcai robbanás. 42
43 Közműszolgáltatások Azok a lehetőségek, amelyekkel a tápáramellátás folyamatosságát lehet elérni, magukban foglalják: a többutas betáplálást, hogy a tápáramellátásban egy ponton keletkezett hiba hatását elkerüljük, folyamatos, megszakításmentes tápegység alkalmazását (UPS, uninterruptable power supply) tartalékáramforrás alkalmazását. A folyamatos működést és a szabályos kikapcsolási folyamatot szolgáló UPS alkalmazása ajánlott olyan berendezésekhez, amelyek az üzlet működésére nézve kritikusak. A tartalékolási terv gondoskodjék minden olyan tevékenységről, amelyet az UPS meghibásodásakor végeznek. Az UPS berendezést időről időre ellenőrizzék, hogy elegendő-e a kapacitása, és a gyártó ajánlása szerinti módon vizsgálják le (teszteljék). Ajánlatos megfontolni egy tartalékgenerátor beállítását, ha elvárt, hogy a feldolgozás folyamatosan működő legyen a tápáramellátás meghibásodás alatt is. A generátorokat telepítés után időről időre a gyártó ajánlása szerinti módon ajánlatos levizsgálni (tesztelni). Megfelelő mennyiségben álljon a fűtőanyag rendelkezésre annak érdekében, hogy a generátor eléggé hosszú ideig legyen képes a feladatát betölteni. Ezen túlmenően a tartalék áramforrások kapcsolóit a vészkijárat közelébe ajánlatos elhelyezni azokban a géptermekben, ahol fontos, hogy vészhelyzetben az áramellátást gyorsan lehessen kikapcsolni. Ajánlatos gondoskodni vészvilágításról is a fő energiaellátás meghibásodása/kimaradása esetére. Villámhárítót ajánlatos felszerelni valamennyi épületre, és villámvédő szűrőket alkalmazni az épületbe belépő valamennyi külső távközlő vonalra. 43
44 Kábelbiztonság Az energetikai és távközlőkábeleket információfeldolgozó rendszerekhez, ahol csak lehetséges a föld alatt ajánlatos elvezetni, vagypedig megfelelő alternatív védelemmel ellátni. A hálózati kábelezést ajánlatos megvédeni a jogosulatlan lehallgatástól és károsodástól, például külön védőcsövek alkalmazásával vagy azzal, hogy elkerüljük a közterületen való vonalvezetést. Zavartatásuk elkerülése érdekében a hírközlő kábeleket külön ajánlatos vezetni az erősáramú kábelektől. Az érzékeny és a kritikus rendszerekhez ajánlatos további óvintézkedéseket megfontolni, melyek magukban foglalják: a páncélozott kábelek és a lelakatolt helyiségek és szekrények használatát végpontokban és a vizsgálati pontokon, alternatív forgalomirányítás használatát vagy alternatív átviteli közegek alkalmazását, fényvezetőkábelek alkalmazását, a kábelekhez csatlakoztatni szándékozott jogosulatlan eszközök kitakarításának kezdeményezését. 44
45 Berendezések karbantartása A gyártó által ajánlott szerviz-időszakok és -specifikációk szerint ajánlatos a berendezéseket karbantartani. A javításokat és a berendezéseken a szerviz-tevékenységeket kizárólag az arra feljogosított személyzet végezheti. Minden feltételezett és tényleges meghibásodásról, valamint valamennyi megelőző (preventative) és javító (corrective) karbantartásról feljegyzést ajánlatos készíteni. Megfelelő óvintézkedéseket ajánlatos életbe léptetni akkor, amikor berendezéseket karbantartásra házon kívülre küldenek [lásd még a szakaszt a törölt (deleted), a kiirtott, azaz törölt és felülírott (erased and overwritten) adatok vonatkozásában]. Ajánlatos a biztosítási kötvények (insurance policies) által megszabott valamennyi követelményt kielégíteni. 45
46 Berendezések őrizete A házon kívülre helyezett berendezések és közegek nem hagyhatók felügyelet nélkül a- míg közterületen vannak. A hordozható számítógépeket kézipoggyászban, és ahol lehet utazás közben elrejtett módon ajánlatos szállítani. A gyártók berendezésvédelmi utasításait ajánlatos mindenkor figyelemmel kísérni, például megvalósítani az erős mágneses mezőnek való kitétel elleni védekezést. Az otthoni munkavégzés óvintézkedéseit ajánlatos kockázatbecsléssel megállapítani és a helyénvaló óvintézkedéseket arra alkalmas módon alkalmazni, például lakatolható tárolószekrényekben elhelyezni, a számítógépeken "üres asztal" szabályt és beléptetés ellenőrzést használni. A házon kívüli berendezés megóvása érdekében alkalmas védőbúrát ajánlatos alkalmazni. Ajánlatos az érzékeny információt tartalmazó tárolóeszközöket vagy megsemmisíteni, vagy biztonságosan felülírni az egyszerű, szokásos törlési (delete) művelet alkalmazása helyett. A berendezéseknek a tárolóközeget tartamazó valamennyi részegységét, a lemezegységeket (fix diszkeket) ajánlatos ellenőrízni annak érdekében, hogy meggyőződjünk arról, hogy az érzékeny információt és a vásárolt (lincensz szerinti) szoftvereket arról eltávolították és felülírták, mielőtt mások rendelkezésére bocsátották volna. 46
47 Tiszta asztal - tiszta képernyő szabálya A papíranyagokat és a számítógépek adathordozóit ajánlatos alkalmasan zárható szekrényben őrízni/tárolni, vagy más hasonló biztonsági bútorzatban, amikor ép nincsen használatban, különösen a munkaidőn kívüli időszakokban. Az érzékeny és kritikus üzleti információt, ha nem használják, ajánlatos elzárni (ideális esetben tűznek ellenálló biztonsági széfben vagy pedig szekrényben, különösen akkor amikor az iroda (személyzete) szabadságon van. Személyi számítógépeket, munkaállomásokat és nyomtatókat nem szabad "bejelentkeztetni" amikor felügyelet nélkül maradnak, és használaton kívül kulcsreteszekkel (lakatokkal), jelszavakkal vagy más óvintézkedésekkel legyenek védve. Ajánlatos a bejövő és kimenő levelező eszközöket, a felügyeletlen távmásoló faxgépeket és telexgépeket védeni. Fénymásológépeket ajánlatos lelakatolni (vagy más módon védeni a jogosulatlan használat ellen) különösen a rendes munkaidőn kívül. Az érzékeny vagy minősített/osztályba sorolt információt kinyomtatás után ajánlatos azonnal eltávolítani a nyomtatóról. 47
48 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (1) 41/2015. (VII. 15.) BM rendelet az állami és önkormányzati szervek elektronikus információbiztonságáról szóló évi L. törvényben meghatározott technológiai biztonsági, valamint a biztonságos információs eszközökre, termékekre, továbbá a biztonsági osztályba és biztonsági szintbe sorolásra vonatkozó követelményekről 48
49 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (1) 41/2015. (VII. 15.) BM rendelet az állami és önkormányzati szervek elektronikus információbiztonságáról szóló évi L. törvényben meghatározott technológiai biztonsági, valamint a biztonságos információs eszközökre, termékekre, továbbá a biztonsági osztályba és biztonsági szintbe sorolásra vonatkozó követelményekről 49
50 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (2) 41/2015. (VII. 15.) BM rendelet az állami és önkormányzati szervek elektronikus információbiztonságáról szóló évi L. törvényben meghatározott technológiai biztonsági, valamint a biztonságos információs eszközökre, termékekre, továbbá a biztonsági osztályba és biztonsági szintbe sorolásra vonatkozó követelményekről 50
51 1. Fizikai veszélyforrások lehetnek a következők: a. Nem megfelelő légállapot (hőmérséklet és páratartalom) b. Elavult Informatikai biztonsági szabályzat c. Negatív sajtókampány az országos napilapokban d. Köd miatti közlekedési katasztrófa 2. Fizikai veszélyforrásokra vonatkozó állítások: a. A bombariadó gyakorlatilag nem jelent informatikai biztonsági kockázatot, hiszen az esetek többségében tényleges robbanás nem történik. b. A víz/szennyvíz szolgáltatás megszűnése informatikai biztonsági veszélyforrást jelenthet. c. Az elektronikus eszközök kisugárzásából bizonyos körülmények között lehetőség van adatok kinyerésére. d. A tűzvédelmi rendszer műszaki dokumentációja nem számít bizalmas dokumentumnak e. Szervereket kizárólag akusztikusan ill. elektromágnesesen szigetelt helyiségekben szabad elhelyezni f. A monitorok nem igényelnek szünetmentes táplálást g. A szerverszobában a páratartalomnak 10% alatt kell lennie h. Megfelelően méretezett UPS az életciklusa során nem igényel felügyeletet i. A szerver szobát az alagsorban kell kialakítani j. A szerver szobában maximum 18 C engedhető meg k. A téli időszakban a klímatizálásnak nincs jelentősége l. A klíma meghibásodáskor általában órák telnek el a számítógépek meghibásodásáig 51
52 1.1. Biztonságos körletek A szervezeten en belül a szerverek fizikai elhelyezésének körülményei változóak, de a kritikus szerverek többnyire elkülönített szerverszobában találhatóak. Ezen szerverszobák kialakítása az adott szervezeti egység pénzügyi és infrastrukturális lehetőségek figyelembe vételével történt meg. A szerverszobák mindegyike teljesíti a velük szemben támasztott minimális biztonsági követelményeket. A rendszerekhez kapcsolódó egyes dokumentációk többnyire nincsenek elzárva, a munkatársak többnyire az asztalon tárolják őket. Ennek az elmondások alapján fő oka, hogy helyettesítés esetén bárki hozzáférhessen a dokumentumokhoz. Az, hogy mely dokumentumokat kell elzárni és melyeket az asztalon hagyni, formálisan (írásban) egyik szervezet esetében sem szabályozott Fizikai biztonság védősávja A központi telephelyet a következők jellemzik: A telephely az utcától és a szomszédos intézményektől magas kerítéssel elválasztott, a portán meglévő erős védelem biztosítja az ellenőrzött forgalmat mind a személyek, mind a járművek tekintetében. Az egyes épületekbe a telephely területéről akadálytalanul be lehet jutni. A D épület első emeletén található szerver szobához (XXX) vezető folyosószakasz egyrészről egy belépést tiltó táblával van ellátva, másrészről pedig zárható fémrács védi, melyet azonban mivel az adott folyosószakaszon irodák találhatók munkaidőben nyitva tartanak. A szerverszoba ablakai, melyek a telephely belső udvarára néznek, fém ráccsal vannak ellátva, ajtaja numerikus kódzárral működik. Ez a beléptető az általános riasztórendszerhez kapcsolódik, naplózási funkcióval rendelkezik. A szerver szoba ajtaján, ablakain nyitásérzékelők nincsenek, ellenben a szoba fel van szerelve mozgásérzékelővel. Az A. épület magasföldszintjén található szerverszoba (YYY) a D. épületi szerverszobával optikai kábellel van összekötve. A szobában a ZZZ szerver van elhelyezve (a distant cluster másik fele). A szoba megerősített födémmel, álpadlóval, antisztatikus padlóburkolattal rendelkezik. Az ablakok kis forgalmú területre, parkra néznek, de rács nélküliek. Az ajtó megerősített, biztonsági fém ajtó. Belépéskor kód megadása szükséges (késleltetett riasztás). A nyílászárókon nyitásérzékelő van, az esetleges riasztás a portára érkezik. A B épület 5. emeletén található szerver szoba (UUU) bejárata fémráccsal védett, ablaka nincs. Az AAA szerverszobájába az informatikusok szobájából leválasztott részből lett kialakítva, a szoba csak az informatikusok munkaszobáján keresztül közelíthető meg ez csak az ott dolgozók jelenléte esetén van nyitva, egyébként kulcsra zárva. Vizsgálatunk időpontjában zárható ajtóval nem rendelkezett a szerverszoba (a vizsgálat időpontjában kialakítás alatt volt a szerverszoba). A BBB szerverszobája üvegfallal határolt, zárható szobában helyezkedik el az BBB épületében. Vizsgálatunk időpontjában a szerverszoba átalakítása zajlott.. 52
53 Veszélyforrás Meglevő kontroll Javasolt védelmi intézkedés 53
54 Kérdések? 54
30 MB FIZIKAI VESZÉLYFORRÁSOK ÉS AZ ELLENÜK ALKALMAZHATÓ VÉDELMI MÓDSZEREK. Adat és Információvédelmi Mesteriskola. Dr. Beinschróth József
Adat és Információvédelmi Mesteriskola 30 MB Dr. Beinschróth József FIZIKAI VESZÉLYFORRÁSOK ÉS AZ ELLENÜK ALKALMAZHATÓ VÉDELMI MÓDSZEREK 2018. 05. 10. Tartalom Negatív környezeti hatások Jogosulatlan hozzáférések
IT BIZTONSÁG TERVEZÉSE ÉS ELLENŐRZÉSE II.: HELYZETFELTÁRÁS ÉS VESZÉLYFORRÁS ANALÍZIS
30 MB Dr. Beinschróth József AZ IT BIZTONSÁG TERVEZÉSE ÉS ELLENŐRZÉSE II.: HELYZETFELTÁRÁS ÉS VESZÉLYFORRÁS ANALÍZIS 2018. 09. 24. Tartalom Alapvetések Követelmények a szerver szobára A jelentés Veszélyforrások
Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA
Adat és információvédelem Informatikai biztonság Dr. Beinschróth József CISA Az IT rendszerek fenyegetettsége Fogalmak, kiinduló gondolatok Veszélyforrások Fizikai veszélyforrások Logikai veszélyforrások
Az informatikai katasztrófa elhárítás menete
Az informatikai katasztrófa elhárítás menete A katasztrófa elhárításáért felelős személyek meghatározása Cég vezetője (ügyvezető): A Cég vezetője a katasztrófa elhárítás első számú vezetője. Feladata:
Infokommunikációs rendszerek biztonságos üzemeltetési lehetőségének vizsgálata. Előadó Rinyu Ferenc
Infokommunikációs rendszerek biztonságos üzemeltetési lehetőségének vizsgálata Előadó Rinyu Ferenc A biztonság üzemeltetés (állapot) elérése nem elsősorban technikai kérdés, sokkal inkább rendszerszintű
Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA
Adat és információvédelem Informatikai biztonság Dr. Beinschróth József CISA Tematika Hol tartunk? Alapfogalmak, az IT biztonság problematikái Nemzetközi és hazai ajánlások Az IT rendszerek fenyegetettsége
TŰZVÉDELMI JEGYZŐKÖNYV
TŰZVÉDELMI JEGYZŐKÖNYV Ellenőrzött helyszín: Budapest, XVI. ker., Összefogás sétány 3. Ellenőrzést végző személy: Kovács András tűzvédelmi előadó Ellenőrzés időpontja: 2017. február 03. Ellenőrzés célja:
Informatikai Biztonsági szabályzata
A NIIF Intézet Informatikai Biztonsági szabályzata Készítette: Springer Ferenc Információbiztonsági vezető Ellenőrizte: Jóváhagyta: Császár Péter Minőségirányítási vezető Nagy Miklós Igazgató Dátum: 2008.05.09.
Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata
Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata Pécs 2005 1. Tartalomjegyzék 1. TARTALOMJEGYZÉK... 2 2. BEVEZETÉS... 3 2.1. AZ Informatikai Védelmi Szabályzat célja... 3 2.2.
cime
Budapest, 2002. február 22. Dokumentum Revizió Tervezo: azonosító cime 02-2001-000-0 01 02-2001-001-0 1 2005.10.18. 2/5 Tartalomjegyzék Tervezoi nyilatkozat...3 Elozmények...4 Muszaki leírás...4 Zónák
BALATONI REGIONÁLIS TÖRTÉNETI KUTATÓINTÉZET, KÖNYVTÁR és KÁLMÁN IMRE EMLÉKHÁZ. Mobil és hordozható eszközök használatára vonatkozó szabályzat
BALATONI REGIONÁLIS TÖRTÉNETI KUTATÓINTÉZET, KÖNYVTÁR és KÁLMÁN IMRE EMLÉKHÁZ Mobil és hordozható eszközök használatára vonatkozó szabályzat 1 Készülékek biztosítása, átvétele, használata Hordozható eszközök
Rendkívüli felülvizsgálat és karbantartás
A beépített tűzjelző berendezések létesítésének aktuális kérdései 2 Az üzemeltetés buktatói Személyi feltételek Környezeti feltételek Műszaki feltételek Rendkívüli felülvizsgálat és karbantartás Téves
TŰZVÉDELMI JEGYZŐKÖNYV
TŰZVÉDELMI JEGYZŐKÖNYV Ellenőrzött helyszín: Budapest, XVI. ker., Budapesti út 121/C. Ellenőrzést végző személy: Kovács András tűzvédelmi előadó Ellenőrzés időpontja: 2017. február 03. Ellenőrzés célja:
Tudjuk-e védeni dokumentumainkat az e-irodában?
CMC Minősítő vizsga Tudjuk-e védeni dokumentumainkat az e-irodában? 2004.02.10. Miről lesz szó? Mitvédjünk? Hogyan védjük a papírokat? Digitális dokumentumokvédelme A leggyengébb láncszem Védelem korlátai
TŰZVÉDELMI JEGYZŐKÖNYV
TŰZVÉDELMI JEGYZŐKÖNYV Ellenőrzött helyszín: Budapest, XVI. ker., Futórózsa u. 90. Ellenőrzést végző személy: Kovács András tűzvédelmi előadó Ellenőrzés időpontja: 2016. október 14. Ellenőrzés célja: Bejárás
Tűzvédelmi Szabályzat
Tűzvédelmi Szabályzat Kunmadarai Repülőtér területére Mentők 104 Tűzoltóság 105 Rendőrség 107 Értesítési telefonszám 06 30 7037616 2013 Kunmadarasi Repülőtér 042 hrsz. Tűzvédelmi Szabályzata Rendkívüli
Intelligens biztonsági megoldások. Távfelügyelet
Intelligens biztonsági megoldások A riasztást fogadó távfelügyeleti központok felelősek a felügyelt helyszínekről érkező információ hatékony feldolgozásáért, és a bejövő eseményekhez tartozó azonnali intézkedésekért.
INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN
N 1. Informatikai eszközök az irodában PC, Notebook, Szerver A számítógép típusonként az informatikai feladatoknak megfelelően. Nyomtatók, faxok, scannerek, fénymásolók Írásos dokumentum előállító eszközök.
TŰZVÉDELMI JEGYZŐKÖNYV
TŰZVÉDELMI JEGYZŐKÖNYV Ellenőrzött helyszín: Budapest, XVI. ker., Összefogás sétány 11. Ellenőrzést végző személy: Kovács András tűzvédelmi előadó Ellenőrzés időpontja: 2017. február 03. Ellenőrzés célja:
A BEREGSZÁSZI PÁL SZAKKÖZÉPISKOLA ÉS SZAKISKOLA SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA 24. SZÁMÚ MELLÉKLET
A BEREGSZÁSZI PÁL SZAKKÖZÉPISKOLA ÉS SZAKISKOLA SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA 24. SZÁMÚ MELLÉKLET A RIASZTÓRENDSZER HASZNÁLATA, ÜZEMELTETÉSE SZABÁLYZAT 2013 2 TARTALOMJEGYZÉK 1. BEVEZETÉS... 3 2.
TŰZRIADÓ TERV. BUDAPESTI GAZDASÁGI EGYETEM GAZDÁLKODÁSI KAR ZALAEGERSZEG Zalaegerszeg, Gasparich u. 18/a.
TŰZRIADÓ TERV BUDAPESTI GAZDASÁGI EGYETEM GAZDÁLKODÁSI KAR ZALAEGERSZEG Zalaegerszeg, Gasparich u. 18/a. T Ű Z R I A D Ó T E R V A létesítmény adatai: a. Megnevezése: Budapesti Gazdasági Egyetem Gazdálkodási
TŰZVÉDELMI JEGYZŐKÖNYV
TŰZVÉDELMI JEGYZŐKÖNYV Ellenőrzött helyszín: Budapest, XVI. ker., Összefogás sétány 6. Ellenőrzést végző személy: Kovács András tűzvédelmi előadó Ellenőrzés időpontja: 2017. február 03. Ellenőrzés célja:
Nagyfeszültségű távvezetékek termikus terhelhetőségének dinamikus meghatározása az okos hálózat eszközeivel
Nagyfeszültségű távvezetékek termikus terhelhetőségének dinamikus meghatározása az okos hálózat eszközeivel Okos hálózat, okos mérés konferencia 2012. március 21. Tárczy Péter Energin Kft. Miért aktuális?
LAKÓÉPÜLETEK KÖZLEKEDŐIVEL KAPCSOLATOS ELŐÍRÁSOK ÉRTELMEZÉSE. A közlekedők kialakítása
LAKÓÉPÜLETEK KÖZLEKEDŐIVEL KAPCSOLATOS ELŐÍRÁSOK ÉRTELMEZÉSE A közlekedők kialakítása Az országos településrendezési és építési követelményekről szóló 253/1997. (XII. 20.) Korm. rendelet (a továbbiakban:
Épületvillamos műszaki leírás
SZEGED, KÖZÉP FASOR 52. SZ.SZTE KIS BIOLÓGIA ÉPÜLETIV. EMELET T402 SZÁMÚ LABORHELYISÉG MEGOSZTÁSAKÖZPONTI FŰTÉS-HŰTÉS ÉS MESTERSÉGES SZELLŐZÉS KIVITELEZÉSI TERVDOKUMENTÁCIÓ Épületvillamos műszaki leírás
Bevezetés. Adatvédelmi célok
Bevezetés Alapfogalmak Adatvédelmi célok Adatok és információk elérhet!ségének biztosítása és védelme Hagyományosan fizikai és adminisztratív eszközökkel Számítógépes környezetben automatizált eszközökkel
Villanyszerelő Érintésvédelmi, erősáramú berendezés szabványossági felülvizsgáló
A 10/2007 (II. 27.) SzMM rendelettel módosított 1/2006 (II. 17.) OM rendelet Országos Képzési Jegyzékről és az Országos Képzési Jegyzékbe történő felvétel és törlés eljárási rendjéről alapján. Szakképesítés,
Amit az Óbudai Egyetemen tűzvédelméről tudni kell! Tisztelt Hallgatók!
Amit az Óbudai Egyetemen tűzvédelméről tudni kell! Tisztelt Hallgatók! Az Óbudai Egyetem tűzvédelmi szabályzatának megalkotásakor az egyik alapvető szándék az volt, hogy az egyetemet hozzásegítse a hatékony
Nyugodt érzés a biztonságos otthon
Nyugodt érzés a biztonságos otthon Ezt biztosítja az Ön villanyszerelője Válaszok az infrastruktúrának. Megfelelő elektromos installációval gondtalan az élet A legjobb minőség és megbízhatóság a Siemenstől
Amit a Főiskola tűzvédelméről tudni kell! Tisztelt Hallgatók!
Amit a Főiskola tűzvédelméről tudni kell! Tisztelt Hallgatók! A Főiskola tűzvédelmi szabályzatának megalkotásával alapvető szándék, hogy a Főiskolát hozzásegítse a hatékony működéshez, úgy hogy az oktatási
Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe
Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági
Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata
Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata 2009.11.19. TARTALOMJEGYZÉK 1 Általános rendelkezések... 3 1.1 A SZABÁLYOZÁS CÉLJA... 3 1.2 A DOKUMENTUM BESOROLÁSA... 3 1.3 KAPCSOLAT AZ ELECTOOL
Hódos Imre Sportcsarnok Vizesblokkok Átalakítása 4028 Debrecen, Kassai út 46. Villamos tervfejezet
Hódos Imre Sportcsarnok Vizesblokkok Átalakítása 4028 Debrecen, Kassai út 46. Villamos tervfejezet Az építmény címe: Debrecen, Kassai u. 46. 1 O l d a l Műszaki leírás Tervezői Nyilatkozat Tűzvédelemi
Az információbiztonság egy lehetséges taxonómiája
ROBOTHADVISELÉS S 8. Az információbiztonság egy lehetséges taxonómiája Muha Lajos PhD, CISM egyetemi docens ZMNE BJKMK IHI Informatikai Tanszék Előszó személyi védelem fizikai védelem INFORMÁCIÓVÉDELEM
A rendszer felépítése. Adatgyűjtő berendezések főbb jellemzői. Kártyaolvasó egységek főbb jellemzői. Beléptetô rendszer
A rendszer felépítése A rendszer felépítése moduláris, ebből következően egyszerűen telepíthető és könnyen bővíthető. Készülék szinten a rendszer kártyaolvasó egységekből, adatgyűjtő berendezésekből, tápegységekből
A belügyminiszter. Az R. 1. melléklet I. fejezet 2.4. pont d) és i) alpontja helyébe a következő rendelkezés lép:
A belügyminiszter /2017. ( ) BM rendelete az atomenergia alkalmazásával kapcsolatos sajátos tűzvédelmi követelményekről és a hatóságok tevékenysége során azok érvényesítésének módjáról szóló 5/2015 (II.27.)
Tűzvédelmi ismeretek 2013. OMKT
Tűzvédelmi ismeretek 2013. OMKT Tűzvédelem Tűzmegelőzés Tűzoltás Tűzvizsgálat Az égés feltétele Oxigén Gyulladási hőmérséklet Éghető anyag Az oxigén szerepe az égésben A levegő oxigéntartalma 21 % 21-18
Pest Megyei Kormányhivatal
Pest Megyei Kormányhivatal 2019. évi közbeszerzési terve Közbeszerzés tárgya Közbeszerzés tervezett mennyisége Közbeszerzésre irányadó i rend Tervezett fajtája Eljárás megindításának tervezett időpontja
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.
A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata
A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata A Tárki Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzatának fő hivatkozási pontját a 2011. évi
Épületinformatikai irányítási rendszer
Épületinformatikai irányítási Irányított : Irányító (irányító berendezés): A. Villamosenergia ellátó B. Épületgépészeti C. Vagyonvédelmi és betörésvédelmi D. Tz- és gázvédelmi E. Beléptet F. Zártláncú
Modem és helyi hálózat
Modem és helyi hálózat Felhasználói útmutató Copyright 2007 Hewlett-Packard Development Company, L.P. Az itt szereplő információ előzetes értesítés nélkül változhat. A HP termékeire és szolgáltatásaira
VII. Lakiteleki Tűzvédelmi Szakmai Napok
VII. Lakiteleki Tűzvédelmi Szakmai Napok Járművekbe épített tűzjelző- és tűzoltó berendezések Karbantartási, üzemeltetési tapasztalatok Előadó: Garai Tamás Tűzvédelmi mérnök Tűzjelző berendezés tervező
A ZALA MEGYEI KATASZTRÓFAVÉDEMI IGAZGATÓ. 5/2016. számú INTÉZKEDÉSE
ZALA MEGYEI KATASZTRÓFAVÉDELMI IGAZGATÓSÁG A ZALA MEGYEI KATASZTRÓFAVÉDEMI IGAZGATÓ 5/2016. számú INTÉZKEDÉSE A Zala Megyei Katasztrófavédelmi Igazgatóság Adatvédelmi és Adatbiztonsági Szabályzatának kiadásáról
Az OTSZ használati szabályainak főbb változásai
Az OTSZ használati szabályainak főbb változásai Országos Tűzvédelmi Konferencia Visegrád, 2011. szeptember 16. 2011. szeptember 16. Borsos Tibor tűzvédelmi szakértő 1 Tűzveszélyességi osztályba sorolás:
INFORMATIKAI SZABÁLYZAT
INFORMATIKAI SZABÁLYZAT HATÁLYOS: 2011. MÁRCIUS 30.-TÓL 1 INFORMATIKAI SZABÁLYZAT Készült a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény és a szerzői
VT - MMK Elektrotechnikai tagozat 2015.02.02. Villámvédelem. #1. Szabvány és jogszabályi környezet változása, dokumentálás.
Magyar Mérnöki Kamara ELEKTROTECHNIKAI TAGOZAT Kötelező szakmai továbbképzés 2014 2015. február 2. #1. Szabvány és jogszabályi környezet változása, dokumentálás Tartalom, tervezői jogosultságok A tervezés
Megvalósult Intellio megoldások
Megvalósult Intellio megoldások IP alapú CCTV rendszerek Magyarországon Rendszer komponensek Az Intellio egy kompakt rendszer Intellio kamerák Intellio szerver(ek) Intellio kliens(ek) Átviteli hálózat
A Csongrádi Batsányi János Gimnázium és Kollégium székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata
A Csongrádi Batsányi János Gimnázium és Kollégium székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata 1.) A kezelt adatok köre A Csongrádi Batsányi János Gimnázium és Kollégium
Belső villámvédelmi rendszer
Magyar Mérnöki Kamara ELEKTROTECHNIKAI TAGOAT Villámvédelmi vizsgára felkészítő tanf. 2015 Villámvédelmi potenciál-kiegyenlítés Belső villámvédelmi rendszer A belső villámvédelemnek kell megakadályoznia
Az EMC védelem aktuális kérései az EU szabványok tükrében
Az EMC védelem aktuális kérései az EU szabványok tükrében Fehér Antal PROT-EL Műszaki és Kereskedelmi KFT. 1026 Budapest Pasaréti u. 25.Tel./Fax: 326-1072 www.prot-el.hu e-mail: fehera@protel.t-online.hu
Megbízhatóság az informatikai rendszerekben
Megbízhatóság az informatikai rendszerekben Az információ Minden intelligens rendszer hajtóanyaga Az információ minőségi jellemzői Sértetlenség Biztonság Adatvédelem Titkosság Hitelesség Rendelkezésre
HÍRLEVÉL. A Magyar Kereskedelmi Engedélyezési Hivatal közleménye
HÍRLEVÉL I. A Borsod-Abaúj Zemplén Megyei Kormányhivatal Miskolci Mérésügyi és Műszaki Biztonsági Hatósága által előírt tájékoztató a társasházi tulajdonosok részére A Magyar Kereskedelmi Engedélyezési
TERVEZETT FELADATOK LEÍRÁSA
1. SZ. MELLÉKLET TERVEZETT FELADATOK LEÍRÁSA A NÉPSZÁMLÁLÁS LEBONYOLÍTÁSHOZ SZÜKSÉGES INFORMATIKAI ESZKÖZÖK RAKTÁROZÁSA, NYILVÁNTARTÁSA ÉS KAPCSOLÓDÓ LOGISZTIKAI FELADATOK ELLÁTÁSA TÁRGYÚ ELŐZETES PIACI
Konténeres adatközpont megoldások
Konténeres adatközpont megoldások A konténerekbe telepített adatközpontok több előnnyel rendelkeznek a hagyományos adatközponti megoldásokkal szemben: az adatközponti IT eszközök biztonságos üzemeltetéséhez
TŰZJELZŐ RENDSZEREK KARBANTARTÁSA
Biztonságtechnikai rendszerek karbantartása konferencia Békéscsaba 2007 november 8-98 FŐVÁROSI TŰZOLTÓ PARANCSNOKSÁG TŰZJELZŐ RENDSZEREK KARBANTARTÁSA 2. rész Műszaki háttér Csepregi Csaba régióvezető
VILLAMOS MŰSZAKI LEÍRÁS. Nyírmártonfalva Iskola tér 2. hrsz: 238/1. Óvoda bővítése építési engedélyezési tervdokumentációjához.
VILLAMOS MŰSZAKI LEÍRÁS Nyírmártonfalva Iskola tér 2. hrsz: 238/1. Óvoda bővítése építési engedélyezési tervdokumentációjához. 1. Általános előírások: -Az óvoda épület hagyományos szerkezetű, téglaépület,
Magyar Tudományos Akadémia Agrártudományi Kutatóközpont
Magyar Tudományos Akadémia Agrártudományi Kutatóközpont Adatvédelmi és adatbiztonsági szabályzat Martonvásár, 2012 Bedő Zoltán főigazgató 0 I. Általános rendelkezések Az MTA Agrártudományi Kutatóközpont
Csapatunk az elmúlt 5 évben kezdte meg
Csapatunk az elmúlt 5 évben kezdte meg egyedi fejlesztéseit, melynek köszönhetően kialakítottunk egy olyan innovatív rendszert, ami számos nagy működési terület munkáját hivatott támogatni. Logisztika-
a. Ismertesse a hőmérséklet, a nyomás, a hőmennyiség SI mértékegységeit!
2 1.. a. Ismertesse a hőmérséklet, a nyomás, a hőmennyiség SI mértékegységeit! b. Mit nevezünk pébégáz cseretelepnek? Ki létesíthet pébégáz cseretelepet és kinek az engedélyével? c. A cseretelepen milyen
Szünetmentes áramforrások. Felhasználói Kézikönyv PRO2050 - PRO2120 500VA 1200VA
Szünetmentes áramforrások Felhasználói Kézikönyv PRO2050 - PRO2120 500VA 1200VA 1. Bemutatás Az UPS más néven szünetmentes áramforrás megvédi az ön elektromos berendezéseit, illetve a hálózat kimaradása
AZ EGÉSZSÉGET NEM VESZÉLYEZTETŐ ÉS BIZTONSÁGOS MUNKAVÉGZÉS KÖVETELMÉNYEI II.
AZ EGÉSZSÉGET NEM VESZÉLYEZTETŐ ÉS BIZTONSÁGOS MUNKAVÉGZÉS KÖVETELMÉNYEI II. A munkavégzés tárgyi feltételei I. A biztonságos műszaki állapot megőrzése érdekében időszakos biztonsági felülvizsgálat alá
A felelős személy (üzemeltető) feladatai.
9027 Győr Toldi u. 8/a tel: 20/9857-890 e-mail: stinner.laszlo@gmail.com www.riaszto-kamera-tuzjelzo.hu Beépített automatikus tűzjelző rendszerek felülvizsgálata és karbantartása. A felelős személy (üzemeltető)
Magyar Mérnöki Kamara ELEKTROTECHNIKAI TAGOZAT Villámvédelmi vizsgára felkészítő tanf. 2015 MSZ EN 62305-3
Magyar Mérnöki Kamara ELEKTROTECHNIKAI TAGOZAT Villámvédelmi vizsgára felkészítő tanf. 2015 MSZ EN 62305-3 Alapok - Az építményben és annak környezetében a fizikai károsodás és az élőlények érintési és
Épület üzemeltetési rendszerek szünetmentesítése
Schandl László Épület üzemeltetési rendszerek szünetmentesítése Védelem, Biztonság, Komfort A hálózati villamos energiaellátás nem zavarmentes! Fogyasztók Érzékeny Fogyasztók Helyi védelem szükséges Hibás
BIZTONSÁGTECHNIKAI ÚTMUTATÓ A BETÖRÉSES LOPÁS-RABLÁSBIZTOSÍTÁSI KOCKÁZATOK KEZELÉSÉRE. B.8. fejezet. Őrző- védő szolgálat követelmények
BIZTONSÁGTECHNIKAI ÚTMUTATÓ A BETÖRÉSES LOPÁS-RABLÁSBIZTOSÍTÁSI KOCKÁZATOK KEZELÉSÉRE (AJÁNLÁS) B.8. fejezet Őrző- védő szolgálat követelmények kiadás A dokumentum megnevezése kiadva visszavonva 0 Őrző-
Tűzvédelem. A biztonságtudomány integrált és komplex összetevői
Tűzvédelem A biztonságtudomány (safety culture) az angolszász országokban már elterjedt fogalom és követelmény, amely szerint minden érintett személy figyelemmel kíséri, elemzi, feltárja a veszélyeztető
SZÉCHENYI ISTVÁN TÉRSÉGI INTEGRÁLT SZAKKÉPZŐ KÖZPONT MISKOLC KULCS-NYILVÁNTARTÁS ÉS KULCSKEZELÉSI SZABÁLYZATA
Széchenyi István Térségi Integrált Szakképző Központ Szemere Bertalan Szakközépiskola, Szakiskola és Kollégium 3529 Miskolc, Ifjúság u. 16-20. www.szechenyitiszk.eu, info@szechenyitiszk.eu SZÉCHENYI ISTVÁN
VigilancePro. All Rights Reserved, Copyright 2005 Hitachi Europe Ltd.
Reseller Lengyelországban: VigilancePro All Rights Reserved, Copyright 2005 Hitachi Europe Ltd. Bevezetés Vigilance Pro Hálózati elemzés valós időben A Vigilance Pro szoftver egy egyedi megoldás, amely
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK
Általános rendelkezések
23/2005. (XI. 23.) MNB rendelet az elszámolásforgalom lebonyolítására vonatkozó tárgyi, technikai, biztonsági és üzletmenet folytonossági követelményekről A Magyar Nemzeti Bankról szóló 2001. évi LVIII.
BIZTONSÁGTECHNIKAI ÚTMUTATÓ A BETÖRÉSES LOPÁS-RABLÁSBIZTOSÍTÁSI KOCKÁZATOK KEZELÉSÉRE. B.1.11. fejezet:
B.1.11. Hálózatszerelés BIZTONSÁGTECHNIKAI ÚTMUTATÓ A BETÖRÉSES LOPÁS-RABLÁSBIZTOSÍTÁSI KOCKÁZATOK KEZELÉSÉRE (AJÁNLÁS) B.1.11. fejezet: Hálózatszerelés követelmények kiadás A dokumentum megnevezése kiadva
AZ EGÉSZSÉGET NEM VESZÉLYEZTETŐ ÉS BIZTONSÁGOS MUNKAVÉGZÉS KÖVETELMÉNYEI III.
AZ EGÉSZSÉGET NEM VESZÉLYEZTETŐ ÉS BIZTONSÁGOS MUNKAVÉGZÉS KÖVETELMÉNYEI III. követelmények I. A munkafolyamatot, a technológiát, a munkaeszközt, az anyagot úgy kell megválasztani, hogy az sem a munkavállalók,
Black start szimulátor alkalmazása a Paksi Atomerőműben
Black start szimulátor alkalmazása a Paksi Atomerőműben 2011 A Paksi Atomerőmű újra indítása teljes külső villamos hálózat vesztés esetén (black start) Egy igen összetett és erősen hurkolt villamos átviteli
TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA
TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2
Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT
Informatikai Igazgatóság: Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT I N F O R M A T I K A S Z O L G Á L T A T Á S O K Az Igazgatóság felelős az informatikai szolgáltatások biztosításáért, kiemelten a központi gazdálkodási
A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges
Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,
Felhasználói Kézikönyv
SA-1389A Hálózati IP Kamera Felhasználói Kézikönyv 1. LED Jelzések 1. Hálózat jelző LED 2. Riasztás LED 3. Felvételt jelző LED 4. Riasztó élesítés LED 5. Infravörös vevő LED LED jelzés funkciók és jelentések:
A katasztrófavédelem megújított rendszere
A katasztrófavédelem megújított rendszere MAGYARORSZÁG BIZTONSÁGA ÁLLAM BM OKF ÁLLAM- POLGÁR... A régi Kat. törvény alapvetően jó volt DE 10 év 2010. évi árvízi veszélyhelyzet; vörösiszap katasztrófa kezelésének
Elektronikus levelek. Az informatikai biztonság alapjai II.
Elektronikus levelek Az informatikai biztonság alapjai II. Készítette: Póserné Oláh Valéria poserne.valeria@nik.bmf.hu Miről lesz szó? Elektronikus levelek felépítése egyszerű szövegű levél felépítése
A biztosítóberendezési áramellátás feladata
Áramellátás A biztosítóberendezési áramellátás feladata a villamos energia előállítása, átalakítása és továbbítása a biztosítóberendezési fogyasztók (számítógépek és egyéb vezérlő egységek, fényjelzők,
Szolgáltatásaink Sog az ITBT-ben. Antidotum 2010
Szolgáltatásaink Sog az ITBT-ben Antidotum 2010 IT Biztonságtechnikai i i konferencia, 2010. feb. 24 TMSI Kft Tőzsér Zoltán CISA, MCP, CSM zoltan.tozser@tmsi.hu Áttekintő ő Akö környezet Saját szolgáltatásaink
A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete
A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete a fizetési rendszer működtetésére vonatkozó tárgyi, technikai, biztonsági és üzletmenet folytonossági követelményekről A Magyar Nemzeti
Innovációk és megoldások az aktív tűzvédelemben A beépített oltástechnika fő trendjei és konkrét megoldások. Pécel,
Innovációk és megoldások az aktív tűzvédelemben A beépített oltástechnika fő trendjei és konkrét megoldások Pécel, 2017.05.15. Feladat Épületek védelme Az épületek egyre magasabbak, egyre sűrűbben építik,
Az elosztott villamos energia termelés szerepe a természeti katasztrófákkal szembeni rugalmas ellenálló képesség növelésében
Az elosztott villamos energia termelés szerepe a természeti katasztrófákkal szembeni rugalmas ellenálló képesség növelésében Prof. Dr. Krómer István Óbudai Egyetem Intelligens Energia Ellátó Rendszerek
Kültéri szünetmentes tápegységek térfigyelő rendszerekhez
Kültéri szünetmentes tápegységek térfigyelő rendszerekhez Általános leírás A térfigyelő rendszerek megfelelő hatékonyságú üzemeltetésének feltétele, hogy a rendszer minden eleme lehetőség szerinti legkevesebb
Magyar Elektrotechnikai Egyesület. A VILLAMOS és A TŰZVÉDELMI TERVEZŐ EGYÜTTMŰKÖDÉSE
Magyar Elektrotechnikai Egyesület A VILLAMOS és A TŰZVÉDELMI TERVEZŐ EGYÜTTMŰKÖDÉSE Rajkai Ferenc Mészáros János BEVEZETÉS A villamos és a tűzvédelmi tervező helye a tervezési folyamatban: FELADATOK Villamos
Tartalom. Informatikai biztonsági stratégia
Informatikai biztonsági stratégia Tartalom 1. Bevezetés... 3 2. A katasztrófák megelőzése... 3 3. Az infrastrukturális védelem... 4 4. Áramellátás... 4 5. Légkondicionálás... 4 6. A belépés ellenőrzése...
Tűzvédelmi Szabályzat 3.1. Melléklet. Tűzriadó Terv. Budapest, VIII. Tavaszmező u. 17.
Tűzvédelmi Szabályzat 3.1. Melléklet Tűzriadó Terv Budapest, VIII. A Tűzriadó Terv a Tűzvédelmi Szabályzat melléklete, egy példányát - a létesítmény alaprajzával kiegészítve - a tűzvédelmi anyagok gyűjtőjében
Tűzjelzés, Tűzriadó Terv, Biztonsági felülvizsgálatok
Tűzjelzés, Tűzriadó Terv, Biztonsági felülvizsgálatok TŰZVÉDELEM 2 Tűzjelzés Az a személy, aki tüzet vagy annak közvetlen veszélyét észleli, köteles azt haladéktalanul jelezni a tűzoltóságnak, vagy ha
Követelmények a megbízható működés terén. Információbiztonsági osztályozás a megbízható működés szempontjából. T - T üz T
Követelmények a megbízható működés terén Információbiztonsági osztályozás a megbízható működés szempontjából Megbízható működés Az informatikai rendszerek megbízható működését úgy értelmezzük, hogy az
Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ
2. melléklet a 6/2018. számú BM OKF főigazgatói intézkedéshez Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ 1. A papíralapú dokumentum hiteles elektronikus irattá alakításának
54 862 01 0000 00 00 Munkavédelmi technikus Munkavédelmi technikus
A 10/2007 (II. 27.) SzMM rendelettel módosított 1/2006 (II. 17.) OM rendelet Országos Képzési Jegyzékről és az Országos Képzési Jegyzékbe történő felvétel és törlés eljárási rendjéről alapján. Szakképesítés,
BELÉPTET KÓDZÁR AC széria
BELÉPTET KÓDZÁR AC széria AC-10S AC-10F Általános Információ ~elképzelés~ Családi ház Társasház Az Aiphone bemutatja a különböző épületekhez és bejáratokhoz tervezett Beléptető Kódzárait. Stb. Parkoló
Pedagógus gus szakmai nap Egri Katasztrófav
Pedagógus gus szakmai nap Egri Katasztrófav favédelmi Kirendeltség Tűzvédelmi szabályzat Rendezvények Rónai Róbert tű. alezr. 2018. február 21. Tűzvédelmi használati szabályok rendszere Tűzvédelmi szabályzat
Az Életfa Általános és Alapfokú Művészeti Iskola székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata
Az Életfa Általános és Alapfokú Művészeti Iskola székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata 1.) A kezelt adatok köre Az Életfa Általános és Alapfokú Művészeti Iskola
1. BEVEZETŐ 2. FŐ TULAJDONSÁGOK
1. BEVEZETŐ Az IB aktív infravörös mozgásérzékelő szenzorok különböző magasságban és szélességben védik az átjárókat, beltéri és kültéri ablakokat. Az eszközök két darabos, adó és vevő kiszerelésben készülnek,
ÁRU-, ÉS VAGYONVÉDELEM. 5.tétel
ÁRU-, ÉS VAGYONVÉDELEM 5.tétel Az áru és vagyonvédelem fontossága Az elmúlt évek óriási beruházásai, a bevásárló központok megjelenése, a tömeges vásárlás, az üzletek biztonságának újfajta értelmezését
Gyakran ismételt kérdések
Kérdés: Hova ajánlott 2., illetve 3. típusú túlfeszültség-védelmi eszközöket telepíteni az erősáramú elosztóhálózaton családi házak esetén? Válasz: Általános esetben 2. típusú túlfeszültség-védelmi eszközöket
A Budapest XXIII. Kerületi Török Flóris Általános Iskolában működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata
A Budapest XXIII. Kerületi Török Flóris Általános Iskola (OM: 035166) 1237. Budapest, Dinnyehegyi köz 2. székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata Budapest, 2017.