Захисне устаткування допомагає запобігти порушенню безпеки і втраті даних або обладнання. До числа заходів фізичного контролю доступу входять замки, відеоспостереження та охорона. Ключі-карти захищають фізичний простір. У випадку втрати або крадіжки, втрачена ключ-карта має бути деактивована. Системи з ключ-картками більш дорогі, ніж замки безпеки, але при втраті звичайного ключа необхідно замінити або перекодувати замок.

Мережне обладнання має бути змонтовано у захищеному фізичному середовищі. Усі кабелі повинні знаходитися в трубопроводі або бути прокладені в стінах для запобігання несанкціонованого доступу або пошкодження. Трубопровід захищає інфраструктурні носії від пошкодження та несанкціонованого доступу. Мережні порти, які не використовуються, мають бути відключені.

Біометричні пристрої, які вимірюють фізичні характеристики користувача, ідеально підходять для областей з високою секретністю. Однак для невеликих організацій цей тип рішення є занадто дорогим.

Політика безпеки має визначати апаратне забезпечення і обладнання, яке може використовуватися для запобігання крадіжкам, вандалізму або втраті даних. Фізична безпека містить чотири взаємопов'язані аспекти: доступ, дані, інфраструктура і фізичний комп'ютер.

Існує кілька способів фізичного захисту комп'ютерного обладнання, як показано на рисунках 1 і 2:

Існує декілька засобів захисту доступу до приміщень:

Використовуйте корпуси з замками, кабельні замки і замки для док-станцій портативних комп'ютерів для захисту комп'ютерів від перенесення. Використовуйте для перенесення жорстких дисків контейнери, які замикаються, а також надійне зберігання і транспортування резервних носіїв для захисту даних і носіїв від викрадення.

Захист даних у процесі використання

Для користувачів, яким потрібен доступ до конфіденційних мережних ресурсів, може використовуватися маркер (a token) для двофакторної перевірки автентичності. Маркер може бути апаратного типу, наприклад PIN-карта, як показано на рисунку 3, або програмного типу, наприклад програмний маркер, як показано на рисунку 4. Маркер призначається для комп'ютера і в потрібні моменти створює унікальний код. Користувач при доступі до мережного ресурсу вводить PIN-код і номер, який відображається маркером. Номер, який виводиться на екран маркера, обчислюється за допомогою показників часу внутрішнього годинника і випадкового числа, закодованого в маркері на заводі. Це число перевіряється в базі даних за відомим номером маркера і може бути вирахуване.

За допомогою захисного екрана можна гарантувати, що сторонні не підглянуть інформацію, яка відображається на моніторі. Захисний екран являє собою панель, часто виготовлену з пластику. Він перешкоджає проходженню світла при гострих кутах падіння, тому екран може побачити тільки користувач, який дивиться на нього прямо. Наприклад, у літаку користувач може захистити екран портативного комп'ютера від особи, яка сидить поруч.

Правильне поєднання засобів безпеки

До числа факторів, які визначають найбільш ефективне обладнання безпеки, що використовується для захисту обладнання і даних, входять наступні:

Наприклад, для комп'ютера в популярному громадському місці, такому як бібліотека, потрібний додатковий захист від крадіжки і вандалізму. В активно працюючому центрі оброблення викликів сервер має бути встановлений у закритій кімнаті для обладнання. За необхідності використання портативного комп'ютера в громадському місці апаратний ключ безпеки, як показано на рисунку 5, забезпечує блокування системи, якщо користувач відходить від комп'ютера.