Le Gouvernement du Grand-Duché du Luxembourg Portail de la sécurité de l'information CASES Luxembourg
 Sep Visuel - Recherche
     Rechercher
 x Recherche avancée
 Sep recherche - fonctions
  ¦ Accueil ¦ Nouveautés ¦ Glossaire ¦ Liens ¦ Vos réactions ¦ Contact ¦  ¦ Aide ¦ Index ¦ A propos du site ¦
 Sep fonctions - date
      ImprimerEnvoyer à
  Sep date - contenu

> home > Publications > Fiches thématiques > Sécurité physique

Sécurité physique

One up

Aussi disponible en format PDF : Fiche La sécurité physique (PDF)

Numéro de la fiche Titre la sécurité informatique Logo CASES
retour
Rectangle bleu
transp cases.lu
resume
transp transp transp transp transp
Un voleur s'empare des biens d'autrui par la force ou à l'insu de ce dernier. Un vol peut s'effectuer sur tous les éléments constitutifs du parc informatique.

Ces vols peuvent être commis dans les locaux de l'entreprise ou lors du transport du matériel informatique.
Comme le vol, la perte d'équipements informatiques peut avoir des impacts considérables sur la personne concernée.

transp
transp table des matières
1 Qu'entend-on par la sécurité physique ?
22 Qu'entend-on par les mesures préventives et protectrices ?
32 Le local informatique, es-ce qu'il existe des différentiations ?
4 Comment se protéger contre des incidents ?
Illustration sécurité physique
transp
transp
transp
1 Qu'entend-on par la sécurité physique ?
transp La sécurité physique vise à favoriser l'exploitation des équipements informatiques dans des conditions fonctionnelles optimales de manière à en retirer le maximum de performances durant la plus longue période possible.transp
transp

grande barre horizontal
haut de page

transp

2 Qu'entend-on par les mesures préventives et protectrices ?
 

Quand on parle de mesures ou parades, il faut faire la différence entre les actions préventives et les actions protectrices.

barre horizontal
flchedteLes mesures préventives ont pour but d'éviter qu'un sinistre ne survienne.
barre horizontal
flchedte Les mesures de protection ont pour but de protéger le patrimoine en cas de survenance du sinistre.
barre horizontal

transp

Il serait illusoire de penser que les mesures préventives rendent impossible tout sinistre. Même dans le cas de mise en place de ce type de parade, il est conseillé de déployer également des mesures de protection.

L'ampleur des moyens de protection nécessaires est inversement proportionnelle aux moyens de prévention mis en place.

transp

grande barre horizontal
haut de page

transp

3 Le local informatique, es-ce qu'il existe des différentiations ?
 

Pour différentes raisons liées à la nature des équipements, à leurs conditions de fonctionnement, à leur criticité, au bruit ou à la chaleur dégagée, etc., il est judicieux de mettre en place des locaux informatiques dédiés, séparés des surfaces de travail utilisées par les employés.

On peut distinguer différents types de locaux informatiques, tels que :

3.1. Salle informatique de type
Cette salle héberge généralement tous les équipements spécialisés, nécessaires à la fourniture des ressources informatiques. On y trouve les serveurs, gros calculateurs, solutions de sauvegarde et de restauration des données, baies de stockage, etc..

Dans la plupart des sociétés de taille moyenne, cette salle contient également les éléments critiques du réseau(commutateurs, routeurs,...) ainsi que les points d'accès et équipements servant à connecter la société vers le monde extérieur (central téléphonique, accès Internet,...).

transp

Dans de plus grandes infrastructures, on trouve différentes salles spécialisées, appelées salle réseau, salle téléphonie et salle connectique.

Au niveau des très gros centres de calcul, on fait même la distinction entre la salle «morte» où se trouvent les équipements n'exigeant que très peu d'interventions humaines (processeurs, stockage,...) et la salle «vive» où se trouvent les équipements nécessitant des interventions humaines fréquentes (robot de sauvegarde,...).

3.2. Salle connectique d'étage
Au niveau des étages, on trouve habituellement des locaux servant à connecter les équipements de l'étage sur le tronc commun de câblage menant à la salle informatique. Ces salles contiennent ordinairement des panneaux de brassage ainsi que des commutateurs d'étage.

Ces locaux et la connectique sont normalement conçus avec une redondance maximale, de manière à prévenir au maximum des ruptures éventuelles.

Etant donné la criticité de ces équipements, ces locaux sont considérés comme des locaux informatiques et sont donc soumis aux mêmes exigences de conception et de surveillance.

transp

grande barre horizontal
haut de page

transp

4 Comment se protéger contre des incidents ?
 

Les mesures de prévention et de protection décrites dans ce document n'ont pas l'ambition d'être exhaustives, ni d'être obligatoires dans tous les cas de figure. Le choix d'application des mesures de prévention et de protection doivent résulter d'une étude incluant une analyse de risques, confrontée à une évaluation budgétaire des parades adaptées.

Pour assurer l'efficacité de toutes les mesures de prévention et de protection proposées, il est indispensable de les inclure dans le cadre d'une approche organisationnelle et procédurale.

transp

Les aspects suivants font l'objet de ce chapitre :

barre horizontal
flchedteles dégâts des eaux,
barre horizontal
flchedteles dégâts du feu,
barre horizontal
flchedteles dégâts liés à l'électricité
barre horizontal
flchedteles défauts de climatisation,
barre horizontal
flchedteles incidents de télécommunication,
barre horizontal
flchedteles intrusions physiques,
barre horizontal
flchedteles phénomènes électrostatiques,
barre horizontal
flchedtel'inaccessibilité du centre informatique.
barre horizontal

  grande barre horizontal
 

4.1. Les dégâts des eaux
4.1.1. Les incidents
barre horizontal
Ce type d'incidents peut avoir des origines diverses telles que :
barre horizontal
flchedterupture de conduite d'eau domestique,
barre horizontal
flchedterupture de conduite de réfrigération,
barre horizontal
flchedteinfiltration de façade ou de toiture,
barre horizontal
flchedtedéclenchement de systèmes anti-incendie,
barre horizontal
flchedteobstruction des évacuations d'eaux usagées.
barre horizontal

Remarque
Ce point est d'autant plus critique que la plupart des salles informatiques sont équipées de faux-planchers qui ne permettent pas une détection aisée d'un sinistre. De plus, les gainages de câblage entre les étages sont des évacuations faciles pour l'eau qui se peut se propager ainsi dans toutes les salles «connectique».


 

4.1.2. Les conséquencesbarre horizontal
Les conséquences vont évidemment dépendre de l'ampleur du sinistre, mais on peut dire que les domaines susceptibles d'être touchés sont :
barre horizontal
flchedtedivers courts-circuits entraînant la rupture de service des équipements,
barre horizontal
flchedtedangers d'électrocution,barre horizontal
flchedtedysfonctionnement de certaines alarmes ou autres sécurités,
barre horizontal
flchedtedétérioration des équipements,
barre horizontal
flchedtecorrosion des câbles et connecteurs.
barre horizontal

4.1.3. Les contre-mesuresbarre horizontal
Prévention
barre horizontal
flchedtechoisissez judicieusement la localisation des locaux informatiques, en évitant les risques d'inondation (évitez les sous-sols, évitez le dernier étage,...),
barre horizontal
flchedtelimitez la circulation d'eau dans la salle informatique (placez le groupe de conditionnement d'air en dehors de la salle informatique,...),
barre horizontal
flchedtechoisissez les chemins de tuyauterie, en évitant de traverser ou de surplomber la salle informatique.
barre horizontal

Protection
barre horizontal
flchedtemettez en place des systèmes de détection de fuites,
barre horizontal
flchedtesurélevez les équipements informatiques,
utilisez des tubes hermétiques pour le câblage d'alimentation (220V), ainsi que pour le câblage réseaux,
barre horizontal
flchedtecompartimentez le plancher de manière à contenir et diriger l'eau vers des systèmes d'évacuation. barre horizontal

  grande barre horizontal
 

4.2. Les dégâts du feu
4.2.1. Les incidentsbarre horizontal
Ce type d'incidents, qu'ils soient d'origine accidentelle ou criminelle, peut conduire à la destruction partielle de la société et plus particulièrement des équipements informatiques.

4.2.2. Les conséquencesbarre horizontal
Les conséquences de ce type de sinistre peuvent être très importantes à tous les niveaux de la société et non pas uniquement de l'informatique. En ce qui concerne le système informatique, cela peut causer l'indisponibilité de tout ou partie de l'architecture et ce pour une assez longue période. Les dommages sont souvent couplés à des dégâts des eaux causés par les tentatives d'extinction de l'incendie et à des dégâts causés par les fumées.

Les dégâts habituellement constatés sont de différents types tels que :
barre horizontal
flchedtedestruction totale ou partielle du centre informatique,
barre horizontal
flchedtedestruction totale ou partielle du câblage cuivre et fibre optique,
barre horizontal
flchedtedégâts liés à la pollution par la fumée et par les produits d'extinction,
barre horizontal
flchedteatteintes physiques aux équipements informatiques.
barre horizontal

 

4.2.3. Les contre-mesuresbarre horizontal
Prévention
barre horizontal
flchedteprenez en compte le voisinage des bâtiments,
barre horizontal
flchedteévitez le stockage de produits inflammables dans, ou à proximité des salles informatiques,
barre horizontal
flchedtevérifiez régulièrement les circuits électriques,
barre horizontal
flchedteévitez les chapelets de blocs «multiprises»,
barre horizontal
flchedtemettez en place de mécanismes de détection de fumée,
barre horizontal
flchedteétudiez les chemins de propagation du feu et mettez en place des équipements de compartimentage (sas, parois anti-feu,...).
barre horizontal

Protection
barre horizontal
flchedtemettez en place de mécanismes d'extinction de feu sur base de produits ne portant pas préjudice au matériel informatique et ne portant pas atteinte au personnel (se renseigner auprès du service des pompiers de la localité),
choisissez judicieusement les sorties de secours,
barre horizontal
flchedtefaites respecter l'interdiction de fumer,
établissez et mettez à l'épreuve un plan catastrophe, incluant un repli de l'informatique vers un centre spécifique,
barre horizontal
flchedteutilisez des armoires ignifugées pour le stockage des supports informatiques (veillez à garder ces armoires fermées). Les dégâts liés à l’électricité
barre horizontal

  grande barre horizontal
  4.3. Les dégâts liés à l'électricité
4.3.1. Les incidents
barre horizontal
Les incidents électriques peuvent se manifester par des perturbations du courant sous forme de surtension, de baisse de tension, voire de coupures de courant. Ce type de coupure peut affecter tout ou partie de la société et peut être d'origine interne ou externe.

Malheureusement, l'apparition et la durée de ces phénomènes ne peuvent presque jamais être prévues, sauf dans les cas de coupure annoncée par le fournisseur ou par le service logistique en charge du bâtiment.
Une coupure de courant peut être malveillante ou résulter d'une fausse manœuvre, mais aussi être causée par des phénomènes naturels tels que les orages, les tempêtes,...;

4.3.2. Les conséquencesbarre horizontal
Le risque de dommages dépend de la brutalité de la coupure de courant, car certains équipements sont capables de gérer ce type de phénomènes de manière à clôturer sainement les transactions en cours.

Les conséquences peuvent être diverses :
barre horizontal
flchedteperte de données,
barre horizontal
flchedtepanne d'équipements,
barre horizontal
flchedterisques d'incendie,
barre horizontal
flchedteélectrocution du personnel.
barre horizontal

Remarque
Il ne faut pas oublier que les équipements de connectique distribués dans les étages ainsi que les ordinateurs personnels et périphériques sont également des éléments critiques souvent très sensibles aux coupures de courant.
 

4.3.3. Les contre-mesuresbarre horizontal
Prévention
barre horizontal
flchedteveillez à rendre les circuits d'alimentation au niveau du câblage électrique redondants,
barre horizontal
flchedteveillez à un conception adéquate de l'alimentation électrique (tableaux, puissance,...)
barre horizontal
flchedteéquipez les éléments critiques de l'informatique d'une double alimentation,
barre horizontal
flchedtemettez en place des mesures visant à éviter les blocs «multiprises»,
barre horizontal
flchedteéquipez le bâtiment d'un mécanisme évitant les remontées de «foudre»,
barre horizontal
flchedteinstallez des paratonnerres.
barre horizontal

Protection
barre horizontal
flchedtemettez en place des circuits de secours en cas de rupture (groupe électrogène),
barre horizontal
flchedtemettez en place des circuits «no break» dans l'ensemble du bâtiment pour y connecter les machines et périphériques sensibles,
utilisez des solutions UPS (Uninterruptible Power Supply) avec logiciel d'alarme dans les salles ne pouvant fournir de circuit de secours.
barre horizontal

Remarque
On peut souvent remarquer que le problème de coupure de courant se prolonge lors du redémarrage. En effet, les équipements, tentant de redémarrer tous ensemble créent une surcharge qui fait sauter les fusibles. Il est conseillé de procéder à un redémarrage séquentiel des équipements.
  grande barre horizontal
 

4.4. Les défauts de climatisation
4.4.1. Les incidentsbarre horizontal
Les équipements informatiques sont conçus pour travailler dans un environnement spécifique qu'il faut respecter, afin d'éviter les incidents suivants :
barre horizontal
flchedtedéfaut de fonctionnement de l'approvisionnement en eau ou en courant de réseau,
barre horizontal
flchedtepanne ou dysfonctionnement du système de réfrigération,
barre horizontal
flchedteeffets du rayonnement solaire direct.
barre horizontal

4.4.2. Les conséquencesbarre horizontal
Il faut veiller à respecter les conditions normales de fonctionnement, sous peine de s'exposer à divers dysfonctionnements aléatoires difficiles à diagnostiquer. Toutefois, on peut dire que les conséquences habituelles d'une panne de climatisation sont les suivantes :
barre horizontal
flchedtenécessité de couper et de redémarrer les équipements de façon cyclique,
barre horizontal
flchedtevieillissement prématuré des composantes informatiques,
barre horizontal
flchedtedétérioration des batteries de secours des UPS.
barre horizontal

 

4.4.3. Les contre-mesures
barre horizontal
Prévention
barre horizontal
flchedtemettez en place des mécanismes veillant à limiter le rayonnement solaire direct,
barre horizontal
flchedteinstallez un système de ventilation redondant, dimensionné correctement à pouvoir suffire aux besoins actuels et futurs,
barre horizontal
flchedte mettez en place une solution de contrôle de la température équipée d'un module d'alerte.
barre horizontal

Protection
barre horizontal
flchedteinstallez un méchanisme de contrôle d'accés physique des locaux informatiques,
barre horizontal
flchedte mettez en place une procédure de sauvegarde (pour un usage en mode restreint), permettant d'arrêter les éléments non critiques de votre infrastructure informatique.
barre horizontal

  grande barre horizontal
 

4.5. Les incidents de télécommunication
4.5.1. Les incidentsbarre horizontal
Parmi ce genre d'incidents, on peut citer les suivants :
barre horizontal
flchedtesabotage,
barre horizontal
flchedtepanne ou perte d'équipement,
barre horizontal
flchedteperturbation du signal,
barre horizontal
flchedterupture des canaux de liaison,
barre horizontal
flchedterupture de service d'un fournisseur,
barre horizontal
flchedtepanne d'un central téléphonique.
barre horizontal

On inclut ordinairement sous ce nom d'autres incidents que ceux touchant directement les éléments physiques, comme les intrusions logiques sur les systèmes informatiques. Ceux-ci ne font pas l'objet de la présente fiche.

4.5.2. Les conséquencesbarre horizontal
L'impact dépend évidemment de l'usage qui est fait des services touchés dans les chaînes de production critiques.

Les conséquences sont les suivantes :
barre horizontal
flchedterupture de fonctionnement de certains logiciels,
barre horizontal
flchedteisolation de la société par rapport au monde extérieur,
barre horizontal
flchedtecorruptions éventuelles de données,
barre horizontal
flchedtedésactivation de certains mécanismes de surveillance (vidéo, alarme,...).
barre horizontal

 

4.5.3. Les contre-mesuresbarre horizontal
Prévention
barre horizontal
flchedteprotégez judicieusement les locaux de télécommunication,
barre horizontal
flchedteappliquez des gaines blindées aux liaisons extérieures (blindage, avertissement, bornes,...),
barre horizontal
flchedteséparez les gainages de courant fort, courant faible et les conduits de climatisation,
barre horizontal
flchedteprotégez les équipements de communication (antennes,...) contre la foudre.
barre horizontal

Protection
barre horizontal
flchedtemettez en place de liaisons «doubles» avec chemins d'accès séparés, et au travers de deux centraux différents,
barre horizontal
flchedtedoublez tous les équipements critiques et mettez en place des systèmes de répartition des charges,
barre horizontal
flchedtemettez en place des liaisons de secours quand c'est possible,
barre horizontal
flchedteayez recours à plusieurs opérateurs capables d'assurer le passage, en cas de rupture de service.
barre horizontal

  grande barre horizontal
 

4.6. Les intrusions physiques
4.6.1. Les incidents et conséquencesbarre horizontal
La circulation de personnes non autorisées dans les locaux informatiques (et dans les locaux de la société) peut mener à divers événements non désirés tels que :
barre horizontal
flchedtevol de matériel,
barre horizontal
flchedteperte de confidentialité,
barre horizontal
flchedtesabotage.
barre horizontal

4.6.2. Les conséquencesbarre horizontal
Les conséquences peuvent être les suivantes:
barre horizontal
flchedteperte de réputation (mise en cause de la crédibilité dans le cas de divulgation d'informations hautement confidentielles,...),
barre horizontal
flchedtepertes financières directes (destruction de données cruciales, mise hors service de tout le système informatique,...),
barre horizontal
flchedteperte de temps (efforts pour rétablir les données détruites,...).
barre horizontal

4.6.3. Les contre-mesuresbarre horizontal
Dans ce domaine particulièrement, il est indispensable d'encadrer toutes les parades avec des mesures organisationnelles, procédurales et d'audit.

 

Prévention
barre horizontal
flchedtemettez en place une protection générale du bâtiment (blindage, «bunker»,..) avec limitation du nombre d'ouvertures (fenêtres, portes,...),
barre horizontal
flchedteutilisez un service de détection de déplacements et d'intrusions relié à une centrale de contrôle 24h/24h,
barre horizontal
flchedtemettez en place un contrôle d'accès (badge, biométrie,...) permettant de contrôler et de tracer les accès aux locaux critiques,
barre horizontal
flchedtemettez en place une politique d'identification des visiteurs.
barre horizontal

Protection
barre horizontal
flchedteutilisez de mécanismes antivol pour les périphériques et les ordinateurs personnels ou portables,
barre horizontal
flchedteveillez au respect d'une politique du bureau en ordre (clean desk), qui demeure une mesure limitant au maximum le risque de vol de données ou de matériels,
barre horizontal
flchedtemettez en place un mécanisme de surveillance vidéo.
barre horizontal

Remarque
Avant d'implémentation ces mesures de surveillance veuillez en demander l'autorisation auprès de la Commission Nationale pour la Protection des Données.
(Art. 11 de la loi du 2 aôut 2002)
  grande barre horizontal
 

4.7. Les phénomènes électrostatiques
4.7.1. Les incidentsbarre horizontal
Tous les phénomènes électromagnétiques et électrostatiques sont regroupés sous cette appellation.

Ces perturbations peuvent provenir d'une source extérieure à la société, dans le cas de phénomènes météo, d'émissions radios ou d'appareillages électriques divers. La source peut également être liée au bâtiment.

4.7.2. Les conséquencesbarre horizontal
Les conséquences peuvent être les suivantes :
barre horizontal
flchedtedysfonctionnements aléatoires,
barre horizontal
flchedtecorruptions de données stockées sur des supports magnétiques.
barre horizontal

Remarque
Un autre phénomène est l'utilisation des rayonnements émis par le système informatique pour intercepter des données. C'est le cas des réseaux «wireless», par exemple.

4.7.3. Les contre-mesuresbarre horizontal
Prévention
barre horizontal
flchedteinstallez les locaux informatiques (traitement et connectique) éloignés des installations électriques, des ascenseurs et des autres sources de perturbation,
barre horizontal
flchedteutilisation de fibre optique dans les liens verticaux (p.ex. entre les différents étages), de manière à limiter les risques,
barre horizontal
flchedtemettez à la terre de tous les équipements et non pas uniquement des composantes informatiques,
barre horizontal
flchedtechoisissez judicieusement les revêtements des sols.
barre horizontal

 

Protection
barre horizontal
flchedteportez des bracelets de mise à la terre pour toutes les interventions sur l'architecture informatique.
barre horizontal

4.8. L'inaccessibilité du centre informatique
4.8.1. Les incidentsbarre horizontal
L'accès au centre informatique peut être rendu impossible pour plusieurs raisons telles que :
barre horizontal
flchedtecatastrophe naturelle et attentats,
barre horizontal
flchedtedécision judiciaire suite à un sinistre,
barre horizontal
flchedtemanifestations, émeutes et mouvements sociaux.
barre horizontal

4.8.2. Les conséquencesbarre horizontal
Les conséquences de l'incapacité d'accès peuvent être diverses :
barre horizontal
flchedtearrêt de fonctionnement du centre de traitement,
barre horizontal
flchedtealtération du bon fonctionnement des équipements, spécifiquement des équipements sensibles.
barre horizontal

4.8.3. Les contre-mesuresbarre horizontal
Prévention
barre horizontal
flchedteinstallez vos sites là où les risques de catastrophes naturelles sont réduits,
barre horizontal
flchedtemettez en oeuvre des protections contre les intrusions.
barre horizontal

Protection
barre horizontal
flchedtemettez en place une solution de prise de contrôle à distance sécurisée,
barre horizontal
flchedteprévoyez la possibilité de passage sur un site de repli.
barre horizontal

transp

grande barre horizontal
haut de page

transp

 


Haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Aspects légaux | Contact