Sécurité physique

En quelques mots

La sécurité physique vise à favoriser l’exploitation des équipements informatiques dans des conditions fonctionnelles optimales, de manière à bénéficier d’un maximum de performances durant un maximum de temps.

Quand on parle de mesures ou parades, il faut faire la différence entre les actions préventives et les actions protectrices de celles-ci.

Il serait illusoire de penser que les mesures préventives empêchent tout sinistre. Même dans le cas de mise en place de ce type de parade, il est conseillé de déployer également des mesures de protection.

L’ampleur des moyens de protection nécessaires est inversement proportionnelle aux moyens de prévention mis en place.

Le local informatique

Pour différentes raisons liées à la nature des équipements, à leurs conditions de fonctionnement, à leur criticité, au bruit ou à la chaleur dégagée, etc., il est judicieux de mettre en place des locaux informatiques dédiés, séparés des surfaces de travail utilisées par les employés.

On peut distinguer différents types de locaux informatiques, tels que :

La salle informatique de type “data center”

Cette salle héberge généralement tous les équipements spécialisés, nécessaires à la fourniture des ressources informatiques. On y trouve les serveurs, gros calculateurs, solutions de sauvegarde et de restauration des données, baies de stockage, etc..

Dans la plupart des sociétés de taille moyenne, cette salle contient également les éléments critiques du réseau(commutateurs, routeurs,…) ainsi que les points d’accès et équipements servant à connecter la société vers le monde extérieur (central téléphonique, accès à l’Internet,…).

Dans de plus grandes infrastructures, on trouve différentes salles spécialisées, appelées salle réseau, salle téléphonie et salle connectique.

Au niveau des très gros centres de calcul, on fait même la distinction entre la salle «morte» où se trouvent les équipements n’exigeant que très peu d’interventions humaines (processeurs, stockage,…) et la salle «vive» où se trouvent les équipements nécessitant des interventions humaines fréquentes (robot de sauvegarde,…).

La salle connectique d’étage

Au niveau des étages, on trouve habituellement des locaux servant à connecter les équipements de l’étage sur le tronc commun de câblage menant à la salle informatique. Ces salles contiennent ordinairement des panneaux de brassage ainsi que des commutateurs d’étage.

Ces locaux et la connectique sont normalement conçus avec une redondance maximale, de manière à prévenir au maximum des ruptures éventuelles.

Etant donné la criticité de ces équipements, ces locaux sont considérés comme des locaux informatiques et sont donc soumis aux mêmes exigences de conception et de surveillance.

Protection contre les incidents

Les mesures de prévention et de protection décrites dans ce document n’ont pas l’ambition d’être exhaustives, ni d’être obligatoires dans tous les cas de figure. Le choix d’application des mesures de prévention et de protection doivent résulter d’une étude incluant une analyse de risques, confrontée à une évaluation budgétaire des parades adaptées.

Pour assurer l’efficacité de toutes les mesures de prévention et de protection proposées, il est indispensable de les inclure dans le cadre d’une approche organisationnelle et procédurale.

Les aspects suivants font l’objet de ce chapitre :

Mesures organisationnelles de sécurité

Le dégât des eaux

Les incidents

Ce type d’incidents peut avoir des origines diverses telles que :

NB:
Ce point est d’autant plus critique que la plupart des salles informatiques sont équipées de faux-planchers qui empêchent la détection aisée d’un sinistre. De plus, les gainages de câblage entre les étages permettent des évacuations faciles pour l’eau, qui peut ainsi se propager dans toutes les salles de type «connectique».

Les conséquences

Les conséquences vont évidemment dépendre de l’ampleur du sinistre, mais on peut dire que les domaines susceptibles d’être touchés sont :

Les contre-mesures

Prévention
Protection

Le dégât du feu

I

Incident par feu

Ce type d’incident, qu’il soit d’origine accidentelle ou criminelle, peut conduire à la destruction partielle de la société et plus particulièrement des équipements informatiques.

Les conséquences

Les conséquences peuvent être très importantes à tous les niveaux de la société. En ce qui concerne le système informatique, cela peut causer l’indisponibilité de tout ou d’une partie de l’architecture et ce pour une assez longue période. Les dommages sont souvent couplés à des dégâts des eaux causés par les tentatives d’extinction de l’incendie et à des dégâts causés par les fumées.

Les dégâts habituellement constatés sont de différents types tels que :

Les contre-mesures

Prévention
Protection

PME: voir incendie

Les dégâts liés à l’électricité

Incidents lié à l’électricité

Les incidents électriques peuvent se manifester par des perturbations du courant sous forme de surtension, de baisse de tension, voire de coupures de courant. Ce type de coupure peut affecter tout ou partie de la société et peut être d’origine interne ou externe.

Malheureusement, l’apparition et la durée de ces phénomènes sont généralement imprévisibles, à l’exception des cas de coupure annoncées par le fournisseur ou par le service logistique en charge du bâtiment.

Une coupure de courant peut être malveillante ou résulter d’une fausse manœuvre, mais aussi être causée par des phénomènes naturels tels que les orages, les tempêtes,…;

Les conséquences

Le risque de dommages dépend de la brutalité de la coupure de courant, car certains équipements sont capables de gérer ce type de phénomènes de manière à clôturer sainement les transactions en cours.

Les conséquences peuvent être diverses :

Remarque

Il ne faut pas oublier que les équipements de type connectique distribués dans les étages, ainsi que les ordinateurs personnels et périphériques sont également des éléments critiques souvent très sensibles aux coupures de courant.

Les contre-mesures

Protection
Remarque

On remarque souvent que le problème de coupure de courant se prolonge lors du re-démarrage. En effet, les équipements, en tentant de redémarrer tous ensemble, créent une surcharge qui fait sauter les fusibles. Il est conseillé de procéder à un re-démarrage séquentiel des équipements.

PME: voir

Les défauts de canalisation

Les incidents liés à un défaut de canalisation

Les équipements informatiques sont conçus pour travailler dans un environnement spécifique qu’il s’agit de respecter afin d’éviter les incidents suivants :

Les conséquences

Il faut veiller à respecter les conditions normales de fonctionnement, sous peine de s’exposer à divers dysfonctionnements aléatoires difficiles à diagnostiquer. Toutefois, on peut dire que les conséquences habituelles d’une panne de climatisation sont les suivantes :

Les contre-mesures

Prévention
Protection

Les incidents de télécommunication

Les incidents

Parmi ce genre d’incidents, on peut citer les suivants :

On inclut ordinairement sous ce nom d’autres incidents que ceux touchant directement les éléments physiques, comme les intrusions logiques sur les systèmes informatiques. Ceux-ci ne font pas l’objet de la présente fiche.

Les conséquences

L’impact dépend évidemment de l’usage qui est fait des services touchés dans les chaînes de production critiques. Les conséquences sont les suivantes :

Les contre-mesures

Prévention
Protection

PME: voir

Les intrusions physiques

Les incidents

La circulation de personnes non autorisées dans les locaux informatiques (et dans les locaux de la société) peut mener à divers événements non désirés tels que :

Les conséquences

Les conséquences peuvent être les suivantes :

Les contre-mesures

Dans ce domaine particulièrement, il est indispensable d’encadrer toutes les parades avec des mesures organisationnelles, procédurales et d’audit.

Prévention

Protection

Remarque

Avant d’implémenter ces mesures de surveillance veuillez en demander l’autorisation auprès de la (Commission Nationale pour la Protection des Données).

PME: voir

Les phénomènes électrostatiques

Les incidents

Tous les phénomènes électromagnétiques et électrostatiques sont regroupés sous cette appellation.

Ces perturbations peuvent provenir d’une source extérieure à la société, dans le cas de phénomènes météo, d’émissions radios ou d’appareillages électriques divers. La source peut également être liée au bâtiment.

Les conséquences

Les conséquences peuvent être les suivantes :

Remarque

Un autre phénomène est l’utilisation des rayonnements émis par le système informatique pour intercepter des données. C’est le cas des réseaux «wireless», par exemple.

Les contre-mesures

Prévention
Protection

L’inaccessibilité du centre informatique

Les incidents

L’accès au centre informatique peut être bloqué pour plusieurs raisons telles que :

Les conséquences

Les conséquences d’une perte d’accessibilité peuvent être diverses :

Les contre-mesures

Prévention
Protection